Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2833▲ 79 respecto a la semana anterior
Críticas / altas1316▼ 206 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
5381 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Media (5.5) | 0.55% | — | Campcodes Payroll Management System | 7/7/2025 | 17/6/2026 | Se encontró una vulnerabilidad en Campcodes Payroll Management System 1.0. Se ha declarado crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /ajax.php?action=save_employee_attendance. La manipulación del argumento "employee_id" provoca una inyección SQL. El ataque puede ejecutarse en… | |
| Analizada | Media (5.5) | 0.55% | — | Campcodes Payroll Management System | 7/7/2025 | 17/6/2026 | Se encontró una vulnerabilidad en Campcodes Payroll Management System 1.0. Se ha clasificado como crítica. Se ve afectada una función desconocida del archivo /ajax.php?action=delete_payroll. La manipulación del ID del argumento provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el… | |
| Analizada | Media (5.5) | 0.55% | — | Campcodes Payroll Management System | 7/7/2025 | 17/6/2026 | Se encontró una vulnerabilidad en Campcodes Payroll Management System 1.0, clasificada como crítica. Este problema afecta a un procesamiento desconocido del archivo /ajax.php?action=delete_employee_attendance_single. La manipulación del ID del argumento provoca una inyección SQL. El ataque puede ejecutarse en remoto.… | |
| Analizada | Media (5.5) | 0.55% | — | Campcodes Payroll Management System | 7/7/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad en Campcodes Payroll Management System 1.0, clasificada como crítica. Esta vulnerabilidad afecta al código desconocido del archivo /ajax.php?action=calculate_payroll. La manipulación del ID del argumento provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho… | |
| Analizada | Baja (2) | 0.46% | — | Clivedelacruz Employee Management System | 7/7/2025 | 17/6/2026 | Se encontró una vulnerabilidad, clasificada como crítica, en itsourcecode Employee Management System hasta la versión 1.0. Esta afecta a una parte desconocida del archivo /admin/changepassword.php. La manipulación del argumento currentpassword provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha… | |
| Analizada | Baja (2.1) | 0.45% | — | Clivedelacruz Employee Management System | 7/7/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad, clasificada como crítica, en itsourcecode Employee Management System hasta la versión 1.0. Este problema afecta a una funcionalidad desconocida del archivo /admin/adminprofile.php. La manipulación del argumento AdminName provoca una inyección SQL. El ataque puede ejecutarse en… | |
| Analizada | Baja (2.1) | 0.45% | — | Clivedelacruz Employee Management System | 7/7/2025 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como crítica en itsourcecode Employee Management System (hasta la versión 1.0). Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /admin/editempeducation.php. La manipulación del argumento coursepg provoca una inyección SQL. El ataque puede ejecutarse en… | |
| Analizada | Baja (2) | 0.46% | — | Campcodes Complaint Management System | 7/7/2025 | 17/6/2026 | Se encontró una vulnerabilidad en Campcodes Complaint Management System 1.0. Se ha clasificado como crítica. Este problema afecta a un procesamiento desconocido del archivo /admin/complaint-details.php. La manipulación del argumento cid/uid provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho… | |
| Analizada | Media (5.5) | 0.55% | — | Campcodes Complaint Management System | 7/7/2025 | 17/6/2026 | Se encontró una vulnerabilidad en Campcodes Complaint Management System 1.0. Se ha declarado crítica. Esta vulnerabilidad afecta al código desconocido del archivo /admin/index.php. La manipulación del argumento "Username" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y… | |
| Analizada | Baja (2.1) | 0.45% | — | Campcodes Complaint Management System | 7/7/2025 | 17/6/2026 | Se encontró una vulnerabilidad en Campcodes Complaint Management System 1.0. Se ha clasificado como crítica. Afecta una parte desconocida del archivo /users/complaint-details.php. La manipulación del argumento cid provoca una inyección SQL. Es posible iniciar el ataque en remoto. Se ha hecho público el exploit y puede… | |
| Analizada | Media (5.5) | 0.55% | — | Campcodes Complaint Management System | 7/7/2025 | 17/6/2026 | Se encontró una vulnerabilidad en Campcodes Complaint Management System 1.0, clasificada como crítica. Este problema afecta a una funcionalidad desconocida del archivo /users/check_availability.php. La manipulación del argumento "email" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho… | |
| Analizada | Media (5.5) | 0.49% | — | Campcodes Complaint Management System | 7/7/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad en Campcodes Complaint Management System 1.0, clasificada como crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /users/index.php. La manipulación del argumento "Username" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho… | |
| Analizada | Media (5.5) | 0.61% | — | Campcodes Employee Management System | 1/7/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad en Campcodes Employee Management System 1.0, clasificada como crítica. Esta vulnerabilidad afecta al código desconocido del archivo /myprofile.php. La manipulación del ID del argumento provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y… | |
| Analizada | Media (5.5) | 0.61% | — | Campcodes Employee Management System | 1/7/2025 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como crítica en Campcodes Employee Management System 1.0. Esta afecta a una parte desconocida del archivo /myprofileup.php. La manipulación del ID del argumento provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que sea… | |
| Analizada | Media (5.5) | 0.61% | — | Campcodes Employee Management System | 1/7/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad clasificada como crítica en Campcodes Employee Management System 1.0. Este problema afecta a una funcionalidad desconocida del archivo /mark.php. La manipulación del ID del argumento provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y… | |
| Analizada | Media (5.5) | 0.63% | — | Campcodes Employee Management System | 1/7/2025 | 17/6/2026 | Se detectó una vulnerabilidad crítica en Campcodes Employee Management System 1.0. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /empproject.php. La manipulación del ID del argumento provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que sea… | |
| Analizada | Media (5.5) | 0.63% | — | Campcodes Employee Management System | 1/7/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad crítica en Campcodes Employee Management System 1.0. Se ve afectada una función desconocida del archivo /eloginwel.php. La manipulación del ID del argumento provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que sea utilizado. | |
| Analizada | Media (5.5) | 0.61% | — | Campcodes Employee Management System | 1/7/2025 | 17/6/2026 | Se encontró una vulnerabilidad en Campcodes Employee Management System 1.0. Se ha clasificado como crítica. Este problema afecta a un procesamiento desconocido del archivo /edit.php. La manipulación del ID del argumento provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y… | |
| Analizada | Media (5.5) | 0.61% | — | Campcodes Employee Management System | 1/7/2025 | 17/6/2026 | Se encontró una vulnerabilidad en Campcodes Employee Management System 1.0. Se ha declarado crítica. Esta vulnerabilidad afecta al código desconocido del archivo /process/eprocess.php. La manipulación del argumento mailuid provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit… | |
| Analizada | Media (5.5) | 0.49% | — | Campcodes Employee Management System | 1/7/2025 | 17/6/2026 | Se encontró una vulnerabilidad en Campcodes Employee Management System 1.0. Se ha clasificado como crítica. Afecta una parte desconocida del archivo /changepassemp.php. La manipulación del ID del argumento provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que sea… | |
| Analizada | Media (5.5) | 0.49% | — | Campcodes Employee Management System | 1/7/2025 | 17/6/2026 | Se encontró una vulnerabilidad en Campcodes Employee Management System 1.0, clasificada como crítica. Este problema afecta a una funcionalidad desconocida del archivo /process/aprocess.php. La manipulación del argumento mailuid provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el… | |
| Analizada | Media (5.5) | 0.49% | — | Campcodes Employee Management System | 1/7/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad en Campcodes Employee Management System 1.0, clasificada como crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /applyleave.php. La manipulación del ID del argumento provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el… | |
| Analizada | Baja (2.1) | 0.41% | — | Phpgurukul ZOO Management System | 30/6/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad crítica en PHPGurukul Zoo Management System 2.1. Se ve afectada una función desconocida del archivo /admin/manage-foreigners-ticket.php. La manipulación del ID del argumento provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que… | |
| Analizada | Baja (2.1) | 0.41% | — | Phpgurukul ZOO Management System | 30/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad en PHPGurukul Zoo Management System 2.1. Se ha clasificado como crítica. Este problema afecta a un procesamiento desconocido del archivo /admin/view-normal-ticket.php. La manipulación del argumento viewid provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho… | |
| Analizada | Baja (2.1) | 0.40% | — | Phpgurukul OLD AGE Home Management System | 30/6/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad en PHPGurukul Old Age Home Management System 1.0, clasificada como crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /admin/add-scdetails.php. La manipulación del argumento emeradd provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha… |