Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2761▲ 61 respecto a la semana anterior
Críticas / altas1285▼ 211 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
5381 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Alta (8.7) | 1.5% | 💥 Exploit | PHP Volunteer Management SystemAI | 13/8/2025 | 16/6/2026 | PHP Volunteer Management System v1.0.2 contiene una vulnerabilidad de carga de archivos arbitraria en su funcionalidad de carga de documentos. Los usuarios autenticados pueden subir archivos al directorio mods/documents/uploads/ sin ninguna restricción de tipo ni extensión. Dado que este directorio es de acceso… | |
| Analizada | Media (5.5) | 0.42% | — | Unyasoft Covid19 Testing Management System | 13/8/2025 | 17/6/2026 | Se encontró una vulnerabilidad en SourceCodester COVID 19 Testing Management System 1.0. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /login.php. La manipulación del argumento "Username" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede… | |
| Analizada | Media (5.5) | 0.42% | — | Angeljudesuarez Sports Management System | 13/8/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad en itsourcecode Sports Management System 1.0. Afecta a una función desconocida del archivo /Admin/match.php. La manipulación del código del argumento provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que sea utilizado. | |
| Aplazada | Crítica (9.8) | 0.37% | — | Danphe Health Hospital Management System EMRAI | 13/8/2025 | 17/6/2026 | Se descubrió un problema en /Code/Websites/DanpheEMR/Controllers/Settings/SecuritySettingsController.cs en Danphe Health Hospital Management System EMR 3.2 que permite a los atacantes restablecer la contraseña de cualquier cuenta. | |
| Aplazada | Crítica (9.3) | 0.71% | — | 2100 Technology Official Document Management SystemAI | 11/8/2025 | 17/6/2026 | Official Document Management System desarrollado por 2100 Technology tiene una vulnerabilidad de omisión de autenticación, que permite a atacantes remotos no autenticados obtener el token de conexión de cualquier usuario y usarlo para iniciar sesión en el sistema como ese usuario. | |
| Analizada | Alta (8.8) | 0.30% | — | Kishan0725 Hospital Management System | 7/8/2025 | 17/6/2026 | Se descubrió que Hospital Management System v4 contiene una vulnerabilidad de inyección SQL a través del parámetro doctor_contact en doctorsearch.php. | |
| Analizada | Alta (8.8) | 0.30% | — | Kishan0725 Hospital Management System | 7/8/2025 | 17/6/2026 | Se descubrió que Hospital Management System v4 contenía múltiples vulnerabilidades de inyección SQL en func3.php a través de los parámetros username1 y password2. | |
| Analizada | Crítica (9.8) | 0.35% | — | Kishan0725 Hospital Management System | 7/8/2025 | 17/6/2026 | Se descubrió que Hospital Management System v4 contenía una vulnerabilidad de inyección SQL a través del parámetro app_contact en appsearch.php. | |
| Analizada | Media (6.1) | 0.20% | — | Kishan0725 Hospital Management System | 7/8/2025 | 17/6/2026 | Se descubrió que Hospital Management System v4 contenía múltiples vulnerabilidades de cross-site scripting (XSS) en func2.php a través de los parámetros fname y lname. | |
| Analizada | Crítica (9.8) | 0.35% | — | Kishan0725 Hospital Management System | 7/8/2025 | 17/6/2026 | Se descubrió que Hospital Management System v4 contenía múltiples vulnerabilidades de inyección SQL en contact.php a través de los parámetros txtname, txtphone y txtmail. | |
| Analizada | Crítica (9.8) | 0.35% | — | Kishan0725 Hospital Management System | 7/8/2025 | 17/6/2026 | Se descubrió que Hospital Management System v4 contenía una vulnerabilidad de inyección SQL a través del parámetro password2 en func.php. | |
| Analizada | Crítica (9.8) | 0.35% | — | Kishan0725 Hospital Management System | 7/8/2025 | 17/6/2026 | Se descubrió que Hospital Management System v4 contenía múltiples vulnerabilidades de inyección SQL en func1.php a través de los parámetros username3 y password3. | |
| Analizada | Crítica (9.8) | 0.35% | — | Kishan0725 Hospital Management System | 7/8/2025 | 17/6/2026 | Se descubrió que Hospital Management System v4 contenía una vulnerabilidad de inyección SQL a través del parámetro patient_contact en patientsearch.php. | |
| Analizada | Alta (8.8) | 0.30% | — | Student Attendance Management System Project Student Attendance Management System | 7/8/2025 | 17/6/2026 | Se descubrió que Student Attendance Management System v1 contiene una vulnerabilidad de inyección SQL a través del parámetro de nombre de usuario en index.php. | |
| Analizada | Alta (8.8) | 0.30% | — | Student Attendance Management System Project Student Attendance Management System | 7/8/2025 | 17/6/2026 | Se descubrió que Student Attendance Management System v1 contiene una vulnerabilidad de inyección SQL a través del parámetro emailAddress en createClassTeacher.php. | |
| Analizada | Alta (8.8) | 0.30% | — | Student Attendance Management System Project Student Attendance Management System | 7/8/2025 | 17/6/2026 | Se descubrió que Student Attendance Management System v1 contenía múltiples vulnerabilidades de inyección SQL en createStudents.php a través de los parámetros Id, firstname y admissionNumber. | |
| Analizada | Alta (8.8) | 0.30% | — | Student Attendance Management System Project Student Attendance Management System | 7/8/2025 | 17/6/2026 | Se descubrió que Student Attendance Management System v1 contenía múltiples vulnerabilidades de inyección SQL en createSessionTerm.php a través de los parámetros id, termId y sessionName. | |
| Analizada | Alta (8.8) | 0.30% | — | Student Attendance Management System Project Student Attendance Management System | 7/8/2025 | 17/6/2026 | Se descubrió que Student Attendance Management System v1 contenía múltiples vulnerabilidades de inyección SQL en createClassArms.php a través de los parámetros classId y classArmName. | |
| Analizada | Media (6.1) | 0.20% | — | Student Attendance Management System Project Student Attendance Management System | 7/8/2025 | 17/6/2026 | Se descubrió que Student Attendance Management System v1 contiene una vulnerabilidad de cross-site scripting (XSS) a través del parámetro sessionName en createSessionTerm.php. | |
| Analizada | Media (6.5) | 0.22% | — | Kishan0725 Hospital Management System | 7/8/2025 | 17/6/2026 | Hospital Management System 4 es vulnerable a una inyección SQL en /Hospital-Management-System-master/func.php a través del parámetro password2. | |
| Analizada | Alta (7.5) | 0.38% | 💥 PoC | Electrolink Fm/dab/tv Transmitter WEB Management System | 6/8/2025 | 17/6/2026 | Vulnerabilidad de acceso no autorizado a través del endpoint /FrameSetCore.html en Electrolink FM/DAB/TV Transmitter Web Management System, versiones v01.09, v01.08, v01.07 y Display v1.4, v1.2. | |
| Analizada | Media (5.5) | 0.51% | — | Carmelo Intern Membership Management System | 3/8/2025 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como crítica en code-projects Intern Membership Management System 1.0. La vulnerabilidad afecta a una función desconocida del archivo /admin/edit_admin_query.php. La manipulación del argumento "Username" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha… | |
| Analizada | Media (5.5) | 0.51% | — | Carmelo Intern Membership Management System | 3/8/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad clasificada como crítica en code-projects Intern Membership Management System 1.0. Este problema afecta a un procesamiento desconocido del archivo /admin/delete_student.php. La manipulación del ID del argumento provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha… | |
| Analizada | Media (5.5) | 0.51% | — | Carmelo Intern Membership Management System | 2/8/2025 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como crítica en code-projects Intern Membership Management System 1.0. Esta vulnerabilidad afecta al código desconocido del archivo /admin/edit_student_query.php. La manipulación del ID del argumento provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho… | |
| Analizada | Baja (2.1) | 0.50% | — | Fabian Document Management System | 1/8/2025 | 17/6/2026 | Se encontró una vulnerabilidad en code-projects Document Management System 1.0, clasificada como crítica. Este problema afecta la función de desvinculación del archivo /dell.php. La manipulación del ID del argumento provoca un path traversal. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede… |