Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2792▲ 39 respecto a la semana anterior
Críticas / altas1284▼ 238 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
5381 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Media (5.5) | 0.69% | — | Phpgurukul Hospital Management System | 8/7/2025 | 17/6/2026 | Se encontró una vulnerabilidad en PHPGurukul Hospital Management System 1.0. Se ha declarado crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo view-medhistory.php. La manipulación del argumento viewid provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el… | |
| Analizada | Media (5.5) | 0.55% | — | Phpgurukul Cyber Cafe Management System | 8/7/2025 | 17/6/2026 | Se encontró una vulnerabilidad en PHPGurukul/Campcodes Cyber Cafe Management System 1.0, clasificada como crítica. Este problema afecta a una funcionalidad desconocida del archivo /forgot-password.php. La manipulación del argumento "email" provoca una inyección SQL. El ataque podría ejecutarse en remoto. Se ha hecho… | |
| Analizada | Media (5.5) | 0.55% | — | Phpgurukul Cyber Cafe Management System | 8/7/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad en PHPGurukul/Campcodes Cyber Cafe Management System 1.0, clasificada como crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /index.php. La manipulación del argumento "Username" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha… | |
| Analizada | Baja (2.1) | 0.40% | — | Phpgurukul ZOO Management System | 8/7/2025 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como crítica en PHPGurukul Zoo Management System 2.1. Se ve afectada una función desconocida del archivo /admin/add-animals.php. La manipulación del argumento cnum provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que sea… | |
| Analizada | Baja (2.1) | 0.40% | — | Phpgurukul ZOO Management System | 8/7/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad clasificada como crítica en PHPGurukul Zoo Management System 2.1. Este problema afecta a un procesamiento desconocido del archivo /admin/add-foreigners-ticket.php. La manipulación del argumento cprice provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho… | |
| Analizada | Baja (2.1) | 0.40% | — | Phpgurukul ZOO Management System | 8/7/2025 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como crítica en PHPGurukul Zoo Management System 2.1. Esta vulnerabilidad afecta al código desconocido del archivo /admin/add-normal-ticket.php. La manipulación del argumento cprice provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el… | |
| Analizada | Media (5.5) | 2.0% | 💥 Exploit | Phpgurukul ZOO Management System | 8/7/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad clasificada como crítica en PHPGurukul Zoo Management System 2.1. Esta afecta a una parte desconocida del archivo /admin/index.php. La manipulación del argumento "Username" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que… | |
| Analizada | Baja (2.1) | 0.40% | — | Phpgurukul ZOO Management System | 8/7/2025 | 17/6/2026 | Se encontró una vulnerabilidad en PHPGurukul Zoo Management System 2.1. Se ha clasificado como crítica. Este problema afecta a una funcionalidad desconocida del archivo /admin/manage-animals.php. La manipulación del ID del argumento provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público… | |
| Analizada | Baja (2.1) | 0.40% | — | Phpgurukul ZOO Management System | 8/7/2025 | 17/6/2026 | Se encontró una vulnerabilidad en PHPGurukul Zoo Management System 2.1. Se ha declarado crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /admin/manage-normal-ticket.php. La manipulación del ID del argumento provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho… | |
| Analizada | Baja (2) | 0.33% | — | Codeastro Simple Hospital Management System | 8/7/2025 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como problemática en CodeAstro Simple Hospital Management System 1.0. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /doctor.html del componente POST Parameter Handler. La manipulación del argumento Nombre/Apellido/Dirección provoca ataques de cross… | |
| Analizada | Baja (2) | 0.33% | — | Codeastro Simple Hospital Management System | 7/7/2025 | 17/6/2026 | Se encontró una vulnerabilidad en CodeAstro Simple Hospital Management System 1.0, clasificada como problemática. Este problema afecta a una funcionalidad desconocida del archivo /patient.html del componente POST Parameter Handler. Esta manipulación provoca cross site scripting. El ataque puede ejecutarse en remoto.… | |
| Analizada | Media (5.5) | 0.55% | — | Codeastro Patient Record Management System | 7/7/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad en CodeAstro Patient Record Management System 1.0, clasificada como crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /login.php. La manipulación del argumento uname provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el… | |
| Analizada | Baja (1.9) | 0.36% | — | Mayurik Best Salon Management System | 7/7/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad en SourceCodester Best Salon Management System 1.0, clasificada como problemática. Esta vulnerabilidad afecta al código desconocido del archivo /panel/admin-profile.php del componente Admin Profile Page. La manipulación del argumento Admin Name provoca cross site scripting. El… | |
| Analizada | Baja (1.9) | 0.33% | — | Mayurik Best Salon Management System | 7/7/2025 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como problemática en SourceCodester Best Salon Management System 1.0. Esta afecta a una parte desconocida del archivo /panel/edit-tax.php del componente "Actualizar página de impuestos". La manipulación del argumento "Tax Name" provoca cross site scripting. El ataque puede… | |
| Analizada | Baja (1.9) | 0.34% | — | Mayurik Best Salon Management System | 7/7/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad clasificada como problemática en SourceCodester Best Salon Management System 1.0. Este problema afecta a una funcionalidad desconocida del archivo /panel/search-appointment.php. La manipulación provoca cross site scripting. El ataque puede ejecutarse en remoto. Se ha hecho público… | |
| Analizada | Baja (1.9) | 0.33% | — | Mayurik Best Salon Management System | 7/7/2025 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como problemática en SourceCodester Best Salon Management System 1.0. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /panel/edit_plan.php del componente "Actualizar página de personal". Esta manipulación provoca cross site scripting. El ataque puede… | |
| Analizada | Baja (1.9) | 0.33% | — | Mayurik Best Salon Management System | 7/7/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad clasificada como problemática en SourceCodester Best Salon Management System 1.0. La vulnerabilidad afecta a una función desconocida del archivo /panel/edit-staff.php del componente "Actualizar página del personal". La manipulación del argumento "Staff Name" provoca ataques de cross… | |
| Analizada | Baja (1.9) | 0.33% | — | Mayurik Best Salon Management System | 7/7/2025 | 17/6/2026 | Se encontró una vulnerabilidad en SourceCodester Best Salon Management System 1.0. Se ha calificado como problemática. Este problema afecta a un procesamiento desconocido del archivo /panel/edit-customer-detailed.php del componente "Actualizar página de detalles del cliente". La manipulación del argumento "Name"… | |
| Analizada | Baja (2.1) | 0.45% | — | Mayurik Best Salon Management System | 7/7/2025 | 17/6/2026 | Se encontró una vulnerabilidad en SourceCodester Best Salon Management System 1.0. Se ha declarado crítica. Esta vulnerabilidad afecta al código desconocido del archivo /panel/admin-profile.php. La manipulación del argumento adminname provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público… | |
| Analizada | Baja (2.1) | 0.45% | — | Mayurik Best Salon Management System | 7/7/2025 | 17/6/2026 | Se encontró una vulnerabilidad en SourceCodester Best Salon Management System 1.0. Se ha clasificado como crítica. Afecta una parte desconocida del archivo /panel/schedule-staff.php. La manipulación del argumento staff_id provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y… | |
| Analizada | Media (5.5) | 0.49% | — | Campcodes Online Recruitment Management System | 7/7/2025 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como crítica en Campcodes Online Recruitment Management System 1.0. La función afectada es desconocida en el archivo /admin/view_vacancy.php. La manipulación del ID del argumento provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y… | |
| Analizada | Media (5.5) | 0.49% | — | Campcodes Online Recruitment Management System | 7/7/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad clasificada como crítica en Campcodes Online Recruitment Management System 1.0. Este problema afecta a un procesamiento desconocido del archivo /admin/ajax.php?action=save_vacancy. La manipulación del ID del argumento provoca una inyección SQL. El ataque puede ejecutarse en remoto.… | |
| Analizada | Media (5.5) | 0.49% | — | Campcodes Online Recruitment Management System | 7/7/2025 | 17/6/2026 | Se encontró una vulnerabilidad crítica en Campcodes Online Recruitment Management System 1.0. Esta vulnerabilidad afecta al código desconocido del archivo /admin/ajax.php?action=delete_application. La manipulación del ID del argumento provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público… | |
| Aplazada | Crítica (9.8) | 0.44% | — | PHPAIPhpgurukul Employee Record Management SystemAI | 7/7/2025 | 17/6/2026 | Se descubrió que el sistema de gestión de registros de empleados en PHP y MySQL v1 contenía una vulnerabilidad de inyección SQL a través del endpoint loginerms.php. | |
| Analizada | Media (5.5) | 0.55% | — | Campcodes Payroll Management System | 7/7/2025 | 17/6/2026 | Se encontró una vulnerabilidad en Campcodes Payroll Management System 1.0. Se ha clasificado como crítica. Este problema afecta a una funcionalidad desconocida del archivo /ajax.php?action=save_payroll. La manipulación del ID del argumento provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho… |