Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2771▲ 6 respecto a la semana anterior
Críticas / altas1285▼ 246 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)242▲ 224 respecto a la semana anterior
–

3978 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaMedia (6.9)0.58%—1000projects Online Notice Board29/5/202517/6/2026
Se encontró una vulnerabilidad en 1000 Projects Online Notice Board 1.0, clasificada como crítica. Este problema afecta a un procesamiento desconocido del archivo /index.php. La manipulación del argumento "email" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede…
AnalizadaMedia (6.9)0.93%💥 ExploitCampcodes Online Hospital Management System28/5/202517/6/2026
Se encontró una vulnerabilidad clasificada como crítica en Campcodes Online Hospital Management System 1.0. La función afectada es desconocida en el archivo /admin/betweendates-detailsreports.php. La manipulación del argumento fromdate/todate provoca una inyección SQL. Es posible ejecutar el ataque de forma remota. Se…
AnalizadaMedia (6.1)0.30%💥 PoCCode-projects Online Exam Mastering System27/5/202517/6/2026
code-projects Online Exam Mastering System 1.0 es vulnerable a Cross-Site Scripting (XSS) a través del campo de nombre en el formulario de comentarios.
AnalizadaMedia (6.9)0.51%—Campcodes Online Hospital Management System27/5/202517/6/2026
Se encontró una vulnerabilidad clasificada como crítica en Campcodes Online Hospital Management System 1.0. Esta vulnerabilidad afecta al código desconocido del archivo /hms/admin/query-details.php. La manipulación del argumento adminremark provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho…
AnalizadaMedia (6.9)0.51%—Phpgurukul Online Nurse Hiring System27/5/202517/6/2026
Se ha encontrado una vulnerabilidad clasificada como crítica en PHPGurukul Online Nurse Hiring System 1.0. Esta afecta a una parte desconocida del archivo /admin/bwdates-report-details.php. La manipulación del argumento fromdate/todate provoca una inyección SQL. Es posible iniciar el ataque de forma remota. Se ha…
AnalizadaMedia (6.9)0.51%—Campcodes Online Hospital Management System27/5/202517/6/2026
Se encontró una vulnerabilidad en Campcodes Online Hospital Management System 1.0. Se ha clasificado como crítica. Este problema afecta a una funcionalidad desconocida del archivo /admin/view-patient.php. La manipulación del argumento viewid provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho…
AnalizadaMedia (6.9)0.51%—Campcodes Advanced Online Voting System27/5/202517/6/2026
Se encontró una vulnerabilidad clasificada como crítica en Campcodes Advanced Online Voting System 1.0. Esta afecta a una parte desconocida del archivo /index.php. La manipulación del argumento "voter" provoca una inyección SQL. Es posible iniciar el ataque de forma remota. Se ha hecho público el exploit y puede que…
AnalizadaMedia (6.9)0.51%—Campcodes Online Hospital Management System27/5/202517/6/2026
Se ha detectado una vulnerabilidad crítica en Campcodes Online Hospital Management System 1.0. Se ve afectada una función desconocida del archivo /admin/add-doctor.php. La manipulación del argumento "Doctorspecialization" provoca una inyección SQL. Es posible ejecutar el ataque de forma remota. Se ha hecho público el…
AnalizadaMedia (6.9)0.58%—Lopalopa Responsive Online Learing Platform27/5/202517/6/2026
Se encontró una vulnerabilidad en Kashipara Responsive Online Learing Platform 1.0. Se ha clasificado como crítica. Este problema afecta a una funcionalidad desconocida del archivo /courses/course_detail_user_new.php. La manipulación del ID del argumento provoca una inyección SQL. El ataque puede ejecutarse en remoto.…
AnalizadaMedia (6.9)0.49%—Campcodes Online Hospital Management System26/5/202517/6/2026
Se encontró una vulnerabilidad clasificada como crítica en SourceCodester Online Hospital Management System 1.0. Esta afecta a una parte desconocida del archivo /admin/check_availability.php. La manipulación del argumento emailid provoca una inyección SQL. Es posible iniciar el ataque de forma remota. Se ha hecho…
AnalizadaMedia (5.5)0.51%—Campcodes Online Shopping PortalPhpgurukul Online Shopping Portal22/5/202517/6/2026
Se encontró una vulnerabilidad en Campcodes Online Shopping Portal 1.0. Se ha clasificado como crítica. Este problema afecta a un procesamiento desconocido del archivo /admin/updateorder.php. La manipulación del argumento "remark" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el…
AnalizadaMedia (5.5)0.55%—Campcodes Online Shopping PortalPhpgurukul Online Shopping Portal22/5/202517/6/2026
Se encontró una vulnerabilidad en Campcodes Online Shopping Portal 1.0. Se ha declarado crítica. Esta vulnerabilidad afecta al código desconocido del archivo /admin/subcategory.php. La manipulación del argumento "Category" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit…
AnalizadaMedia (6.9)0.51%—Campcodes Online Shopping Portal22/5/202517/6/2026
Se encontró una vulnerabilidad en Campcodes Online Shopping Portal 1.0. Se ha clasificado como crítica. Afecta una parte desconocida del archivo /admin/edit-subcategory.php. La manipulación del argumento "Category" provoca una inyección SQL. Es posible iniciar el ataque de forma remota. Se ha hecho público el exploit…
AnalizadaMedia (5.1)0.45%—Campcodes Online Shopping Portal21/5/202517/6/2026
Se ha detectado una vulnerabilidad crítica en Campcodes Online Shopping Portal 1.0. Esta afecta a una parte desconocida del archivo /admin/edit-subcategory.php. La manipulación del argumento productimage1/productimage2/productimage3 permite la carga sin restricciones. El ataque puede ejecutarse en remoto. Se ha hecho…
AnalizadaMedia (6.9)0.51%—Campcodes Online Shopping Portal21/5/202517/6/2026
Se encontró una vulnerabilidad en Campcodes Online Shopping Portal 1.0. Se ha clasificado como crítica. Este problema afecta a una funcionalidad desconocida del archivo /admin/insert-product.php. La manipulación del argumento "Category" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho…
AnalizadaMedia (6.9)0.51%—Campcodes Online Shopping Portal21/5/202517/6/2026
Se encontró una vulnerabilidad en Campcodes Online Shopping Portal 1.0. Se ha declarado crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /admin/edit-products.php. La manipulación del argumento "Category" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público…
AnalizadaMedia (6.9)0.51%—Campcodes Online Shopping Portal21/5/202517/6/2026
Se ha detectado una vulnerabilidad crítica en Campcodes Online Shopping Portal 1.0. Se trata de una función desconocida del archivo /admin/edit-category.php. La manipulación del argumento "Category" provoca una inyección SQL. Es posible ejecutar el ataque de forma remota. Se ha hecho público el exploit y puede que sea…
AnalizadaMedia (6.9)0.51%—Projectworlds Online Time Table Generator20/5/202517/6/2026
Se encontró una vulnerabilidad en projectworlds Online Time Table Generator 1.0. Se ha clasificado como crítica. Este problema afecta a una funcionalidad desconocida del archivo /admin/add_teacher.php. La manipulación del argumento "e" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho…
AnalizadaMedia (6.9)0.51%—Campcodes Online Shopping Portal20/5/202517/6/2026
Se encontró una vulnerabilidad en Campcodes Online Shopping Portal 1.0. Se ha clasificado como crítica. Se ve afectada una función desconocida del archivo /admin/category.php. La manipulación del argumento "Category" provoca una inyección SQL. Es posible ejecutar el ataque de forma remota. Se ha hecho público el…
AnalizadaMedia (6.9)0.51%—Projectworlds Online Time Table Generator20/5/202517/6/2026
Se encontró una vulnerabilidad en projectworlds Online Time Table Generator 1.0, clasificada como crítica. Este problema afecta a un procesamiento desconocido del archivo /admin/add_course.php. La manipulación del argumento c/subname provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público…
AnalizadaMedia (6.9)0.51%—Projectworlds Online Time Table Generator20/5/202517/6/2026
Se ha detectado una vulnerabilidad en projectworlds Online Time Table Generator 1.0, clasificada como crítica. Esta vulnerabilidad afecta al código desconocido del archivo /semester_ajax.php. La manipulación del ID del argumento provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el…
AnalizadaMedia (6.9)0.51%—Projectworlds Online Food Ordering System19/5/202517/6/2026
Se encontró una vulnerabilidad en projectworlds Online Food Ordering System 1.0. Se ha clasificado como crítica. Se ve afectada una función desconocida del archivo /admin-page.php. La manipulación del argumento 1_price provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y…
AplazadaMedia (6.5)0.26%—Xpro Addons FOR Beaver BuilderAIFastlinemedia Beaver BuilderAI19/5/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Xpro Xpro Addons For Beaver Builder – Lite permite XSS almacenado. Este problema afecta a Xpro Addons para Beaver Builder Lite desde n/d hasta la versión 1.5.5.
AnalizadaMedia (6.9)0.51%—Projectworlds Online Lawyer Management System19/5/202517/6/2026
Se ha detectado una vulnerabilidad clasificada como crítica en projectworlds Online Lawyer Management System 1.0. Este problema afecta a una funcionalidad desconocida del archivo /lawyer_registation.php. La manipulación del argumento "email" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho…
AnalizadaMedia (6.9)0.51%—Projectworlds Online Lawyer Management System19/5/202517/6/2026
Se detectó una vulnerabilidad crítica en projectworlds Online Lawyer Management System 1.0. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /user_registation.php. La manipulación del argumento "email" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit…