Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2761▲ 61 respecto a la semana anterior
Críticas / altas1285▼ 211 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
–

5381 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaBaja (2.1)0.47%—Carmelo Intern Membership Management System31/7/202517/6/2026
Se encontró una vulnerabilidad en Intern Membership Management System 1.0. Se ha declarado problemática. Esta vulnerabilidad afecta al código desconocido del archivo fill_details.php del componente "Error Message Handler". La manipulación del argumento "email" provoca cross-site scripting. El ataque puede ejecutarse…
AnalizadaMedia (5.5)0.58%—Carmelo Intern Membership Management System31/7/202517/6/2026
Se encontró una vulnerabilidad en Intern Membership Management System 1.0. Se ha clasificado como crítica. Afecta una parte desconocida del archivo /student_login.php. La manipulación del argumento user_name/password provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y…
AnalizadaMedia (5.5)0.41%—Campcodes Online Recruitment Management System30/7/202517/6/2026
Se encontró una vulnerabilidad clasificada como crítica en Campcodes Online Recruitment Management System 1.0. Esta vulnerabilidad afecta al código desconocido del archivo /admin/ajax.php?action=save_user. La manipulación del ID del argumento provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho…
AnalizadaMedia (5.5)0.41%—Campcodes Online Recruitment Management System30/7/202517/6/2026
Se encontró una vulnerabilidad en code-projects Simple Car Rental System 1.0. Se ha clasificado como crítica. Este problema afecta a una funcionalidad desconocida del archivo /admin/ajax.php?action=delete_recruitment_status. La manipulación del ID del argumento provoca una inyección SQL. El ataque puede ejecutarse en…
ModificadaAlta (8.2)0.42%—Getprojects Create School Management System30/7/202517/6/2026
GetProjectsIdea Create School Management System 1.0 es vulnerable a cross-site scripting (XSS) en my_profile_update_form1.php.
AnalizadaMedia (6.5)0.20%—Phpgurukul Nipah Virus Testing Management System29/7/202517/6/2026
phpgurukul Nipah virus (NiV) Testing Management System 1.0 contiene una vulnerabilidad de inyección SQL en el archivo /new-user-testing.php, debido a una validación insuficiente de la entrada del usuario para el parámetro "govtissuedid".
AnalizadaMedia (4.8)0.17%—Oretnom23 Human Resource Management System29/7/202517/6/2026
Cross-Site Scripting (XSS) reflejado en Human Resource Management System version 1.0. Esta vulnerabilidad podría permitir que un atacante ejecute código JavaScript en el navegador de la víctima enviando una URL maliciosa a través del parámetro 'employeeid' en/detailview.php.
AnalizadaMedia (4.8)0.17%—Oretnom23 Human Resource Management System29/7/202517/6/2026
Se detectó un ataque de Cross-Site Scripting (XSS) reflejado en Human Resource Management System version 1.0. Esta vulnerabilidad podría permitir que un atacante ejecute código JavaScript en el navegador de la víctima enviando una URL maliciosa a través del parámetro "searcstate" en/state.php.
AnalizadaMedia (4.8)0.17%—Oretnom23 Human Resource Management System29/7/202517/6/2026
Se detectó un ataque de Cross-Site Scripting (XSS) reflejado en Human Resource Management System version 1.0. Esta vulnerabilidad podría permitir que un atacante ejecute código JavaScript en el navegador de la víctima enviando una URL maliciosa a través del parámetro "searccountry" en/country.php.
AnalizadaMedia (4.8)0.17%—Oretnom23 Human Resource Management System29/7/202517/6/2026
Se detectó un ataque de Cross-Site Scripting (XSS) reflejado en Human Resource Management System version 1.0. Esta vulnerabilidad podría permitir que un atacante ejecute código JavaScript en el navegador de la víctima enviando una URL maliciosa a través del parámetro "searccity" en /city.php.
AnalizadaAlta (8.7)0.30%—Oretnom23 Human Resource Management System29/7/202517/6/2026
Vulnerabilidad de inyección SQL en Human Resource Management System version 1.0, que permite a un atacante recuperar, crear, actualizar y eliminar bases de datos a través de los parámetros “city” y “state” en el endpoint /controller/ccity.php.
ModificadaAlta (7.1)0.33%—Phpgurukul E-diary Management System28/7/20255/7/2026
La invalidación de sesión incorrecta en el componente /carrental/update-password.php de PHPGurukul Car Rental Project v3.0 a los atacantes ejecutar un ataque de secuestro de sesión.
ModificadaAlta (7.1)0.26%—Phpgurukul Blood Bank & Donor Management System28/7/20255/7/2026
La invalidación de sesión incorrecta en el componente /bbdms/change-password.php de PHPGurukul Blood Bank & Donor Management System v2.4 permite a los atacantes ejecutar un ataque de secuestro de sesión.
ModificadaAlta (7.5)0.43%—Phpgurukul E-diary Management System28/7/20255/7/2026
La invalidación de sesión incorrecta en el componente /edms/change-password.php de PHPGurukul e-Diary Management System v1 permite a los atacantes ejecutar un ataque de secuestro de sesión.
ModificadaAlta (7.1)0.29%—Phpgurukul Bank Locker Management System28/7/20255/7/2026
La invalidación de sesión incorrecta en el componente /banker/change-password.php de PHPGurukul Bank Locker Management System v1 permite a los atacantes ejecutar un ataque de secuestro de sesión.
ModificadaAlta (7.5)0.48%—Phpgurukul Student Result Management System28/7/20255/7/2026
La invalidación de sesión incorrecta en el componente /srms/change-password.php de PHPGurukul Student Result Management System v2.0 permite a los atacantes ejecutar un ataque de secuestro de sesión.
ModificadaAlta (7.1)0.31%—Phpgurukul Online Library Management System28/7/20255/7/2026
La invalidación de sesión incorrecta en el componente /library/change-password.php de PHPGurukul Online Library Management System v3.0 permite a los atacantes ejecutar un ataque de secuestro de sesión.
ModificadaAlta (7.5)0.39%—Phpgurukul CAR Washing Management System28/7/20255/7/2026
La invalidación de sesión incorrecta en el componente /doctor/change-password.php de PHPGurukul Car Washing Management System v1.0 permite a los atacantes ejecutar un ataque de secuestro de sesión.
ModificadaAlta (7.5)0.32%—Phpgurukul Doctor Appointment Management System28/7/20255/7/2026
La invalidación de sesión incorrecta en el componente /doctor/change-password.php de PHPGurukul Doctor Appointment Management System v1 permite a los atacantes ejecutar un ataque de secuestro de sesión.
ModificadaAlta (7.5)0.40%—Phpgurukul Student Result Management System28/7/20255/7/2026
La invalidación de sesión incorrecta en el componente /elms/emp-changepassword.php de PHPGurukul Student Result Management System v2.0 permite a los atacantes ejecutar un ataque de secuestro de sesión.
AnalizadaMedia (5.5)0.43%—Campcodes Online Recruitment Management System28/7/202517/6/2026
Se encontró una vulnerabilidad crítica en Campcodes Online Recruitment Management System 1.0. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /admin/ajax.php?action=save_recruitment_status. La manipulación del ID del argumento provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se…
AnalizadaBaja (2.1)0.35%—Campcodes Courier Management System28/7/202517/6/2026
Se encontró una vulnerabilidad en Campcodes Courier Management System 1.0. Se ha declarado crítica. Esta vulnerabilidad afecta al código desconocido del archivo /view_parcel.php. La manipulación del argumento "ID" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede…
AnalizadaMedia (5.5)0.52%—1000projects ABC Courier Management System27/7/202517/6/2026
Se encontró una vulnerabilidad clasificada como crítica en 1000 Projects ABC Courier Management System 1.0. Esta afecta a una parte desconocida del archivo /report.php. La manipulación del argumento "From" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que sea…
AnalizadaBaja (2.1)0.38%—Campcodes Courier Management System27/7/202517/6/2026
Se encontró una vulnerabilidad clasificada como crítica en Campcodes Courier Management System 1.0. Esta vulnerabilidad afecta al código desconocido del archivo /manage_user.php. La manipulación del argumento "ID" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede…
AnalizadaBaja (2.1)0.52%—Campcodes Courier Management System27/7/202517/6/2026
Se ha detectado una vulnerabilidad crítica en Campcodes Courier Management System 1.0. Esta afecta a una parte desconocida del archivo /parcel_list.php. La manipulación del argumento "s" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que sea utilizado.