Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2871▲ 236 respecto a la semana anterior
Críticas / altas1338▼ 92 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
5381 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Media (5.5) | 0.51% | — | Fabian Real Estate Property Management System | 6/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como crítica en code-projects Real Estate Property Management System 1.0. Esta vulnerabilidad afecta al código desconocido del archivo /Admin/InsertCategory.php. La manipulación del argumento txtCategoryName provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se… | |
| Analizada | Media (5.5) | 0.49% | — | Fabian Real Estate Property Management System | 6/6/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad crítica en code-projects Real Estate Property Management System 1.0. Esta afecta a una parte desconocida del archivo /Admin/NewsReport.php. La manipulación del argumento txtFrom provoca una inyección SQL. Es posible iniciar el ataque de forma remota. Se ha hecho público el exploit y… | |
| Analizada | Media (5.5) | 0.51% | — | Anujk305 Human Metapneumovirus (hmpv) - Testing Management System | 6/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad en PHPGurukul Human Metapneumovirus Testing Management System 1.0. Se ha clasificado como crítica. Este problema afecta a una funcionalidad desconocida del archivo /registered-user-testing.php. La manipulación del argumento testtype provoca una inyección SQL. El ataque puede ejecutarse… | |
| Analizada | Media (5.5) | 0.48% | — | Anujk305 Human Metapneumovirus (hmpv) - Testing Management System | 6/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad en PHPGurukul Human Metapneumovirus Testing Management System 1.0. Se ha declarado crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /new-user-testing.php. La manipulación del estado del argumento provoca una inyección SQL. El ataque puede ejecutarse en… | |
| Analizada | Media (5.5) | 0.51% | — | Fabian Real Estate Property Management System | 6/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad en code-projects Real Estate Property Management System 1.0. Se ha clasificado como crítica. Se ve afectada una función desconocida del archivo /Admin/Property.php. La manipulación del argumento cmbCat provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público… | |
| Analizada | Media (5.5) | 0.48% | — | Fabian Real Estate Property Management System | 5/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad en code-projects Real Estate Property Management System 1.0, clasificada como crítica. Este problema afecta a un procesamiento desconocido del archivo /Admin/User.php. La manipulación del argumento txtUserName provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho… | |
| Analizada | Media (5.3) | 0.41% | — | Anujk305 Human Metapneumovirus (hmpv) - Testing Management System | 5/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad en PHPGurukul Human Metapneumovirus Testing Management System 1.0. Se ha clasificado como crítica. Este problema afecta a una funcionalidad desconocida del archivo /search-report-result.php. La manipulación del argumento serachdata provoca una inyección SQL. El ataque puede ejecutarse en… | |
| Analizada | Media (5.3) | 0.41% | — | Anujk305 Human Metapneumovirus (hmpv) - Testing Management System | 5/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad en PHPGurukul Human Metapneumovirus Testing Management System 1.0. Se ha declarado crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /bwdates-report-result.php. La manipulación del argumento fromdate/todate provoca una inyección SQL. El ataque puede… | |
| Analizada | Media (6.9) | 0.49% | — | Campcodes Online Recruitment Management System | 5/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad en Campcodes Online Recruitment Management System 1.0. Se ha clasificado como crítica. Este problema afecta a un procesamiento desconocido del archivo /admin/ajax.php?action=save_application. La manipulación del argumento position_id provoca una inyección SQL. El ataque puede ejecutarse… | |
| Analizada | Media (6.9) | 0.49% | — | Campcodes Online Recruitment Management System | 5/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad en Campcodes Online Recruitment Management System 1.0. Se ha declarado crítica. Esta vulnerabilidad afecta al código desconocido del archivo /admin/ajax.php?action=login. La manipulación del argumento "Username" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho… | |
| Analizada | Media (6.9) | 0.49% | — | Campcodes Online Teacher Record Management System | 5/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad en Campcodes Online Teacher Record Management System 1.0. Se ha clasificado como crítica. Afecta una parte desconocida del archivo /trms/admin/bwdates-reports-details.php. La manipulación del argumento fromdate/todate provoca una inyección SQL. Es posible iniciar el ataque de forma… | |
| Analizada | Media (5.3) | 0.46% | — | Fabianros Patient Record Management System | 5/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad en code-projects Patient Record Management System 1.0, clasificada como crítica. Este problema afecta a una funcionalidad desconocida del archivo urinalysis_form.php. La manipulación del argumento urinalysis_id provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho… | |
| Analizada | Media (6.9) | 0.55% | — | Phpgurukul Auto/taxi Stand Management System | 5/6/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad en PHPGurukul Auto Taxi Stand Management System 1.0, clasificada como crítica. Esta vulnerabilidad afecta al código desconocido del archivo /admin/search-autoortaxi.php. La manipulación del argumento "searchdata" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha… | |
| Analizada | Media (5.3) | 0.46% | — | Phpgurukul Complaint Management System | 5/6/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad clasificada como crítica en PHPGurukul Complaint Management System 2.0. Este problema afecta a una funcionalidad desconocida del archivo /user/register-complaint.php. La manipulación del argumento noc provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho… | |
| Analizada | Media (5.3) | 0.46% | — | Phpgurukul Complaint Management System | 5/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como crítica en PHPGurukul Complaint Management System 2.0. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /user/profile.php. La manipulación del argumento pincode provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el… | |
| Analizada | Media (5.3) | 0.41% | — | Phpgurukul Complaint Management System | 5/6/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad crítica en PHPGurukul Complaint Management System 2.0. Se ve afectada una función desconocida del archivo /admin/updatecomplaint.php. La manipulación del argumento "Status" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que sea… | |
| Analizada | Media (5.3) | 0.41% | — | Phpgurukul Complaint Management System | 5/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad en PHPGurukul Complaint Management System 2.0. Se ha clasificado como crítica. Este problema afecta a un procesamiento desconocido del archivo /admin/manage-users.php. La manipulación del argumento uid provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público… | |
| Analizada | Media (5.3) | 0.41% | — | Phpgurukul Complaint Management System | 5/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad en PHPGurukul Complaint Management System 2.0. Se ha declarado crítica. Esta vulnerabilidad afecta al código desconocido del archivo /admin/edit-category.php. La manipulación de la descripción del argumento provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho… | |
| Analizada | Media (5.3) | 0.41% | — | Phpgurukul Complaint Management System | 5/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad en PHPGurukul Complaint Management System 2.0. Se ha clasificado como crítica. Afecta una parte desconocida del archivo /admin/edit-subcategory.php. La manipulación del argumento "subcategory" provoca una inyección SQL. Es posible iniciar el ataque de forma remota. Se ha hecho público el… | |
| Analizada | Media (5.3) | 0.41% | — | Phpgurukul Complaint Management System | 5/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad en PHPGurukul Complaint Management System 2.0, clasificada como crítica. Este problema afecta a una funcionalidad desconocida del archivo /admin/edit-state.php. La manipulación de la descripción del argumento provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho… | |
| Analizada | Media (5.3) | 0.41% | — | Phpgurukul Complaint Management System | 5/6/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad en PHPGurukul Complaint Management System 2.0, clasificada como crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /admin/between-date-userreport.php. La manipulación del argumento fromdate/todate provoca una inyección SQL. El ataque puede ejecutarse en… | |
| Analizada | Media (5.3) | 0.46% | — | Phpgurukul Complaint Management System | 5/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como crítica en PHPGurukul Complaint Management System 2.0. La vulnerabilidad afecta a una función desconocida del archivo /admin/between-date-complaintreport.php. La manipulación del argumento fromdate/todate provoca una inyección SQL. El ataque puede ejecutarse en remoto.… | |
| Analizada | Media (6.9) | 0.59% | — | Razormist Student Result Management System | 5/6/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad crítica en SourceCodester Student Result Management System 1.0. Esta afecta a una parte desconocida del archivo /admin/core/new_user del componente Register Interface. La manipulación genera controles de acceso inadecuados. Es posible iniciar el ataque de forma remota. Se ha hecho… | |
| Analizada | Media (5.3) | 0.49% | — | Anirbandutta9 News-buzzCode-projects Content Management System | 5/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad en code-projects/anirbandutta9 Content Management System and News-Buzz 1.0. Se ha clasificado como crítica. Este problema afecta a una funcionalidad desconocida del archivo /admin/users.php. La manipulación del argumento "delete" provoca una inyección SQL. El ataque puede ejecutarse en… | |
| Analizada | Media (5.3) | 0.49% | — | Anirbandutta9 News-buzzCode-projects Content Management System | 5/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad en code-projects/anirbandutta9 Content Management System and News-Buzz 1.0. Se ha declarado crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /admin/users.php. La manipulación del argumento change_to_admin provoca una inyección SQL. El ataque puede… |