Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2697▼ 181 respecto a la semana anterior
Críticas / altas1225▼ 327 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)244▲ 208 respecto a la semana anterior
5381 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Baja (2.1) | 0.42% | — | Nikhil-bhalerao Hotel AND Lodge Management System | 7/10/2025 | 8/10/2026 | Se ha identificado una debilidad en SourceCodester Hotel and Lodge Management System 1.0. El elemento afectado es una función desconocida del archivo /profile.php del componente Página de Perfil. La ejecución de la manipulación del argumento 'image' puede llevar a una carga sin restricciones. El ataque puede ser… | |
| Analizada | Media (5.5) | 0.42% | — | Nikhil-bhalerao Hotel AND Lodge Management System | 7/10/2025 | 8/10/2026 | Se ha descubierto una falla de seguridad en SourceCodester Hotel and Lodge Management System 1.0. El elemento afectado es una función desconocida del archivo /login.PHP. La manipulación del argumento email resulta en inyección SQL. El ataque puede iniciarse remotamente. El exploit ha sido publicado y puede explotarse. | |
| Modificada | Baja (2.1) | 0.36% | — | Phpgurukul Cyber Cafe Management System | 7/10/2025 | 8/10/2026 | Se ha identificado una debilidad en PHPGurukul Cyber Cafe Management System 1.0. Afectada por esta vulnerabilidad es una funcionalidad desconocida del archivo /search.php del componente Gestor de Parámetros POST. La ejecución de una manipulación del argumento searchdata puede conducir a cross site scripting. El ataque… | |
| Modificada | Media (5.5) | 0.42% | — | Campcodes Online Apartment Visitor Management System | 7/10/2025 | 9/10/2026 | Una vulnerabilidad de seguridad ha sido descubierta en Campcodes Online Apartment Visitor Management System 1.0. El elemento afectado es una función desconocida del archivo /bwdates-reports-details.PHP. La manipulación del argumento fromdate/todate resulta en inyección SQL. El ataque puede lanzarse remotamente. El… | |
| Analizada | Media (5.5) | 0.42% | — | Campcodes Online Apartment Visitor Management System | 7/10/2025 | 9/10/2026 | Una vulnerabilidad fue identificada en Campcodes Online Apartment Visitor Management System 1.0. Afecta a una función desconocida del archivo /search-visitor.php. La manipulación del argumento searchdata conduce a inyección SQL. El ataque puede ser iniciado remotamente. El exploit está disponible públicamente y podría… | |
| Modificada | Media (5.5) | 0.42% | — | Campcodes Online Apartment Visitor Management System | 7/10/2025 | 9/10/2026 | Se determinó una vulnerabilidad en Campcodes Online Apartment Visitor Management System 1.0. Este problema afecta a algún procesamiento desconocido del archivo /index.php. La ejecución de una manipulación del argumento Username puede llevar a una inyección SQL. El ataque puede ser lanzado de forma remota. El exploit… | |
| Analizada | Media (5.4) | 0.22% | — | Phpgurukul Hostel Management System | 6/10/2025 | 17/6/2026 | Phpgurukul Hostel Management System 2.1 is vulnerable to clickjacking. | |
| Modificada | Media (5.5) | 0.42% | — | Campcodes Online Apartment Visitor Management System | 6/10/2025 | 9/10/2026 | Una falla de seguridad ha sido descubierta en Campcodes Online Apartment Visitor Management System 1.0. Afecta a una función desconocida del archivo /visitor-detail.PHP. La manipulación del argumento editid resulta en inyección SQL. El ataque puede ser ejecutado remotamente. El exploit ha sido liberado al público y… | |
| Analizada | Baja (2.1) | 0.34% | — | Phpgurukul Beauty Parlour Management System | 6/10/2025 | 9/10/2026 | Una vulnerabilidad ha sido encontrada en PHPGurukul Beauty Parlour Management System 1.1. El elemento afectado es una función desconocida del archivo /admin/sales-reports-detail.PHP. Tal manipulación del argumento fromdate/todate lleva a inyección SQL. El ataque puede ser lanzado remotamente. El exploit ha sido… | |
| Aplazada | Baja (2.1) | 0.25% | — | Nahiduddinahammed Hospital-management-system-websiteAI | 6/10/2025 | 9/10/2026 | Se ha identificado una debilidad en nahiduddinahammed Hospital-Management-System-Website hasta e6562429e14b2f88bd2139cae16e87b965024097. Este problema afecta a algún procesamiento desconocido del archivo /delete.php. Esta manipulación del argumento ai causa inyección SQL. Es posible iniciar el ataque de forma remota.… | |
| Aplazada | Media (6.5) | 0.27% | — | Karthikg1908 Hospital Management SystemAI | 30/9/2025 | 17/6/2026 | Una vulnerabilidad de inyección SQL en user-login.PHP y index.PHP de Karthikg1908 Hospital Management System (HMS) 1.0 permite a atacantes remotos ejecutar consultas SQL arbitrarias a través de los parámetros POST de nombre de usuario y contraseña. La aplicación no logra sanear adecuadamente la entrada antes de… | |
| Analizada | Media (6.1) | 0.23% | — | Senior-walter Web-based Pharmacy Product Management System | 30/9/2025 | 17/6/2026 | El Sistema de Gestión de Productos Farmacéuticos Basado en Web SourceCodester V1.0 es vulnerable a Cross Site Scripting (XSS) en la Gestión de Categorías a través del campo de nombre de categoría. | |
| Analizada | Media (4.8) | 0.26% | — | Phpgurukul User Registration & Login AND User Management System | 30/9/2025 | 17/6/2026 | Una vulnerabilidad de cross-site scripting (XSS) reflejado fue encontrada en loginsystem/edit-profile.PHP del Sistema de Registro y Gestión de Usuarios PHPGurukul V3.3. Esta vulnerabilidad permite a atacantes remotos ejecutar código JavaScript arbitrario a través de los parámetros fname, lname y contact. | |
| Analizada | Baja (2.1) | 0.40% | — | Angeljudesuarez Hostel Management System | 28/9/2025 | 9/10/2026 | Una falla de seguridad ha sido descubierta en itsourcecode Hostel Management System 1.0. Afectada es una función desconocida del archivo /justines/index.PHP del componente POST Request Handler. Realizar la manipulación del argumento from resulta en cross-site scripting. Es posible iniciar el ataque remotamente. El… | |
| Analizada | Baja (2.1) | 0.40% | — | Phpgurukul Employee Record Management System | 28/9/2025 | 9/10/2026 | Una vulnerabilidad de seguridad ha sido detectada en PHPGurukul Employee Record Management System 1.3. Esto afecta una función desconocida del archivo /myprofile.php. Tal manipulación del argumento First name lleva a cross site scripting. El ataque puede ser lanzado remotamente. El exploit ha sido divulgado… | |
| Analizada | Media (5.5) | 0.48% | — | Campcodes Online Learning Management System | 28/9/2025 | 9/10/2026 | Se ha descubierto una vulnerabilidad de seguridad en Campcodes Online Learning Management System 1.0. El elemento afectado es una función desconocida del archivo /admin/school_year.PHP. La manipulación del argumento school_year resulta en inyección SQL. Es posible lanzar el ataque de forma remota. El exploit ha sido… | |
| Analizada | Media (5.5) | 0.42% | — | Campcodes Online Learning Management System | 28/9/2025 | 9/10/2026 | Se ha identificado una debilidad en Campcodes Online Learning Management System 1.0. Se ve afectada una función desconocida del archivo /admin/edit_content.php. La ejecución de la manipulación del argumento Title puede conducir a inyección SQL. El ataque puede ser lanzado remotamente. El exploit se ha puesto a… | |
| Analizada | Media (5.5) | 0.91% | — | Campcodes Farm Management System | 27/9/2025 | 9/10/2026 | Se ha descubierto una falla de seguridad en Campcodes Farm Management System 1.0. Este problema afecta a alguna funcionalidad desconocida. La manipulación resulta en la exposición de información de archivos y directorios. El ataque puede realizarse de forma remota. El exploit ha sido publicado y puede explotarse. | |
| Analizada | Media (5.5) | 0.42% | 💥 PoC | Campcodes Online Learning Management System | 27/9/2025 | 9/10/2026 | Se determinó una vulnerabilidad en Campcodes Online Learning Management System 1.0. Afecta a una función desconocida del archivo /admin/add_content.php. La ejecución de la manipulación del argumento Title puede llevar a inyección SQL. El ataque puede ser ejecutado remotamente. El exploit ha sido divulgado públicamente… | |
| Analizada | Media (5.5) | 0.48% | — | Campcodes Online Learning Management System | 27/9/2025 | 9/10/2026 | Se encontró una vulnerabilidad en Campcodes Online Learning Management System 1.0. Esto afecta una función desconocida del archivo /admin/edit_teacher.php. Realizar la manipulación del argumento department resulta en inyección SQL. La explotación remota del ataque es posible. El exploit se ha hecho público y podría… | |
| Analizada | Media (5.5) | 0.48% | — | Campcodes Online Learning Management System | 27/9/2025 | 9/10/2026 | Una vulnerabilidad ha sido encontrada en Campcodes Online Learning Management System 1.0. Esto afecta una función desconocida del archivo /admin/de_activate.php. Dicha manipulación del argumento ID conduce a inyección SQL. El ataque puede ser lanzado remotamente. El exploit ha sido divulgado al público y puede ser… | |
| Analizada | Baja (1.9) | 0.30% | — | Projectworlds Visitor Management System | 27/9/2025 | 9/10/2026 | Una vulnerabilidad ha sido encontrada en Projectworlds Visitor Management System 1.0. Afectada es una función desconocida del archivo /myform.php del componente Add Visitor Page. La manipulación del argumento Name conduce a cross site scripting. La explotación remota del ataque es posible. El exploit ha sido divulgado… | |
| Analizada | Media (5.5) | 0.48% | — | Campcodes Online Learning Management System | 27/9/2025 | 9/10/2026 | Se ha descubierto una vulnerabilidad de seguridad en Campcodes Online Learning Management System 1.0. Se ve afectada una función desconocida del archivo /admin/teachers.php. La manipulación del argumento department resulta en inyección SQL. Es posible lanzar el ataque de forma remota. El exploit ha sido publicado al… | |
| Analizada | Media (5.5) | 0.48% | — | Campcodes Online Learning Management System | 27/9/2025 | 9/10/2026 | Una vulnerabilidad fue identificada en Campcodes Online Learning Management System 1.0. Este problema afecta algún procesamiento desconocido del archivo /admin/edit_department.php. La manipulación del argumento d lleva a inyección SQL. Es posible iniciar el ataque remotamente. El exploit está disponible públicamente y… | |
| Analizada | Media (5.5) | 0.48% | — | Campcodes Online Learning Management System | 27/9/2025 | 9/10/2026 | Se determinó una vulnerabilidad en Campcodes Online Learning Management System 1.0. Esta vulnerabilidad afecta código desconocido del archivo /admin/save_student.php. La manipulación del argumento class_id puede conducir a una inyección SQL. El ataque puede realizarse de forma remota. El exploit ha sido divulgado… |