Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3000▲ 369 respecto a la semana anterior
Críticas / altas1450▲ 18 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
5381 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Media (6.9) | 0.51% | — | Campcodes Online Hospital Management System | 27/5/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad crítica en Campcodes Online Hospital Management System 1.0. Se ve afectada una función desconocida del archivo /admin/add-doctor.php. La manipulación del argumento "Doctorspecialization" provoca una inyección SQL. Es posible ejecutar el ataque de forma remota. Se ha hecho público el… | |
| Analizada | Media (6.9) | 0.49% | — | Phpgurukul Employee Record Management System | 26/5/2025 | 17/6/2026 | Se encontró una vulnerabilidad en PHPGurukul Employee Record Management System 1.3. Se ha clasificado como crítica. Se ve afectada una función desconocida del archivo /admin/editempexp.php. La manipulación del argumento emp1name provoca una inyección SQL. Es posible ejecutar el ataque de forma remota. Se ha hecho… | |
| Analizada | Media (6.9) | 0.49% | — | Phpgurukul Employee Record Management System | 26/5/2025 | 17/6/2026 | Se encontró una vulnerabilidad en PHPGurukul Employee Record Management System 1.3, clasificada como crítica. Este problema afecta a un procesamiento desconocido del archivo /myprofile.php. La manipulación del argumento EmpCode provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el… | |
| Analizada | Media (6.9) | 0.49% | — | Phpgurukul Employee Record Management System | 26/5/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad en PHPGurukul Employee Record Management System 1.3, clasificada como crítica. Esta vulnerabilidad afecta al código desconocido del archivo /loginerms.php. La manipulación del argumento "Email" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el… | |
| Analizada | Media (6.9) | 0.49% | — | Campcodes Online Hospital Management System | 26/5/2025 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como crítica en SourceCodester Online Hospital Management System 1.0. Esta afecta a una parte desconocida del archivo /admin/check_availability.php. La manipulación del argumento emailid provoca una inyección SQL. Es posible iniciar el ataque de forma remota. Se ha hecho… | |
| Analizada | Media (5.1) | 0.42% | — | Lerouxyxchire Client Database Management System | 26/5/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad clasificada como crítica en SourceCodester Client Database Management System 1.0. Este problema afecta a una funcionalidad desconocida del archivo /superadmin_update_profile.php. La manipulación del argumento "nickname/email" provoca una inyección SQL. El ataque puede ejecutarse en… | |
| Analizada | Media (6.9) | 0.54% | — | Yangshare Warehouse Management System | 26/5/2025 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como problemática en yangshare ???? warehouseManager ?????? 1.0. Esta afecta a una parte desconocida. La manipulación genera controles de acceso inadecuados. Es posible iniciar el ataque de forma remota. Se ha hecho público el exploit y puede que sea utilizado. Se contactó al… | |
| Analizada | Media (6.9) | 0.60% | — | Scriptandtools Real Estate Management System | 24/5/2025 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como crítica en ScriptAndTools Real-Estate-website-in-PHP 1.0. La vulnerabilidad afecta a una función desconocida del archivo /admin/ del componente Admin Login Panel. La manipulación del argumento "Password" provoca una inyección SQL. Es posible ejecutar el ataque de forma… | |
| Analizada | Media (4.4) | 0.22% | — | Phpgurukul Student Management System | 23/5/2025 | 17/6/2026 | Se descubrió que PHPGURUKUL Student Management System que utiliza PHP y MySQL v1 contenía múltiples vulnerabilidades de inyección SQL en /studentrecordms/login.php a través de los parámetros de nombre de usuario y contraseña. | |
| Analizada | Media (6.6) | 0.42% | — | Schule111 Schule School Management System | 23/5/2025 | 17/6/2026 | Schule es un software de gestión escolar de código abierto. Antes de la versión 1.0.1, el archivo forgot_password.php (o el endpoint equivalente responsable de la generación de OTP por correo electrónico) carecía de controles adecuados para limitar la velocidad de respuesta, lo que permitía a los atacantes abusar de… | |
| Analizada | Media (6.5) | 0.40% | — | Phpgurukul Student Management System | 23/5/2025 | 17/6/2026 | Se descubrió que PHPGURUKUL Student Management System que utiliza PHP y MySQL v1 contenía múltiples vulnerabilidades de inyección SQL en /studentrecordms/password-recovery.php a través de los parámetros emailid e id. | |
| Modificada | Crítica (9.8) | 0.92% | — | Phpgurukul Hospital Management System | 23/5/2025 | 17/6/2026 | Un problema en Hospital Management System In PHP V4.0 permite a un atacante remoto ejecutar código arbitrario a través del archivo hms/doctor/edit-profile.php | |
| Modificada | Media (5.4) | 0.25% | — | Phpgurukul OLD AGE Home Management System | 23/5/2025 | 17/6/2026 | PHPGurukul Old Age Home Management System v1.0 es vulnerable a la inyección de HTML a través del parámetro searchdata. | |
| Aplazada | Crítica (9.9) | 0.42% | — | Mojoomla Hospital Management SystemAI | 23/5/2025 | 17/6/2026 | La vulnerabilidad de carga sin restricciones de archivos con tipo peligroso en mojoomla Hospital Management System permite cargar un shell web a un servidor web. Este problema afecta al sistema de gestión hospitalaria desde la versión 47.0 (20) hasta la 11. | |
| Aplazada | Alta (8.8) | 0.36% | — | Mojoomla Hospital Management SystemAI | 23/5/2025 | 17/6/2026 | Una vulnerabilidad de asignación incorrecta de privilegios en mojoomla Hospital Management System permite la escalada de privilegios. Este problema afecta a Hospital Management System desde la versión 47.0 (20) hasta la 11. | |
| Aplazada | Alta (7.1) | 0.28% | — | Reifsnyderb Document Management SystemAI | 23/5/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en reifsnyderb Document Management System permite XSS reflejado. Este problema afecta al sistema de gestión de documentos desde n/d hasta la versión 1.24. | |
| Aplazada | Crítica (9) | 0.44% | — | Joy2012bd JP Students Result Management System PremiumAI | 23/5/2025 | 17/6/2026 | Vulnerabilidad de carga sin restricciones de archivos con tipo peligroso en joy2012bd JP Students Result Management System Premium permite cargar un shell web a un servidor web. Este problema afecta al Sistema de Gestión de Resultados de Estudiantes de Japón Premium: desde la versión 1.1.7 hasta n/d. | |
| Analizada | Media (6.6) | 0.38% | — | Schule111 Schule School Management System | 22/5/2025 | 17/6/2026 | Schule es un software de código abierto para sistemas de gestión escolar. La aplicación utiliza JavaScript del lado del cliente (index.js) para redirigir a los usuarios a diferentes paneles según su rol. Antes de la versión 1.0.1, esta implementación representaba un grave riesgo de seguridad, ya que presuponía que el… | |
| Analizada | Media (6.6) | 0.27% | — | Schule111 Schule School Management System | 22/5/2025 | 17/6/2026 | Schule es un software de gestión escolar de código abierto. La función generateOTP() genera una contraseña de un solo uso (OTP) numérica de 4 dígitos. Antes de la versión 1.0.1, incluso utilizando un generador de números aleatorios seguro, la corta longitud y el rango limitado (1000-9999) resultaban en solo 9000… | |
| Analizada | Media (6.9) | 0.51% | — | Campcodes Cybercafe Management System | 22/5/2025 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como crítica en Campcodes Cybercafe Management System 1.0. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /adminprofile.php. La manipulación del argumento "mobilenumber" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho… | |
| Analizada | Media (6.9) | 0.51% | — | Lerouxyxchire Client Database Management System | 20/5/2025 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como crítica en SourceCodester Client Database Management System 1.0. Esta afecta a una parte desconocida del archivo /user_proposal_update_order.php. La manipulación del argumento order_id provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público… | |
| Analizada | Alta (7.5) | 14% | — | Rsiqueue Management System | 20/5/2025 | 17/6/2026 | Existe una vulnerabilidad de inyección SQL ciega no autenticada en RSI Queue Management System v3.0 dentro del parámetro TaskID del controlador de solicitudes GET. Los atacantes pueden inyectar remotamente payloads SQL con retardo temporal para inducir retrasos en la respuesta del servidor, lo que permite la… | |
| Aplazada | Alta (7.1) | 0.22% | — | Mojoomla Hospital Management SystemAI | 19/5/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en mojoomla Hospital Management System permite XSS reflejado. Este problema afecta al sistema de gestión hospitalaria: desde n/a hasta 47.0 (20-11-2023). | |
| Aplazada | Crítica (9.3) | 0.34% | — | Mojoomla Hospital Management SystemAI | 19/5/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando SQL ('Inyección SQL') en mojoomla Hospital Management System permite la inyección SQL. Este problema afecta al sistema de gestión hospitalaria: desde n/a hasta 47.0 (20-11-2023). | |
| Aplazada | Crítica (10) | 0.42% | — | Mojoomla Hospital Management SystemAI | 19/5/2025 | 17/6/2026 | La vulnerabilidad de carga sin restricciones de archivos con tipos peligrosos en mojoomla Hospital Management System permite cargar un shell web a un servidor web. Este problema afecta al sistema de gestión hospitalaria: desde n/a hasta 47.0 (20-11-2023). |