Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3076▲ 446 respecto a la semana anterior
Críticas / altas1457▲ 26 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

5381 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaAlta (8.5)0.32%—Mojoomla Hospital Management SystemAI19/5/202517/6/2026
La vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando SQL ('Inyección SQL') en mojoomla Hospital Management System permite la inyección SQL. Este problema afecta al sistema de gestión hospitalaria: desde n/a hasta 47.0 (20-11-2023).
AnalizadaMedia (6.9)0.58%—Phpgurukul Credit Card Application Management System19/5/202517/6/2026
Se encontró una vulnerabilidad clasificada como crítica en PHPGurukul Credit Card Application Management System 1.0. La vulnerabilidad afecta a una función desconocida del archivo /admin/index.php. La manipulación del argumento "Username" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho…
AnalizadaMedia (5.3)0.48%—Phpgurukul Credit Card Application Management System19/5/202517/6/2026
Se encontró una vulnerabilidad clasificada como problemática en PHPGurukul Credit Card Application Management System 1.0. Esta vulnerabilidad afecta al código desconocido del archivo /admin/new-ccapplication.php. La manipulación provoca Cross-Site Scripting. El ataque puede ejecutarse en remoto. Se ha hecho público el…
AnalizadaMedia (5.3)0.44%—Phpgurukul Employee Record Management System19/5/202517/6/2026
Se encontró una vulnerabilidad en PHPGurukul Employee Record Management System 1.3. Se ha clasificado como crítica. Este problema afecta a una funcionalidad desconocida del archivo /registererms.php. La manipulación del argumento "Email" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho…
AnalizadaMedia (6.9)0.58%—Oretnom23 Apartment Visitor Management System19/5/202517/6/2026
Se encontró una vulnerabilidad en SourceCodester Apartment Visitor Management System 1.0. Se ha declarado crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /profile.php. La manipulación del argumento "mobilenumber" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha…
AnalizadaMedia (6.9)0.51%—Oretnom23 Stock Management System19/5/202517/6/2026
Se encontró una vulnerabilidad en SourceCodester Stock Management System 1.0, clasificada como crítica. Este problema afecta a un procesamiento desconocido del archivo /php_action/changePassword.php. La manipulación del argumento user_id provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho…
AnalizadaMedia (6.9)0.51%—Phpgurukul User Registration & Login AND User Management System19/5/202517/6/2026
Se ha encontrado una vulnerabilidad en PHPGurukul User Registration & Login and User Management System 3.3, clasificada como crítica. Esta vulnerabilidad afecta al código desconocido del archivo /edit-profile.php. La manipulación del argumento "Contact" provoca una inyección SQL. El ataque puede ejecutarse en…
AnalizadaMedia (5.3)0.51%—Ponaravindb Hospital Management System19/5/202517/6/2026
Se encontró una vulnerabilidad clasificada como crítica en ponaravindb Hospital-Management-System 1.0. Esta afecta a una parte desconocida del archivo /doctor-panel.php. La manipulación del ID del argumento provoca una inyección SQL. Es posible iniciar el ataque de forma remota. Se ha hecho público el exploit y puede…
AnalizadaMedia (6.9)0.51%—Projectworlds Online Lawyer Management System19/5/202517/6/2026
Se ha detectado una vulnerabilidad clasificada como crítica en projectworlds Online Lawyer Management System 1.0. Este problema afecta a una funcionalidad desconocida del archivo /lawyer_registation.php. La manipulación del argumento "email" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho…
AnalizadaMedia (6.9)0.51%—Projectworlds Online Lawyer Management System19/5/202517/6/2026
Se detectó una vulnerabilidad crítica en projectworlds Online Lawyer Management System 1.0. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /user_registation.php. La manipulación del argumento "email" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit…
AnalizadaMedia (6.9)0.51%—Projectsworld Online Lawyer Management System19/5/202517/6/2026
Se encontró una vulnerabilidad en projectworlds Online Lawyer Management System 1.0. Se ha declarado crítica. Esta vulnerabilidad afecta al código desconocido del archivo /save_lawyer_edit_profile.php. La manipulación provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y…
AnalizadaMedia (6.9)0.48%—Lerouxyxchire Client Database Management System19/5/202517/6/2026
Se encontró una vulnerabilidad clasificada como crítica en SourceCodester Client Database Management System 1.0. Se ve afectada una función desconocida del archivo /user_void_transaction.php. La manipulación del argumento order_id provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el…
AnalizadaMedia (6.9)0.49%—Lerouxyxchire Client Database Management System19/5/202517/6/2026
Se ha detectado una vulnerabilidad clasificada como crítica en SourceCodester Client Database Management System 1.0. Este problema afecta a un procesamiento desconocido del archivo /user_delivery_update.php. La manipulación del argumento uploaded_file_cancelled permite la carga sin restricciones. El ataque puede…
AnalizadaMedia (6.9)0.58%—Phpgurukul Auto/taxi Stand Management System19/5/202517/6/2026
Se ha detectado una vulnerabilidad crítica en PHPGurukul Auto Taxi Stand Management System 1.0. Se ve afectada una función desconocida del archivo /admin/new-autoortaxi-entry-form.php. La manipulación del argumento drivername provoca una inyección SQL. Es posible ejecutar el ataque de forma remota. Se ha hecho público…
AnalizadaMedia (6.9)0.58%—Phpgurukul Auto/taxi Stand Management System19/5/202517/6/2026
Se encontró una vulnerabilidad en PHPGurukul Auto Taxi Stand Management System 1.0. Se ha clasificado como crítica. Este problema afecta a un procesamiento desconocido del archivo /admin/admin-profile.php. La manipulación del argumento "mobilenumber" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se…
AnalizadaMedia (6.9)0.58%—Phpgurukul Auto/taxi Stand Management System19/5/202517/6/2026
Se encontró una vulnerabilidad en PHPGurukul Auto Taxi Stand Management System 1.0. Se ha declarado crítica. Esta vulnerabilidad afecta al código desconocido del archivo /admin/auto-taxi-entry-detail.php. La manipulación del argumento "price" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho…
AnalizadaMedia (6.9)0.58%—Phpgurukul Auto/taxi Stand Management System19/5/202517/6/2026
Se encontró una vulnerabilidad en PHPGurukul Auto Taxi Stand Management System 1.0. Se ha clasificado como crítica. Afecta una parte desconocida del archivo /admin/forgot-password.php. La manipulación del argumento "email" provoca una inyección SQL. Es posible iniciar el ataque de forma remota. Se ha hecho público el…
AnalizadaMedia (6.9)0.58%—Phpgurukul Auto/taxi Stand Management System19/5/202517/6/2026
Se encontró una vulnerabilidad en PHPGurukul Auto Taxi Stand Management System 1.0, clasificada como crítica. Este problema afecta a una funcionalidad desconocida del archivo /admin/index.php. La manipulación del argumento "Username" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público…
AnalizadaMedia (5.3)0.83%—Munyweki Student Result Management System19/5/202517/6/2026
Se ha detectado una vulnerabilidad en SourceCodester Student Result Management System 1.0, clasificada como crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /admin/core/update_student.php del componente Image File Handler. La manipulación del argumento old_photo provoca un path…
AnalizadaMedia (6.9)0.51%—Phpgurukul ZOO Management System19/5/202517/6/2026
Se encontró una vulnerabilidad clasificada como crítica en PHPGurukul Zoo Management System 2.1. La función afectada es desconocida en el archivo /admin/view-foreigner-ticket.php. La manipulación del argumento viewid provoca una inyección SQL. Es posible ejecutar el ataque de forma remota. Se ha hecho público el…
AnalizadaMedia (6.9)0.58%—Phpgurukul ZOO Management System19/5/202517/6/2026
Se ha encontrado una vulnerabilidad clasificada como crítica en PHPGurukul Zoo Management System 2.1. Este problema afecta a un procesamiento desconocido del archivo /admin/edit-animal-details.php. La manipulación del argumento "aname" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho…
AnalizadaMedia (6.9)0.51%—Lerouxyxchire Client Database Management System19/5/202517/6/2026
Se encontró una vulnerabilidad clasificada como crítica en SourceCodester Client Database Management System 1.0. Esta vulnerabilidad afecta a código desconocido. La manipulación provoca la exposición de información a través de listados de directorios. El ataque puede ejecutarse en remoto. Se ha hecho público el…
AnalizadaMedia (5.3)0.58%—Munyweki Student Result Management System18/5/202517/6/2026
Se encontró una vulnerabilidad en SourceCodester Student Result Management System 1.0. Se ha declarado crítica. Esta vulnerabilidad afecta la función "unlink" del archivo update_system.php del componente Logo File Handler. La manipulación del argumento old_logo provoca un path traversal. El ataque puede ejecutarse en…
AnalizadaMedia (4.8)0.35%—Fabian Police Station Management System18/5/202517/6/2026
Se encontró una vulnerabilidad en code-projects Police Station Management System 1.0. Se ha declarado crítica. Esta vulnerabilidad afecta a la función criminal::remove del archivo source.cpp del componente Delete Record. La manipulación del argumento "No" provoca un desbordamiento del búfer en la pila. El ataque debe…
AnalizadaMedia (4.8)0.35%—Code-projects Police Station Management System18/5/202517/6/2026
Se encontró una vulnerabilidad en code-projects Police Station Management System 1.0. Se ha clasificado como crítica. La función criminal::display del archivo source.cpp del componente Display Record se ve afectada. La manipulación del argumento N provoca un desbordamiento del búfer. Es posible lanzar el ataque en el…