Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2768▲ 15 respecto a la semana anterior
Críticas / altas1274▼ 248 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
–

5381 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaBaja (2.1)0.37%—Phpgurukul Vehicle Parking Management System13/7/202517/6/2026
Se ha encontrado una vulnerabilidad en PHPGurukul Vehicle Parking Management System 1.13, clasificada como crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /admin/bwdates-reports-details.php. La manipulación del argumento fromdate/todate provoca una inyección SQL. El ataque puede…
AnalizadaMedia (5.5)0.56%—Phpgurukul Vehicle Parking Management System13/7/202517/6/2026
Se encontró una vulnerabilidad clasificada como crítica en PHPGurukul Vehicle Parking Management System 1.13. La vulnerabilidad afecta a una función desconocida del archivo /admin/index.php. La manipulación del argumento "Username" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el…
AnalizadaBaja (2.1)0.37%—Phpgurukul Vehicle Parking Management System13/7/202517/6/2026
Se ha detectado una vulnerabilidad clasificada como crítica en PHPGurukul Vehicle Parking Management System 1.13. Este problema afecta a un procesamiento desconocido del archivo /admin/manage-category.php. La manipulación del argumento "del" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho…
AnalizadaBaja (2.1)0.38%—Phpgurukul Vehicle Parking Management System12/7/202517/6/2026
Se encontró una vulnerabilidad en PHPGurukul Vehicle Parking Management System 1.13. Se ha clasificado como crítica. Este problema afecta a una funcionalidad desconocida del archivo /admin/manage-incomingvehicle.php. La manipulación del argumento "del" provoca una inyección SQL. El ataque puede ejecutarse en remoto.…
AnalizadaBaja (2.1)0.38%—Phpgurukul Vehicle Parking Management System12/7/202517/6/2026
Se encontró una vulnerabilidad en PHPGurukul Vehicle Parking Management System 1.13. Se ha declarado crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /admin/manage-outgoingvehicle.php. La manipulación del argumento "del" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se…
AnalizadaBaja (2.1)0.38%—Phpgurukul Vehicle Parking Management System12/7/202517/6/2026
Se encontró una vulnerabilidad en PHPGurukul Vehicle Parking Management System 1.13. Se ha clasificado como crítica. Se ve afectada una función desconocida del archivo /admin/reg-users.php. La manipulación del argumento del provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit…
AnalizadaBaja (2.1)0.38%—Phpgurukul Vehicle Parking Management System12/7/202517/6/2026
Se encontró una vulnerabilidad en PHPGurukul Vehicle Parking Management System 1.13, clasificada como crítica. Este problema afecta a un procesamiento desconocido del archivo /admin/search-vehicle.php. La manipulación del argumento "searchdata" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha…
AnalizadaBaja (2.1)0.37%—Phpgurukul Vehicle Parking Management System12/7/202517/6/2026
Se ha detectado una vulnerabilidad crítica en PHPGurukul Vehicle Parking Management System 1.13. Se ve afectada una función desconocida del archivo /admin/view-outgoingvehicle-detail.php. La manipulación del argumento viewid provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el…
AnalizadaMedia (5.5)0.45%—Phpgurukul Vehicle Parking Management System12/7/202517/6/2026
Se encontró una vulnerabilidad en PHPGurukul Vehicle Parking Management System 1.13. Se ha clasificado como crítica. Este problema afecta a un procesamiento desconocido del archivo /users/forgot-password.php. La manipulación del argumento "email" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha…
AnalizadaBaja (2.1)0.37%—Phpgurukul Vehicle Parking Management System12/7/202517/6/2026
Se encontró una vulnerabilidad en PHPGurukul Vehicle Parking Management System 1.13. Se ha declarado crítica. Esta vulnerabilidad afecta al código desconocido del archivo /users/print.php. La manipulación del argumento vid provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit…
AnalizadaBaja (2.1)0.37%—Phpgurukul Vehicle Parking Management System12/7/202517/6/2026
Se encontró una vulnerabilidad en PHPGurukul Vehicle Parking Management System 1.13. Se ha clasificado como crítica. Afecta una parte desconocida del archivo /users/profile.php. La manipulación del argumento firstname provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y…
AnalizadaMedia (5.5)0.45%—Phpgurukul Vehicle Parking Management System12/7/202517/6/2026
Se encontró una vulnerabilidad en PHPGurukul Vehicle Parking Management System 1.13, clasificada como crítica. Este problema afecta a una funcionalidad desconocida del archivo /users/signup.php. La manipulación del argumento "email" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público…
AnalizadaBaja (2.1)0.37%—Phpgurukul Vehicle Parking Management System12/7/202517/6/2026
Se ha encontrado una vulnerabilidad en PHPGurukul Vehicle Parking Management System 1.13, clasificada como crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /users/view--detail.php. La manipulación del argumento viewid provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha…
AnalizadaMedia (5.5)0.45%—1000projects ABC Courier Management System12/7/202517/6/2026
Se ha detectado una vulnerabilidad clasificada como crítica en 1000projects ABC Courier Management 1.0. Este problema afecta a una funcionalidad desconocida del archivo /add_dealerrequest.php. La manipulación del argumento "Name" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el…
AnalizadaMedia (5.5)0.45%—Campcodes Online Recruitment Management System11/7/202517/6/2026
Se encontró una vulnerabilidad en Campcodes Online Recruitment Management System 1.0. Se ha declarado crítica. Esta vulnerabilidad afecta al código desconocido del archivo /admin/ajax.php?action=delete_vacancy. La manipulación del ID del argumento provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha…
AnalizadaBaja (2)0.27%—Pushpam02 ZOO Management System10/7/202517/6/2026
Se ha encontrado una vulnerabilidad en SourceCodester Zoo Management System 1.0 , clasificada como problemática. Esta vulnerabilidad afecta al código desconocido del archivo /admin/templates/animal_form_template.php. La manipulación del argumento "msg" provoca ataques de cross site scripting. El ataque puede…
AnalizadaMedia (5.5)0.44%—Campcodes Payroll Management System9/7/202517/6/2026
Se encontró una vulnerabilidad en Campcodes Payroll Management System 1.0. Se ha declarado crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /ajax.php?action=save_deductions. La manipulación del ID del argumento provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho…
AnalizadaMedia (5.5)0.44%—Campcodes Payroll Management System9/7/202517/6/2026
Se encontró una vulnerabilidad en Campcodes Payroll Management System 1.0. Se ha clasificado como crítica. Se ve afectada una función desconocida del archivo /ajax.php?action=delete_allowances. La manipulación del ID del argumento provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el…
AnalizadaMedia (5.5)0.44%—Campcodes Payroll Management System9/7/202517/6/2026
Se encontró una vulnerabilidad en Campcodes Payroll Management System 1.0, clasificada como crítica. Este problema afecta a un procesamiento desconocido del archivo /ajax.php?action=delete_position. La manipulación del ID del argumento provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho…
AnalizadaMedia (5.5)0.44%—Campcodes Payroll Management System9/7/202517/6/2026
Se ha detectado una vulnerabilidad en Campcodes Payroll Management System 1.0, clasificada como crítica. Esta vulnerabilidad afecta al código desconocido del archivo /ajax.php?action=save_position. La manipulación del ID del argumento provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público…
AnalizadaBaja (2.1)0.37%—Angeljudesuarez Insurance Management System9/7/202517/6/2026
Se encontró una vulnerabilidad en itsourcecode Insurance Management System hasta la versión 1.0. Se ha clasificado como crítica. Este problema afecta a un procesamiento desconocido del archivo /insertAgent.php. La manipulación del argumento agent_id provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se…
AnalizadaBaja (2.1)0.42%—Fabian Library Management System9/7/202517/6/2026
Se encontró una vulnerabilidad en code-projects/Fabian Ros Library Management System 2.0, clasificada como crítica. Este problema afecta a una funcionalidad desconocida del archivo admin/profile_update.php. La manipulación del argumento "photo" permite la subida sin restricciones. El ataque puede ejecutarse en remoto.…
AnalizadaBaja (2.1)0.46%—Krishna9772 Pharmacy Management System8/7/202517/6/2026
Se encontró una vulnerabilidad clasificada como crítica en krishna9772 Pharmacy Management System hasta a2efc8442931ec9308f3b4cf4778e5701153f4e5. Se ve afectada una función desconocida del archivo amount_upd.php. La manipulación del argumento med_name/med_cat/ex_date provoca una inyección SQL. El ataque puede…
AnalizadaBaja (2.1)0.39%—Fabian Library Management System8/7/202517/6/2026
Se encontró una vulnerabilidad clasificada como crítica en code-projects Library Management System 2.0. Esta afecta a una parte desconocida del archivo /admin/student_edit_photo.php. La manipulación del argumento "photo" permite la carga sin restricciones. El ataque puede ejecutarse en remoto. Se ha hecho público el…
AnalizadaBaja (2)0.57%—Phpgurukul CAR Washing Management System8/7/202517/6/2026
Se encontró una vulnerabilidad en PHPGurukul Car Washing Management System 1.0. Se ha clasificado como crítica. Este problema afecta a una funcionalidad desconocida del archivo /admin/editcar-washpoint.php. La manipulación del argumento wpid provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho…