Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2831▲ 194 respecto a la semana anterior
Críticas / altas1317▼ 115 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)234▲ 220 respecto a la semana anterior
5381 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Media (5.5) | 0.48% | — | Campcodes Online Recruitment Management System | 24/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad en Campcodes Online Recruitment Management System 1.0. Se ha clasificado como crítica. Este problema afecta a un procesamiento desconocido del archivo Recruitment/admin/view_application.php. La manipulación del ID del argumento provoca una inyección SQL. El ataque puede ejecutarse en… | |
| Analizada | Crítica (9.8) | 0.70% | — | Beakon Learning Management System Sharable Content Object Reference Model | 23/6/2025 | 17/6/2026 | Una vulnerabilidad de inyección SQL en Beakon Software Beakon Learning Management System Sharable Content Object Reference Model (SCORM) versión anterior a la 5.4.3, permite que un atacante remoto obtenga información confidencial a través del parámetro ks en el archivo json_scorm.php. | |
| Analizada | Media (5.5) | 0.50% | — | Code-projects Inventory Management System | 23/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad en code-projects Inventory Management System 1.0, clasificada como crítica. Este problema afecta a un procesamiento desconocido del archivo /php_action/fetchSelectedCategories.php. La manipulación del argumento categoryId provoca una inyección SQL. El ataque puede ejecutarse en remoto.… | |
| Analizada | Media (5.5) | 0.50% | — | Code-projects Inventory Management System | 23/6/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad en code-projects Inventory Management System 1.0, clasificada como crítica. Esta vulnerabilidad afecta al código desconocido del archivo /php_action/changePassword.php. La manipulación del argumento user_id provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho… | |
| Analizada | Media (5.5) | 0.49% | — | Code-projects Inventory Management System | 23/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como crítica en code-projects Inventory Management System 1.0. Esta afecta a una parte desconocida del archivo /php_action/createCategories.php. La manipulación del argumento categoryStatus provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público… | |
| Analizada | Media (5.5) | 0.49% | — | Code-projects Inventory Management System | 23/6/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad clasificada como crítica en code-projects Inventory Management System 1.0. Este problema afecta a una funcionalidad desconocida del archivo /php_action/editCategories.php. La manipulación del argumento editCategoriesName provoca una inyección SQL. El ataque puede ejecutarse en… | |
| Analizada | Baja (1.3) | 0.23% | — | Codeastro Expense Management System | 22/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad en CodeAstro Expense Management System 1.0. Se ha clasificado como problemática. Este problema afecta a una funcionalidad desconocida. La manipulación provoca Cross-Site Request Forgery. El ataque puede ejecutarse de forma remota. | |
| Analizada | Baja (1.9) | 0.34% | — | Razormist Student Result Management System | 22/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad en SourceCodester Student Result Management System 1.0. Se ha declarado problemática. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /script/admin/system del componente System Settings Page. La manipulación del argumento School Name provoca Cross-Site Scripting.… | |
| Analizada | Baja (2.1) | 0.26% | — | Oretnom23 GYM Management System | 22/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad en SourceCodester Gym Management System 1.0. Se ha clasificado como problemática. Se trata de una función desconocida. La manipulación provoca Cross-Site Request Forgery. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que sea utilizado. | |
| Analizada | Baja (1.9) | 0.30% | — | Razormist Student Result Management System | 22/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad en SourceCodester Student Result Management System 1.0, clasificada como problemática. Este problema afecta a un procesamiento desconocido del archivo /script/admin/manage_students del componente Manage Students Module. La manipulación provoca Cross-Site Scripting. El ataque puede… | |
| Analizada | Media (5.5) | 0.48% | — | Code-projects Inventory Management System | 22/6/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad en code-projects Inventory Management System 1.0, clasificada como crítica. Esta vulnerabilidad afecta al código desconocido del archivo /changeUsername.php. La manipulación del argumento user_id provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el… | |
| Analizada | Baja (1.9) | 0.35% | — | Codeastro Patient Record Management System | 22/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad en CodeAstro Patient Record Management System 1.0. Se ha clasificado como problemática. Este problema afecta a un procesamiento desconocido del componente Generate New Report Page. La manipulación del argumento "Patient Name/Name" provoca Cross-Site Scripting. El ataque puede ejecutarse… | |
| Analizada | Baja (2.1) | 0.45% | — | Campcodes Online Recruitment Management System | 21/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad crítica en Campcodes Online Recruitment Management System 1.0. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /admin/ajax.php?action=save_settings del componente About Content Page. La manipulación del argumento img permite la carga sin restricciones. El ataque… | |
| Analizada | Baja (2.1) | 0.45% | — | Phpgurukul ART Gallery Management System | 21/6/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad en PHPGurukul Art Gallery Management System 1.1, clasificada como crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /admin/add-artist.php. La manipulación del argumento awarddetails provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha… | |
| Analizada | Baja (2.1) | 0.45% | — | Phpgurukul ART Gallery Management System | 21/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como crítica en PHPGurukul Art Gallery Management System 1.1. La vulnerabilidad afecta a una función desconocida del archivo /admin/changeimage4.php. La manipulación del argumento editid provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el… | |
| Analizada | Baja (2.1) | 0.45% | — | Phpgurukul ART Gallery Management System | 21/6/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad clasificada como crítica en PHPGurukul Art Gallery Management System 1.1. Este problema afecta a un procesamiento desconocido del archivo /admin/changeimage3.php. La manipulación del argumento editid provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público… | |
| Analizada | Baja (2.1) | 0.45% | — | Phpgurukul ART Gallery Management System | 21/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como crítica en PHPGurukul Art Gallery Management System 1.1. Esta vulnerabilidad afecta al código desconocido del archivo /admin/changeimage2.php. La manipulación del argumento editid provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el… | |
| Analizada | Baja (2.1) | 0.45% | — | Phpgurukul ART Gallery Management System | 21/6/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad crítica en PHPGurukul Art Gallery Management System 1.1. Esta afecta a una parte desconocida del archivo /admin/changeimage1.php. La manipulación del argumento editid provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que sea… | |
| Analizada | Baja (2.1) | 0.45% | — | Phpgurukul ART Gallery Management System | 21/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad en PHPGurukul Art Gallery Management System 1.1. Se ha clasificado como crítica. Este problema afecta a una funcionalidad desconocida del archivo /admin/changeimage.php. La manipulación del argumento editid provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho… | |
| Analizada | Baja (2.1) | 0.45% | — | Phpgurukul ART Gallery Management System | 21/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad en PHPGurukul Art Gallery Management System 1.1. Se ha declarado crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /admin/changepropic.php. La manipulación del argumento imageid provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho… | |
| Analizada | Baja (2.1) | 0.45% | — | Phpgurukul ART Gallery Management System | 21/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad en PHPGurukul Art Gallery Management System 1.1. Se ha clasificado como crítica. Se ve afectada una función desconocida del archivo /admin/edit-art-medium-detail.php. La manipulación del argumento editid provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público… | |
| Analizada | Media (5.5) | 0.55% | — | Phpgurukul ART Gallery Management System | 21/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad en PHPGurukul Art Gallery Management System 1.1, clasificada como crítica. Este problema afecta a un procesamiento desconocido del archivo /admin/forgot-password.php. La manipulación del argumento "email" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho… | |
| Analizada | Media (5.5) | 0.55% | — | Campcodes Online Hospital Management System | 21/6/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad en Campcodes Online Hospital Management System 1.0, clasificada como crítica. Esta vulnerabilidad afecta al código desconocido del archivo /doctor/search.php. La manipulación del argumento "searchdata" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho… | |
| Analizada | Media (5.5) | 0.48% | — | Campcodes Online Hospital Management System | 21/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como crítica en Campcodes Online Hospital Management System 1.0. Esta afecta a una parte desconocida del archivo /user-login.php. La manipulación del argumento "Username" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede… | |
| Analizada | Media (5.5) | 0.48% | — | Campcodes Online Hospital Management System | 21/6/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad clasificada como crítica en Campcodes Online Hospital Management System 1.0. Este problema afecta a una funcionalidad desconocida del archivo /hms/forgot-password.php. La manipulación del argumento fullname provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho… |