Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2861▲ 225 respecto a la semana anterior
Críticas / altas1331▼ 100 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

5381 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaBaja (2.1)0.41%—Phpgurukul Employee Record Management System6/6/202517/6/2026
Se ha encontrado una vulnerabilidad en PHPGurukul Employee Record Management System 1.3, clasificada como crítica. Esta vulnerabilidad afecta al código desconocido del archivo /myexp.php. La manipulación del argumento emp3ctc provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el…
AnalizadaBaja (2.1)0.37%—Phpgurukul Employee Record Management System6/6/202517/6/2026
Se encontró una vulnerabilidad clasificada como crítica en PHPGurukul Employee Record Management System 1.3. Esta afecta a una parte desconocida del archivo /editmyexp.php. La manipulación del argumento emp3workduration provoca una inyección SQL. Es posible iniciar el ataque de forma remota. Se ha hecho público el…
AnalizadaBaja (2.1)0.30%—Phpgurukul Employee Record Management System6/6/202517/6/2026
Se ha detectado una vulnerabilidad clasificada como crítica en PHPGurukul Employee Record Management System 1.3. Este problema afecta a una funcionalidad desconocida del archivo /resetpassword.php. La manipulación del argumento newpassword provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho…
AnalizadaBaja (2.1)0.39%—Code-projects Patient Record Management System6/6/202517/6/2026
Se encontró una vulnerabilidad en code-projects Patient Record Management System 1.0, clasificada como crítica. Este problema afecta a una funcionalidad desconocida del archivo /view_dental.php. La manipulación del argumento itr_no provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el…
AnalizadaBaja (2.1)0.39%—Code-projects Patient Record Management System6/6/202517/6/2026
Se ha encontrado una vulnerabilidad en code-projects Patient Record Management System 1.0, clasificada como crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /birthing.php. La manipulación del argumento itr_no/comp_id provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha…
AnalizadaMedia (5.5)0.52%—1000projects ABC Courier Management System6/6/202517/6/2026
Se encontró una vulnerabilidad clasificada como crítica en 1000 Projects ABC Courier Management System 1.0. Se ve afectada una función desconocida del archivo /adminSQL. La manipulación del argumento "Username" provoca una inyección SQL. Es posible ejecutar el ataque de forma remota. Se ha hecho público el exploit y…
AnalizadaBaja (2.1)0.41%—Code-projects Patient Record Management System6/6/202517/6/2026
Se encontró una vulnerabilidad clasificada como crítica en code-projects Patient Record Management System 1.0. Se ve afectada una función desconocida del archivo view_hematology.php. La manipulación del argumento itr_no provoca una inyección SQL. Es posible ejecutar el ataque de forma remota. Se ha hecho público el…
AnalizadaBaja (2.1)0.43%—Phpgurukul BP Monitoring Management System6/6/202517/6/2026
Se ha detectado una vulnerabilidad clasificada como crítica en PHPGurukul BP Monitoring Management System 1.0. Este problema afecta a un procesamiento desconocido del archivo /edit-family-member.php. La manipulación del argumento "memberage" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho…
AnalizadaMedia (5.5)0.51%—Phpgurukul Local Services Search Engine Management System6/6/202517/6/2026
Se encontró una vulnerabilidad clasificada como crítica en PHPGurukul Local Services Search Engine Management System 2.1. Esta vulnerabilidad afecta al código desconocido del archivo /admin/edit-person-detail.php?editid=2. La manipulación del argumento editid provoca una inyección SQL. El ataque puede ejecutarse en…
AnalizadaMedia (5.5)0.44%—Nikhil-bhalerao Open Source Clinic Management System6/6/202517/6/2026
Se ha detectado una vulnerabilidad crítica en SourceCodester Open Source Clinic Management System 1.0. Esta afecta a una parte desconocida del archivo /doctor.php. La manipulación del argumento doctorname provoca una inyección SQL. Es posible iniciar el ataque de forma remota. Se ha hecho público el exploit y puede…
AnalizadaMedia (5.5)0.58%—Fabian Real Estate Property Management System6/6/202517/6/2026
Se encontró una vulnerabilidad en code-projects Real Estate Property Management System 1.0. Se ha declarado crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /Admin/EditCity.php. La manipulación provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el…
AnalizadaMedia (5.5)0.44%💥 PoCNikhil-bhalerao Open Source Clinic Management System6/6/202517/6/2026
Se encontró una vulnerabilidad en SourceCodester Open Source Clinic Management System 1.0. Se ha clasificado como crítica. Se ve afectada una función desconocida del archivo /email_config.php. La manipulación del argumento "email" provoca una inyección SQL. Es posible ejecutar el ataque de forma remota. Se ha hecho…
AnalizadaBaja (2.1)0.39%—Fabianros Patient Record Management System6/6/202517/6/2026
Se encontró una vulnerabilidad clasificada como crítica en code-projects Health Center Patient Record Management System 1.0. Se ve afectada una función desconocida del archivo /birthing_record.php. La manipulación del argumento itr_no provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público…
AnalizadaBaja (2.1)0.45%—Nikhil-bhalerao Open Source Clinic Management System6/6/202517/6/2026
Se encontró una vulnerabilidad crítica en SourceCodester Open Source Clinic Management System 1.0. Esta vulnerabilidad afecta al código desconocido del archivo /manage_website.php. La manipulación del argumento website_image permite la carga sin restricciones. El ataque puede ejecutarse en remoto. Se ha hecho público…
AnalizadaBaja (1.9)0.34%—Razormist Student Result Management System6/6/202517/6/2026
Se ha encontrado una vulnerabilidad clasificada como problemática en SourceCodester Student Result Management System 1.0. Esta afecta a una parte desconocida del archivo /script/academic/announcement del componente Announcement Page. La manipulación del argumento Title provoca cross site scripting. Es posible iniciar…
AnalizadaBaja (1.9)0.34%—Razormist Student Result Management System6/6/202517/6/2026
Se encontró una vulnerabilidad en SourceCodester Student Result Management System 1.0. Se ha clasificado como problemática. Este problema afecta a una funcionalidad desconocida del archivo /script/academic/division-system del componente "Division System Page". La manipulación del argumento "Division" provoca cross…
AnalizadaBaja (1.9)0.34%—Munyweki Student Result Management System6/6/202517/6/2026
Se encontró una vulnerabilidad en SourceCodester Student Result Management System 1.0. Se ha declarado problemática. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /script/academic/grading-system del componente Grading System Page. La manipulación del argumento Remark provoca Cross Site…
AnalizadaBaja (1.9)0.34%—Munyweki Student Result Management System6/6/202517/6/2026
Se encontró una vulnerabilidad en SourceCodester Student Result Management System 1.0. Se ha clasificado como problemática. Se ve afectada una función desconocida del archivo /script/academic/subjects del componente Subjects Page. La manipulación del argumento Subject provoca Cross Site Scripting. El ataque puede…
AnalizadaBaja (1.9)0.34%—Munyweki Student Result Management System6/6/202517/6/2026
Se encontró una vulnerabilidad en SourceCodester Student Result Management System 1.0, clasificada como problemática. Este problema afecta a un procesamiento desconocido del archivo /script/academic/classes del componente Página de Clases. La manipulación del argumento Class Name provoca Cross Site Scripting. El…
AnalizadaBaja (1.9)0.34%—Munyweki Student Result Management System6/6/202517/6/2026
Se ha detectado una vulnerabilidad en SourceCodester Student Result Management System 1.0, clasificada como problemática. Esta vulnerabilidad afecta al código desconocido del archivo /script/academic/terms del componente Add Academic Term. La manipulación del argumento Academic Term provoca Cross Site Scripting. El…
AnalizadaBaja (1.9)0.34%—Razormist Student Result Management System6/6/202517/6/2026
Se encontró una vulnerabilidad clasificada como problemática en SourceCodester Student Result Management System 1.0. Esta vulnerabilidad afecta a una parte desconocida del archivo /script/academic/core/update_profile del componente Profile Setting Page Esta manipulación provoca ataques de Cross Site Scripting. Es…
AnalizadaMedia (5.5)0.42%—Nikhil-bhalerao Open Source Clinic Management System6/6/202517/6/2026
Se ha detectado una vulnerabilidad crítica en SourceCodester Open Source Clinic Management System 1.0. Se ve afectada una función desconocida del archivo /login.php. La manipulación del argumento "email" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que sea…
AnalizadaMedia (5.5)0.45%—Nikhil-bhalerao Open Source Clinic Management System6/6/202517/6/2026
Se ha detectado una vulnerabilidad en SourceCodester Open Source Clinic Management System 1.0, clasificada como crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /appointment.php. La manipulación del argumento "patient" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se…
AnalizadaMedia (5.5)0.51%—Fabian Real Estate Property Management System6/6/202517/6/2026
Se encontró una vulnerabilidad clasificada como crítica en code-projects Real Estate Property Management System 1.0. Se ve afectada una función desconocida del archivo /Admin/InsertCity.php. La manipulación del argumento cmbState provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el…
AnalizadaMedia (5.5)0.51%—Fabian Real Estate Property Management System6/6/202517/6/2026
Se ha detectado una vulnerabilidad clasificada como crítica en code-projects Real Estate Property Management System 1.0. Este problema afecta a un procesamiento desconocido del archivo /Admin/InsertState.php. La manipulación del argumento txtStateName provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se…