Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2761▲ 61 respecto a la semana anterior
Críticas / altas1285▼ 211 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
–

5381 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaAlta (8.7)1.5%💥 ExploitPHP Volunteer Management SystemAI13/8/202516/6/2026
PHP Volunteer Management System v1.0.2 contiene una vulnerabilidad de carga de archivos arbitraria en su funcionalidad de carga de documentos. Los usuarios autenticados pueden subir archivos al directorio mods/documents/uploads/ sin ninguna restricción de tipo ni extensión. Dado que este directorio es de acceso…
AnalizadaMedia (5.5)0.42%—Unyasoft Covid19 Testing Management System13/8/202517/6/2026
Se encontró una vulnerabilidad en SourceCodester COVID 19 Testing Management System 1.0. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /login.php. La manipulación del argumento "Username" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede…
AnalizadaMedia (5.5)0.42%—Angeljudesuarez Sports Management System13/8/202517/6/2026
Se ha encontrado una vulnerabilidad en itsourcecode Sports Management System 1.0. Afecta a una función desconocida del archivo /Admin/match.php. La manipulación del código del argumento provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que sea utilizado.
AplazadaCrítica (9.8)0.37%—Danphe Health Hospital Management System EMRAI13/8/202517/6/2026
Se descubrió un problema en /Code/Websites/DanpheEMR/Controllers/Settings/SecuritySettingsController.cs en Danphe Health Hospital Management System EMR 3.2 que permite a los atacantes restablecer la contraseña de cualquier cuenta.
AplazadaCrítica (9.3)0.71%—2100 Technology Official Document Management SystemAI11/8/202517/6/2026
Official Document Management System desarrollado por 2100 Technology tiene una vulnerabilidad de omisión de autenticación, que permite a atacantes remotos no autenticados obtener el token de conexión de cualquier usuario y usarlo para iniciar sesión en el sistema como ese usuario.
AnalizadaAlta (8.8)0.30%—Kishan0725 Hospital Management System7/8/202517/6/2026
Se descubrió que Hospital Management System v4 contiene una vulnerabilidad de inyección SQL a través del parámetro doctor_contact en doctorsearch.php.
AnalizadaAlta (8.8)0.30%—Kishan0725 Hospital Management System7/8/202517/6/2026
Se descubrió que Hospital Management System v4 contenía múltiples vulnerabilidades de inyección SQL en func3.php a través de los parámetros username1 y password2.
AnalizadaCrítica (9.8)0.35%—Kishan0725 Hospital Management System7/8/202517/6/2026
Se descubrió que Hospital Management System v4 contenía una vulnerabilidad de inyección SQL a través del parámetro app_contact en appsearch.php.
AnalizadaMedia (6.1)0.20%—Kishan0725 Hospital Management System7/8/202517/6/2026
Se descubrió que Hospital Management System v4 contenía múltiples vulnerabilidades de cross-site scripting (XSS) en func2.php a través de los parámetros fname y lname.
AnalizadaCrítica (9.8)0.35%—Kishan0725 Hospital Management System7/8/202517/6/2026
Se descubrió que Hospital Management System v4 contenía múltiples vulnerabilidades de inyección SQL en contact.php a través de los parámetros txtname, txtphone y txtmail.
AnalizadaCrítica (9.8)0.35%—Kishan0725 Hospital Management System7/8/202517/6/2026
Se descubrió que Hospital Management System v4 contenía una vulnerabilidad de inyección SQL a través del parámetro password2 en func.php.
AnalizadaCrítica (9.8)0.35%—Kishan0725 Hospital Management System7/8/202517/6/2026
Se descubrió que Hospital Management System v4 contenía múltiples vulnerabilidades de inyección SQL en func1.php a través de los parámetros username3 y password3.
AnalizadaCrítica (9.8)0.35%—Kishan0725 Hospital Management System7/8/202517/6/2026
Se descubrió que Hospital Management System v4 contenía una vulnerabilidad de inyección SQL a través del parámetro patient_contact en patientsearch.php.
AnalizadaAlta (8.8)0.30%—Student Attendance Management System Project Student Attendance Management System7/8/202517/6/2026
Se descubrió que Student Attendance Management System v1 contiene una vulnerabilidad de inyección SQL a través del parámetro de nombre de usuario en index.php.
AnalizadaAlta (8.8)0.30%—Student Attendance Management System Project Student Attendance Management System7/8/202517/6/2026
Se descubrió que Student Attendance Management System v1 contiene una vulnerabilidad de inyección SQL a través del parámetro emailAddress en createClassTeacher.php.
AnalizadaAlta (8.8)0.30%—Student Attendance Management System Project Student Attendance Management System7/8/202517/6/2026
Se descubrió que Student Attendance Management System v1 contenía múltiples vulnerabilidades de inyección SQL en createStudents.php a través de los parámetros Id, firstname y admissionNumber.
AnalizadaAlta (8.8)0.30%—Student Attendance Management System Project Student Attendance Management System7/8/202517/6/2026
Se descubrió que Student Attendance Management System v1 contenía múltiples vulnerabilidades de inyección SQL en createSessionTerm.php a través de los parámetros id, termId y sessionName.
AnalizadaAlta (8.8)0.30%—Student Attendance Management System Project Student Attendance Management System7/8/202517/6/2026
Se descubrió que Student Attendance Management System v1 contenía múltiples vulnerabilidades de inyección SQL en createClassArms.php a través de los parámetros classId y classArmName.
AnalizadaMedia (6.1)0.20%—Student Attendance Management System Project Student Attendance Management System7/8/202517/6/2026
Se descubrió que Student Attendance Management System v1 contiene una vulnerabilidad de cross-site scripting (XSS) a través del parámetro sessionName en createSessionTerm.php.
AnalizadaMedia (6.5)0.22%—Kishan0725 Hospital Management System7/8/202517/6/2026
Hospital Management System 4 es vulnerable a una inyección SQL en /Hospital-Management-System-master/func.php a través del parámetro password2.
AnalizadaAlta (7.5)0.38%💥 PoCElectrolink Fm/dab/tv Transmitter WEB Management System6/8/202517/6/2026
Vulnerabilidad de acceso no autorizado a través del endpoint /FrameSetCore.html en Electrolink FM/DAB/TV Transmitter Web Management System, versiones v01.09, v01.08, v01.07 y Display v1.4, v1.2.
AnalizadaMedia (5.5)0.51%—Carmelo Intern Membership Management System3/8/202517/6/2026
Se encontró una vulnerabilidad clasificada como crítica en code-projects Intern Membership Management System 1.0. La vulnerabilidad afecta a una función desconocida del archivo /admin/edit_admin_query.php. La manipulación del argumento "Username" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha…
AnalizadaMedia (5.5)0.51%—Carmelo Intern Membership Management System3/8/202517/6/2026
Se ha detectado una vulnerabilidad clasificada como crítica en code-projects Intern Membership Management System 1.0. Este problema afecta a un procesamiento desconocido del archivo /admin/delete_student.php. La manipulación del ID del argumento provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha…
AnalizadaMedia (5.5)0.51%—Carmelo Intern Membership Management System2/8/202517/6/2026
Se encontró una vulnerabilidad clasificada como crítica en code-projects Intern Membership Management System 1.0. Esta vulnerabilidad afecta al código desconocido del archivo /admin/edit_student_query.php. La manipulación del ID del argumento provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho…
AnalizadaBaja (2.1)0.50%—Fabian Document Management System1/8/202517/6/2026
Se encontró una vulnerabilidad en code-projects Document Management System 1.0, clasificada como crítica. Este problema afecta la función de desvinculación del archivo /dell.php. La manipulación del ID del argumento provoca un path traversal. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede…