Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2774▲ 13 respecto a la semana anterior
Críticas / altas1289▼ 241 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
5381 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Media (5.5) | 0.45% | — | Projectworlds Travel Management System | 15/8/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad en projectworlds Travel Management System 1.0. Esta vulnerabilidad afecta al código desconocido del archivo /updatesubcategory.php. La manipulación del argumento t1/s1 provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que sea… | |
| Analizada | Media (5.5) | 0.42% | — | Projectworlds Travel Management System | 15/8/2025 | 17/6/2026 | Se identificó una vulnerabilidad en projectworlds Travel Management System 1.0. Esta afecta a una parte desconocida del archivo /updatepackage.php. La manipulación del argumento s1 provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que sea utilizado. | |
| Analizada | Media (5.5) | 0.42% | — | Projectworlds Travel Management System | 15/8/2025 | 17/6/2026 | Se detectó una vulnerabilidad en projectworlds Travel Management System 1.0. Este problema afecta a una funcionalidad desconocida del archivo /updatecategory.php. La manipulación del argumento t1 provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que sea utilizado. | |
| Analizada | Media (5.5) | 0.42% | — | Projectworlds Travel Management System | 15/8/2025 | 17/6/2026 | Se encontró una vulnerabilidad en projectworlds Travel Management System 1.0. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /addcategory.php. La manipulación del argumento t1 provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que sea… | |
| Analizada | Media (5.5) | 0.42% | — | Projectworlds Visitor Management System | 15/8/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad en projectworlds Visitor Management System 1.0. La función afectada es una función desconocida del archivo /visitor_out.php. La manipulación del argumento rid provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que sea utilizado. | |
| Analizada | Media (5.5) | 0.40% | — | Phpgurukul Beauty Parlour Management System | 15/8/2025 | 17/6/2026 | Se encontró una vulnerabilidad en PHPGurukul Beauty Parlour Management System 1.1. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /book-appointment.php. La manipulación del argumento "Message" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y… | |
| Analizada | Media (5.5) | 0.50% | — | Oretnom23 Online Bank Management System | 15/8/2025 | 17/6/2026 | Se identificó una vulnerabilidad en SourceCodester Online Bank Management System hasta la versión 1.0. Este problema afecta a un procesamiento desconocido del archivo /bank/statements.php. La manipulación del argumento "email" provoca una inyección SQL. El ataque puede ejecutarse en remoto. | |
| Analizada | Media (5.5) | 0.50% | — | Oretnom23 Online Bank Management System | 15/8/2025 | 17/6/2026 | Se detectó una vulnerabilidad en SourceCodester Online Bank Management System hasta la versión 1.0. Esta vulnerabilidad afecta al código desconocido del archivo /bank/transfer.php. La manipulación del argumento "email" provoca una inyección SQL. El ataque puede ejecutarse en remoto. | |
| Analizada | Baja (2.1) | 0.35% | — | Phpgurukul ZOO Management System | 15/8/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad en PHPGurukul Zoo Management System 2.1. Esta vulnerabilidad afecta al código desconocido del archivo /admin/add-foreigner-ticket.php. La manipulación del argumento visitorname provoca ataques de cross site scripting. El ataque puede ejecutarse en remoto. Se ha hecho público el… | |
| Analizada | Media (5.5) | 0.42% | — | Mayurik Online Tour & Travel Management System | 15/8/2025 | 17/6/2026 | Se encontró una vulnerabilidad en itsourcecode Online Tour and Travel Management System 1.0. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /admin/booking_report.php. La manipulación del argumento "from_date" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público… | |
| Analizada | Media (5.5) | 0.42% | — | Mayurik Online Tour & Travel Management System | 15/8/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad en itsourcecode Online Tour and Travel Management System 1.0. Afecta a una función desconocida del archivo /admin/email_setup.php. La manipulación del argumento "Name" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que sea… | |
| Analizada | Media (5.5) | 0.42% | — | Mayurik Online Tour & Travel Management System | 15/8/2025 | 17/6/2026 | Se identificó una vulnerabilidad en itsourcecode Online Tour and Travel Management System 1.0. Este problema afecta a un procesamiento desconocido del archivo /admin/sms_setting.php. La manipulación del argumento uname provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y… | |
| Analizada | Media (5.5) | 0.42% | — | Mayurik Online Tour & Travel Management System | 15/8/2025 | 17/6/2026 | Se encontró una vulnerabilidad en itsourcecode Online Tour and Travel Management System 1.0. Esta afecta a una parte desconocida del archivo /admin/expense_report.php. La manipulación del argumento from_date provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que sea… | |
| Analizada | Media (5.5) | 0.42% | — | Unyasoft Covid19 Testing Management System | 15/8/2025 | 17/6/2026 | Se encontró una vulnerabilidad en SourceCodester COVID 19 Testing Management System 1.0. Este problema afecta a un procesamiento desconocido del archivo /edit-phlebotomist.php. La manipulación del argumento "mobilenumber" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y… | |
| Analizada | Media (5.5) | 0.42% | — | Unyasoft Covid19 Testing Management System | 14/8/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad en SourceCodester COVID 19 Testing Management System 1.0. Esta vulnerabilidad afecta al código desconocido del archivo /bwdates-report-result.php. La manipulación del argumento "fromdate" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit… | |
| Analizada | Media (5.5) | 0.42% | — | Unyasoft Covid19 Testing Management System | 14/8/2025 | 17/6/2026 | Se identificó una vulnerabilidad en SourceCodester COVID 19 Testing Management System 1.0. Esta afecta a una parte desconocida del archivo /test-details.php. La manipulación del argumento "remark" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que sea utilizado. | |
| Analizada | Media (5.5) | 0.42% | — | Unyasoft Covid19 Testing Management System | 14/8/2025 | 17/6/2026 | Se detectó una vulnerabilidad en SourceCodester COVID 19 Testing Management System 1.0. Este problema afecta a una funcionalidad desconocida del archivo /search-report-result.php. La manipulación del argumento "serachdata" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit… | |
| Analizada | Media (5.5) | 0.42% | — | Unyasoft Covid19 Testing Management System | 14/8/2025 | 17/6/2026 | Se encontró una vulnerabilidad en SourceCodester COVID 19 Testing Management System 1.0. Esta vulnerabilidad afecta una funcionalidad desconocida del archivo /profile.php. La manipulación del argumento "mobilenumber" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y… | |
| Analizada | Media (5.5) | 0.42% | — | Mayurik Online Tour & Travel Management System | 14/8/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad en itsourcecode Online Tour and Travel Management System 1.0. Afecta a una función desconocida del archivo /admin/operations/expense_category.php. La manipulación del argumento expense_name provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el… | |
| Analizada | Media (5.5) | 0.42% | — | Mayurik Online Tour & Travel Management System | 14/8/2025 | 17/6/2026 | Se identificó una vulnerabilidad en itsourcecode Online Tour and Travel Management System 1.0. Este problema afecta a un procesamiento desconocido del archivo /admin/operations/expense.php. La manipulación del argumento expense_for provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el… | |
| Analizada | Media (5.5) | 0.42% | — | Mayurik Online Tour & Travel Management System | 14/8/2025 | 17/6/2026 | Se detectó una vulnerabilidad en itsourcecode Online Tour and Travel Management System 1.0. Esta vulnerabilidad afecta al código desconocido del archivo /admin/operations/currency.php. La manipulación del argumento curr_code provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el… | |
| Analizada | Media (5.5) | 0.42% | — | Mayurik Online Tour & Travel Management System | 14/8/2025 | 17/6/2026 | Se encontró una vulnerabilidad en itsourcecode Online Tour and Travel Management System 1.0. Esta afecta a una parte desconocida del archivo /admin/operations/payment.php. La manipulación del argumento payment_type provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede… | |
| Analizada | Media (5.5) | 0.42% | — | Mayurik Online Tour & Travel Management System | 14/8/2025 | 17/6/2026 | Se identificó una vulnerabilidad en itsourcecode Online Tour and Travel Management System 1.0. Este problema afecta a un procesamiento desconocido del archivo /admin/page-login.php. La manipulación del argumento "email" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y… | |
| Analizada | Media (5.5) | 0.42% | 💥 PoC | Mayurik Online Tour & Travel Management System | 14/8/2025 | 17/6/2026 | Se detectó una vulnerabilidad en itsourcecode Online Tour and Travel Management System 1.0. Esta vulnerabilidad afecta al código desconocido del archivo /admin/operations/travellers.php. La manipulación del argumento val-username provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el… | |
| Analizada | Media (5.5) | 0.42% | — | Mayurik Online Tour & Travel Management System | 14/8/2025 | 17/6/2026 | Se encontró una vulnerabilidad en itsourcecode Online Tour and Travel Management System 1.0. Esta afecta a una parte desconocida del archivo /admin/operations/booking.php. La manipulación del ID del argumento provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que… |