Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2737▼ 82 respecto a la semana anterior
Críticas / altas1248▼ 291 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)249▲ 212 respecto a la semana anterior
–

3978 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaBaja (2.1)0.36%—Phpgurukul Online Library Management System14/7/202517/6/2026
Se encontró una vulnerabilidad clasificada como crítica en PHPGurukul Online Library Management System 3.0. Esta afecta a una parte desconocida del archivo /admin/student-history.php. La manipulación del argumento stdid provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y…
AnalizadaMedia (5.5)0.49%—Anisha Online Appointment Booking System14/7/202517/6/2026
Se encontró una vulnerabilidad en code-projects Online Appointment Booking System 1.0. Se ha clasificado como crítica. Este problema afecta a una funcionalidad desconocida del archivo /cover.php. La manipulación del argumento uname/psw provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho…
AnalizadaBaja (2.1)0.36%—Phpgurukul Online Fire Reporting System14/7/202517/6/2026
Se encontró una vulnerabilidad en PHPGurukul Online Fire Reporting System 1.2. Se ha clasificado como crítica. Se ve afectada una función desconocida del archivo /admin/manage-site.php. La manipulación del argumento "webtitle" provoca una inyección SQL. Es posible ejecutar el ataque en remoto. Se ha hecho público el…
AnalizadaBaja (2.1)0.37%—Phpgurukul Online Fire Reporting System14/7/202517/6/2026
Se encontró una vulnerabilidad en PHPGurukul Online Fire Reporting System 1.2, clasificada como crítica. Este problema afecta a un procesamiento desconocido del archivo /admin/add-team.php. La manipulación del argumento "teammember" provoca una inyección SQL. El ataque puede iniciarse en remoto. Se ha hecho público el…
AnalizadaBaja (2.1)0.37%—Phpgurukul Online Fire Reporting System14/7/202517/6/2026
Se ha encontrado una vulnerabilidad en PHPGurukul Online Fire Reporting System 1.2, clasificada como crítica. Esta vulnerabilidad afecta al código desconocido del archivo /admin/all-requests.php. La manipulación del argumento teamid provoca una inyección SQL. El ataque puede iniciarse en remoto. Se ha hecho público el…
AnalizadaBaja (2.1)0.37%—Phpgurukul Online Fire Reporting System14/7/202517/6/2026
Se encontró una vulnerabilidad clasificada como crítica en PHPGurukul Online Fire Reporting System 1.2. Esta afecta a una parte desconocida del archivo /admin/assigned-requests.php. La manipulación del argumento teamid provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y…
AnalizadaBaja (2.1)0.37%—Phpgurukul Online Fire Reporting System14/7/202517/6/2026
Se encontró una vulnerabilidad clasificada como crítica en PHPGurukul Online Fire Reporting System 1.2. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /admin/completed-requests.php. La manipulación del argumento teamid provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho…
AnalizadaBaja (2.1)0.37%—Phpgurukul Online Fire Reporting System14/7/202517/6/2026
Se ha detectado una vulnerabilidad crítica en PHPGurukul Online Fire Reporting System 1.2. Se ve afectada una función desconocida del archivo /admin/new-requests.php. La manipulación del argumento teamid provoca una inyección SQL. Es posible ejecutar el ataque en remoto. Se ha hecho público el exploit y puede que sea…
AnalizadaBaja (2.1)0.37%—Phpgurukul Online Fire Reporting System14/7/202517/6/2026
Se encontró una vulnerabilidad en PHPGurukul Online Fire Reporting System 1.2. Se ha clasificado como crítica. Este problema afecta a un procesamiento desconocido del archivo /admin/team-ontheway-requests.php. La manipulación del argumento teamid provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha…
AnalizadaBaja (2.1)0.37%—Phpgurukul Online Fire Reporting System14/7/202517/6/2026
Se encontró una vulnerabilidad en PHPGurukul Online Fire Reporting System 1.2. Se ha declarado crítica. Esta vulnerabilidad afecta al código desconocido del archivo /admin/workin-progress-requests.php. La manipulación del argumento teamid provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho…
AnalizadaBaja (2.1)0.37%—Phpgurukul Online Fire Reporting System14/7/202517/6/2026
Se encontró una vulnerabilidad en PHPGurukul Online Fire Reporting System 1.2. Se ha clasificado como crítica. Afecta una parte desconocida del archivo /admin/bwdates-report-result.php. La manipulación del argumento fromdate/todate provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el…
AnalizadaMedia (5.5)0.48%—Campcodes Online Movie Theater Seat Reservation System13/7/202517/6/2026
Se encontró una vulnerabilidad, clasificada como crítica, en Campcodes Online Movie Theater Seat Reservation System 1.0. Esta afecta a la función "save_movie" del archivo /admin/admin_class.php. La manipulación del argumento "cover" permite la carga sin restricciones. El ataque puede ejecutarse en remoto. Se ha hecho…
AnalizadaMedia (5.5)0.52%—Anisha Online Appointment Booking System13/7/202517/6/2026
Se ha encontrado una vulnerabilidad en code-projects Online Appointment Booking System 1.0, clasificada como crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /get_town.php. La manipulación del argumento countryid provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha…
AnalizadaMedia (5.5)0.45%—Anisha Online Appointment Booking System13/7/202517/6/2026
Se encontró una vulnerabilidad clasificada como crítica en code-projects Online Appointment Booking System 1.0. Se ve afectada una función desconocida del archivo /getclinic.php. La manipulación del argumento townid provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede…
AnalizadaMedia (5.5)0.45%—Anisha Online Appointment Booking System13/7/202517/6/2026
Se ha detectado una vulnerabilidad clasificada como crítica en code-projects Online Appointment Booking System 1.0. Este problema afecta a un procesamiento desconocido del archivo /getdoctordaybooking.php. La manipulación del argumento cid provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho…
AnalizadaMedia (5.5)0.45%—Anisha Online Appointment Booking System13/7/202517/6/2026
Se ha detectado una vulnerabilidad clasificada como crítica en code-projects Online Appointment Booking System 1.0. Este problema afecta a un procesamiento desconocido del archivo /getDay.php. La manipulación del argumento cidval provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el…
AnalizadaMedia (5.5)0.45%—Anisha Online Appointment Booking System13/7/202517/6/2026
Se encontró una vulnerabilidad clasificada como crítica en code-projects Online Appointment Booking System 1.0. Esta vulnerabilidad afecta al código desconocido del archivo /cancelbookingpatient.php. La manipulación del argumento "citation" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho…
AnalizadaMedia (5.5)0.45%—Anisha Online Appointment Booking System13/7/202517/6/2026
Se ha detectado una vulnerabilidad crítica en code-projects Online Appointment Booking System 1.0. Esta afecta a una parte desconocida del archivo /ulocateus.php. La manipulación del argumento doctorname provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que sea…
AnalizadaMedia (5.5)0.45%—Campcodes Online Movie Theater Seat Reservation System11/7/202517/6/2026
Se encontró una vulnerabilidad clasificada como crítica en Campcodes Online Movie Theater Seat Reservation System 1.0. Esta afecta a una parte desconocida del archivo /admin/manage_movie.php. La manipulación del ID del argumento provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el…
AnalizadaMedia (5.5)0.45%—Campcodes Online Movie Theater Seat Reservation System11/7/202517/6/2026
Se ha detectado una vulnerabilidad clasificada como crítica en Campcodes Online Movie Theater Seat Reservation System 1.0. Este problema afecta a una funcionalidad desconocida del archivo /reserve.php. La manipulación del ID del argumento provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho…
AnalizadaMedia (5.5)0.45%—Campcodes Online Movie Theater Seat Reservation System11/7/202517/6/2026
Se encontró una vulnerabilidad crítica en Campcodes Online Movie Theater Seat Reservation System 1.0. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /manage_reserve.php. La manipulación del argumento mid provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el…
AnalizadaMedia (5.5)0.45%—Campcodes Online Movie Theater Seat Reservation System11/7/202517/6/2026
Se ha detectado una vulnerabilidad crítica en Campcodes Online Movie Theater Seat Reservation System 1.0. Se ve afectada una función desconocida del archivo /admin/manage_theater.php. La manipulación del ID del argumento provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y…
AnalizadaMedia (5.5)0.45%—Campcodes Online Recruitment Management System11/7/202517/6/2026
Se encontró una vulnerabilidad en Campcodes Online Recruitment Management System 1.0. Se ha declarado crítica. Esta vulnerabilidad afecta al código desconocido del archivo /admin/ajax.php?action=delete_vacancy. La manipulación del ID del argumento provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha…
AnalizadaMedia (5.5)0.49%—Adonesevangelista Agri-trading Online Shopping System8/7/202517/6/2026
Se encontró una vulnerabilidad en itsourcecode Agri-Trading Online Shopping System (hasta la versión 1.0). Se ha clasificado como crítica. Se ve afectada una función desconocida del archivo /admin/suppliercontroller.php. La manipulación del argumento "supplier" provoca una inyección SQL. El ataque puede ejecutarse en…
AnalizadaAlta (7.8)0.53%—Microsoft 365 AppsMicrosoft ExcelMicrosoft OfficeMicrosoft Office Long Term Servicing Channel+18/7/202517/6/2026
Use after free en Microsoft Office Excel permite que un atacante no autorizado ejecute código localmente.