Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2732▼ 9 respecto a la semana anterior
Críticas / altas1276▼ 237 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
5381 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Baja (2.1) | 0.41% | — | Campcodes Courier Management System | 26/7/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad clasificada como crítica en Campcodes Courier Management System 1.0. Este problema afecta a un procesamiento desconocido del archivo /print_pdets.php. La manipulación de los identificadores de los argumentos provoca una inyección SQL. El ataque podría iniciarse en remoto. Se ha hecho… | |
| Analizada | Baja (2.1) | 0.41% | — | Campcodes Courier Management System | 26/7/2025 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como crítica en Campcodes Courier Management System 1.0. Esta vulnerabilidad afecta al código desconocido del archivo /edit_user.php. La manipulación del ID del argumento provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede… | |
| Analizada | Baja (2.1) | 0.41% | — | Campcodes Courier Management System | 26/7/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad crítica en Campcodes Courier Management System 1.0. Esta afecta a una parte desconocida del archivo /edit_staff.php. La manipulación del ID del argumento provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que sea utilizado. | |
| Analizada | Baja (2.1) | 0.41% | — | Campcodes Courier Management System | 26/7/2025 | 17/6/2026 | Se encontró una vulnerabilidad en Campcodes Courier Management System 1.0. Se ha clasificado como crítica. Este problema afecta a una funcionalidad desconocida del archivo /edit_parcel.php. La manipulación del ID del argumento provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el… | |
| Analizada | Baja (2.1) | 0.38% | — | Campcodes Courier Management System | 26/7/2025 | 17/6/2026 | Se encontró una vulnerabilidad en Campcodes Courier Management System 1.0. Se ha declarado crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /edit_branch.php. La manipulación del ID del argumento provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el… | |
| Analizada | Media (5.5) | 0.48% | — | 1000projects ABC Courier Management System | 26/7/2025 | 17/6/2026 | Se encontró una vulnerabilidad en 1000 Projects ABC Courier Management System 1.0. Se ha clasificado como crítica. Se ve afectada una función desconocida del archivo /getbyid.php. La manipulación del ID del argumento provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y… | |
| Analizada | Media (5.5) | 0.52% | — | Phpgurukul Local Services Search Engine Management System | 26/7/2025 | 17/6/2026 | Se encontró una vulnerabilidad crítica en PHPGurukul Local Services Search Engine Management System 2.1. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /admin/changeimage.php. La manipulación del argumento editid provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho… | |
| Analizada | Media (5.5) | 0.54% | — | 1000projects ABC Courier Management System | 25/7/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad en 1000 Projects ABC Courier Management System 1.0 clasificada como crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /Add_reciver.php. La manipulación del argumento reciver_name provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha… | |
| Analizada | Baja (2.1) | 0.41% | — | Clivedelacruz Employee Management System | 25/7/2025 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como crítica en itsourcecode Employee Management System 1.0. Se ve afectada una función desconocida del archivo /admin/index.php. La manipulación del argumento "Username" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede… | |
| Analizada | Baja (2.1) | 0.36% | — | Fabian Document Management System | 25/7/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad clasificada como crítica en code-projects Document Management System 1.0. Este problema afecta a un procesamiento desconocido del archivo /insert.php. La manipulación del argumento uploaded_file permite la carga sin restricciones. El ataque puede ejecutarse en remoto. Se ha hecho… | |
| Aplazada | Media (6.9) | 0.49% | — | Sitecore Experience PlatformAISitecore Content Management SystemAI | 25/7/2025 | 17/6/2026 | Sitecore Experience Platform (XP) anterior a la versión inicial 8.0 (rev. 141212) y Content Management System (CMS) anterior a la actualización 7.2 3 (rev. 141226) y anterior a la actualización 7.5 1 (rev. 150130) contienen una vulnerabilidad que puede permitir a un atacante descargar archivos en la raíz web del sitio… | |
| Analizada | Baja (2.1) | 0.44% | — | Phpgurukul User Registration & Login AND User Management System | 25/7/2025 | 17/6/2026 | Se encontró una vulnerabilidad en PHPGurukul User Registration & Login and User Management 3.3. Se ha declarado crítica. Esta vulnerabilidad afecta al código desconocido del archivo /admin/yesterday-reg-users.php. La manipulación del ID del argumento provoca una inyección SQL. El ataque puede ejecutarse en remoto.… | |
| Analizada | Baja (2.1) | 0.46% | — | Phpgurukul User Registration & Login AND User Management System | 25/7/2025 | 17/6/2026 | Se encontró una vulnerabilidad en PHPGurukul User Registration & Login and User Management 3.3. Se ha clasificado como crítica. Afecta una parte desconocida del archivo /admin/lastthirtyays-reg-users.php. La manipulación del ID del argumento provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha… | |
| Analizada | Baja (2.1) | 0.41% | — | Phpgurukul User Registration & Login AND User Management System | 25/7/2025 | 17/6/2026 | Se encontró una vulnerabilidad en PHPGurukul User Registration & Login and User Management 3.3, clasificada como crítica. Este problema afecta a una funcionalidad desconocida del archivo /admin/lastsevendays-reg-users.php. La manipulación del ID del argumento provoca una inyección SQL. El ataque puede ejecutarse… | |
| Analizada | Baja (2.1) | 0.42% | — | Angeljudesuarez Insurance Management System | 25/7/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad clasificada como crítica en itsourcecode Insurance Management System 1.0. Este problema afecta a un procesamiento desconocido del archivo /updateAgent.php. La manipulación del argumento agent_id provoca una inyección SQL. El ataque podría iniciarse en remoto. Se ha hecho público el… | |
| Analizada | Baja (2.1) | 0.45% | — | Phpgurukul BP Monitoring Management System | 25/7/2025 | 17/6/2026 | Se encontró una vulnerabilidad crítica en PHPGurukul BP Monitoring Management System 1.0. Esta vulnerabilidad afecta al código desconocido del archivo /bwdates-report-result.php. La manipulación del argumento fromdate/todate provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el… | |
| Analizada | Baja (2) | 0.36% | — | Phpgurukul Auto/taxi Stand Management System | 24/7/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad en PHPGurukul Taxi Stand Management System 1.0, clasificada como problemática. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /admin/new-autoortaxi-entry-form.php. La manipulación del argumento número de registro/número de licencia provoca ataques de cross… | |
| Analizada | Baja (2.1) | 0.46% | — | Phpgurukul Apartment Visitors Management System | 22/7/2025 | 17/6/2026 | Se encontró una vulnerabilidad en PHPGurukul Apartment Visitors Management System 1.0. Se ha clasificado como problemática. Este problema afecta a un procesamiento desconocido del archivo /search-visitor.php del componente HTTP POST Request Handler. La manipulación del argumento searchdata provoca cross site… | |
| Analizada | Baja (2.1) | 0.36% | — | Phpgurukul Auto/taxi Stand Management System | 21/7/2025 | 17/6/2026 | Se encontró una vulnerabilidad en PHPGurukul Taxi Stand Management System 1.0. Se ha clasificado como problemática. Afecta a una parte desconocida del archivo /search.php. La manipulación del argumento "searchdata" provoca ataques de cross site scripting. El ataque puede ejecutarse en remoto. Se ha hecho público el… | |
| Analizada | Baja (2.1) | 0.34% | — | Phpgurukul Auto/taxi Stand Management System | 21/7/2025 | 17/6/2026 | Se encontró una vulnerabilidad en PHPGurukul Taxi Stand Management System 1.0 y se clasificó como problemática. Este problema afecta a una funcionalidad desconocida del archivo /admin/search-autoortaxi.php. La manipulación del argumento "searchdata" provoca cross site scripting. El ataque puede ejecutarse en remoto.… | |
| Analizada | Baja (2) | 0.25% | — | Phpgurukul Auto/taxi Stand Management System | 21/7/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad en PHPGurukul Taxi Stand Management System 1.0 clasificada como problemática. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /admin/admin-profile.php. La manipulación del argumento "adminname" provoca cross site scripting. El ataque puede ejecutarse en… | |
| Analizada | Baja (2.1) | 0.48% | — | Angeljudesuarez Insurance Management System | 20/7/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad en itsourcecode Insurance Management System 1.0, clasificada como crítica. Esta vulnerabilidad afecta al código desconocido del archivo /insertPayment.php. La manipulación del argumento recipt_no provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el… | |
| Analizada | Baja (2.1) | 0.39% | — | Angeljudesuarez Insurance Management System | 20/7/2025 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como crítica en itsourcecode Insurance Management System 1.0. Esta afecta a una parte desconocida del archivo /insertNominee.php. La manipulación del argumento nominee_id provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede… | |
| Analizada | Baja (2) | 0.27% | — | Phpgurukul Apartment Visitors Management System | 20/7/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad clasificada como problemática en PHPGurukul Apartment Visitors Management System 1.0. Esta afecta a una parte desconocida del archivo /admin-profile.php del componente HTTP POST Request Handler. La manipulación del argumento adminname provoca ataques de cross site scripting. El… | |
| Analizada | Baja (2) | 0.27% | — | Phpgurukul Apartment Visitors Management System | 19/7/2025 | 17/6/2026 | Se encontró una vulnerabilidad en PHPGurukul Apartment Visitors Management System 1.0. Se ha clasificado como problemática. Este problema afecta a una funcionalidad desconocida del archivo bwdates-passreports-details.php del componente HTTP POST Request Handler. La manipulación del argumento visname provoca ataques de… |