Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2761▲ 61 respecto a la semana anterior
Críticas / altas1285▼ 211 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
5381 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Baja (2.1) | 0.47% | — | Carmelo Intern Membership Management System | 31/7/2025 | 17/6/2026 | Se encontró una vulnerabilidad en Intern Membership Management System 1.0. Se ha declarado problemática. Esta vulnerabilidad afecta al código desconocido del archivo fill_details.php del componente "Error Message Handler". La manipulación del argumento "email" provoca cross-site scripting. El ataque puede ejecutarse… | |
| Analizada | Media (5.5) | 0.58% | — | Carmelo Intern Membership Management System | 31/7/2025 | 17/6/2026 | Se encontró una vulnerabilidad en Intern Membership Management System 1.0. Se ha clasificado como crítica. Afecta una parte desconocida del archivo /student_login.php. La manipulación del argumento user_name/password provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y… | |
| Analizada | Media (5.5) | 0.41% | — | Campcodes Online Recruitment Management System | 30/7/2025 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como crítica en Campcodes Online Recruitment Management System 1.0. Esta vulnerabilidad afecta al código desconocido del archivo /admin/ajax.php?action=save_user. La manipulación del ID del argumento provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho… | |
| Analizada | Media (5.5) | 0.41% | — | Campcodes Online Recruitment Management System | 30/7/2025 | 17/6/2026 | Se encontró una vulnerabilidad en code-projects Simple Car Rental System 1.0. Se ha clasificado como crítica. Este problema afecta a una funcionalidad desconocida del archivo /admin/ajax.php?action=delete_recruitment_status. La manipulación del ID del argumento provoca una inyección SQL. El ataque puede ejecutarse en… | |
| Modificada | Alta (8.2) | 0.42% | — | Getprojects Create School Management System | 30/7/2025 | 17/6/2026 | GetProjectsIdea Create School Management System 1.0 es vulnerable a cross-site scripting (XSS) en my_profile_update_form1.php. | |
| Analizada | Media (6.5) | 0.20% | — | Phpgurukul Nipah Virus Testing Management System | 29/7/2025 | 17/6/2026 | phpgurukul Nipah virus (NiV) Testing Management System 1.0 contiene una vulnerabilidad de inyección SQL en el archivo /new-user-testing.php, debido a una validación insuficiente de la entrada del usuario para el parámetro "govtissuedid". | |
| Analizada | Media (4.8) | 0.17% | — | Oretnom23 Human Resource Management System | 29/7/2025 | 17/6/2026 | Cross-Site Scripting (XSS) reflejado en Human Resource Management System version 1.0. Esta vulnerabilidad podría permitir que un atacante ejecute código JavaScript en el navegador de la víctima enviando una URL maliciosa a través del parámetro 'employeeid' en/detailview.php. | |
| Analizada | Media (4.8) | 0.17% | — | Oretnom23 Human Resource Management System | 29/7/2025 | 17/6/2026 | Se detectó un ataque de Cross-Site Scripting (XSS) reflejado en Human Resource Management System version 1.0. Esta vulnerabilidad podría permitir que un atacante ejecute código JavaScript en el navegador de la víctima enviando una URL maliciosa a través del parámetro "searcstate" en/state.php. | |
| Analizada | Media (4.8) | 0.17% | — | Oretnom23 Human Resource Management System | 29/7/2025 | 17/6/2026 | Se detectó un ataque de Cross-Site Scripting (XSS) reflejado en Human Resource Management System version 1.0. Esta vulnerabilidad podría permitir que un atacante ejecute código JavaScript en el navegador de la víctima enviando una URL maliciosa a través del parámetro "searccountry" en/country.php. | |
| Analizada | Media (4.8) | 0.17% | — | Oretnom23 Human Resource Management System | 29/7/2025 | 17/6/2026 | Se detectó un ataque de Cross-Site Scripting (XSS) reflejado en Human Resource Management System version 1.0. Esta vulnerabilidad podría permitir que un atacante ejecute código JavaScript en el navegador de la víctima enviando una URL maliciosa a través del parámetro "searccity" en /city.php. | |
| Analizada | Alta (8.7) | 0.30% | — | Oretnom23 Human Resource Management System | 29/7/2025 | 17/6/2026 | Vulnerabilidad de inyección SQL en Human Resource Management System version 1.0, que permite a un atacante recuperar, crear, actualizar y eliminar bases de datos a través de los parámetros “city” y “state” en el endpoint /controller/ccity.php. | |
| Modificada | Alta (7.1) | 0.33% | — | Phpgurukul E-diary Management System | 28/7/2025 | 5/7/2026 | La invalidación de sesión incorrecta en el componente /carrental/update-password.php de PHPGurukul Car Rental Project v3.0 a los atacantes ejecutar un ataque de secuestro de sesión. | |
| Modificada | Alta (7.1) | 0.26% | — | Phpgurukul Blood Bank & Donor Management System | 28/7/2025 | 5/7/2026 | La invalidación de sesión incorrecta en el componente /bbdms/change-password.php de PHPGurukul Blood Bank & Donor Management System v2.4 permite a los atacantes ejecutar un ataque de secuestro de sesión. | |
| Modificada | Alta (7.5) | 0.43% | — | Phpgurukul E-diary Management System | 28/7/2025 | 5/7/2026 | La invalidación de sesión incorrecta en el componente /edms/change-password.php de PHPGurukul e-Diary Management System v1 permite a los atacantes ejecutar un ataque de secuestro de sesión. | |
| Modificada | Alta (7.1) | 0.29% | — | Phpgurukul Bank Locker Management System | 28/7/2025 | 5/7/2026 | La invalidación de sesión incorrecta en el componente /banker/change-password.php de PHPGurukul Bank Locker Management System v1 permite a los atacantes ejecutar un ataque de secuestro de sesión. | |
| Modificada | Alta (7.5) | 0.48% | — | Phpgurukul Student Result Management System | 28/7/2025 | 5/7/2026 | La invalidación de sesión incorrecta en el componente /srms/change-password.php de PHPGurukul Student Result Management System v2.0 permite a los atacantes ejecutar un ataque de secuestro de sesión. | |
| Modificada | Alta (7.1) | 0.31% | — | Phpgurukul Online Library Management System | 28/7/2025 | 5/7/2026 | La invalidación de sesión incorrecta en el componente /library/change-password.php de PHPGurukul Online Library Management System v3.0 permite a los atacantes ejecutar un ataque de secuestro de sesión. | |
| Modificada | Alta (7.5) | 0.39% | — | Phpgurukul CAR Washing Management System | 28/7/2025 | 5/7/2026 | La invalidación de sesión incorrecta en el componente /doctor/change-password.php de PHPGurukul Car Washing Management System v1.0 permite a los atacantes ejecutar un ataque de secuestro de sesión. | |
| Modificada | Alta (7.5) | 0.32% | — | Phpgurukul Doctor Appointment Management System | 28/7/2025 | 5/7/2026 | La invalidación de sesión incorrecta en el componente /doctor/change-password.php de PHPGurukul Doctor Appointment Management System v1 permite a los atacantes ejecutar un ataque de secuestro de sesión. | |
| Modificada | Alta (7.5) | 0.40% | — | Phpgurukul Student Result Management System | 28/7/2025 | 5/7/2026 | La invalidación de sesión incorrecta en el componente /elms/emp-changepassword.php de PHPGurukul Student Result Management System v2.0 permite a los atacantes ejecutar un ataque de secuestro de sesión. | |
| Analizada | Media (5.5) | 0.43% | — | Campcodes Online Recruitment Management System | 28/7/2025 | 17/6/2026 | Se encontró una vulnerabilidad crítica en Campcodes Online Recruitment Management System 1.0. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /admin/ajax.php?action=save_recruitment_status. La manipulación del ID del argumento provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se… | |
| Analizada | Baja (2.1) | 0.35% | — | Campcodes Courier Management System | 28/7/2025 | 17/6/2026 | Se encontró una vulnerabilidad en Campcodes Courier Management System 1.0. Se ha declarado crítica. Esta vulnerabilidad afecta al código desconocido del archivo /view_parcel.php. La manipulación del argumento "ID" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede… | |
| Analizada | Media (5.5) | 0.52% | — | 1000projects ABC Courier Management System | 27/7/2025 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como crítica en 1000 Projects ABC Courier Management System 1.0. Esta afecta a una parte desconocida del archivo /report.php. La manipulación del argumento "From" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que sea… | |
| Analizada | Baja (2.1) | 0.38% | — | Campcodes Courier Management System | 27/7/2025 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como crítica en Campcodes Courier Management System 1.0. Esta vulnerabilidad afecta al código desconocido del archivo /manage_user.php. La manipulación del argumento "ID" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede… | |
| Analizada | Baja (2.1) | 0.52% | — | Campcodes Courier Management System | 27/7/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad crítica en Campcodes Courier Management System 1.0. Esta afecta a una parte desconocida del archivo /parcel_list.php. La manipulación del argumento "s" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que sea utilizado. |