Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2792▲ 39 respecto a la semana anterior
Críticas / altas1284▼ 238 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
–

5381 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaMedia (5.5)0.69%—Phpgurukul Hospital Management System8/7/202517/6/2026
Se encontró una vulnerabilidad en PHPGurukul Hospital Management System 1.0. Se ha declarado crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo view-medhistory.php. La manipulación del argumento viewid provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el…
AnalizadaMedia (5.5)0.55%—Phpgurukul Cyber Cafe Management System8/7/202517/6/2026
Se encontró una vulnerabilidad en PHPGurukul/Campcodes Cyber Cafe Management System 1.0, clasificada como crítica. Este problema afecta a una funcionalidad desconocida del archivo /forgot-password.php. La manipulación del argumento "email" provoca una inyección SQL. El ataque podría ejecutarse en remoto. Se ha hecho…
AnalizadaMedia (5.5)0.55%—Phpgurukul Cyber Cafe Management System8/7/202517/6/2026
Se ha encontrado una vulnerabilidad en PHPGurukul/Campcodes Cyber Cafe Management System 1.0, clasificada como crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /index.php. La manipulación del argumento "Username" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha…
AnalizadaBaja (2.1)0.40%—Phpgurukul ZOO Management System8/7/202517/6/2026
Se encontró una vulnerabilidad clasificada como crítica en PHPGurukul Zoo Management System 2.1. Se ve afectada una función desconocida del archivo /admin/add-animals.php. La manipulación del argumento cnum provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que sea…
AnalizadaBaja (2.1)0.40%—Phpgurukul ZOO Management System8/7/202517/6/2026
Se ha encontrado una vulnerabilidad clasificada como crítica en PHPGurukul Zoo Management System 2.1. Este problema afecta a un procesamiento desconocido del archivo /admin/add-foreigners-ticket.php. La manipulación del argumento cprice provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho…
AnalizadaBaja (2.1)0.40%—Phpgurukul ZOO Management System8/7/202517/6/2026
Se encontró una vulnerabilidad clasificada como crítica en PHPGurukul Zoo Management System 2.1. Esta vulnerabilidad afecta al código desconocido del archivo /admin/add-normal-ticket.php. La manipulación del argumento cprice provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el…
AnalizadaMedia (5.5)2.0%💥 ExploitPhpgurukul ZOO Management System8/7/202517/6/2026
Se ha encontrado una vulnerabilidad clasificada como crítica en PHPGurukul Zoo Management System 2.1. Esta afecta a una parte desconocida del archivo /admin/index.php. La manipulación del argumento "Username" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que…
AnalizadaBaja (2.1)0.40%—Phpgurukul ZOO Management System8/7/202517/6/2026
Se encontró una vulnerabilidad en PHPGurukul Zoo Management System 2.1. Se ha clasificado como crítica. Este problema afecta a una funcionalidad desconocida del archivo /admin/manage-animals.php. La manipulación del ID del argumento provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público…
AnalizadaBaja (2.1)0.40%—Phpgurukul ZOO Management System8/7/202517/6/2026
Se encontró una vulnerabilidad en PHPGurukul Zoo Management System 2.1. Se ha declarado crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /admin/manage-normal-ticket.php. La manipulación del ID del argumento provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho…
AnalizadaBaja (2)0.33%—Codeastro Simple Hospital Management System8/7/202517/6/2026
Se encontró una vulnerabilidad clasificada como problemática en CodeAstro Simple Hospital Management System 1.0. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /doctor.html del componente POST Parameter Handler. La manipulación del argumento Nombre/Apellido/Dirección provoca ataques de cross…
AnalizadaBaja (2)0.33%—Codeastro Simple Hospital Management System7/7/202517/6/2026
Se encontró una vulnerabilidad en CodeAstro Simple Hospital Management System 1.0, clasificada como problemática. Este problema afecta a una funcionalidad desconocida del archivo /patient.html del componente POST Parameter Handler. Esta manipulación provoca cross site scripting. El ataque puede ejecutarse en remoto.…
AnalizadaMedia (5.5)0.55%—Codeastro Patient Record Management System7/7/202517/6/2026
Se ha detectado una vulnerabilidad en CodeAstro Patient Record Management System 1.0, clasificada como crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /login.php. La manipulación del argumento uname provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el…
AnalizadaBaja (1.9)0.36%—Mayurik Best Salon Management System7/7/202517/6/2026
Se ha encontrado una vulnerabilidad en SourceCodester Best Salon Management System 1.0, clasificada como problemática. Esta vulnerabilidad afecta al código desconocido del archivo /panel/admin-profile.php del componente Admin Profile Page. La manipulación del argumento Admin Name provoca cross site scripting. El…
AnalizadaBaja (1.9)0.33%—Mayurik Best Salon Management System7/7/202517/6/2026
Se encontró una vulnerabilidad clasificada como problemática en SourceCodester Best Salon Management System 1.0. Esta afecta a una parte desconocida del archivo /panel/edit-tax.php del componente "Actualizar página de impuestos". La manipulación del argumento "Tax Name" provoca cross site scripting. El ataque puede…
AnalizadaBaja (1.9)0.34%—Mayurik Best Salon Management System7/7/202517/6/2026
Se ha encontrado una vulnerabilidad clasificada como problemática en SourceCodester Best Salon Management System 1.0. Este problema afecta a una funcionalidad desconocida del archivo /panel/search-appointment.php. La manipulación provoca cross site scripting. El ataque puede ejecutarse en remoto. Se ha hecho público…
AnalizadaBaja (1.9)0.33%—Mayurik Best Salon Management System7/7/202517/6/2026
Se encontró una vulnerabilidad clasificada como problemática en SourceCodester Best Salon Management System 1.0. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /panel/edit_plan.php del componente "Actualizar página de personal". Esta manipulación provoca cross site scripting. El ataque puede…
AnalizadaBaja (1.9)0.33%—Mayurik Best Salon Management System7/7/202517/6/2026
Se ha detectado una vulnerabilidad clasificada como problemática en SourceCodester Best Salon Management System 1.0. La vulnerabilidad afecta a una función desconocida del archivo /panel/edit-staff.php del componente "Actualizar página del personal". La manipulación del argumento "Staff Name" provoca ataques de cross…
AnalizadaBaja (1.9)0.33%—Mayurik Best Salon Management System7/7/202517/6/2026
Se encontró una vulnerabilidad en SourceCodester Best Salon Management System 1.0. Se ha calificado como problemática. Este problema afecta a un procesamiento desconocido del archivo /panel/edit-customer-detailed.php del componente "Actualizar página de detalles del cliente". La manipulación del argumento "Name"…
AnalizadaBaja (2.1)0.45%—Mayurik Best Salon Management System7/7/202517/6/2026
Se encontró una vulnerabilidad en SourceCodester Best Salon Management System 1.0. Se ha declarado crítica. Esta vulnerabilidad afecta al código desconocido del archivo /panel/admin-profile.php. La manipulación del argumento adminname provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público…
AnalizadaBaja (2.1)0.45%—Mayurik Best Salon Management System7/7/202517/6/2026
Se encontró una vulnerabilidad en SourceCodester Best Salon Management System 1.0. Se ha clasificado como crítica. Afecta una parte desconocida del archivo /panel/schedule-staff.php. La manipulación del argumento staff_id provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y…
AnalizadaMedia (5.5)0.49%—Campcodes Online Recruitment Management System7/7/202517/6/2026
Se encontró una vulnerabilidad clasificada como crítica en Campcodes Online Recruitment Management System 1.0. La función afectada es desconocida en el archivo /admin/view_vacancy.php. La manipulación del ID del argumento provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y…
AnalizadaMedia (5.5)0.49%—Campcodes Online Recruitment Management System7/7/202517/6/2026
Se ha detectado una vulnerabilidad clasificada como crítica en Campcodes Online Recruitment Management System 1.0. Este problema afecta a un procesamiento desconocido del archivo /admin/ajax.php?action=save_vacancy. La manipulación del ID del argumento provoca una inyección SQL. El ataque puede ejecutarse en remoto.…
AnalizadaMedia (5.5)0.49%—Campcodes Online Recruitment Management System7/7/202517/6/2026
Se encontró una vulnerabilidad crítica en Campcodes Online Recruitment Management System 1.0. Esta vulnerabilidad afecta al código desconocido del archivo /admin/ajax.php?action=delete_application. La manipulación del ID del argumento provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público…
AplazadaCrítica (9.8)0.44%—PHPAIPhpgurukul Employee Record Management SystemAI7/7/202517/6/2026
Se descubrió que el sistema de gestión de registros de empleados en PHP y MySQL v1 contenía una vulnerabilidad de inyección SQL a través del endpoint loginerms.php.
AnalizadaMedia (5.5)0.55%—Campcodes Payroll Management System7/7/202517/6/2026
Se encontró una vulnerabilidad en Campcodes Payroll Management System 1.0. Se ha clasificado como crítica. Este problema afecta a una funcionalidad desconocida del archivo /ajax.php?action=save_payroll. La manipulación del ID del argumento provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho…