Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2833▲ 79 respecto a la semana anterior
Críticas / altas1316▼ 206 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
–

5381 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaMedia (5.5)0.55%—Campcodes Payroll Management System7/7/202517/6/2026
Se encontró una vulnerabilidad en Campcodes Payroll Management System 1.0. Se ha declarado crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /ajax.php?action=save_employee_attendance. La manipulación del argumento "employee_id" provoca una inyección SQL. El ataque puede ejecutarse en…
AnalizadaMedia (5.5)0.55%—Campcodes Payroll Management System7/7/202517/6/2026
Se encontró una vulnerabilidad en Campcodes Payroll Management System 1.0. Se ha clasificado como crítica. Se ve afectada una función desconocida del archivo /ajax.php?action=delete_payroll. La manipulación del ID del argumento provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el…
AnalizadaMedia (5.5)0.55%—Campcodes Payroll Management System7/7/202517/6/2026
Se encontró una vulnerabilidad en Campcodes Payroll Management System 1.0, clasificada como crítica. Este problema afecta a un procesamiento desconocido del archivo /ajax.php?action=delete_employee_attendance_single. La manipulación del ID del argumento provoca una inyección SQL. El ataque puede ejecutarse en remoto.…
AnalizadaMedia (5.5)0.55%—Campcodes Payroll Management System7/7/202517/6/2026
Se ha detectado una vulnerabilidad en Campcodes Payroll Management System 1.0, clasificada como crítica. Esta vulnerabilidad afecta al código desconocido del archivo /ajax.php?action=calculate_payroll. La manipulación del ID del argumento provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho…
AnalizadaBaja (2)0.46%—Clivedelacruz Employee Management System7/7/202517/6/2026
Se encontró una vulnerabilidad, clasificada como crítica, en itsourcecode Employee Management System hasta la versión 1.0. Esta afecta a una parte desconocida del archivo /admin/changepassword.php. La manipulación del argumento currentpassword provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha…
AnalizadaBaja (2.1)0.45%—Clivedelacruz Employee Management System7/7/202517/6/2026
Se ha detectado una vulnerabilidad, clasificada como crítica, en itsourcecode Employee Management System hasta la versión 1.0. Este problema afecta a una funcionalidad desconocida del archivo /admin/adminprofile.php. La manipulación del argumento AdminName provoca una inyección SQL. El ataque puede ejecutarse en…
AnalizadaBaja (2.1)0.45%—Clivedelacruz Employee Management System7/7/202517/6/2026
Se encontró una vulnerabilidad clasificada como crítica en itsourcecode Employee Management System (hasta la versión 1.0). Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /admin/editempeducation.php. La manipulación del argumento coursepg provoca una inyección SQL. El ataque puede ejecutarse en…
AnalizadaBaja (2)0.46%—Campcodes Complaint Management System7/7/202517/6/2026
Se encontró una vulnerabilidad en Campcodes Complaint Management System 1.0. Se ha clasificado como crítica. Este problema afecta a un procesamiento desconocido del archivo /admin/complaint-details.php. La manipulación del argumento cid/uid provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho…
AnalizadaMedia (5.5)0.55%—Campcodes Complaint Management System7/7/202517/6/2026
Se encontró una vulnerabilidad en Campcodes Complaint Management System 1.0. Se ha declarado crítica. Esta vulnerabilidad afecta al código desconocido del archivo /admin/index.php. La manipulación del argumento "Username" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y…
AnalizadaBaja (2.1)0.45%—Campcodes Complaint Management System7/7/202517/6/2026
Se encontró una vulnerabilidad en Campcodes Complaint Management System 1.0. Se ha clasificado como crítica. Afecta una parte desconocida del archivo /users/complaint-details.php. La manipulación del argumento cid provoca una inyección SQL. Es posible iniciar el ataque en remoto. Se ha hecho público el exploit y puede…
AnalizadaMedia (5.5)0.55%—Campcodes Complaint Management System7/7/202517/6/2026
Se encontró una vulnerabilidad en Campcodes Complaint Management System 1.0, clasificada como crítica. Este problema afecta a una funcionalidad desconocida del archivo /users/check_availability.php. La manipulación del argumento "email" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho…
AnalizadaMedia (5.5)0.49%—Campcodes Complaint Management System7/7/202517/6/2026
Se ha detectado una vulnerabilidad en Campcodes Complaint Management System 1.0, clasificada como crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /users/index.php. La manipulación del argumento "Username" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho…
AnalizadaMedia (5.5)0.61%—Campcodes Employee Management System1/7/202517/6/2026
Se ha detectado una vulnerabilidad en Campcodes Employee Management System 1.0, clasificada como crítica. Esta vulnerabilidad afecta al código desconocido del archivo /myprofile.php. La manipulación del ID del argumento provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y…
AnalizadaMedia (5.5)0.61%—Campcodes Employee Management System1/7/202517/6/2026
Se encontró una vulnerabilidad clasificada como crítica en Campcodes Employee Management System 1.0. Esta afecta a una parte desconocida del archivo /myprofileup.php. La manipulación del ID del argumento provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que sea…
AnalizadaMedia (5.5)0.61%—Campcodes Employee Management System1/7/202517/6/2026
Se ha detectado una vulnerabilidad clasificada como crítica en Campcodes Employee Management System 1.0. Este problema afecta a una funcionalidad desconocida del archivo /mark.php. La manipulación del ID del argumento provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y…
AnalizadaMedia (5.5)0.63%—Campcodes Employee Management System1/7/202517/6/2026
Se detectó una vulnerabilidad crítica en Campcodes Employee Management System 1.0. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /empproject.php. La manipulación del ID del argumento provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que sea…
AnalizadaMedia (5.5)0.63%—Campcodes Employee Management System1/7/202517/6/2026
Se ha detectado una vulnerabilidad crítica en Campcodes Employee Management System 1.0. Se ve afectada una función desconocida del archivo /eloginwel.php. La manipulación del ID del argumento provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que sea utilizado.
AnalizadaMedia (5.5)0.61%—Campcodes Employee Management System1/7/202517/6/2026
Se encontró una vulnerabilidad en Campcodes Employee Management System 1.0. Se ha clasificado como crítica. Este problema afecta a un procesamiento desconocido del archivo /edit.php. La manipulación del ID del argumento provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y…
AnalizadaMedia (5.5)0.61%—Campcodes Employee Management System1/7/202517/6/2026
Se encontró una vulnerabilidad en Campcodes Employee Management System 1.0. Se ha declarado crítica. Esta vulnerabilidad afecta al código desconocido del archivo /process/eprocess.php. La manipulación del argumento mailuid provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit…
AnalizadaMedia (5.5)0.49%—Campcodes Employee Management System1/7/202517/6/2026
Se encontró una vulnerabilidad en Campcodes Employee Management System 1.0. Se ha clasificado como crítica. Afecta una parte desconocida del archivo /changepassemp.php. La manipulación del ID del argumento provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que sea…
AnalizadaMedia (5.5)0.49%—Campcodes Employee Management System1/7/202517/6/2026
Se encontró una vulnerabilidad en Campcodes Employee Management System 1.0, clasificada como crítica. Este problema afecta a una funcionalidad desconocida del archivo /process/aprocess.php. La manipulación del argumento mailuid provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el…
AnalizadaMedia (5.5)0.49%—Campcodes Employee Management System1/7/202517/6/2026
Se ha detectado una vulnerabilidad en Campcodes Employee Management System 1.0, clasificada como crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /applyleave.php. La manipulación del ID del argumento provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el…
AnalizadaBaja (2.1)0.41%—Phpgurukul ZOO Management System30/6/202517/6/2026
Se ha detectado una vulnerabilidad crítica en PHPGurukul Zoo Management System 2.1. Se ve afectada una función desconocida del archivo /admin/manage-foreigners-ticket.php. La manipulación del ID del argumento provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que…
AnalizadaBaja (2.1)0.41%—Phpgurukul ZOO Management System30/6/202517/6/2026
Se encontró una vulnerabilidad en PHPGurukul Zoo Management System 2.1. Se ha clasificado como crítica. Este problema afecta a un procesamiento desconocido del archivo /admin/view-normal-ticket.php. La manipulación del argumento viewid provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho…
AnalizadaBaja (2.1)0.40%—Phpgurukul OLD AGE Home Management System30/6/202517/6/2026
Se ha encontrado una vulnerabilidad en PHPGurukul Old Age Home Management System 1.0, clasificada como crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /admin/add-scdetails.php. La manipulación del argumento emeradd provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha…