Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2886▲ 263 respecto a la semana anterior
Críticas / altas1344▼ 85 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
5381 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Media (6.9) | 0.49% | — | Phpgurukul Curfew E-pass Management System | 4/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad en PHPGurukul Curfew e-Pass Management System 1.0. Se ha clasificado como crítica. Se ve afectada una función desconocida del archivo /index.php. La manipulación del argumento "searchdata" provoca una inyección SQL. Es posible ejecutar el ataque de forma remota. Se ha hecho público el… | |
| Analizada | Media (5.3) | 0.41% | — | Phpgurukul Teacher Subject Allocation Management System | 4/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad en PHPGurukul Teacher Subject Allocation Management System 1.0, clasificada como crítica. Este problema afecta a un procesamiento desconocido del archivo /admin/changeimage.php. La manipulación del argumento editid provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha… | |
| Analizada | Media (5.3) | 0.41% | — | Phpgurukul Teacher Subject Allocation Management System | 4/6/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad en PHPGurukul Teacher Subject Allocation Management System 1.0, clasificada como crítica. Esta vulnerabilidad afecta al código desconocido del archivo /admin/edit-course.php. La manipulación del argumento editid provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha… | |
| Analizada | Media (5.3) | 0.41% | — | Phpgurukul Teacher Subject Allocation Management System | 4/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como crítica en PHPGurukul Teacher Subject Allocation Management System 1.0. Esta afecta a una parte desconocida del archivo /admin/edit-teacher-info.php. La manipulación del argumento editid provoca una inyección SQL. Es posible iniciar el ataque de forma remota. Se ha hecho… | |
| Analizada | Media (5.3) | 0.41% | — | Phpgurukul Rail Pass Management System | 4/6/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad clasificada como crítica en PHPGurukul Rail Pass Management System 1.0. Este problema afecta a una funcionalidad desconocida del archivo /admin/pass-bwdates-reports-details.php. La manipulación del argumento fromdate/todate provoca una inyección SQL. El ataque puede ejecutarse en… | |
| Modificada | Media (6.9) | 0.49% | — | Phpgurukul Rail Pass Management System | 4/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad crítica en PHPGurukul Rail Pass Management System 1.0. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /download-pass.php. La manipulación del argumento "searchdata" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y… | |
| Analizada | Media (6.9) | 0.48% | — | Razormist Health Center Patient Record Management System | 31/5/2025 | 17/6/2026 | Se encontró una vulnerabilidad en SourceCodester Health Center Patient Record Management System 1.0. Se ha declarado crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /patient.php. La manipulación del argumento itr_no provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha… | |
| Analizada | Media (6.9) | 0.52% | — | Razormist Health Center Patient Record Management System | 31/5/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad clasificada como crítica en SourceCodester Health Center Patient Record Management System 1.0. Este problema afecta a una funcionalidad desconocida del archivo /admin/admin.php. La manipulación del argumento "Username" provoca una inyección SQL. El ataque puede ejecutarse en remoto.… | |
| Analizada | Media (6.9) | 0.48% | — | Campcodes Online Hospital Management System | 31/5/2025 | 17/6/2026 | Se encontró una vulnerabilidad en Campcodes Online Hospital Management System 1.0. Se ha clasificado como crítica. Afecta una parte desconocida del archivo /admin/patient-search.php. La manipulación del argumento "searchdata" provoca una inyección SQL. Es posible iniciar el ataque de forma remota. Se ha hecho público… | |
| Analizada | Media (6.9) | 0.51% | — | Campcodes Online Hospital Management System | 30/5/2025 | 17/6/2026 | Se encontró una vulnerabilidad en Campcodes Online Hospital Management System 1.0, clasificada como crítica. Este problema afecta a una funcionalidad desconocida del archivo /doctor/add-patient.php. La manipulación del argumento patname provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho… | |
| Analizada | Media (6.9) | 0.51% | — | Campcodes Online Hospital Management System | 30/5/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad en Campcodes Online Hospital Management System 1.0, clasificada como crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /doctor/index.php. La manipulación del argumento "Username" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha… | |
| Analizada | Media (6.9) | 0.51% | — | Campcodes Online Hospital Management System | 30/5/2025 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como crítica en Campcodes Online Hospital Management System 1.0. La función afectada es desconocida en el archivo /admin/doctor-specilization.php. La manipulación del argumento "doctorsspecilization" provoca una inyección SQL. Es posible ejecutar el ataque de forma remota. Se… | |
| Analizada | Media (6.9) | 0.51% | — | Campcodes Online Hospital Management System | 30/5/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad clasificada como crítica en Campcodes Online Hospital Management System 1.0. Este problema afecta a un procesamiento desconocido del archivo /contact.php. La manipulación del argumento fullname provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el… | |
| Analizada | Media (6.9) | 0.51% | — | Campcodes Online Hospital Management System | 30/5/2025 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como crítica en Campcodes Online Hospital Management System 1.0. Esta vulnerabilidad afecta al código desconocido del archivo /book-appointment.php. La manipulación del argumento "doctor" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el… | |
| Analizada | Media (6.9) | 0.51% | — | Campcodes Online Hospital Management System | 30/5/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad crítica en Campcodes Online Hospital Management System 1.0. Esta afecta a una parte desconocida del archivo /appointment-history.php. La manipulación del ID del argumento provoca una inyección SQL. Es posible iniciar el ataque de forma remota. Se ha hecho público el exploit y puede… | |
| Analizada | Media (6.9) | 0.51% | — | Phpgurukul Cyber Cafe Management System | 30/5/2025 | 17/6/2026 | Se encontró una vulnerabilidad en PHPGurukul/Campcodes Cyber Cafe Management System 1.0. Se ha clasificado como crítica. Este problema afecta a una funcionalidad desconocida del archivo /bwdates-reports-details.php. La manipulación del argumento fromdate/todate provoca una inyección SQL. El ataque puede ejecutarse en… | |
| Aplazada | Alta (7.2) | 0.45% | — | Teltonika-networks Remote Management SystemAI | 29/5/2025 | 17/6/2026 | En Teltonika Networks Remote Management System (RMS) es posible presecuestro de cuentas mediante el uso indebido de la función de invitación. Si una víctima tiene una invitación pendiente y se registra directamente en la plataforma, se le añade a la empresa del atacante sin su conocimiento. El atacante puede entonces… | |
| Analizada | Alta (8.6) | 0.49% | — | Senior-walter Web-based Pharmacy Product Management System | 28/5/2025 | 17/6/2026 | Sourcecodester Web-based Pharmacy Product Management System v.1.0 presenta una vulnerabilidad de carga de archivos. Un atacante puede cargar un archivo PHP camuflado en una imagen modificando el encabezado Content-Type a image/jpg. | |
| Analizada | Media (6.9) | 0.63% | — | Lerouxyxchire Client Database Management System | 28/5/2025 | 17/6/2026 | Se encontró una vulnerabilidad en SourceCodester Client Database Management System 1.0. Se ha declarado crítica. Esta vulnerabilidad afecta al código desconocido del archivo /user_order_customer_update.php. La manipulación del argumento uploaded_file_cancelled permite la carga sin restricciones. El ataque puede… | |
| Analizada | Media (6.9) | 0.93% | 💥 Exploit | Campcodes Online Hospital Management System | 28/5/2025 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como crítica en Campcodes Online Hospital Management System 1.0. La función afectada es desconocida en el archivo /admin/betweendates-detailsreports.php. La manipulación del argumento fromdate/todate provoca una inyección SQL. Es posible ejecutar el ataque de forma remota. Se… | |
| Analizada | Media (6.9) | 0.66% | — | Phpgurukul Company Visitor Management System | 27/5/2025 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como crítica en PHPGurukul Company Visitor Management System 1.0. La vulnerabilidad afecta a una función desconocida del archivo /bwdates-reports-details.php. La manipulación del argumento fromdate/todate provoca una inyección SQL. Es posible ejecutar el ataque de forma… | |
| Analizada | Media (6.9) | 0.51% | — | Campcodes Online Hospital Management System | 27/5/2025 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como crítica en Campcodes Online Hospital Management System 1.0. Esta vulnerabilidad afecta al código desconocido del archivo /hms/admin/query-details.php. La manipulación del argumento adminremark provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho… | |
| Analizada | Media (5.1) | 0.43% | — | Phpgurukul Student Study Center Management System | 27/5/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad clasificada como crítica en PHPGurukul Student Study Center Management System 1.0. Este problema afecta a un procesamiento desconocido del archivo /admin/report.php. La manipulación del argumento fromdate/todate provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha… | |
| Analizada | Media (6.9) | 0.51% | — | Phpgurukul Company Visitor Management System | 27/5/2025 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como crítica en PHPGurukul Company Visitor Management System 1.0. Esta vulnerabilidad afecta al código desconocido del archivo /forgot-password.php. La manipulación del argumento "email" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el… | |
| Analizada | Media (6.9) | 0.51% | — | Campcodes Online Hospital Management System | 27/5/2025 | 17/6/2026 | Se encontró una vulnerabilidad en Campcodes Online Hospital Management System 1.0. Se ha clasificado como crítica. Este problema afecta a una funcionalidad desconocida del archivo /admin/view-patient.php. La manipulación del argumento viewid provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho… |