Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2833▲ 192 respecto a la semana anterior
Críticas / altas1314▼ 122 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)250▲ 236 respecto a la semana anterior
5381 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Media (5.5) | 0.51% | — | Code-projects Inventory Management System | 28/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad en code-projects Inventory Management System 1.0, clasificada como crítica. Este problema afecta a una funcionalidad desconocida del archivo /php_action/createProduct.php. La manipulación del argumento productName provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha… | |
| Analizada | Media (5.5) | 0.51% | — | Code-projects Inventory Management System | 28/6/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad en code-projects Inventory Management System 1.0, clasificada como crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /php_action/removeBrand.php. La manipulación del argumento brandId provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha… | |
| Analizada | Media (5.4) | 0.30% | — | Phpgurukul Dairy Farm Shop Management System | 26/6/2025 | 17/6/2026 | Se descubrió una vulnerabilidad de inyección SQL en PHPGurukul Dairy Farm Shop Management System 1.3. Esta vulnerabilidad permite a atacantes remotos ejecutar código SQL arbitrario mediante los parámetros category y categorycode en una solicitud POST al archivo manage-categories.php. | |
| Analizada | Alta (8) | 0.44% | — | Phpgurukul Dairy Farm Shop Management System | 26/6/2025 | 17/6/2026 | Se identificó una vulnerabilidad de inyección SQL ciega basada en tiempo en PHPGurukul Dairy Farm Shop Management System 1.3. La vulnerabilidad se encuentra en el archivo manage-companies.php y permite a atacantes remotos ejecutar código SQL arbitrario mediante el parámetro "companyname" en una solicitud POST. | |
| Analizada | Media (5.5) | 0.48% | — | Code-projects Inventory Management System | 25/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad en code-projects Inventory Management System 1.0. Se ha clasificado como crítica. Afecta una parte desconocida del archivo /php_action/fetchSelectedBrand.php. La manipulación del argumento brandId provoca una inyección SQL. Es posible iniciar el ataque en remoto. Se ha hecho público el… | |
| Analizada | Media (5.5) | 0.48% | — | Code-projects Inventory Management System | 25/6/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad en code-projects Inventory Management System 1.0, clasificada como crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /php_action/editBrand.php. La manipulación del argumento editBrandStatus provoca una inyección SQL. El ataque puede ejecutarse en remoto.… | |
| Analizada | Baja (2.1) | 0.28% | — | Codeastro Patient Record Management System | 25/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como problemática en CodeAstro Patient Record Management System 1.0 Se trata de una función desconocida. La manipulación provoca cross-site request forgery. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que sea utilizado. | |
| Analizada | Media (5.5) | 0.48% | — | Code-projects Inventory Management System | 25/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad en code-projects Inventory Management System 1.0. Se ha clasificado como crítica. Este problema afecta a un procesamiento desconocido del archivo /php_action/removeCategories.php. La manipulación del argumento "categoriesId" provoca una inyección SQL. El ataque puede ejecutarse en… | |
| Analizada | Media (5.5) | 0.48% | — | Code-projects Inventory Management System | 25/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad en code-projects Inventory Management System 1.0. Se ha declarado crítica. Esta vulnerabilidad afecta al código desconocido del archivo /php_action/createBrand.php. La manipulación del argumento brandStatus provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho… | |
| Analizada | Baja (2) | 0.40% | — | Clivedelacruz Employee Management System | 25/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad en itsourcecode Employee Management System hasta la versión 1.0. Se ha clasificado como crítica. Afecta una parte desconocida del archivo /admin/editempprofile.php. La manipulación del argumento FirstName provoca una inyección SQL. Es posible iniciar el ataque en remoto. Se ha hecho… | |
| Analizada | Baja (2.1) | 0.45% | — | Mayurik Best Salon Management System | 25/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad en SourceCodester Best Salon Management System 1.0, clasificada como crítica. Este problema afecta a una funcionalidad desconocida del archivo /panel/bwdates-reports-details.php. La manipulación del argumento fromdate/todate provoca una inyección SQL. El ataque puede ejecutarse en… | |
| Analizada | Baja (2.1) | 0.45% | — | Mayurik Best Salon Management System | 25/6/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad en SourceCodester Best Salon Management System 1.0, clasificada como crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /panel/edit-services.php. La manipulación del argumento editid provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha… | |
| Analizada | Baja (2.1) | 0.45% | — | Mayurik Best Salon Management System | 25/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como crítica en SourceCodester Best Salon Management System 1.0. La vulnerabilidad afecta a una función desconocida del archivo /panel/stock.php. La manipulación del ID del argumento provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el… | |
| Analizada | Baja (2.1) | 0.45% | — | Mayurik Best Salon Management System | 25/6/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad clasificada como crítica en SourceCodester Best Salon Management System 1.0. Este problema afecta a un procesamiento desconocido del archivo /panel/add-services.php. La manipulación del argumento "Type" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho… | |
| Analizada | Baja (2.1) | 0.45% | — | Mayurik Best Salon Management System | 25/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como crítica en SourceCodester Best Salon Management System 1.0. Esta vulnerabilidad afecta al código desconocido del archivo /panel/edit-staff.php. La manipulación del argumento editid provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el… | |
| Analizada | Baja (2.1) | 0.45% | — | Mayurik Best Salon Management System | 25/6/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad clasificada como crítica en SourceCodester Best Salon Management System 1.0. Esta afecta a una parte desconocida del archivo /panel/add-staff.php. La manipulación del argumento "Name" provoca una inyección SQL. Es posible iniciar el ataque en remoto. Se ha hecho público el exploit y… | |
| Analizada | Baja (2) | 0.33% | — | Anujk305 Hospital Management System | 25/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como problemática en PHPGurukul Hospital Management System 4.0. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /doctor/manage-patient.php. La manipulación del argumento "Name" provoca ataques de cross site scripting. El ataque puede ejecutarse en… | |
| Analizada | Baja (2.1) | 0.45% | — | Mayurik Best Salon Management System | 25/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como crítica en SourceCodester Best Salon Management System 1.0. Esta afecta a una parte desconocida del archivo /view-appointment.php. La manipulación del argumento viewid provoca una inyección SQL. Es posible iniciar el ataque en remoto. Se ha hecho público el exploit y… | |
| Analizada | Baja (2.1) | 0.45% | — | Mayurik Best Salon Management System | 25/6/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad clasificada como crítica en SourceCodester Best Salon Management System 1.0. Este problema afecta a una funcionalidad desconocida del archivo /edit-customer-detailed.php. La manipulación del argumento editid provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho… | |
| Analizada | Baja (2.1) | 0.45% | — | Mayurik Best Salon Management System | 24/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad crítica en SourceCodester Best Salon Management System 1.0. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /add-customer.php. La manipulación del argumento name/email/mobilenum/gender/details/dob/marriage_date provoca una inyección SQL. El ataque puede ejecutarse… | |
| Analizada | Media (5.5) | 0.55% | — | Mayurik Best Salon Management System | 24/6/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad crítica en SourceCodester Best Salon Management System 1.0. Se ve afectada una función desconocida del componente "Login". La manipulación del argumento "Username" provoca una inyección SQL. Es posible ejecutar el ataque en remoto. Se ha hecho público el exploit y puede que sea… | |
| Analizada | Baja (2.1) | 0.45% | — | Anujk305 Hospital Management System | 24/6/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad crítica en PHPGurukul Hospital Management System 4.0. Este problema afecta a una funcionalidad desconocida del archivo /doctor/search.php. La manipulación del argumento "searchdata" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y… | |
| Analizada | Media (6.1) | 0.26% | — | Phpgurukul Online DJ Booking Management System | 24/6/2025 | 17/6/2026 | PHPGurukul Online DJ Booking Management System 2.0 es vulnerable a Cross-Site Scripting (XSS) en odms/admin/view-user-queries.php. | |
| Analizada | Media (6.1) | 0.26% | — | Phpgurukul Online DJ Booking Management System | 24/6/2025 | 17/6/2026 | PHPGurukul Online DJ Booking Management System 2.0 es vulnerable a Cross-Site Scripting (XSS) en /admin/view-booking-detail.php y /admin/invoice-generating.php. | |
| Analizada | Media (6.5) | 0.33% | — | Phpgurukul Online DJ Booking Management System | 24/6/2025 | 17/6/2026 | PHPGurukul Online DJ Booking Management System 2.0 es vulnerable a una referencia directa de objeto insegura (IDOR) en odms/request-details.php. |