Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2871▲ 247 respecto a la semana anterior
Críticas / altas1338▼ 91 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
5381 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Media (6.9) | 0.58% | — | Anirbandutta9 News-buzzCode-projects Content Management System | 5/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad en code-projects/anirbandutta9 Content Management System and News-Buzz 1.0. Se ha clasificado como crítica. Se ve afectada una función desconocida del archivo /publicposts.php. La manipulación del argumento "post" provoca una inyección SQL. Es posible ejecutar el ataque de forma remota.… | |
| Analizada | Media (5.3) | 0.39% | — | Code-projects Patient Record Management System | 5/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como crítica en code-projects Patient Record Management System 1.0. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /sputum_form.php. La manipulación del argumento itr_no provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho… | |
| Analizada | Media (6.9) | 0.55% | — | Campcodes Online Teacher Record Management System | 5/6/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad crítica en Campcodes Online Teacher Record Management System 1.0. Se ve afectada una función desconocida del archivo /admin/edit-subjects-detail.php. La manipulación del argumento editid provoca una inyección SQL. Es posible ejecutar el ataque de forma remota. Se ha hecho público el… | |
| Analizada | Media (6.9) | 0.55% | — | Campcodes Online Teacher Record Management System | 5/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad en Campcodes Online Teacher Record Management System 1.0. Se ha clasificado como crítica. Este problema afecta a un procesamiento desconocido del archivo /search-teacher.php. La manipulación del argumento "searchteacher" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se… | |
| Analizada | Media (5.3) | 0.46% | — | Codeastro Real Estate Management System | 4/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como crítica en CodeAstro Real Estate Management System 1.0. Esta afecta a una parte desconocida del archivo /submitpropertyupdate.php. La manipulación del ID del argumento provoca una inyección SQL. Es posible iniciar el ataque de forma remota. Se ha hecho público el exploit… | |
| Analizada | Media (5.3) | 0.53% | — | Codeastro Real Estate Management System | 4/6/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad clasificada como crítica en CodeAstro Real Estate Management System 1.0. Este problema afecta a una funcionalidad desconocida del archivo /submitpropertydelete.php. La manipulación del ID del argumento provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho… | |
| Analizada | Media (6.9) | 0.55% | — | Campcodes Online Hospital Management System | 4/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad en Campcodes Hospital Management System 1.0, clasificada como crítica. Este problema afecta a una funcionalidad desconocida del archivo /user-login.php. La manipulación del argumento "Username" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el… | |
| Analizada | Media (6.9) | 0.55% | — | Campcodes Online Hospital Management System | 4/6/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad en Campcodes Hospital Management System 1.0, clasificada como crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /registration.php. La manipulación del argumento full_name/username provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha… | |
| Analizada | Media (6.9) | 0.55% | — | Campcodes Online Hospital Management System | 4/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como crítica en Campcodes Hospital Management System 1.0. La función afectada es desconocida en el archivo /admin/registration.php. La manipulación del argumento full_name provoca una inyección SQL. Es posible ejecutar el ataque de forma remota. Se ha hecho público el exploit… | |
| Analizada | Media (6.9) | 0.48% | — | Phpgurukul Student Result Management System | 4/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como crítica en PHPGurukul Student Result Management System 1.3. Esta vulnerabilidad afecta al código desconocido del archivo /editmyexp.php. La manipulación del argumento emp1ctc provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit… | |
| Analizada | Media (6.1) | 0.37% | 💥 PoC | Motivian Content Management System | 4/6/2025 | 17/6/2026 | La vulnerabilidad de Cross-Site Scripting en Motivian Content Management System v.41.0.0 permite a un atacante remoto ejecutar código arbitrario a través de los componentes Marketing/Formularios, Marketing/Ofertas y Contenido/Páginas. | |
| Analizada | Alta (8.2) | 0.59% | 💥 PoC | Motivian Content Management System | 4/6/2025 | 17/6/2026 | La vulnerabilidad de carga de archivos en Motivian Content Mangment System v.41.0.0 permite a un atacante remoto ejecutar código arbitrario a través del componente Contenido/Galería/Imágenes. | |
| Analizada | Media (4.8) | 0.34% | — | Anujk305 Hospital Management System | 4/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad en PHPGurukul Hospital Management System 4.0. Se ha clasificado como problemática. Se ve afectada una función desconocida del archivo /doctor/edit-patient.php?editid=2 del componente POST Parameter Handler. La manipulación del argumento "patname" provoca ataques de cross site scripting.… | |
| Analizada | Media (6.9) | 0.55% | — | Codeastro Real Estate Management System | 4/6/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad crítica en CodeAstro Real Estate Management System 1.0. Se ve afectada una función desconocida del archivo /register.php. La manipulación provoca una inyección SQL. Es posible ejecutar el ataque de forma remota. Se ha hecho público el exploit y puede que sea utilizado. | |
| Analizada | Media (5.3) | 0.53% | — | Codeastro Real Estate Management System | 4/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad en CodeAstro Real Estate Management System 1.0. Se ha clasificado como crítica. Este problema afecta a un procesamiento desconocido del archivo /profile.php. La manipulación del argumento "content" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el… | |
| Analizada | Media (6.9) | 0.58% | — | Codeastro Real Estate Management System | 4/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad en CodeAstro Real Estate Management System 1.0. Se ha declarado crítica. Esta vulnerabilidad afecta al código desconocido del archivo /admin/index.php. La manipulación del argumento "User" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y… | |
| Analizada | Media (6.9) | 0.58% | — | Codeastro Real Estate Management System | 4/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad en CodeAstro Real Estate Management System 1.0. Se ha clasificado como crítica. Afecta una parte desconocida del archivo /login.php. La manipulación del argumento "email" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que sea… | |
| Analizada | Media (6.9) | 0.83% | — | Phpgurukul Dairy Farm Shop Management System | 4/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad en PHPGurukul Dairy Farm Shop Management System 1.3, clasificada como crítica. Este problema afecta a una funcionalidad desconocida del archivo /search-product.php. La manipulación del argumento "productname" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho… | |
| Analizada | Media (6.9) | 0.79% | — | Phpgurukul Dairy Farm Shop Management System | 4/6/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad en PHPGurukul Dairy Farm Shop Management System 1.3, clasificada como crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /sales-report-details.php. La manipulación del argumento fromdate/todate provoca una inyección SQL. El ataque puede ejecutarse en… | |
| Analizada | Media (6.9) | 0.64% | — | Phpgurukul Dairy Farm Shop Management System | 4/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como crítica en PHPGurukul Dairy Farm Shop Management System 1.3. La función afectada es desconocida en el archivo /profile.php. La manipulación del argumento "mobilenumber" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y… | |
| Analizada | Media (6.9) | 0.64% | — | Phpgurukul Dairy Farm Shop Management System | 4/6/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad clasificada como crítica en PHPGurukul Dairy Farm Shop Management System 1.3. Este problema afecta a un procesamiento desconocido del archivo /bwdate-report-details.php. La manipulación del argumento fromdate/todate provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se… | |
| Analizada | Media (6.9) | 0.65% | — | Phpgurukul Dairy Farm Shop Management System | 4/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como crítica en PHPGurukul Dairy Farm Shop Management System 1.3. Esta vulnerabilidad afecta al código desconocido del archivo /add-product.php. La manipulación del argumento "productname" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el… | |
| Analizada | Media (6.9) | 0.61% | — | Phpgurukul Dairy Farm Shop Management System | 4/6/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad crítica en PHPGurukul Dairy Farm Shop Management System 1.3. Esta afecta a una parte desconocida del archivo /add-company.php. La manipulación del argumento "companyname" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que sea… | |
| Analizada | Media (6.9) | 0.49% | — | Phpgurukul Curfew E-pass Management System | 4/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad en PHPGurukul Curfew e-Pass Management System 1.0. Se ha clasificado como crítica. Este problema afecta a una funcionalidad desconocida del archivo /admin/edit-category-detail.php. La manipulación del argumento editid provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha… | |
| Analizada | Media (6.9) | 0.49% | — | Phpgurukul Curfew E-pass Management System | 4/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad en PHPGurukul Curfew e-Pass Management System 1.0. Se ha declarado crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /admin/view-pass-detail.php. La manipulación del argumento viewid provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha… |