Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2833▲ 195 respecto a la semana anterior
Críticas / altas1316▼ 117 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
5381 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Media (5.5) | 0.48% | — | Campcodes Online Teacher Record Management System | 21/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad crítica en Campcodes Online Teacher Record Management System 1.0. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /admin/edit-teacher-detail.php. La manipulación del argumento editid provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho… | |
| Analizada | Media (5.5) | 0.48% | — | Campcodes Online Teacher Record Management System | 21/6/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad crítica en Campcodes Online Teacher Record Management System 1.0. Se ve afectada una función desconocida del archivo /admin/search.php. La manipulación del argumento "searchdata" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede… | |
| Analizada | Baja (2.1) | 0.44% | — | Clivedelacruz Employee Management System | 20/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad en itsourcecode Employee Record Management System 1.0. Se ha clasificado como crítica. Este problema afecta a un procesamiento desconocido del archivo /editprofile.php. La manipulación del argumento emp1name provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho… | |
| Analizada | Baja (2.1) | 0.50% | — | Aown-shah Advance Charity Management System | 20/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad en SourceCodester Advance Charity Management System 1.0. Se ha clasificado como crítica. Afecta una parte desconocida del archivo /members/fundDetails.php. La manipulación del argumento m06 provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y… | |
| Analizada | Media (5.5) | 0.55% | — | Ponaravindb Hospital Management System | 20/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad en ponaravindb Hospital Management System 1.0. Se ha clasificado como crítica. Este problema afecta a una funcionalidad desconocida del archivo /func3.php. La manipulación del argumento username1 provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el… | |
| Analizada | Baja (2.1) | 0.40% | — | Phpgurukul Directory Management System | 20/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como crítica en PHPGurukul Directory Management System 2.0. Esta afecta a una parte desconocida del archivo /admin/admin-profile.php. La manipulación del argumento adminname provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y… | |
| Analizada | Baja (2.1) | 0.40% | — | Phpgurukul Directory Management System | 20/6/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad clasificada como crítica en PHPGurukul Directory Management System 2.0. Este problema afecta a una funcionalidad desconocida del archivo /admin/manage-directory.php. La manipulación del argumento "del" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho… | |
| Analizada | Baja (2.1) | 0.40% | — | Phpgurukul Directory Management System | 20/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como crítica en PHPGurukul Directory Management System 1.0. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /admin/search-directory.php. La manipulación del argumento "searchdata" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha… | |
| Analizada | Media (5.5) | 0.49% | — | Phpgurukul Directory Management System | 20/6/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad crítica en PHPGurukul Directory Management System 1.0. Se ve afectada una función desconocida del archivo /searchdata.php. La manipulación del argumento "searchdata" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que sea… | |
| Analizada | Baja (2.1) | 0.52% | — | Scriptandtools Real Estate Management System | 20/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad en ScriptAndTools Real Estate Management System 1.0. Se ha clasificado como crítica. Este problema afecta a un procesamiento desconocido del archivo userdelete.php del componente User Delete Handler. La manipulación del ID del argumento permite eludir la autorización. El ataque puede… | |
| Analizada | Media (5.5) | 0.48% | — | Phpgurukul Employee Record Management System | 20/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como crítica en PHPGurukul Employee Record Management System 1.3. Esta vulnerabilidad afecta al código desconocido del archivo /admin/editempeducation.php. La manipulación del argumento yopgra provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho… | |
| Analizada | Media (5.5) | 0.51% | — | Fabian Hostel Management System | 20/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad en code-projects Hostel Management System 1.0.. Se ha clasificado como crítica. Este problema afecta a una funcionalidad desconocida del archivo /empty_rooms.php. La manipulación del argumento "search_box" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho… | |
| Analizada | Media (5.5) | 0.51% | — | Fabian Hostel Management System | 20/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad en code-projects Hostel Management System 1.0. Se ha declarado crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /allocated_rooms.php. La manipulación del argumento search_box provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho… | |
| Analizada | Media (5.5) | 0.51% | — | Fabian Hostel Management System | 20/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad en code-projects Hostel Management System 1.0. Se ha clasificado como crítica. Se ve afectada una función desconocida del archivo /contact.php. La manipulación del argumento hostal_name provoca una inyección SQL. Es posible ejecutar el ataque de forma remota. Se ha hecho público el… | |
| Analizada | Media (5.5) | 0.51% | — | Fabian Hostel Management System | 20/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad en code-projects Hostel Management System 1.0 clasificada como crítica. Este problema afecta a un procesamiento desconocido del archivo /contact_manager.php. La manipulación del argumento student_roll_no provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público… | |
| Analizada | Media (4.8) | 0.28% | — | Anujk305 BUS Pass Management System | 20/6/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad clasificada como problemática en PHPGurukul Bus Pass Management System 1.0. Este problema afecta a una funcionalidad desconocida del archivo /admin/admin-profile.php del componente "Profile Page". La manipulación del argumento "profile name" provoca ataques de cross site scripting.… | |
| Analizada | Baja (2) | 0.29% | — | Phpgurukul Covid19 Testing Management System | 20/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como problemática en PHPGurukul COVID19 Testing Management System 1.0. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /test-details.php del componente Take Action. La manipulación del argumento "remark" provoca ataques de cross site scripting. El… | |
| Analizada | Baja (2) | 0.25% | — | Phpgurukul Covid19 Testing Management System | 19/6/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad clasificada como problemática en PHPGurukul COVID19 Testing Management System 2021. Se ve afectada una función desconocida del archivo /search-report-result.php. La manipulación del argumento "q" provoca una redirección abierta. Es posible ejecutar el ataque de forma remota. Se ha… | |
| Analizada | Baja (2.1) | 0.36% | — | Phpgurukul Covid19 Testing Management System | 19/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad en PHPGurukul COVID19 Testing Management System 2021. Se ha clasificado como problemática. Este problema afecta a un procesamiento desconocido del archivo /search-report-result.php. La manipulación del argumento q provoca cross site scriptings. El ataque puede ejecutarse en remoto. Se ha… | |
| Analizada | Media (5.5) | 0.61% | — | Sourcecodester Downloading Client Database Management System | 17/6/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad clasificada como crítica en SourceCodester Client Database Management System 1.0. Este problema afecta a un procesamiento desconocido del archivo /user_customer_create_order.php. La manipulación del argumento user_id provoca una inyección SQL. El ataque podría ejecutarse en remoto.… | |
| Analizada | Media (5.5) | 0.49% | — | Fabian Hostel Management System | 17/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como crítica en code-projects Hostel Management System 1.0. Esta vulnerabilidad afecta al código desconocido del archivo /allocate_room.php. La manipulación del argumento search_box provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el… | |
| Analizada | Media (5.5) | 0.51% | — | Phpgurukul Nipah Virus Testing Management System | 17/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad en PHPGurukul Nipah Virus Testing Management System 1.0. Se ha clasificado como crítica. Este problema afecta a una funcionalidad desconocida del archivo /registered-user-testing.php. La manipulación del argumento testtype provoca una inyección SQL. El ataque puede ejecutarse en remoto.… | |
| Analizada | Baja (2.1) | 0.42% | — | Phpgurukul Nipah Virus Testing Management System | 17/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad en PHPGurukul Nipah Virus Testing Management System 1.0. Se ha declarado crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /bwdates-report-ds.php. La manipulación del argumento testtype provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha… | |
| Analizada | Media (5.5) | 0.51% | — | Phpgurukul Hostel Management System | 17/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad en PHPGurukul Hostel Management System 1.0. Se ha clasificado como crítica. Se ve afectada una función desconocida del archivo /includes/login-hm.inc.php. La manipulación del argumento "Username" provoca una inyección SQL. Es posible ejecutar el ataque de forma remota. Se ha hecho… | |
| Analizada | Media (5.5) | 0.51% | — | Phpgurukul Hostel Management System | 17/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad en PHPGurukul Hostel Management System 1.0, clasificada como crítica. Este problema afecta a un procesamiento desconocido del archivo /includes/login.inc.php. La manipulación del argumento student_roll_no provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho… |