Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2697▼ 181 respecto a la semana anterior
Críticas / altas1225▼ 327 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)244▲ 208 respecto a la semana anterior
–

5381 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaBaja (2.1)0.42%—Nikhil-bhalerao Hotel AND Lodge Management System7/10/20258/10/2026
Se ha identificado una debilidad en SourceCodester Hotel and Lodge Management System 1.0. El elemento afectado es una función desconocida del archivo /profile.php del componente Página de Perfil. La ejecución de la manipulación del argumento 'image' puede llevar a una carga sin restricciones. El ataque puede ser…
AnalizadaMedia (5.5)0.42%—Nikhil-bhalerao Hotel AND Lodge Management System7/10/20258/10/2026
Se ha descubierto una falla de seguridad en SourceCodester Hotel and Lodge Management System 1.0. El elemento afectado es una función desconocida del archivo /login.PHP. La manipulación del argumento email resulta en inyección SQL. El ataque puede iniciarse remotamente. El exploit ha sido publicado y puede explotarse.
ModificadaBaja (2.1)0.36%—Phpgurukul Cyber Cafe Management System7/10/20258/10/2026
Se ha identificado una debilidad en PHPGurukul Cyber Cafe Management System 1.0. Afectada por esta vulnerabilidad es una funcionalidad desconocida del archivo /search.php del componente Gestor de Parámetros POST. La ejecución de una manipulación del argumento searchdata puede conducir a cross site scripting. El ataque…
ModificadaMedia (5.5)0.42%—Campcodes Online Apartment Visitor Management System7/10/20259/10/2026
Una vulnerabilidad de seguridad ha sido descubierta en Campcodes Online Apartment Visitor Management System 1.0. El elemento afectado es una función desconocida del archivo /bwdates-reports-details.PHP. La manipulación del argumento fromdate/todate resulta en inyección SQL. El ataque puede lanzarse remotamente. El…
AnalizadaMedia (5.5)0.42%—Campcodes Online Apartment Visitor Management System7/10/20259/10/2026
Una vulnerabilidad fue identificada en Campcodes Online Apartment Visitor Management System 1.0. Afecta a una función desconocida del archivo /search-visitor.php. La manipulación del argumento searchdata conduce a inyección SQL. El ataque puede ser iniciado remotamente. El exploit está disponible públicamente y podría…
ModificadaMedia (5.5)0.42%—Campcodes Online Apartment Visitor Management System7/10/20259/10/2026
Se determinó una vulnerabilidad en Campcodes Online Apartment Visitor Management System 1.0. Este problema afecta a algún procesamiento desconocido del archivo /index.php. La ejecución de una manipulación del argumento Username puede llevar a una inyección SQL. El ataque puede ser lanzado de forma remota. El exploit…
AnalizadaMedia (5.4)0.22%—Phpgurukul Hostel Management System6/10/202517/6/2026
Phpgurukul Hostel Management System 2.1 is vulnerable to clickjacking.
ModificadaMedia (5.5)0.42%—Campcodes Online Apartment Visitor Management System6/10/20259/10/2026
Una falla de seguridad ha sido descubierta en Campcodes Online Apartment Visitor Management System 1.0. Afecta a una función desconocida del archivo /visitor-detail.PHP. La manipulación del argumento editid resulta en inyección SQL. El ataque puede ser ejecutado remotamente. El exploit ha sido liberado al público y…
AnalizadaBaja (2.1)0.34%—Phpgurukul Beauty Parlour Management System6/10/20259/10/2026
Una vulnerabilidad ha sido encontrada en PHPGurukul Beauty Parlour Management System 1.1. El elemento afectado es una función desconocida del archivo /admin/sales-reports-detail.PHP. Tal manipulación del argumento fromdate/todate lleva a inyección SQL. El ataque puede ser lanzado remotamente. El exploit ha sido…
AplazadaBaja (2.1)0.25%—Nahiduddinahammed Hospital-management-system-websiteAI6/10/20259/10/2026
Se ha identificado una debilidad en nahiduddinahammed Hospital-Management-System-Website hasta e6562429e14b2f88bd2139cae16e87b965024097. Este problema afecta a algún procesamiento desconocido del archivo /delete.php. Esta manipulación del argumento ai causa inyección SQL. Es posible iniciar el ataque de forma remota.…
AplazadaMedia (6.5)0.27%—Karthikg1908 Hospital Management SystemAI30/9/202517/6/2026
Una vulnerabilidad de inyección SQL en user-login.PHP y index.PHP de Karthikg1908 Hospital Management System (HMS) 1.0 permite a atacantes remotos ejecutar consultas SQL arbitrarias a través de los parámetros POST de nombre de usuario y contraseña. La aplicación no logra sanear adecuadamente la entrada antes de…
AnalizadaMedia (6.1)0.23%—Senior-walter Web-based Pharmacy Product Management System30/9/202517/6/2026
El Sistema de Gestión de Productos Farmacéuticos Basado en Web SourceCodester V1.0 es vulnerable a Cross Site Scripting (XSS) en la Gestión de Categorías a través del campo de nombre de categoría.
AnalizadaMedia (4.8)0.26%—Phpgurukul User Registration & Login AND User Management System30/9/202517/6/2026
Una vulnerabilidad de cross-site scripting (XSS) reflejado fue encontrada en loginsystem/edit-profile.PHP del Sistema de Registro y Gestión de Usuarios PHPGurukul V3.3. Esta vulnerabilidad permite a atacantes remotos ejecutar código JavaScript arbitrario a través de los parámetros fname, lname y contact.
AnalizadaBaja (2.1)0.40%—Angeljudesuarez Hostel Management System28/9/20259/10/2026
Una falla de seguridad ha sido descubierta en itsourcecode Hostel Management System 1.0. Afectada es una función desconocida del archivo /justines/index.PHP del componente POST Request Handler. Realizar la manipulación del argumento from resulta en cross-site scripting. Es posible iniciar el ataque remotamente. El…
AnalizadaBaja (2.1)0.40%—Phpgurukul Employee Record Management System28/9/20259/10/2026
Una vulnerabilidad de seguridad ha sido detectada en PHPGurukul Employee Record Management System 1.3. Esto afecta una función desconocida del archivo /myprofile.php. Tal manipulación del argumento First name lleva a cross site scripting. El ataque puede ser lanzado remotamente. El exploit ha sido divulgado…
AnalizadaMedia (5.5)0.48%—Campcodes Online Learning Management System28/9/20259/10/2026
Se ha descubierto una vulnerabilidad de seguridad en Campcodes Online Learning Management System 1.0. El elemento afectado es una función desconocida del archivo /admin/school_year.PHP. La manipulación del argumento school_year resulta en inyección SQL. Es posible lanzar el ataque de forma remota. El exploit ha sido…
AnalizadaMedia (5.5)0.42%—Campcodes Online Learning Management System28/9/20259/10/2026
Se ha identificado una debilidad en Campcodes Online Learning Management System 1.0. Se ve afectada una función desconocida del archivo /admin/edit_content.php. La ejecución de la manipulación del argumento Title puede conducir a inyección SQL. El ataque puede ser lanzado remotamente. El exploit se ha puesto a…
AnalizadaMedia (5.5)0.91%—Campcodes Farm Management System27/9/20259/10/2026
Se ha descubierto una falla de seguridad en Campcodes Farm Management System 1.0. Este problema afecta a alguna funcionalidad desconocida. La manipulación resulta en la exposición de información de archivos y directorios. El ataque puede realizarse de forma remota. El exploit ha sido publicado y puede explotarse.
AnalizadaMedia (5.5)0.42%💥 PoCCampcodes Online Learning Management System27/9/20259/10/2026
Se determinó una vulnerabilidad en Campcodes Online Learning Management System 1.0. Afecta a una función desconocida del archivo /admin/add_content.php. La ejecución de la manipulación del argumento Title puede llevar a inyección SQL. El ataque puede ser ejecutado remotamente. El exploit ha sido divulgado públicamente…
AnalizadaMedia (5.5)0.48%—Campcodes Online Learning Management System27/9/20259/10/2026
Se encontró una vulnerabilidad en Campcodes Online Learning Management System 1.0. Esto afecta una función desconocida del archivo /admin/edit_teacher.php. Realizar la manipulación del argumento department resulta en inyección SQL. La explotación remota del ataque es posible. El exploit se ha hecho público y podría…
AnalizadaMedia (5.5)0.48%—Campcodes Online Learning Management System27/9/20259/10/2026
Una vulnerabilidad ha sido encontrada en Campcodes Online Learning Management System 1.0. Esto afecta una función desconocida del archivo /admin/de_activate.php. Dicha manipulación del argumento ID conduce a inyección SQL. El ataque puede ser lanzado remotamente. El exploit ha sido divulgado al público y puede ser…
AnalizadaBaja (1.9)0.30%—Projectworlds Visitor Management System27/9/20259/10/2026
Una vulnerabilidad ha sido encontrada en Projectworlds Visitor Management System 1.0. Afectada es una función desconocida del archivo /myform.php del componente Add Visitor Page. La manipulación del argumento Name conduce a cross site scripting. La explotación remota del ataque es posible. El exploit ha sido divulgado…
AnalizadaMedia (5.5)0.48%—Campcodes Online Learning Management System27/9/20259/10/2026
Se ha descubierto una vulnerabilidad de seguridad en Campcodes Online Learning Management System 1.0. Se ve afectada una función desconocida del archivo /admin/teachers.php. La manipulación del argumento department resulta en inyección SQL. Es posible lanzar el ataque de forma remota. El exploit ha sido publicado al…
AnalizadaMedia (5.5)0.48%—Campcodes Online Learning Management System27/9/20259/10/2026
Una vulnerabilidad fue identificada en Campcodes Online Learning Management System 1.0. Este problema afecta algún procesamiento desconocido del archivo /admin/edit_department.php. La manipulación del argumento d lleva a inyección SQL. Es posible iniciar el ataque remotamente. El exploit está disponible públicamente y…
AnalizadaMedia (5.5)0.48%—Campcodes Online Learning Management System27/9/20259/10/2026
Se determinó una vulnerabilidad en Campcodes Online Learning Management System 1.0. Esta vulnerabilidad afecta código desconocido del archivo /admin/save_student.php. La manipulación del argumento class_id puede conducir a una inyección SQL. El ataque puede realizarse de forma remota. El exploit ha sido divulgado…