Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2774▲ 9 respecto a la semana anterior
Críticas / altas1289▼ 242 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
5381 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Media (5.5) | 0.53% | — | Admerc Apartment Management System | 26/8/2025 | 17/6/2026 | Se ha encontrado una falla en el itsourcecode Apartment Management System 1.0. Esta afecta a una parte desconocida del archivo /management/add_m_committee.php. La manipulación del ID del argumento puede provocar una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que sea… | |
| Analizada | Media (5.5) | 0.53% | — | Admerc Apartment Management System | 26/8/2025 | 17/6/2026 | Se detectó una vulnerabilidad en itsourcecode Apartment Management System 1.0. Este problema afecta a una funcionalidad desconocida del archivo /fund/add_fund.php. La manipulación del ID del argumento provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que sea… | |
| Analizada | Media (5.5) | 0.53% | — | Admerc Apartment Management System | 26/8/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad de seguridad en itsourcecode Apartment Management System 1.0. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /bill/add_bill.php. Esta manipulación del ID del argumento provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el… | |
| Analizada | Media (5.5) | 0.42% | — | Mayurik Online Tour & Travel Management System | 25/8/2025 | 17/6/2026 | Se ha identificado una vulnerabilidad en itsourcecode Online Tour and Travel Management System 1.0. Esta vulnerabilidad afecta a una parte desconocida del archivo /package.php. La manipulación del argumento subcatid puede provocar una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit… | |
| Analizada | Media (5.5) | 0.42% | — | Mayurik Online Tour & Travel Management System | 25/8/2025 | 17/6/2026 | Se ha descubierto una falla de seguridad en itsourcecode Online Tour and Travel Management System 1.0. Este problema afecta a una funcionalidad desconocida del archivo /enquiry.php. La manipulación del argumento pid provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede… | |
| Analizada | Media (5.5) | 0.55% | — | Admerc Apartment Management System | 25/8/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad en itsourcecode Apartment Management System 1.0. Esta afecta a una función desconocida del archivo /complain/addcomplain.php. La manipulación del ID del argumento provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que sea… | |
| Analizada | Media (5.5) | 0.55% | — | Admerc Apartment Management System | 25/8/2025 | 17/6/2026 | Se ha encontrado una falla en el itsourcecode Apartment Management System 1.0. El elemento afectado es una función desconocida del archivo /floor/addfloor.php. La manipulación del argumento hdnid puede provocar una inyección SQL. El ataque puede ejecutarse en remoto. El exploit ha sido publicado y podría utilizarse. | |
| Analizada | Media (5.5) | 0.57% | — | Admerc Apartment Management System | 25/8/2025 | 17/6/2026 | Se detectó una vulnerabilidad en itsourcecode Apartment Management System 1.0. El elemento afectado es una función desconocida del archivo /unit/addunit.php. La manipulación del ID del argumento provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que sea utilizado. | |
| Analizada | Media (5.5) | 0.55% | — | Admerc Apartment Management System | 25/8/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad de seguridad en itsourcecode Apartment Management System 1.0. La vulnerabilidad afecta a una función desconocida del archivo /owner/addowner.php. Esta manipulación del ID del argumento provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y… | |
| Analizada | Baja (2.1) | 0.45% | — | Admerc Apartment Management System | 25/8/2025 | 17/6/2026 | Se ha identificado una vulnerabilidad en itsourcecode Apartment Management System 1.0. Este problema afecta a un procesamiento desconocido del archivo /employee/addemployee.php. Esta manipulación del ID del argumento provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y… | |
| Modificada | Alta (8.5) | 0.29% | — | Phpgurukul Hospital Management System | 25/8/2025 | 17/6/2026 | phpgurukul Hospital Management System 4.0 es vulnerable a una inyección SQL en about-us.php a través del parámetro pagetitle. | |
| Modificada | Media (6.5) | 0.27% | — | Phpgurukul Hospital Management System | 25/8/2025 | 17/6/2026 | phpgurukul Hospital Management System 4.0 es vulnerable a la inyección SQL en contact.php a través del parámetro pagetitle. | |
| Modificada | Crítica (9.8) | 0.35% | — | Phpgurukul Hospital Management System | 25/8/2025 | 17/6/2026 | phpgurukul Hospital Management System 4.0 es vulnerable a la inyección SQL en index.php a través del parámetro de username. | |
| Modificada | Crítica (9.8) | 0.43% | — | Phpgurukul Hospital Management System | 25/8/2025 | 17/6/2026 | phpgurukul Hospital Management System 4.0 es vulnerable a la inyección SQL en add-doctor.php a través del parámetro docname. | |
| Analizada | Media (5.5) | 0.42% | — | Admerc Apartment Management System | 21/8/2025 | 17/6/2026 | Se identificó una vulnerabilidad en itsourcecode Apartment Management System 1.0. Este problema afecta a una funcionalidad desconocida del archivo /fair/addfair.php. La manipulación del ID del argumento provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que sea… | |
| Analizada | Baja (2) | 0.28% | — | Donbermoy Advanced School Management System | 21/8/2025 | 17/6/2026 | Se detectó una vulnerabilidad en SourceCodester Advanced School Management System 1.0. El elemento afectado es una función desconocida del archivo /index.php/notice/addNotice. La manipulación del argumento noticeSubject provoca ataques de cross site scripting. El ataque puede ejecutarse en remoto. Se ha hecho público… | |
| Analizada | Media (5.5) | 0.42% | — | Oretnom23 Online Bank Management System | 21/8/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad de seguridad en SourceCodester Online Bank Management System 1.0. El elemento afectado es una función desconocida del archivo /bank/mnotice.php. La manipulación del ID del argumento provoca una inyección SQL. Es posible iniciar el ataque de forma remota. Se ha hecho público el… | |
| Analizada | Media (5.5) | 0.42% | — | Oretnom23 Online Bank Management System | 21/8/2025 | 17/6/2026 | Se ha identificado una vulnerabilidad en SourceCodester Online Bank Management System 1.0. La vulnerabilidad afecta a una función desconocida del archivo /bank/show.php. La manipulación del ID del argumento puede provocar una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede… | |
| Analizada | Media (5.5) | 0.42% | — | Phpgurukul User Management System | 21/8/2025 | 17/6/2026 | Se identificó una vulnerabilidad en PHPGurukul User Management System 1.0. Esta vulnerabilidad afecta al código desconocido del archivo /signup.php. Esta manipulación del argumento emailid provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que sea utilizado. | |
| Analizada | Media (5.5) | 0.42% | — | Angeljudesuarez Sports Management System | 19/8/2025 | 17/6/2026 | Se encontró una vulnerabilidad en el código fuente de itsourcecode Sports Management System 1.0. El elemento afectado es una función desconocida del archivo /Admin/sports.php. La manipulación del código del argumento provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y… | |
| Analizada | Media (5.5) | 0.42% | — | Mayurik Online Tour & Travel Management System | 19/8/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad en itsourcecode Online Tour and Travel Management System 1.0. La vulnerabilidad se ve afectada por una función desconocida del archivo /user/forget_password.php. Esta manipulación del argumento "email" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho… | |
| Analizada | Media (5.5) | 0.54% | — | Mayurik Online Tour & Travel Management System | 19/8/2025 | 17/6/2026 | Se ha detectado una falla en itsourcecode Online Tour and Travel Management System 1.0. Este problema afecta a un procesamiento desconocido del archivo /user/page-login.php. Esta manipulación del argumento "email" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede… | |
| Analizada | Baja (2.1) | 0.45% | — | Mayurik Online Tour & Travel Management System | 19/8/2025 | 17/6/2026 | Se detectó una vulnerabilidad en itsourcecode Online Tour and Travel Management System 1.0. Esta vulnerabilidad afecta al código desconocido del archivo /admin/operations/travellers.php. La manipulación del argumento "photo" da como resultado una subida sin restricciones. El ataque puede ejecutarse en remoto. Se ha… | |
| Aplazada | Alta (8.8) | 0.59% | — | School Management SystemAI | 16/8/2025 | 17/6/2026 | El complemento School Management System para WordPress es vulnerable a la carga de archivos arbitrarios debido a la falta de validación del tipo de archivo en el archivo homework.php en todas las versiones hasta la 93.2.0 incluida. Esto permite que atacantes autenticados, con acceso de estudiante o superior, carguen… | |
| Aplazada | Alta (7.5) | 0.43% | — | School Management SystemAI | 16/8/2025 | 17/6/2026 | El complemento School Management System para WordPress es vulnerable a la inyección SQL mediante varios parámetros en múltiples acciones AJAX en todas las versiones hasta la 93.2.0 incluida, debido a un escape insuficiente del parámetro proporcionado por el usuario y a la falta de preparación de la consulta SQL… |