Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3085▲ 505 respecto a la semana anterior
Críticas / altas1460▲ 59 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

5381 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaMedia (6.9)0.51%—Phpgurukul ZOO Management System16/5/202517/6/2026
Se encontró una vulnerabilidad en PHPGurukul Zoo Management System 2.1. Se ha declarado crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /admin/profile.php. La manipulación del argumento contactnumber provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el…
AnalizadaMedia (6.9)0.51%—Phpgurukul ZOO Management System16/5/202517/6/2026
Se encontró una vulnerabilidad en PHPGurukul Zoo Management System 2.1. Se ha clasificado como crítica. Se ve afectada una función desconocida del archivo /admin/contactus.php. La manipulación del argumento mobnum provoca una inyección SQL. Es posible ejecutar el ataque de forma remota. Se ha hecho público el exploit…
AnalizadaMedia (6.9)0.49%—Phpgurukul Complaint Management System16/5/202517/6/2026
Se ha encontrado una vulnerabilidad en PHPGurukul Complaint Management System 2.0, clasificada como crítica. Esta vulnerabilidad afecta al código desconocido del archivo /admin/admin-profile.php. La manipulación del argumento "mobilenumber" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho…
AnalizadaMedia (6.9)0.51%—Phpgurukul Beauty Parlour Management System16/5/202517/6/2026
Se ha detectado una vulnerabilidad crítica en PHPGurukul Beauty Parlour Management System 1.1. Se ve afectada una función desconocida del archivo /contact.php. La manipulación del argumento fname provoca una inyección SQL. Es posible ejecutar el ataque de forma remota. Se ha hecho público el exploit y puede que sea…
AnalizadaMedia (6.9)0.51%—Phpgurukul Beauty Parlour Management System16/5/202517/6/2026
Se encontró una vulnerabilidad en PHPGurukul Beauty Parlour Management System 1.1. Se ha clasificado como crítica. Este problema afecta a un procesamiento desconocido del archivo /forgot-password.php. La manipulación del argumento "email" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho…
AnalizadaMedia (6.9)0.51%—Projectworlds Hospital Database Management System16/5/202517/6/2026
Se encontró una vulnerabilidad en projectworlds Hospital Database Management System 1.0. Se ha clasificado como crítica. Afecta una parte desconocida del archivo /medicines_info.php. La manipulación del argumento Med_ID provoca una inyección SQL. Es posible iniciar el ataque de forma remota. Se ha hecho público el…
AnalizadaMedia (6.9)0.51%—Angeljudesuarez Placement Management System15/5/202517/6/2026
Se ha detectado una vulnerabilidad en itsourcecode Placement Management System 1.0, clasificada como crítica. Esta vulnerabilidad afecta al código desconocido del archivo /view_student.php. La manipulación del ID del argumento provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el…
AnalizadaMedia (6.9)0.51%—Angeljudesuarez Placement Management System15/5/202517/6/2026
Se encontró una vulnerabilidad clasificada como crítica en itsourcecode Placement Management System 1.0. Esta afecta a una parte desconocida del archivo /view_drive.php. La manipulación del ID del argumento provoca una inyección SQL. Es posible iniciar el ataque de forma remota. Se ha hecho público el exploit y puede…
AnalizadaMedia (6.9)0.51%—Angeljudesuarez Placement Management System15/5/202517/6/2026
Se ha detectado una vulnerabilidad crítica en itsourcecode Placement Management System 1.0. Este problema afecta a una funcionalidad desconocida del archivo /student_profile.php. La manipulación del ID del argumento provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede…
AnalizadaMedia (6.9)0.51%—Angeljudesuarez Placement Management System15/5/202517/6/2026
Se encontró una vulnerabilidad crítica en itsourcecode Placement Management System 1.0. Esta vulnerabilidad afecta una funcionalidad desconocida del archivo /all_student.php. La manipulación del argumento "delete" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede…
AnalizadaMedia (6.9)0.51%—Angeljudesuarez Placement Management System15/5/202517/6/2026
Se ha detectado una vulnerabilidad crítica en itsourcecode Placement Management System 1.0. Se ve afectada una función desconocida del archivo /edit_profile.php. La manipulación del argumento "Name" provoca una inyección SQL. Es posible ejecutar el ataque de forma remota. Se ha hecho público el exploit y puede que sea…
AnalizadaMedia (6.9)0.51%—Angeljudesuarez Placement Management System15/5/202517/6/2026
Se encontró una vulnerabilidad en itsourcecode Placement Management System 1.0. Se ha clasificado como crítica. Este problema afecta a un procesamiento desconocido del archivo /drive.php. La manipulación del ID del argumento provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el…
AnalizadaMedia (5.3)0.61%💥 PoCMunyweki Student Result Management System15/5/202517/6/2026
Se encontró una vulnerabilidad en SourceCodester Student Result Management System 1.0. Se ha declarado crítica. Esta vulnerabilidad afecta al código desconocido del archivo academic/core/drop_student.php. La manipulación del argumento img provoca un path traversal. El ataque puede ejecutarse en remoto. Se ha hecho…
AnalizadaMedia (6.9)0.51%—Phpgurukul Company Visitor Management System15/5/202517/6/2026
Se encontró una vulnerabilidad clasificada como crítica en PHPGurukul Company Visitor Management System 2.0. Se trata de una función desconocida del archivo /visitors-form.php. La manipulación del argumento fullname provoca una inyección SQL. Es posible ejecutar el ataque de forma remota. Se ha hecho público el…
AnalizadaMedia (6.9)0.51%—Phpgurukul Vehicle Parking Management System15/5/202517/6/2026
Se encontró una vulnerabilidad en PHPGurukul Vehicle Parking Management System 1.13. Se ha clasificado como crítica. Afecta una parte desconocida del archivo /admin/view-incomingvehicle-detail.php. La manipulación del argumento viewid provoca una inyección SQL. Es posible iniciar el ataque de forma remota. Se ha hecho…
AnalizadaMedia (6.9)0.44%—Phpgurukul Vehicle Parking Management System15/5/202517/6/2026
Se encontró una vulnerabilidad en PHPGurukul Vehicle Parking Management System 1.13, clasificada como crítica. Este problema afecta a una funcionalidad desconocida del archivo /admin/edit-category.php. La manipulación del argumento editid provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho…
AnalizadaMedia (6.9)0.51%—Phpgurukul Vehicle Parking Management System15/5/202517/6/2026
Se ha encontrado una vulnerabilidad en PHPGurukul Vehicle Parking Management System 1.13, clasificada como crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /admin/admin-profile.php. La manipulación del argumento contactnumber provoca una inyección SQL. El ataque puede ejecutarse en…
AnalizadaMedia (6.9)0.51%—Phpgurukul Vehicle Parking Management System15/5/202517/6/2026
Se encontró una vulnerabilidad clasificada como crítica en PHPGurukul Vehicle Parking Management System 1.13. Se ve afectada una función desconocida del archivo /admin/add-category.php. La manipulación del argumento catename provoca una inyección SQL. Es posible ejecutar el ataque de forma remota. Se ha hecho público…
AnalizadaMedia (5.4)0.20%—Mayurik Best Employee Management System15/5/202517/6/2026
SourceCodester Best Employee Management System V1.0 es vulnerable a Cross Site Request Forgery (CSRF) en /admin/change_pass.php a través del parámetro de contraseña.
AnalizadaMedia (6.9)0.51%—Phpgurukul Apartment Visitors Management System15/5/202517/6/2026
Se encontró una vulnerabilidad clasificada como crítica en PHPGurukul Apartment Visitors Management System 1.0. Esta vulnerabilidad afecta al código desconocido del archivo /admin/visitors-form.php. La manipulación del argumento "Category" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho…
AnalizadaMedia (6.9)0.51%—Phpgurukul Directory Management System15/5/202517/6/2026
Se ha detectado una vulnerabilidad crítica en PHPGurukul Directory Management System 2.0. Esta afecta a una parte desconocida del archivo /admin/forget-password.php. La manipulación del argumento "email" provoca una inyección SQL. Es posible iniciar el ataque de forma remota. Se ha hecho público el exploit y puede que…
AnalizadaMedia (6.1)0.27%—Anujk305 Vehicle Record Management System15/5/202517/6/2026
Phpgurukul Vehicle Record Management System v1.0 es vulnerable a Cross Site Scripting (XSS) en /admin/profile.php a través de los parámetros de nombre, correo electrónico y móvil.
AnalizadaMedia (6.1)0.28%—Anujk305 Vehicle Record Management System15/5/202517/6/2026
Phpgurukul Vehicle Record Management System v1.0 es vulnerable a ataques de Cross-Site Scripting (XSS) mediante el nombre del vehículo, el número de modelo, el número de registro, el subtipo del vehículo, el número de chasis y el número de motor en el componente /admin/edit-vehicle.php. Esto permite a los atacantes…
AnalizadaMedia (6.1)0.27%—Anujk305 Vehicle Record Management System15/5/202517/6/2026
Phpgurukul Vehicle Record Management System v1.0 es vulnerable a Cross-Site Scripting (XSS) en /admin/add-brand.php a través del parámetro de nombre de marca.
AnalizadaMedia (6.1)0.27%—Anujk305 Vehicle Record Management System15/5/202517/6/2026
Phpgurukul Vehicle Record Management System v1.0 es vulnerable a Cross-Site Scripting (XSS) en /edit-brand.php?bid={brandId}.
Orbitaley — Vulnerabilidades