Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2759▲ 5 respecto a la semana anterior
Críticas / altas1275▼ 253 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)242▲ 224 respecto a la semana anterior
5675 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Alta (8.8) | 0.49% | — | Devcode Openstamanager | 6/4/2026 | 24/7/2026 | OpenSTAManager es un software de gestión de código abierto para asistencia técnica y facturación. Antes de 2.10.2, los archivos confronta_righe.php en diferentes módulos de OpenSTAManager contienen una vulnerabilidad de inyección SQL. El parámetro righe recibido a través de parámetro 'righe' se concatena directamente… | |
| Aplazada | Media (5.5) | 0.51% | — | Code-projects Online FIR SystemAI | 6/4/2026 | 17/6/2026 | A vulnerability was detected in code-projects Online FIR System 1.0. Affected by this issue is some unknown functionality of the file /complaints.sql of the component SQL Database Backup File Handler. The manipulation results in insecure storage of sensitive information. The attack may be performed from remote. The… | |
| Aplazada | Media (5.5) | 0.41% | — | Code-projects Online FIR SystemAI | 6/4/2026 | 17/6/2026 | A security vulnerability has been detected in code-projects Online FIR System 1.0. Affected by this vulnerability is an unknown functionality of the file /Login/checklogin.php of the component Login. The manipulation of the argument email/password leads to sql injection. The attack is possible to be carried out… | |
| Modificada | Alta (7.9) | 0.80% | 💥 PoC | Scoder Lupa | 6/4/2026 | 15/7/2026 | Lupa integrates the runtimes of Lua or LuaJIT2 into CPython. In 2.6 and earlier, attribute_filter is not consistently applied when attributes are accessed through built-in functions like getattr and setattr. This allows an attacker to bypass the intended restrictions and eventually achieve arbitrary code execution. | |
| Aplazada | Baja (2.1) | 0.32% | — | Itsourcecode Construction Management SystemAI | 6/4/2026 | 17/6/2026 | A vulnerability was determined in itsourcecode Construction Management System 1.0. The impacted element is an unknown function of the file /borrowed_equip.php of the component Parameter Handler. This manipulation of the argument emp causes sql injection. The attack may be initiated remotely. The exploit has been… | |
| Aplazada | Media (5.5) | 0.51% | — | Code-projects Online Application System FOR AdmissionAI | 6/4/2026 | 17/6/2026 | A vulnerability was found in code-projects Online Application System for Admission 1.0. Impacted is an unknown function of the file /enrollment/database/oas.sql. Performing a manipulation results in insecure storage of sensitive information. The attack is possible to be carried out remotely. The exploit has been made… | |
| Aplazada | Baja (2.1) | 0.32% | — | Code-projects Online Application System FOR AdmissionAI | 6/4/2026 | 17/6/2026 | A vulnerability has been found in code-projects Online Application System for Admission 1.0. This issue affects some unknown processing of the file /enrollment/admsnform.php of the component Endpoint. Such manipulation leads to sql injection. The attack can be executed remotely. The exploit has been disclosed to the… | |
| Aplazada | Media (5.5) | 0.41% | — | Code-projects Simple Laundry SystemAI | 6/4/2026 | 17/6/2026 | A flaw has been found in code-projects Simple Laundry System 1.0. This vulnerability affects unknown code of the file /userfinishregister.php of the component Parameter Handler. This manipulation of the argument firstName causes sql injection. Remote exploitation of the attack is possible. The exploit has been… | |
| Aplazada | Baja (1.9) | 0.35% | — | Code-projects Online Shoe StoreAI | 6/4/2026 | 17/6/2026 | A vulnerability was detected in code-projects Online Shoe Store 1.0. This affects an unknown part of the file /admin/admin_feature.php of the component Add Product Page. The manipulation of the argument product_name results in cross site scripting. The attack may be launched remotely. The exploit is now public and may… | |
| Aplazada | Media (5.5) | 0.41% | — | Code-projects Easy Blog SiteAI | 6/4/2026 | 17/6/2026 | A security vulnerability has been detected in code-projects Easy Blog Site 1.0. Affected by this issue is some unknown functionality of the file login.php. The manipulation of the argument username/password leads to sql injection. The attack may be initiated remotely. The exploit has been disclosed publicly and may be… | |
| Aplazada | Baja (2.1) | 0.33% | — | Itsourcecode Construction Management SystemAI | 6/4/2026 | 24/7/2026 | Se ha encontrado una vulnerabilidad en itsourcecode Construction Management System 1.0. Afecta a una función desconocida del archivo /borrowed_equip_report.php del componente Gestor de Parámetros. La manipulación del argumento Home conduce a inyección SQL. Es posible iniciar el ataque de forma remota. El exploit ha… | |
| Aplazada | Baja (2.1) | 0.32% | — | Codeastro Online ClassroomAI | 5/4/2026 | 24/7/2026 | Una vulnerabilidad fue identificada en CodeAstro Online Classroom 1.0. Afecta a una función desconocida del archivo /OnlineClassroom/addvideos.php del componente Gestor de Parámetros. La manipulación del argumento videotitle conduce a inyección SQL. Es posible iniciar el ataque de forma remota. El exploit está… | |
| Aplazada | Baja (2.1) | 0.32% | — | Codeastro Online ClassroomAI | 5/4/2026 | 24/7/2026 | Se determinó una vulnerabilidad en CodeAstro Online Classroom 1.0. Este problema afecta a un procesamiento desconocido del archivo /OnlineClassroom/updatedetailsfromfaculty.php?myfid=108 del componente Gestor de Parámetros. La ejecución de una manipulación del argumento fname puede llevar a una inyección SQL. El… | |
| Aplazada | Baja (2.1) | 0.32% | — | Codeastro Online ClassroomAI | 5/4/2026 | 24/7/2026 | Una vulnerabilidad fue encontrada en CodeAstro Online Classroom 1.0. Esta vulnerabilidad afecta a código desconocido del archivo /OnlineClassroom/addassessment.php del componente Gestor de Parámetros. Realizar una manipulación del argumento deleteid resulta en inyección SQL. El ataque es posible de ser llevado a cabo… | |
| Aplazada | Baja (2) | 0.38% | — | Sourcecodester Jkev Record Management SystemAI | 5/4/2026 | 24/7/2026 | Se ha encontrado una vulnerabilidad en SourceCodester/jkev Record Management System 1.0. Afectada por este problema es alguna funcionalidad desconocida del archivo save_emp.PHP del componente Add Employee Page. Esta manipulación causa carga sin restricciones. La explotación remota del ataque es posible. El exploit ha… | |
| Aplazada | Media (5.5) | 0.41% | — | Sourcecodester Jkev Record Management SystemAI | 5/4/2026 | 24/7/2026 | Una vulnerabilidad fue detectada en SourceCodester/jkev Record Management System 1.0. Afectada por esta vulnerabilidad es una funcionalidad desconocida del archivo index.php del componente Login. La manipulación del argumento Username resulta en inyección SQL. El ataque puede ser lanzado remotamente. El exploit es… | |
| Aplazada | Media (5.5) | 0.41% | — | Code-projects Simple Laundry SystemAI | 5/4/2026 | 24/7/2026 | Una vulnerabilidad de seguridad ha sido detectada en code-projects Simple Laundry System 1.0. Afectada por este problema es alguna funcionalidad desconocida del archivo /delmemberinfo.PHP del componente Gestor de Parámetros. Tal manipulación del argumento userid conduce a inyección SQL. El ataque puede ser lanzado… | |
| Aplazada | Media (5.5) | 0.41% | — | Code-projects Simple Laundry SystemAI | 5/4/2026 | 24/7/2026 | Se ha identificado una vulnerabilidad en code-projects Simple Laundry System 1.0. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /searchguest.php del componente Gestor de Parámetros. Esta manipulación del argumento searchServiceId provoca inyección SQL. El ataque puede iniciarse remotamente. El… | |
| Aplazada | Baja (2.1) | 0.39% | — | Campcodes Complete POS Management AND Inventory SystemAI | 5/4/2026 | 24/7/2026 | Se determinó una vulnerabilidad en Campcodes Complete POS Management and Inventory System hasta 4.0.6. Esto afecta a una función desconocida del archivo app/HTTP/Controllers/SettingsController.PHP del componente Gestor de Variables de Entorno. Ejecutar una manipulación puede conducir a la inyección. Es posible lanzar… | |
| Aplazada | Media (5.5) | 0.41% | 💥 PoC | Code-projects Concert Ticket Reservation SystemAI | 5/4/2026 | 24/7/2026 | Se ha identificado una debilidad en el sistema de reserva de entradas para conciertos 1.0 de code-projects. Esto afecta una parte desconocida del archivo /ConcertTicketReservationSystem-master/login.php del componente Gestor de Parámetros. La ejecución de una manipulación del argumento Email puede llevar a una… | |
| Aplazada | Media (5.5) | 0.41% | — | Code-projects Concert Ticket Reservation SystemAI | 5/4/2026 | 24/7/2026 | Se ha descubierto un fallo de seguridad en el sistema de reserva de entradas para conciertos 1.0 de code-projects. Afectada por este problema es alguna funcionalidad desconocida del archivo /ConcertTicketReservationSystem-master/process_search.php del componente Gestor de Parámetros. Realizar una manipulación del… | |
| Aplazada | Baja (2.1) | 0.32% | — | Itsourcecode Online Cellphone SystemAI | 5/4/2026 | 24/7/2026 | Una vulnerabilidad fue identificada en itsourcecode Online Cellphone System 1.0. Afectada por esta vulnerabilidad es una funcionalidad desconocida del archivo /cp/available.php del componente Gestor de Parámetros. Tal manipulación del argumento Name lleva a inyección SQL. El ataque puede ser lanzado remotamente. El… | |
| Aplazada | Media (5.5) | 0.41% | — | Itsourcecode Free Hotel Reservation SystemAI | 5/4/2026 | 24/7/2026 | Se ha descubierto una falla de seguridad en itsourcecode Free Hotel Reservation System 1.0. Esta vulnerabilidad afecta código desconocido del archivo /hotel/admin/login.php del componente Gestor de Parámetros. La manipulación del argumento email resulta en inyección SQL. El ataque puede ser lanzado remotamente. El… | |
| Aplazada | Baja (2.1) | 0.35% | — | Campcodes Complete Online Learning Management SystemAI | 5/4/2026 | 24/7/2026 | Se ha encontrado un fallo en Campcodes Complete Online Learning Management System 1.0. Esto afecta a la función add_lesson del archivo /application/models/Crud_model.PHP. Esta manipulación provoca una carga sin restricciones. Es posible iniciar el ataque de forma remota. El exploit ha sido publicado y puede ser… | |
| Aplazada | Baja (2.1) | 0.45% | — | Code-projects Simple Laundry SystemAI | 5/4/2026 | 24/7/2026 | Una vulnerabilidad fue determinada en code-projects Simple Laundry System 1.0. Afectada es una función desconocida del archivo /modstaffinfo.php del componente Gestor de Parámetros. Ejecutando una manipulación del argumento userid puede llevar a cross site scripting. El ataque puede ser lanzado remotamente. El exploit… |