Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2780▲ 24 respecto a la semana anterior
Críticas / altas1288▼ 240 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)242▲ 224 respecto a la semana anterior
–

5381 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaMedia (5.5)0.42%—Admerc Apartment Management System29/8/202517/6/2026
A weakness has been identified in itsourcecode Apartment Management System 1.0. Affected by this vulnerability is an unknown functionality of the file /setting/month_setup.php. Executing manipulation of the argument txtMonthName can lead to sql injection. The attack can be launched remotely. The exploit has been made…
AnalizadaMedia (5.5)0.42%—Admerc Apartment Management System29/8/202517/6/2026
A security flaw has been discovered in itsourcecode Apartment Management System 1.0. Affected is an unknown function of the file /setting/year_setup.php. Performing manipulation of the argument txtXYear results in sql injection. The attack can be initiated remotely. The exploit has been released to the public and may…
AnalizadaMedia (5.5)0.42%—Admerc Apartment Management System29/8/202517/6/2026
A vulnerability was identified in itsourcecode Apartment Management System 1.0. This impacts an unknown function of the file /o_dashboard/rented_all_info.php. Such manipulation of the argument uid leads to sql injection. It is possible to launch the attack remotely. The exploit is publicly available and might be used.
AnalizadaMedia (5.5)0.42%—Angeljudesuarez Sports Management System29/8/202517/6/2026
A vulnerability was determined in itsourcecode Sports Management System 1.0. This affects an unknown function of the file /login.php. This manipulation of the argument User causes sql injection. It is possible to initiate the attack remotely. The exploit has been publicly disclosed and may be utilized.
AnalizadaBaja (2.1)0.40%—Itsourcecode Student Information Management System29/8/202517/6/2026
A vulnerability was found in code-projects Student Information Management System 1.0. The impacted element is an unknown function of the file /login.php. The manipulation of the argument uname results in cross site scripting. The attack may be performed from a remote location. The exploit has been made public and…
AnalizadaMedia (5.5)0.42%—Admerc Apartment Management System28/8/202525/9/2026
Se ha encontrado una vulnerabilidad en itsourcecode Apartment Management System 1.0. El elemento afectado es una función desconocida del archivo /report/complain_info.PHP. La manipulación del argumento vid conduce a inyección SQL. El ataque puede ser llevado a cabo remotamente. El exploit ha sido divulgado al público…
AnalizadaMedia (5.5)0.44%—Admerc Apartment Management System28/8/202525/9/2026
Se ha encontrado una vulnerabilidad en itsourcecode Apartment Management System 1.0. Afecta a una función desconocida del archivo /report/unit_status_info.PHP. La manipulación del argumento usid puede conducir a una inyección SQL. El ataque puede ejecutarse de forma remota. El exploit ha sido publicado y puede ser…
AnalizadaMedia (5.5)0.51%—Admerc Apartment Management System28/8/202525/9/2026
Una vulnerabilidad fue detectada en itsourcecode Apartment Management System 1.0. Este problema afecta un procesamiento desconocido del archivo /report/bill_info.PHP. Realizar la manipulación del argumento vid resulta en inyección SQL. La explotación remota del ataque es posible. El exploit ahora es público y puede…
AnalizadaMedia (6.1)0.23%—Oranbyte School Management System28/8/202525/9/2026
Una vulnerabilidad de Cross-site Scripting (XSS) Reflejado existe en el archivo themeSet.php de ProjectsAndPrograms School Management System 1.0. La aplicación falla al sanear la entrada proporcionada por el usuario en el parámetro POST 'theme', permitiendo a un atacante inyectar y ejecutar JavaScript arbitrario en el…
AplazadaAlta (8.7)0.52%—Sangfor Behavior Management SystemAISangfor IAMAI27/8/202517/6/2026
Sangfor Behavior Management System (also referred to as DC Management System in Chinese-language documentation) contains an XML external entity (XXE) injection vulnerability in the /src/sangforindex endpoint. A remote unauthenticated attacker can submit crafted XML data containing external entity definitions, leading…
AnalizadaMedia (5.5)0.53%—Campcodes Payroll Management System27/8/202517/6/2026
Se ha identificado una vulnerabilidad en el Campcodes Payroll Management System 1.0. El elemento afectado es la función "include" del archivo /index.php. Esta manipulación del argumento "page" provoca la inclusión del archivo. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que sea…
AnalizadaMedia (5.5)0.42%—Admerc Apartment Management System27/8/202517/6/2026
Se identificó una vulnerabilidad en itsourcecode Apartment Management System 1.0. Esta vulnerabilidad afecta al código desconocido del archivo /visitor/addvisitor.php. Esta manipulación del ID del argumento provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que sea…
AnalizadaMedia (5.5)0.42%—Admerc Apartment Management System27/8/202517/6/2026
Se ha detectado una vulnerabilidad de seguridad en itsourcecode Apartment Management System 1.0. El elemento afectado es una función desconocida del archivo /branch/addbranch.php. La manipulación del ID del argumento provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y…
AnalizadaMedia (5.5)0.42%—Admerc Apartment Management System27/8/202517/6/2026
Se ha descubierto una falla de seguridad en itsourcecode Apartment Management System 1.0. Este problema afecta a un procesamiento desconocido del archivo /report/fair_info_all.php. La manipulación del argumento fid provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede…
AnalizadaMedia (5.5)0.42%—Admerc Apartment Management System27/8/202517/6/2026
Se detectó una vulnerabilidad en itsourcecode Apartment Management System 1.0. El elemento afectado es una función desconocida del archivo /report/rented_info.php. La manipulación del argumento rsid provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que sea…
AnalizadaMedia (5.5)0.42%—Admerc Apartment Management System27/8/202517/6/2026
Se ha identificado una vulnerabilidad en itsourcecode Apartment Management System 1.0. La vulnerabilidad afecta a una función desconocida del archivo /report/visitor_info.php. La manipulación del argumento vid puede provocar una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y…
AnalizadaMedia (5.5)0.42%—Campcodes Online Loan Management System27/8/202517/6/2026
Se ha encontrado una vulnerabilidad en Campcodes Online Loan Management System 1.0. Esta afecta a una parte desconocida del archivo /ajax.php?action=delete_plan. Esta manipulación del ID del argumento provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que sea…
AnalizadaMedia (5.5)0.48%—Campcodes Online Loan Management System27/8/202517/6/2026
Se ha detectado una falla en Campcodes Online Loan Management System 1.0. Este problema afecta a una funcionalidad desconocida del archivo /ajax.php?action=save_loan_type. Esta manipulación del ID del argumento provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que…
AnalizadaMedia (5.5)0.42%—Campcodes Online Loan Management System27/8/202517/6/2026
Se detectó una vulnerabilidad en Campcodes Online Loan Management System 1.0. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /ajax.php?action=save_plan. La manipulación del ID del argumento provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede…
AnalizadaMedia (5.5)0.42%—Campcodes Online Loan Management System27/8/202517/6/2026
Se ha detectado una vulnerabilidad de seguridad en Campcodes Online Loan Management System 1.0. Se ve afectada una función desconocida del archivo /ajax.php?action=save_borrower. La manipulación del argumento lastname provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y…
AnalizadaMedia (5.5)0.42%—Campcodes Online Loan Management System27/8/202517/6/2026
Se ha identificado una vulnerabilidad en Campcodes Online Loan Management System 1.0. Esta vulnerabilidad afecta a una función desconocida del archivo /ajax.php?action=save_payment. La manipulación del argumento loan_id puede provocar una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el…
AnalizadaMedia (6.1)0.29%—Remyandrade FAQ Management System26/8/202517/6/2026
Una vulnerabilidad de cross-site scripting almacendo (XSS) en SourceCodester FAQ Management System 1.0 permite a un atacante autenticado inyectar JavaScript malicioso en los campos "question" y "answer" a través del endpoint update-faq.php.
AnalizadaMedia (5.5)0.48%—Oretnom23 Online Bank Management System26/8/202517/6/2026
Se ha detectado una vulnerabilidad de seguridad en SourceCodester Online Bank Management System 1.0. Esta afecta a una función desconocida del archivo /feedback.php. La manipulación del argumento "msg" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que sea…
AnalizadaMedia (5.5)0.42%—Admerc Apartment Management System26/8/202517/6/2026
Se encontró una vulnerabilidad en itsourcecode Apartment Management System 1.0. Este problema afecta a un procesamiento desconocido del archivo /owner_utility/add_owner_utility.php. La manipulación del ID del argumento provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y…
AnalizadaMedia (5.5)0.53%—Admerc Apartment Management System26/8/202517/6/2026
Se ha encontrado una vulnerabilidad en itsourcecode Apartment Management System 1.0. Esta vulnerabilidad afecta al código desconocido del archivo /maintenance/add_maintenance_cost.php. La manipulación del ID del argumento provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y…