Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3085▲ 505 respecto a la semana anterior
Críticas / altas1460▲ 59 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
5381 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Media (6.9) | 0.51% | — | Phpgurukul ZOO Management System | 16/5/2025 | 17/6/2026 | Se encontró una vulnerabilidad en PHPGurukul Zoo Management System 2.1. Se ha declarado crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /admin/profile.php. La manipulación del argumento contactnumber provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el… | |
| Analizada | Media (6.9) | 0.51% | — | Phpgurukul ZOO Management System | 16/5/2025 | 17/6/2026 | Se encontró una vulnerabilidad en PHPGurukul Zoo Management System 2.1. Se ha clasificado como crítica. Se ve afectada una función desconocida del archivo /admin/contactus.php. La manipulación del argumento mobnum provoca una inyección SQL. Es posible ejecutar el ataque de forma remota. Se ha hecho público el exploit… | |
| Analizada | Media (6.9) | 0.49% | — | Phpgurukul Complaint Management System | 16/5/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad en PHPGurukul Complaint Management System 2.0, clasificada como crítica. Esta vulnerabilidad afecta al código desconocido del archivo /admin/admin-profile.php. La manipulación del argumento "mobilenumber" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho… | |
| Analizada | Media (6.9) | 0.51% | — | Phpgurukul Beauty Parlour Management System | 16/5/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad crítica en PHPGurukul Beauty Parlour Management System 1.1. Se ve afectada una función desconocida del archivo /contact.php. La manipulación del argumento fname provoca una inyección SQL. Es posible ejecutar el ataque de forma remota. Se ha hecho público el exploit y puede que sea… | |
| Analizada | Media (6.9) | 0.51% | — | Phpgurukul Beauty Parlour Management System | 16/5/2025 | 17/6/2026 | Se encontró una vulnerabilidad en PHPGurukul Beauty Parlour Management System 1.1. Se ha clasificado como crítica. Este problema afecta a un procesamiento desconocido del archivo /forgot-password.php. La manipulación del argumento "email" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho… | |
| Analizada | Media (6.9) | 0.51% | — | Projectworlds Hospital Database Management System | 16/5/2025 | 17/6/2026 | Se encontró una vulnerabilidad en projectworlds Hospital Database Management System 1.0. Se ha clasificado como crítica. Afecta una parte desconocida del archivo /medicines_info.php. La manipulación del argumento Med_ID provoca una inyección SQL. Es posible iniciar el ataque de forma remota. Se ha hecho público el… | |
| Analizada | Media (6.9) | 0.51% | — | Angeljudesuarez Placement Management System | 15/5/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad en itsourcecode Placement Management System 1.0, clasificada como crítica. Esta vulnerabilidad afecta al código desconocido del archivo /view_student.php. La manipulación del ID del argumento provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el… | |
| Analizada | Media (6.9) | 0.51% | — | Angeljudesuarez Placement Management System | 15/5/2025 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como crítica en itsourcecode Placement Management System 1.0. Esta afecta a una parte desconocida del archivo /view_drive.php. La manipulación del ID del argumento provoca una inyección SQL. Es posible iniciar el ataque de forma remota. Se ha hecho público el exploit y puede… | |
| Analizada | Media (6.9) | 0.51% | — | Angeljudesuarez Placement Management System | 15/5/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad crítica en itsourcecode Placement Management System 1.0. Este problema afecta a una funcionalidad desconocida del archivo /student_profile.php. La manipulación del ID del argumento provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede… | |
| Analizada | Media (6.9) | 0.51% | — | Angeljudesuarez Placement Management System | 15/5/2025 | 17/6/2026 | Se encontró una vulnerabilidad crítica en itsourcecode Placement Management System 1.0. Esta vulnerabilidad afecta una funcionalidad desconocida del archivo /all_student.php. La manipulación del argumento "delete" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede… | |
| Analizada | Media (6.9) | 0.51% | — | Angeljudesuarez Placement Management System | 15/5/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad crítica en itsourcecode Placement Management System 1.0. Se ve afectada una función desconocida del archivo /edit_profile.php. La manipulación del argumento "Name" provoca una inyección SQL. Es posible ejecutar el ataque de forma remota. Se ha hecho público el exploit y puede que sea… | |
| Analizada | Media (6.9) | 0.51% | — | Angeljudesuarez Placement Management System | 15/5/2025 | 17/6/2026 | Se encontró una vulnerabilidad en itsourcecode Placement Management System 1.0. Se ha clasificado como crítica. Este problema afecta a un procesamiento desconocido del archivo /drive.php. La manipulación del ID del argumento provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el… | |
| Analizada | Media (5.3) | 0.61% | 💥 PoC | Munyweki Student Result Management System | 15/5/2025 | 17/6/2026 | Se encontró una vulnerabilidad en SourceCodester Student Result Management System 1.0. Se ha declarado crítica. Esta vulnerabilidad afecta al código desconocido del archivo academic/core/drop_student.php. La manipulación del argumento img provoca un path traversal. El ataque puede ejecutarse en remoto. Se ha hecho… | |
| Analizada | Media (6.9) | 0.51% | — | Phpgurukul Company Visitor Management System | 15/5/2025 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como crítica en PHPGurukul Company Visitor Management System 2.0. Se trata de una función desconocida del archivo /visitors-form.php. La manipulación del argumento fullname provoca una inyección SQL. Es posible ejecutar el ataque de forma remota. Se ha hecho público el… | |
| Analizada | Media (6.9) | 0.51% | — | Phpgurukul Vehicle Parking Management System | 15/5/2025 | 17/6/2026 | Se encontró una vulnerabilidad en PHPGurukul Vehicle Parking Management System 1.13. Se ha clasificado como crítica. Afecta una parte desconocida del archivo /admin/view-incomingvehicle-detail.php. La manipulación del argumento viewid provoca una inyección SQL. Es posible iniciar el ataque de forma remota. Se ha hecho… | |
| Analizada | Media (6.9) | 0.44% | — | Phpgurukul Vehicle Parking Management System | 15/5/2025 | 17/6/2026 | Se encontró una vulnerabilidad en PHPGurukul Vehicle Parking Management System 1.13, clasificada como crítica. Este problema afecta a una funcionalidad desconocida del archivo /admin/edit-category.php. La manipulación del argumento editid provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho… | |
| Analizada | Media (6.9) | 0.51% | — | Phpgurukul Vehicle Parking Management System | 15/5/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad en PHPGurukul Vehicle Parking Management System 1.13, clasificada como crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /admin/admin-profile.php. La manipulación del argumento contactnumber provoca una inyección SQL. El ataque puede ejecutarse en… | |
| Analizada | Media (6.9) | 0.51% | — | Phpgurukul Vehicle Parking Management System | 15/5/2025 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como crítica en PHPGurukul Vehicle Parking Management System 1.13. Se ve afectada una función desconocida del archivo /admin/add-category.php. La manipulación del argumento catename provoca una inyección SQL. Es posible ejecutar el ataque de forma remota. Se ha hecho público… | |
| Analizada | Media (5.4) | 0.20% | — | Mayurik Best Employee Management System | 15/5/2025 | 17/6/2026 | SourceCodester Best Employee Management System V1.0 es vulnerable a Cross Site Request Forgery (CSRF) en /admin/change_pass.php a través del parámetro de contraseña. | |
| Analizada | Media (6.9) | 0.51% | — | Phpgurukul Apartment Visitors Management System | 15/5/2025 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como crítica en PHPGurukul Apartment Visitors Management System 1.0. Esta vulnerabilidad afecta al código desconocido del archivo /admin/visitors-form.php. La manipulación del argumento "Category" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho… | |
| Analizada | Media (6.9) | 0.51% | — | Phpgurukul Directory Management System | 15/5/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad crítica en PHPGurukul Directory Management System 2.0. Esta afecta a una parte desconocida del archivo /admin/forget-password.php. La manipulación del argumento "email" provoca una inyección SQL. Es posible iniciar el ataque de forma remota. Se ha hecho público el exploit y puede que… | |
| Analizada | Media (6.1) | 0.27% | — | Anujk305 Vehicle Record Management System | 15/5/2025 | 17/6/2026 | Phpgurukul Vehicle Record Management System v1.0 es vulnerable a Cross Site Scripting (XSS) en /admin/profile.php a través de los parámetros de nombre, correo electrónico y móvil. | |
| Analizada | Media (6.1) | 0.28% | — | Anujk305 Vehicle Record Management System | 15/5/2025 | 17/6/2026 | Phpgurukul Vehicle Record Management System v1.0 es vulnerable a ataques de Cross-Site Scripting (XSS) mediante el nombre del vehículo, el número de modelo, el número de registro, el subtipo del vehículo, el número de chasis y el número de motor en el componente /admin/edit-vehicle.php. Esto permite a los atacantes… | |
| Analizada | Media (6.1) | 0.27% | — | Anujk305 Vehicle Record Management System | 15/5/2025 | 17/6/2026 | Phpgurukul Vehicle Record Management System v1.0 es vulnerable a Cross-Site Scripting (XSS) en /admin/add-brand.php a través del parámetro de nombre de marca. | |
| Analizada | Media (6.1) | 0.27% | — | Anujk305 Vehicle Record Management System | 15/5/2025 | 17/6/2026 | Phpgurukul Vehicle Record Management System v1.0 es vulnerable a Cross-Site Scripting (XSS) en /edit-brand.php?bid={brandId}. |