Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2768▲ 75 respecto a la semana anterior
Críticas / altas1288▼ 205 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
3978 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Media (5.3) | 0.53% | — | Fabian Online BUS Reservation System | 3/5/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad clasificada como crítica en code-projects Online Bus Reservation System 1.0. Este problema afecta a una funcionalidad desconocida del archivo /print.php. La manipulación del ID del argumento provoca una inyección SQL. El ataque puede ejecutarse remotamente. Se ha hecho público el… | |
| Analizada | Media (6.9) | 0.40% | — | Phpgurukul Online Birth Certificate System | 3/5/2025 | 17/6/2026 | Se encontró una vulnerabilidad crítica en PHPGurukul Online Birth Certificate System 2.0. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /admin/between-dates-report.php. La manipulación del argumento "fromdate" provoca una inyección SQL. El ataque puede ejecutarse remotamente. Se ha hecho… | |
| Analizada | Media (6.9) | 0.56% | — | Phpgurukul Online DJ Booking Management System | 2/5/2025 | 17/6/2026 | Se encontró una vulnerabilidad en PHPGuruku Online DJ Booking Management System 1.0, clasificada como crítica. Este problema afecta a un procesamiento desconocido del archivo /admin/booking-bwdates-reports-details.php. La manipulación del argumento "fromdate" provoca una inyección SQL. El ataque puede iniciarse… | |
| Analizada | Media (6.9) | 0.36% | — | Phpgurukul Online Birth Certificate System | 2/5/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad en PHPGurukul Online Birth Certificate System 1.0, clasificada como crítica. Esta vulnerabilidad afecta al código desconocido del archivo /admin/search.php. La manipulación del argumento "searchdata" provoca una inyección SQL. El ataque puede iniciarse remotamente. Se ha hecho… | |
| Analizada | Media (5.3) | 0.53% | — | Oretnom23 Online Eyewear Shop | 1/5/2025 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como crítica en SourceCodester Online Eyewear Shop 1.0. Esta vulnerabilidad afecta a la función delete_cart del archivo /oews/classes/Master.php?f=delete_cart. La manipulación del ID del argumento provoca una inyección SQL. El ataque puede ejecutarse remotamente. Se ha hecho… | |
| Analizada | Media (6.9) | 0.36% | — | Phpgurukul Online Birth Certificate System | 1/5/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad crítica en PHPGurukul Online Birth Certificate System 1.0. Se ve afectada una función desconocida del archivo /admin/bwdates-reports-details.php. La manipulación del argumento fromdate provoca una inyección SQL. Es posible ejecutar el ataque de forma remota. Se ha hecho público el… | |
| Analizada | Media (5.3) | 0.46% | — | Phpgurukul Online Nurse Hiring System | 29/4/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad en PHPGurukul Online Nurse Hiring System 1.0, clasificada como crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /admin/view-request.php. La manipulación del argumento viewid provoca una inyección SQL. El ataque puede ejecutarse remotamente. Se ha hecho… | |
| Analizada | Media (5.3) | 0.53% | — | Phpgurukul Online Nurse Hiring System | 29/4/2025 | 17/6/2026 | Se encontró una vulnerabilidad en PHPGurukul Online Nurse Hiring System 1.0, clasificada como crítica. Este problema afecta a un procesamiento desconocido del archivo /admin/edit-nurse.php. La manipulación provoca una inyección SQL. El ataque puede iniciarse remotamente. Se ha hecho público el exploit y puede que sea… | |
| Analizada | Media (6.9) | 0.56% | — | Scriptandtools Online Traveling System | 29/4/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad crítica en ScriptAndTools Online-Travling-System 1.0. Se ve afectada una función desconocida del archivo /admin/viewpackage.php. La manipulación genera controles de acceso inadecuados. Es posible ejecutar el ataque de forma remota. Se ha hecho público el exploit y puede que sea… | |
| Analizada | Media (6.9) | 0.60% | — | Scriptandtools Online Traveling System | 29/4/2025 | 17/6/2026 | Se encontró una vulnerabilidad en ScriptAndTools Online-Travling-System 1.0. Se ha clasificado como crítica. Este problema afecta a un procesamiento desconocido del archivo /admin/addpackage.php. La manipulación genera controles de acceso inadecuados. El ataque podría iniciarse remotamente. Se ha hecho público el… | |
| Analizada | Media (6.9) | 0.51% | — | Scriptandtools Online Traveling System | 29/4/2025 | 17/6/2026 | Se encontró una vulnerabilidad en ScriptAndTools Online-Travling-System 1.0. Se ha declarado crítica. Esta vulnerabilidad afecta al código desconocido del archivo /admin/addadvertisement.php. La manipulación genera controles de acceso inadecuados. El ataque puede iniciarse remotamente. Se ha hecho público el exploit y… | |
| Analizada | Media (6.9) | 0.56% | — | Scriptandtools Online Traveling System | 29/4/2025 | 17/6/2026 | Se encontró una vulnerabilidad en ScriptAndTools Online-Travling-System 1.0. Se ha clasificado como crítica. Afecta una parte desconocida del archivo /admin/viewenquiry.php. La manipulación genera controles de acceso inadecuados. Es posible iniciar el ataque de forma remota. Se ha hecho público el exploit y puede que… | |
| Analizada | Media (6.9) | 0.56% | — | Projectworlds Online Examination System | 29/4/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad crítica en Projectworlds Online Examination System 1.0. Esta afecta a una parte desconocida del archivo /Bloodgroop_process.php. La manipulación del argumento Pat_BloodGroup1 provoca una inyección SQL. Es posible iniciar el ataque de forma remota. Se ha hecho público el exploit y… | |
| Analizada | Media (6.9) | 0.56% | — | Projectworlds Online Examination System | 28/4/2025 | 17/6/2026 | Se encontró una vulnerabilidad crítica en projectworlds Online Examination System 1.0. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /inser_doc_process.php. La manipulación del argumento Doc_ID provoca una inyección SQL. El ataque puede ejecutarse remotamente. Se ha hecho público el exploit y… | |
| Modificada | Crítica (9.8) | 0.78% | — | Phpgurukul Online Banquet Booking System | 28/4/2025 | 5/7/2026 | Un problema en phpgurukul Online Banquet Booking System V1.2 permite a un atacante ejecutar código arbitrario a través del archivo /obbs/change-password.php del componente Mi cuenta - Cambiar contraseña | |
| Analizada | Alta (7) | 0.42% | — | Mytel Telecom Online Account System | 25/4/2025 | 17/6/2026 | Un problema en Mytel Telecom Online Account System v1.0 permite a los atacantes eludir el proceso de verificación de OTP a través de una solicitud manipulada específicamente para ello. | |
| Aplazada | Media (6.5) | 0.21% | — | Webplanetsoft Inline Text PopupAI | 24/4/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en webplanetsoft Inline Text Popup permite XSS basado en DOM. Este problema afecta a la ventana emergente de texto en línea desde n/d hasta la versión 1.0.0. | |
| Analizada | Media (6.5) | 0.26% | — | Code-projects Online Class AND Exam Scheduling System | 24/4/2025 | 17/6/2026 | Se encontró una vulnerabilidad en code-projects Online Class and Exam Scheduling System 1.0, en /Scheduling/pages/profile_update.php. La manipulación del parámetro "nombre de usuario" provocará ataques de inyección SQL. | |
| Analizada | Media (6.5) | 0.26% | — | Code-projects Online Class AND Exam Scheduling System | 24/4/2025 | 17/6/2026 | Se encontró una vulnerabilidad en Code-Projects Online Class and Exam Scheduling System 1.0, en el archivo /Scheduling/pages/class_save.php. La manipulación del parámetro "class" puede provocar ataques de inyección SQL. | |
| Analizada | Media (4.8) | 0.24% | — | Code-projects Online Class AND Exam Scheduling System | 24/4/2025 | 17/6/2026 | Se ha descubierto una vulnerabilidad en code-projects Online Class and Exam Scheduling System 1.0. El problema afecta a algunas características desconocidas del archivo /Scheduling/pages/class_sched.php. La manipulación del parámetro de clase puede provocar ataques de cross-site scripting (XSS). | |
| Analizada | Media (6.1) | 0.30% | — | Mayurik Online Student Management System | 22/4/2025 | 17/6/2026 | Una vulnerabilidad de cross-site scripting (XSS) almacenado en Student Management System v1.0 permite a los atacantes ejecutar scripts web o HTML arbitrarios a través de un payload manipulado e inyectado en el parámetro de correo electrónico de la página profile.php. | |
| Analizada | Media (6.3) | 0.61% | — | Yxj2018 Springboot-vue-onlineexam | 22/4/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad clasificada como problemática en YXJ2018 SpringBoot-Vue-OnlineExam 1.0. Este problema afecta a un procesamiento desconocido de la API del componente. La manipulación provoca una autenticación incorrecta. El ataque puede iniciarse remotamente. Es un ataque de complejidad bastante… | |
| Analizada | Media (5.3) | 0.37% | — | Yxj2018 Springboot-vue-onlineexam | 22/4/2025 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como problemática en SpringBoot-Vue-OnlineExam 1.0 de YXJ2018. Esta vulnerabilidad afecta al código desconocido del archivo /api/studentPWD. La manipulación del argumento studentId provoca un cambio de contraseña no verificado. El ataque puede iniciarse remotamente. Se ha… | |
| Analizada | Media (6.1) | 0.90% | 💥 Exploit | Code-projects Online Exam Mastering System | 21/4/2025 | 17/6/2026 | code-projects Online Exam Mastering System 1.0 es vulnerable a Cross Site Scripting (XSS) en feedback.php a través del parámetro "q", lo que permite a atacantes remotos ejecutar código arbitrario. | |
| Analizada | Media (5.3) | 0.53% | — | Oretnom23 Online Eyewear Shop | 19/4/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad clasificada como crítica en SourceCodester Online Eyewear Shop 1.0. Este problema afecta a un procesamiento desconocido del archivo /oews/classes/Master.php?f=delete_stock. La manipulación del ID del argumento provoca una inyección SQL. El ataque podría iniciarse remotamente. Se ha… |