Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2774▲ 9 respecto a la semana anterior
Críticas / altas1289▼ 242 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
–

5381 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaMedia (5.5)0.53%—Admerc Apartment Management System26/8/202517/6/2026
Se ha encontrado una falla en el itsourcecode Apartment Management System 1.0. Esta afecta a una parte desconocida del archivo /management/add_m_committee.php. La manipulación del ID del argumento puede provocar una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que sea…
AnalizadaMedia (5.5)0.53%—Admerc Apartment Management System26/8/202517/6/2026
Se detectó una vulnerabilidad en itsourcecode Apartment Management System 1.0. Este problema afecta a una funcionalidad desconocida del archivo /fund/add_fund.php. La manipulación del ID del argumento provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que sea…
AnalizadaMedia (5.5)0.53%—Admerc Apartment Management System26/8/202517/6/2026
Se ha detectado una vulnerabilidad de seguridad en itsourcecode Apartment Management System 1.0. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /bill/add_bill.php. Esta manipulación del ID del argumento provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el…
AnalizadaMedia (5.5)0.42%—Mayurik Online Tour & Travel Management System25/8/202517/6/2026
Se ha identificado una vulnerabilidad en itsourcecode Online Tour and Travel Management System 1.0. Esta vulnerabilidad afecta a una parte desconocida del archivo /package.php. La manipulación del argumento subcatid puede provocar una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit…
AnalizadaMedia (5.5)0.42%—Mayurik Online Tour & Travel Management System25/8/202517/6/2026
Se ha descubierto una falla de seguridad en itsourcecode Online Tour and Travel Management System 1.0. Este problema afecta a una funcionalidad desconocida del archivo /enquiry.php. La manipulación del argumento pid provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede…
AnalizadaMedia (5.5)0.55%—Admerc Apartment Management System25/8/202517/6/2026
Se ha encontrado una vulnerabilidad en itsourcecode Apartment Management System 1.0. Esta afecta a una función desconocida del archivo /complain/addcomplain.php. La manipulación del ID del argumento provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que sea…
AnalizadaMedia (5.5)0.55%—Admerc Apartment Management System25/8/202517/6/2026
Se ha encontrado una falla en el itsourcecode Apartment Management System 1.0. El elemento afectado es una función desconocida del archivo /floor/addfloor.php. La manipulación del argumento hdnid puede provocar una inyección SQL. El ataque puede ejecutarse en remoto. El exploit ha sido publicado y podría utilizarse.
AnalizadaMedia (5.5)0.57%—Admerc Apartment Management System25/8/202517/6/2026
Se detectó una vulnerabilidad en itsourcecode Apartment Management System 1.0. El elemento afectado es una función desconocida del archivo /unit/addunit.php. La manipulación del ID del argumento provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que sea utilizado.
AnalizadaMedia (5.5)0.55%—Admerc Apartment Management System25/8/202517/6/2026
Se ha detectado una vulnerabilidad de seguridad en itsourcecode Apartment Management System 1.0. La vulnerabilidad afecta a una función desconocida del archivo /owner/addowner.php. Esta manipulación del ID del argumento provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y…
AnalizadaBaja (2.1)0.45%—Admerc Apartment Management System25/8/202517/6/2026
Se ha identificado una vulnerabilidad en itsourcecode Apartment Management System 1.0. Este problema afecta a un procesamiento desconocido del archivo /employee/addemployee.php. Esta manipulación del ID del argumento provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y…
ModificadaAlta (8.5)0.29%—Phpgurukul Hospital Management System25/8/202517/6/2026
phpgurukul Hospital Management System 4.0 es vulnerable a una inyección SQL en about-us.php a través del parámetro pagetitle.
ModificadaMedia (6.5)0.27%—Phpgurukul Hospital Management System25/8/202517/6/2026
phpgurukul Hospital Management System 4.0 es vulnerable a la inyección SQL en contact.php a través del parámetro pagetitle.
ModificadaCrítica (9.8)0.35%—Phpgurukul Hospital Management System25/8/202517/6/2026
phpgurukul Hospital Management System 4.0 es vulnerable a la inyección SQL en index.php a través del parámetro de username.
ModificadaCrítica (9.8)0.43%—Phpgurukul Hospital Management System25/8/202517/6/2026
phpgurukul Hospital Management System 4.0 es vulnerable a la inyección SQL en add-doctor.php a través del parámetro docname.
AnalizadaMedia (5.5)0.42%—Admerc Apartment Management System21/8/202517/6/2026
Se identificó una vulnerabilidad en itsourcecode Apartment Management System 1.0. Este problema afecta a una funcionalidad desconocida del archivo /fair/addfair.php. La manipulación del ID del argumento provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que sea…
AnalizadaBaja (2)0.28%—Donbermoy Advanced School Management System21/8/202517/6/2026
Se detectó una vulnerabilidad en SourceCodester Advanced School Management System 1.0. El elemento afectado es una función desconocida del archivo /index.php/notice/addNotice. La manipulación del argumento noticeSubject provoca ataques de cross site scripting. El ataque puede ejecutarse en remoto. Se ha hecho público…
AnalizadaMedia (5.5)0.42%—Oretnom23 Online Bank Management System21/8/202517/6/2026
Se ha detectado una vulnerabilidad de seguridad en SourceCodester Online Bank Management System 1.0. El elemento afectado es una función desconocida del archivo /bank/mnotice.php. La manipulación del ID del argumento provoca una inyección SQL. Es posible iniciar el ataque de forma remota. Se ha hecho público el…
AnalizadaMedia (5.5)0.42%—Oretnom23 Online Bank Management System21/8/202517/6/2026
Se ha identificado una vulnerabilidad en SourceCodester Online Bank Management System 1.0. La vulnerabilidad afecta a una función desconocida del archivo /bank/show.php. La manipulación del ID del argumento puede provocar una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede…
AnalizadaMedia (5.5)0.42%—Phpgurukul User Management System21/8/202517/6/2026
Se identificó una vulnerabilidad en PHPGurukul User Management System 1.0. Esta vulnerabilidad afecta al código desconocido del archivo /signup.php. Esta manipulación del argumento emailid provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que sea utilizado.
AnalizadaMedia (5.5)0.42%—Angeljudesuarez Sports Management System19/8/202517/6/2026
Se encontró una vulnerabilidad en el código fuente de itsourcecode Sports Management System 1.0. El elemento afectado es una función desconocida del archivo /Admin/sports.php. La manipulación del código del argumento provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y…
AnalizadaMedia (5.5)0.42%—Mayurik Online Tour & Travel Management System19/8/202517/6/2026
Se ha encontrado una vulnerabilidad en itsourcecode Online Tour and Travel Management System 1.0. La vulnerabilidad se ve afectada por una función desconocida del archivo /user/forget_password.php. Esta manipulación del argumento "email" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho…
AnalizadaMedia (5.5)0.54%—Mayurik Online Tour & Travel Management System19/8/202517/6/2026
Se ha detectado una falla en itsourcecode Online Tour and Travel Management System 1.0. Este problema afecta a un procesamiento desconocido del archivo /user/page-login.php. Esta manipulación del argumento "email" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede…
AnalizadaBaja (2.1)0.45%—Mayurik Online Tour & Travel Management System19/8/202517/6/2026
Se detectó una vulnerabilidad en itsourcecode Online Tour and Travel Management System 1.0. Esta vulnerabilidad afecta al código desconocido del archivo /admin/operations/travellers.php. La manipulación del argumento "photo" da como resultado una subida sin restricciones. El ataque puede ejecutarse en remoto. Se ha…
AplazadaAlta (8.8)0.59%—School Management SystemAI16/8/202517/6/2026
El complemento School Management System para WordPress es vulnerable a la carga de archivos arbitrarios debido a la falta de validación del tipo de archivo en el archivo homework.php en todas las versiones hasta la 93.2.0 incluida. Esto permite que atacantes autenticados, con acceso de estudiante o superior, carguen…
AplazadaAlta (7.5)0.43%—School Management SystemAI16/8/202517/6/2026
El complemento School Management System para WordPress es vulnerable a la inyección SQL mediante varios parámetros en múltiples acciones AJAX en todas las versiones hasta la 93.2.0 incluida, debido a un escape insuficiente del parámetro proporcionado por el usuario y a la falta de preparación de la consulta SQL…