Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2861▲ 225 respecto a la semana anterior
Críticas / altas1331▼ 100 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
5381 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Baja (2.1) | 0.41% | — | Phpgurukul Employee Record Management System | 6/6/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad en PHPGurukul Employee Record Management System 1.3, clasificada como crítica. Esta vulnerabilidad afecta al código desconocido del archivo /myexp.php. La manipulación del argumento emp3ctc provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el… | |
| Analizada | Baja (2.1) | 0.37% | — | Phpgurukul Employee Record Management System | 6/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como crítica en PHPGurukul Employee Record Management System 1.3. Esta afecta a una parte desconocida del archivo /editmyexp.php. La manipulación del argumento emp3workduration provoca una inyección SQL. Es posible iniciar el ataque de forma remota. Se ha hecho público el… | |
| Analizada | Baja (2.1) | 0.30% | — | Phpgurukul Employee Record Management System | 6/6/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad clasificada como crítica en PHPGurukul Employee Record Management System 1.3. Este problema afecta a una funcionalidad desconocida del archivo /resetpassword.php. La manipulación del argumento newpassword provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho… | |
| Analizada | Baja (2.1) | 0.39% | — | Code-projects Patient Record Management System | 6/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad en code-projects Patient Record Management System 1.0, clasificada como crítica. Este problema afecta a una funcionalidad desconocida del archivo /view_dental.php. La manipulación del argumento itr_no provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el… | |
| Analizada | Baja (2.1) | 0.39% | — | Code-projects Patient Record Management System | 6/6/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad en code-projects Patient Record Management System 1.0, clasificada como crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /birthing.php. La manipulación del argumento itr_no/comp_id provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha… | |
| Analizada | Media (5.5) | 0.52% | — | 1000projects ABC Courier Management System | 6/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como crítica en 1000 Projects ABC Courier Management System 1.0. Se ve afectada una función desconocida del archivo /adminSQL. La manipulación del argumento "Username" provoca una inyección SQL. Es posible ejecutar el ataque de forma remota. Se ha hecho público el exploit y… | |
| Analizada | Baja (2.1) | 0.41% | — | Code-projects Patient Record Management System | 6/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como crítica en code-projects Patient Record Management System 1.0. Se ve afectada una función desconocida del archivo view_hematology.php. La manipulación del argumento itr_no provoca una inyección SQL. Es posible ejecutar el ataque de forma remota. Se ha hecho público el… | |
| Analizada | Baja (2.1) | 0.43% | — | Phpgurukul BP Monitoring Management System | 6/6/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad clasificada como crítica en PHPGurukul BP Monitoring Management System 1.0. Este problema afecta a un procesamiento desconocido del archivo /edit-family-member.php. La manipulación del argumento "memberage" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho… | |
| Analizada | Media (5.5) | 0.51% | — | Phpgurukul Local Services Search Engine Management System | 6/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como crítica en PHPGurukul Local Services Search Engine Management System 2.1. Esta vulnerabilidad afecta al código desconocido del archivo /admin/edit-person-detail.php?editid=2. La manipulación del argumento editid provoca una inyección SQL. El ataque puede ejecutarse en… | |
| Analizada | Media (5.5) | 0.44% | — | Nikhil-bhalerao Open Source Clinic Management System | 6/6/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad crítica en SourceCodester Open Source Clinic Management System 1.0. Esta afecta a una parte desconocida del archivo /doctor.php. La manipulación del argumento doctorname provoca una inyección SQL. Es posible iniciar el ataque de forma remota. Se ha hecho público el exploit y puede… | |
| Analizada | Media (5.5) | 0.58% | — | Fabian Real Estate Property Management System | 6/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad en code-projects Real Estate Property Management System 1.0. Se ha declarado crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /Admin/EditCity.php. La manipulación provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el… | |
| Analizada | Media (5.5) | 0.44% | 💥 PoC | Nikhil-bhalerao Open Source Clinic Management System | 6/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad en SourceCodester Open Source Clinic Management System 1.0. Se ha clasificado como crítica. Se ve afectada una función desconocida del archivo /email_config.php. La manipulación del argumento "email" provoca una inyección SQL. Es posible ejecutar el ataque de forma remota. Se ha hecho… | |
| Analizada | Baja (2.1) | 0.39% | — | Fabianros Patient Record Management System | 6/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como crítica en code-projects Health Center Patient Record Management System 1.0. Se ve afectada una función desconocida del archivo /birthing_record.php. La manipulación del argumento itr_no provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público… | |
| Analizada | Baja (2.1) | 0.45% | — | Nikhil-bhalerao Open Source Clinic Management System | 6/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad crítica en SourceCodester Open Source Clinic Management System 1.0. Esta vulnerabilidad afecta al código desconocido del archivo /manage_website.php. La manipulación del argumento website_image permite la carga sin restricciones. El ataque puede ejecutarse en remoto. Se ha hecho público… | |
| Analizada | Baja (1.9) | 0.34% | — | Razormist Student Result Management System | 6/6/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad clasificada como problemática en SourceCodester Student Result Management System 1.0. Esta afecta a una parte desconocida del archivo /script/academic/announcement del componente Announcement Page. La manipulación del argumento Title provoca cross site scripting. Es posible iniciar… | |
| Analizada | Baja (1.9) | 0.34% | — | Razormist Student Result Management System | 6/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad en SourceCodester Student Result Management System 1.0. Se ha clasificado como problemática. Este problema afecta a una funcionalidad desconocida del archivo /script/academic/division-system del componente "Division System Page". La manipulación del argumento "Division" provoca cross… | |
| Analizada | Baja (1.9) | 0.34% | — | Munyweki Student Result Management System | 6/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad en SourceCodester Student Result Management System 1.0. Se ha declarado problemática. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /script/academic/grading-system del componente Grading System Page. La manipulación del argumento Remark provoca Cross Site… | |
| Analizada | Baja (1.9) | 0.34% | — | Munyweki Student Result Management System | 6/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad en SourceCodester Student Result Management System 1.0. Se ha clasificado como problemática. Se ve afectada una función desconocida del archivo /script/academic/subjects del componente Subjects Page. La manipulación del argumento Subject provoca Cross Site Scripting. El ataque puede… | |
| Analizada | Baja (1.9) | 0.34% | — | Munyweki Student Result Management System | 6/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad en SourceCodester Student Result Management System 1.0, clasificada como problemática. Este problema afecta a un procesamiento desconocido del archivo /script/academic/classes del componente Página de Clases. La manipulación del argumento Class Name provoca Cross Site Scripting. El… | |
| Analizada | Baja (1.9) | 0.34% | — | Munyweki Student Result Management System | 6/6/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad en SourceCodester Student Result Management System 1.0, clasificada como problemática. Esta vulnerabilidad afecta al código desconocido del archivo /script/academic/terms del componente Add Academic Term. La manipulación del argumento Academic Term provoca Cross Site Scripting. El… | |
| Analizada | Baja (1.9) | 0.34% | — | Razormist Student Result Management System | 6/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como problemática en SourceCodester Student Result Management System 1.0. Esta vulnerabilidad afecta a una parte desconocida del archivo /script/academic/core/update_profile del componente Profile Setting Page Esta manipulación provoca ataques de Cross Site Scripting. Es… | |
| Analizada | Media (5.5) | 0.42% | — | Nikhil-bhalerao Open Source Clinic Management System | 6/6/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad crítica en SourceCodester Open Source Clinic Management System 1.0. Se ve afectada una función desconocida del archivo /login.php. La manipulación del argumento "email" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que sea… | |
| Analizada | Media (5.5) | 0.45% | — | Nikhil-bhalerao Open Source Clinic Management System | 6/6/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad en SourceCodester Open Source Clinic Management System 1.0, clasificada como crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /appointment.php. La manipulación del argumento "patient" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se… | |
| Analizada | Media (5.5) | 0.51% | — | Fabian Real Estate Property Management System | 6/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como crítica en code-projects Real Estate Property Management System 1.0. Se ve afectada una función desconocida del archivo /Admin/InsertCity.php. La manipulación del argumento cmbState provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el… | |
| Analizada | Media (5.5) | 0.51% | — | Fabian Real Estate Property Management System | 6/6/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad clasificada como crítica en code-projects Real Estate Property Management System 1.0. Este problema afecta a un procesamiento desconocido del archivo /Admin/InsertState.php. La manipulación del argumento txtStateName provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se… |