Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2844▲ 206 respecto a la semana anterior
Críticas / altas1323▼ 110 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
5381 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Media (5.5) | 0.51% | — | Phpgurukul Hostel Management System | 17/6/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad en PHPGurukul Hostel Management System 1.0 clasificada como crítica. Esta vulnerabilidad afecta al código desconocido del archivo /admin/students.php. La manipulación del argumento search_box provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el… | |
| Analizada | Baja (2.1) | 0.47% | — | Projectworlds Life Insurance Management System | 16/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad en Projectworlds Life Insurance Management System 1.0. Se ha clasificado como crítica. Este problema afecta a un procesamiento desconocido del archivo /insertPayment.php. La manipulación del argumento recipt_no provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho… | |
| Analizada | Baja (2.1) | 0.47% | — | Projectworlds Life Insurance Management System | 16/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad en Projectworlds Life Insurance Management System 1.0. Se ha declarado crítica. Esta vulnerabilidad afecta al código desconocido del archivo /insertNominee.php. La manipulación del argumento client_id/nominee_id provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho… | |
| Analizada | Baja (2.1) | 0.47% | — | Projectworlds Life Insurance Management System | 16/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad en Projectworlds Life Insurance Management System 1.0. Se ha clasificado como crítica. Afecta una parte desconocida del archivo /insertClient.php. La manipulación del argumento client_id provoca una inyección SQL. Es posible iniciar el ataque de forma remota. Se ha hecho público el… | |
| Analizada | Baja (2.1) | 0.47% | — | Projectworlds Life Insurance Management System | 16/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad en Projectworlds Life Insurance Management System 1.0, clasificada como crítica. Este problema afecta a una funcionalidad desconocida del archivo /insertagent.php. La manipulación del argumento `agent_id` provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho… | |
| Analizada | Baja (2) | 0.29% | — | Phpgurukul Nipah Virus Testing Management System | 16/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad en PHPGurukul Nipah Virus Testing Management System 1.0. Se ha clasificado como problemática. Este problema afecta a una funcionalidad desconocida del archivo /search-report.php. La manipulación del argumento serachdata provoca ataques de cross site scripting. El ataque puede ejecutarse… | |
| Analizada | Baja (2.1) | 0.37% | — | Phpgurukul Rail Pass Management System | 16/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad en PHPGurukul Rail Pass Management System 1.0. Se ha declarado problemática. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /contact.php. La manipulación del argumento "Name" provoca ataques de cross site scripting. El ataque puede ejecutarse en remoto. Se ha… | |
| Analizada | Baja (1.9) | 0.29% | — | Phpgurukul Rail Pass Management System | 16/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad en PHPGurukul Rail Pass Management System 1.0. Se ha clasificado como problemática. Se ve afectada una función desconocida del archivo /admin/aboutus.php. La manipulación del argumento pagedes provoca ataques de cross site scripting. Es posible ejecutar el ataque de forma remota. Se ha… | |
| Analizada | Media (5.5) | 0.44% | — | DAS Parking Management System | 16/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad en Das Parking Management System ??????? 6.2.0. Se ha clasificado como crítica. Este problema afecta a un procesamiento desconocido del archivo /vehicle/search de la API del componente. La manipulación del argumento vehicleTypeCode provoca una inyección SQL. El ataque puede ejecutarse en… | |
| Analizada | Media (5.5) | 0.44% | — | DAS Parking Management System | 16/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad en Das Parking Management System ??????? 6.2.0. Se ha declarado crítica. Esta vulnerabilidad afecta al código desconocido del archivo /Reservations/Search de la API del componente. La manipulación del argumento "Value" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se… | |
| Analizada | Media (5.5) | 0.44% | — | DAS Parking Management System | 16/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad en Das Parking Management System ??????? 6.2.0. Se ha clasificado como crítica. Afecta una parte desconocida del archivo /IntraFieldVehicle/Search de la API del componente. La manipulación del argumento "Value" provoca una inyección SQL. Es posible iniciar el ataque de forma remota. Se… | |
| Analizada | Baja (2) | 0.30% | — | Phpgurukul Rail Pass Management System | 10/6/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad en PHPGurukul Rail Pass Management System 1.0, clasificada como problemática. Esta vulnerabilidad afecta al código desconocido del archivo /admin/add-pass.php. La manipulación del argumento fullname provoca ataques de cross site scripting. El ataque puede ejecutarse en remoto. Se ha… | |
| Analizada | Baja (2.1) | 0.42% | — | Phpgurukul Rail Pass Management System | 10/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como problemática en PHPGurukul Rail Pass Management System 1.0. Esta afecta a una parte desconocida del archivo /rpms/download-pass.php. La manipulación del argumento "searchdata" provoca ataques de cross site scripting. Es posible iniciar el ataque de forma remota. Se ha… | |
| Analizada | Crítica (9.8) | 0.43% | — | Avaya Call Management System | 10/6/2025 | 17/6/2026 | Una validación de entrada incorrecta detectada en Avaya Call Management System podría permitir un comando remoto no autorizado mediante una solicitud web especialmente manipulada. Las versiones afectadas incluyen la 18.x, la 19.x anterior a la 19.2.0.7 y la 20.x anterior a la 20.0.1.0. | |
| Analizada | Media (5.5) | 0.53% | — | Anujk305 Vehicle Record Management System | 10/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad en PHPGurukul Vehicle Record Management System 1.0. Se ha clasificado como crítica. Este problema afecta a un procesamiento desconocido del archivo /admin/search-vehicle.php. La manipulación del argumento searchinputdata provoca una inyección SQL. El ataque puede iniciarse en remoto. Se… | |
| Aplazada | Alta (8.7) | 0.63% | — | Honding Technology Smart Parking Management SystemAI | 9/6/2025 | 17/6/2026 | El sistema de gestión de estacionamiento inteligente de Honding Technology tiene una vulnerabilidad de autorización faltante, lo que permite a atacantes remotos con privilegios regulares acceder a una funcionalidad específica para crear cuentas de administrador y, posteriormente, iniciar sesión en el sistema… | |
| Aplazada | Crítica (9.3) | 0.48% | — | Honding Technology Smart Parking Management SystemAI | 9/6/2025 | 17/6/2026 | El sistema de gestión de estacionamiento inteligente de Honding Technology tiene una vulnerabilidad de exposición de información confidencial, que permite a atacantes remotos no autenticados acceder a una página específica y obtener credenciales de administrador en texto simple. | |
| Analizada | Media (5.5) | 0.48% | — | Phpgurukul Maid Hiring Management System | 9/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como crítica en PHPGurukul Maid Hiring Management System 1.0. Esta afecta a una parte desconocida del archivo /admin/search-booking-request.php. La manipulación del argumento "searchdata" provoca una inyección SQL. Es posible iniciar el ataque de forma remota. Se ha hecho… | |
| Analizada | Baja (2.1) | 0.40% | — | Phpgurukul Nipah Virus Testing Management System | 9/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad en PHPGurukul Nipah Virus Testing Management System 1.0. Se ha declarado crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /test-details.php. La manipulación del argumento "assignto" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha… | |
| Analizada | Baja (2.1) | 0.40% | — | Phpgurukul Nipah Virus Testing Management System | 9/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad en PHPGurukul Nipah Virus Testing Management System 1.0. Se ha clasificado como crítica. Se ve afectada una función desconocida del archivo /patient-report.php. La manipulación del argumento "searchdata" provoca una inyección SQL. Es posible ejecutar el ataque de forma remota. Se ha… | |
| Analizada | Baja (2.1) | 0.45% | — | Fabianros Patient Record Management System | 9/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad en code-projects Patient Record Management System 1.0, clasificada como crítica. Este problema afecta a un procesamiento desconocido del archivo /urinalysis_record.php. La manipulación del argumento itr_no provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho… | |
| Analizada | Media (5.5) | 0.55% | — | Phpgurukul BP Monitoring Management System | 9/6/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad en PHPGurukul BP Monitoring Management System 1.0, clasificada como crítica. Esta vulnerabilidad afecta al código desconocido del archivo /registration.php. La manipulación del argumento emailid provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el… | |
| Analizada | Media (6.9) | 0.46% | 💥 PoC | Lerouxyxchire Client Database Management System | 7/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como crítica en SourceCodester Client Database Management System 1.0. Esta afecta a una parte desconocida del archivo /user_update_customer_order.php. La manipulación del argumento uploaded_file permite la carga sin restricciones. Es posible iniciar el ataque de forma remota. | |
| Analizada | Baja (2.1) | 0.40% | — | Phpgurukul Employee Record Management System | 7/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como crítica en PHPGurukul Employee Record Management System 1.3. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /admin/adminprofile.php. La manipulación del argumento AdminName provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha… | |
| Analizada | Baja (2.1) | 0.40% | — | Phpgurukul Employee Record Management System | 7/6/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad crítica en PHPGurukul Employee Record Management System 1.3. Se ve afectada una función desconocida del archivo /admin/alemployees.php. La manipulación del argumento delid provoca una inyección SQL. Es posible ejecutar el ataque de forma remota. Se ha hecho público el exploit y puede… |