Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2768▲ 75 respecto a la semana anterior
Críticas / altas1288▼ 205 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
–

5381 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaMedia (5.5)0.42%—Mayurik Online Tour & Travel Management System14/8/202517/6/2026
Se ha encontrado una vulnerabilidad en itsourcecode Online Tour and Travel Management System 1.0. Este problema afecta a una funcionalidad desconocida del archivo /admin/approve_user.php. La manipulación del ID del argumento provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el…
AnalizadaMedia (5.5)0.42%—Mayurik Online Tour & Travel Management System14/8/202517/6/2026
Se identificó una vulnerabilidad en itsourcecode Online Tour and Travel Management System 1.0. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /admin/disapprove_user.php. La manipulación del ID del argumento provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el…
AnalizadaMedia (5.5)0.42%—Mayurik Online Tour & Travel Management System14/8/202517/6/2026
Se detectó una vulnerabilidad en itsourcecode Online Tour and Travel Management System 1.0. La función afectada es desconocida en el archivo /admin/operations/packages.php. La manipulación del argumento pname provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que…
AnalizadaMedia (5.5)0.42%—Mayurik Online Tour & Travel Management System14/8/202517/6/2026
Se encontró una vulnerabilidad en itsourcecode Online Tour and Travel Management System 1.0. Este problema afecta a un procesamiento desconocido del archivo /admin/operations/tax.php. La manipulación del argumento tname provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y…
AnalizadaBaja (1.9)0.27%—Fabian Hostel Management System14/8/202517/6/2026
Se identificó una vulnerabilidad en code-projects Hostel Management System 1.0. Esta afecta a una parte desconocida del archivo hostel_manage.exe del componente Login. La manipulación provoca una autenticación incorrecta. Es posible lanzar el ataque en el host local. Se ha hecho público el exploit y puede que sea…
AnalizadaBaja (1.9)0.28%—Fabian Hostel Management System14/8/202517/6/2026
Se encontró una vulnerabilidad en code-projects Hostel Management System 1.0. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo hostel_manage.exe del componente Login Form. La manipulación del argumento uname provoca un desbordamiento del búfer en la pila. Se requiere acceso local para abordar…
AnalizadaMedia (5.5)0.50%—Campcodes Online Flight Booking Management System14/8/202517/6/2026
Se ha encontrado una vulnerabilidad en Campcodes Online Flight Booking Management System 1.0. Este problema afecta a una funcionalidad desconocida del archivo /admin/save_airlines.php. La manipulación del ID del argumento provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y…
AnalizadaMedia (5.5)0.40%—Campcodes Online Flight Booking Management System14/8/202517/6/2026
Se detectó una vulnerabilidad en Campcodes Online Flight Booking Management System 1.0. La función afectada es desconocida en el archivo /flights.php. La manipulación del argumento "departure_airport_id" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que sea…
AnalizadaMedia (5.5)0.52%—Code-projects Hospital Management System14/8/202517/6/2026
Se ha encontrado una vulnerabilidad en PHPGurukul Hospital Management System 4.0. Esta vulnerabilidad afecta al código desconocido del archivo /admin/edit-doctor.php. La manipulación del argumento docfees provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que sea…
AnalizadaMedia (5.5)0.42%—Code-projects Hospital Management System14/8/202517/6/2026
Se identificó una vulnerabilidad en PHPGurukul Hospital Management System 4.0. Esta afecta a una parte desconocida del archivo /admin/doctor-specilization.php. La manipulación del argumento "doctorsspecilization" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede…
AnalizadaMedia (5.5)0.42%—Unyasoft Covid19 Testing Management System14/8/202517/6/2026
Se detectó una vulnerabilidad en SourceCodester COVID 19 Testing Management System 1.0. Este problema afecta a una funcionalidad desconocida del archivo /check_availability.php. La manipulación del argumento "employeeid" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y…
AnalizadaMedia (5.5)0.40%—Campcodes Online Flight Booking Management System14/8/202517/6/2026
Se encontró una vulnerabilidad en Campcodes Online Flight Booking Management System 1.0. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /admin/ajax.php?action=login del componente Login. La manipulación del argumento Username provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se…
AnalizadaMedia (5.5)0.42%—Phpgurukul Teachers Record Management System14/8/202517/6/2026
Se ha encontrado una vulnerabilidad en PHPGurukul Teachers Record Management System 2.1. Se ve afectada una función desconocida del archivo /admin/search.php. La manipulación del argumento "searchdata" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que sea…
AnalizadaMedia (5.5)0.42%—Campcodes Online Recruitment Management System14/8/202517/6/2026
Se identificó una vulnerabilidad en Campcodes Online Recruitment Management System 1.0. Este problema afecta a un procesamiento desconocido del archivo /Recruitment/index.php?page=view_vacancy. La manipulación del ID del argumento provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el…
AnalizadaMedia (5.5)0.42%—Projectworlds Visitor Management System14/8/202517/6/2026
Se detectó una vulnerabilidad en projectworlds Visitor Management System 1.0. La función afectada es una función desconocida del archivo /front.php. La manipulación del argumento rid provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que sea utilizado.
AnalizadaMedia (5.5)0.40%—Projectworlds Visitor Management System14/8/202517/6/2026
Se encontró una vulnerabilidad en projectworlds Visitor Management System 1.0. Este problema afecta a un procesamiento desconocido del archivo /query_data.php. La manipulación del argumento dateF/dateP provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que sea…
AnalizadaMedia (5.5)0.44%—1000projects Sales Management System14/8/202517/6/2026
Se detectó una vulnerabilidad en 1000 Projects Sales Management System 1.0. Este problema afecta a una funcionalidad desconocida del archivo /superstore/dist/dordupdate.php. La manipulación del argumento select2 provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que…
AnalizadaMedia (5.5)0.51%—1000projects Sales Management System14/8/202517/6/2026
Se encontró una vulnerabilidad en 1000 Projects Sales Management System 1.0. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /superstore/custcmp.php. La manipulación del argumento "Username" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede…
AnalizadaBaja (2.1)0.41%—1000projects Sales Management System14/8/202517/6/2026
Se ha detectado una vulnerabilidad en 1000 Projects Sales Management System 1.0. Afecta a una función desconocida del archivo /sales.php. La manipulación del argumento select2112 provoca ataques de cross site scripting. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que sea utilizado.
AnalizadaBaja (2.1)0.41%—1000projects Sales Management System14/8/202517/6/2026
Se identificó una vulnerabilidad en 1000 Projects Sales Management System 1.0. Este problema afecta a un procesamiento desconocido del archivo /superstore/admin/sales.php. La manipulación del argumento ssalescat provoca ataques de cross site scripting. El ataque puede ejecutarse en remoto. Se ha hecho público el…
AnalizadaMedia (5.5)0.51%—1000projects Sales Management System14/8/202517/6/2026
Se detectó una vulnerabilidad en 1000 Projects Sales Management System 1.0. Esta vulnerabilidad afecta al código desconocido del archivo /superstore/admin/sales.php. La manipulación del argumento ssalescat provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que sea…
AnalizadaBaja (2.1)0.39%—Fabian Medical Store Management System14/8/202517/6/2026
Se detectó una vulnerabilidad en code-projects Medical Store Management System 1.0. Afecta a una función desconocida del archivo ChangePassword.java. La manipulación del argumento newPassTxt provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que sea utilizado.
AnalizadaBaja (2.1)0.39%—Fabian Medical Store Management System14/8/202517/6/2026
Se encontró una vulnerabilidad en code-projects Medical Store Management System 1.0. Este problema afecta a un procesamiento desconocido del archivo UpdateCompany.java del componente Update Company Page. La manipulación del argumento companyNameTxt provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha…
AnalizadaBaja (2.1)0.39%—Fabian Medical Store Management System13/8/202517/6/2026
Se ha encontrado una vulnerabilidad en code-projects Medical Store Management System 1.0. Esta vulnerabilidad afecta al código desconocido del archivo MainPanel.java. La manipulación del argumento searchTxt provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que sea…
AnalizadaBaja (2.1)0.39%—Fabian Medical Store Management System13/8/202517/6/2026
Se identificó una vulnerabilidad en code-projects Medical Store Management System 1.0. Esta afecta a una parte desconocida del archivo UpdateMedicines.java del componente Update Medicines Page. La manipulación del argumento productNameTxt provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho…