Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3077▲ 492 respecto a la semana anterior
Críticas / altas1455▲ 50 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

5381 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaMedia (6.9)0.51%—Phpgurukul Directory Management System15/5/202517/6/2026
Se encontró una vulnerabilidad en PHPGurukul Directory Management System 2.0. Se ha clasificado como crítica. Este problema afecta a una funcionalidad desconocida del archivo /admin/edit-directory.php. La manipulación del argumento editid provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho…
AnalizadaMedia (5.3)0.46%—Phpgurukul Cyber Cafe Management System15/5/202517/6/2026
Se encontró una vulnerabilidad en PHPGurukul Cyber Cafe Management System 1.0. Se ha declarado crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /search.php. La manipulación del argumento "searchdata" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el…
AnalizadaMedia (5.3)0.43%—Phpgurukul Cyber Cafe Management System15/5/202517/6/2026
Se encontró una vulnerabilidad en PHPGurukul Cyber Cafe Management System 1.0. Se ha clasificado como crítica. Se ve afectada una función desconocida del archivo /add-users.php. La manipulación del argumento uadd provoca una inyección SQL. Es posible ejecutar el ataque de forma remota. Se ha hecho público el exploit y…
AnalizadaMedia (5.4)0.17%—Mayurik Best Employee Management System14/5/202517/6/2026
SourceCodester Best Employee Management System 1.0 es vulnerable a Cross Site Request Forgery (CSRF) en la página /admin/Operation/User.php.
AnalizadaMedia (4.8)0.27%—Mayurik Best Employee Management System14/5/202517/6/2026
SourceCodester Best Employee Management System V1.0 es vulnerable a Cross Site Scripting (XSS) en /admin/profile.php a través de los parámetros website_image, fname, lname, contact, username y address.
AplazadaAlta (8.8)0.54%—Zong YU Parking Management SystemAI12/5/202517/6/2026
Las API específicas del Parking Management System de ZONG YU presentan una vulnerabilidad de Autenticación Inexistente, lo que permite a atacantes remotos no autenticados acceder a API específicas y operar funciones del sistema. Estas funciones incluyen la apertura de puertas y el reinicio del sistema.
AnalizadaMedia (6.9)0.56%—Phpgurukul Apartment Visitors Management System12/5/202517/6/2026
Se encontró una vulnerabilidad en PHPGurukul Apartment Visitors Management System 1.0. Se ha clasificado como crítica. Afecta una parte desconocida del archivo /admin/bwdates-passreports-details.php. La manipulación del argumento fromdate/todate provoca una inyección SQL. Es posible iniciar el ataque puede ejecutarse…
AnalizadaMedia (6.9)0.56%—Phpgurukul Apartment Visitors Management System12/5/202517/6/2026
Se encontró una vulnerabilidad en PHPGurukul Apartment Visitors Management System 1.0, clasificada como crítica. Este problema afecta a una funcionalidad desconocida del archivo /admin/bwdates-reports-details.php. La manipulación del argumento fromdate/todate provoca una inyección SQL. El ataque puede ejecutarse en…
AnalizadaMedia (6.9)0.57%—Phpgurukul Apartment Visitors Management System11/5/202517/6/2026
Se ha detectado una vulnerabilidad clasificada como crítica en PHPGurukul Apartment Visitors Management System 1.0. Este problema afecta a un procesamiento desconocido del archivo /admin/pass-details.php. La manipulación del argumento pid provoca una inyección SQL. El ataque podría iniciarse remotamente. Se ha hecho…
AnalizadaMedia (4.8)0.39%—Senior-walter Web-based Pharmacy Product Management System11/5/202517/6/2026
Se encontró una vulnerabilidad en SourceCodester Web-based Pharmacy Product Management System 1.0. Se ha clasificado como problemática. Este problema afecta a una funcionalidad desconocida del componente "Add User Page". La manipulación provoca cross site scripting. El ataque puede ejecutarse de forma remota. Se ha…
AnalizadaMedia (6.9)0.56%—Phpgurukul E-diary Management System10/5/202517/6/2026
Se ha detectado una vulnerabilidad clasificada como crítica en PHPGurukul e-Diary Management System 1.0. Este problema afecta a un procesamiento desconocido del archivo /manage-notes.php. La manipulación del ID del argumento provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el…
AnalizadaMedia (6.9)0.56%—Phpgurukul E-diary Management System10/5/202517/6/2026
Se encontró una vulnerabilidad clasificada como crítica en PHPGurukul e-Diary Management System 1.0. Esta vulnerabilidad afecta al código desconocido del archivo /my-profile.php. La manipulación del argumento fname provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede…
AnalizadaMedia (6.9)0.56%—Phpgurukul Apartment Visitors Management System10/5/202517/6/2026
Se encontró una vulnerabilidad en PHPGurukul Apartment Visitors Management System 1.0. Se ha declarado crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /category.php. La manipulación del argumento categoryname provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho…
AnalizadaMedia (4.8)0.37%—Fabian Album Management System10/5/202517/6/2026
Se encontró una vulnerabilidad clasificada como crítica en code-projects Album Management System 1.0. Esta vulnerabilidad afecta a la función "searchalbum" del componente "Search Albums". La manipulación provoca un desbordamiento del búfer basado en la pila. Se requiere acceso local para abordar este ataque. Se ha…
AnalizadaMedia (4.8)0.37%—Code-projects Hotel Management System10/5/202517/6/2026
Se ha detectado una vulnerabilidad clasificada como crítica en code-projects Hotel Management System 1.0. Este problema afecta a la función Edit del componente Edit Room. La manipulación del argumento roomnumber provoca un desbordamiento del búfer en la pila. Un ataque debe abordarse localmente. Se ha hecho público el…
AnalizadaMedia (4.8)0.37%—Fabian Simple Hospital Management System10/5/202517/6/2026
Se encontró una vulnerabilidad clasificada como crítica en code-projects Simple Hospital Management System 1.0. Esta vulnerabilidad afecta a la función Add del componente Add Information. La manipulación del argumento x[i].name/x[i].disease provoca un desbordamiento del búfer en la pila. El ataque debe abordarse…
AnalizadaMedia (6.9)0.59%—Admerc GYM Management System9/5/202517/6/2026
Se encontró una vulnerabilidad en itsourcecode Gym Management System 1.0. Se ha declarado crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /ajax.php?action=delete_package. La manipulación del ID del argumento provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho…
AnalizadaMedia (6.9)0.59%—Admerc GYM Management System9/5/202517/6/2026
Se encontró una vulnerabilidad en itsourcecode Gym Management System 1.0. Se ha clasificado como crítica. Se ve afectada una función desconocida del archivo /ajax.php?action=delete_member. La manipulación del ID del argumento provoca una inyección SQL. Es posible ejecutar el ataque de forma remota. Se ha hecho público…
AnalizadaMedia (6.9)0.59%—Admerc GYM Management System9/5/202517/6/2026
Se encontró una vulnerabilidad en itsourcecode Gym Management System 1.0, clasificada como crítica. Este problema afecta a un procesamiento desconocido del archivo /ajax.php?action=delete_plan. La manipulación del ID del argumento provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el…
AnalizadaMedia (6.9)0.59%—Admerc GYM Management System9/5/202517/6/2026
Se ha encontrado una vulnerabilidad en itsourcecode Gym Management System 1.0, clasificada como crítica. Esta vulnerabilidad afecta al código desconocido del archivo /ajax.php?action=delete_trainer. La manipulación del ID del argumento provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho…
AnalizadaMedia (6.9)0.59%—Admerc GYM Management System9/5/202517/6/2026
Se encontró una vulnerabilidad clasificada como crítica en itsourcecode Gym Management System 1.0. Esta afecta a una parte desconocida del archivo /ajax.php?action=delete_user. La manipulación del ID del argumento provoca una inyección SQL. Es posible iniciar el ataque puede ejecutarse en remoto. Se ha hecho público…
AnalizadaMedia (6.9)0.59%—Admerc GYM Management System9/5/202517/6/2026
Se ha detectado una vulnerabilidad clasificada como crítica en itsourcecode Gym Management System 1.0. Este problema afecta a una funcionalidad desconocida del archivo /view_pdetails.php. La manipulación del ID del argumento provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el…
AnalizadaMedia (6.9)0.59%—Oretnom23 Apartment Visitor Management System9/5/202517/6/2026
Se encontró una vulnerabilidad en SourceCodester Apartment Visitor Management System 1.0. Se ha clasificado como crítica. Este problema afecta a un procesamiento desconocido del archivo /search-result.php. La manipulación del argumento "searchdata" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha…
AnalizadaMedia (4.8)0.40%—Fabian Simple College Management System9/5/202517/6/2026
Se encontró una vulnerabilidad en code-projects Simple College Management System 1.0. Se ha declarado crítica. Esta vulnerabilidad afecta la entrada de la función del componente "Add New Student". La manipulación del argumento nombre/rama provoca un desbordamiento del búfer en la pila. Es posible lanzar el ataque en…
AnalizadaCrítica (9.8)0.42%—Lerouxyxchire Client Database Management System9/5/202517/6/2026
SourceCodester Client Database Management System 1.0 es vulnerable a la inyección SQL en user_payment_update.php a través del parámetro POST order_id.