Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3077▲ 492 respecto a la semana anterior
Críticas / altas1455▲ 50 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
5381 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Media (6.9) | 0.51% | — | Phpgurukul Directory Management System | 15/5/2025 | 17/6/2026 | Se encontró una vulnerabilidad en PHPGurukul Directory Management System 2.0. Se ha clasificado como crítica. Este problema afecta a una funcionalidad desconocida del archivo /admin/edit-directory.php. La manipulación del argumento editid provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho… | |
| Analizada | Media (5.3) | 0.46% | — | Phpgurukul Cyber Cafe Management System | 15/5/2025 | 17/6/2026 | Se encontró una vulnerabilidad en PHPGurukul Cyber Cafe Management System 1.0. Se ha declarado crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /search.php. La manipulación del argumento "searchdata" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el… | |
| Analizada | Media (5.3) | 0.43% | — | Phpgurukul Cyber Cafe Management System | 15/5/2025 | 17/6/2026 | Se encontró una vulnerabilidad en PHPGurukul Cyber Cafe Management System 1.0. Se ha clasificado como crítica. Se ve afectada una función desconocida del archivo /add-users.php. La manipulación del argumento uadd provoca una inyección SQL. Es posible ejecutar el ataque de forma remota. Se ha hecho público el exploit y… | |
| Analizada | Media (5.4) | 0.17% | — | Mayurik Best Employee Management System | 14/5/2025 | 17/6/2026 | SourceCodester Best Employee Management System 1.0 es vulnerable a Cross Site Request Forgery (CSRF) en la página /admin/Operation/User.php. | |
| Analizada | Media (4.8) | 0.27% | — | Mayurik Best Employee Management System | 14/5/2025 | 17/6/2026 | SourceCodester Best Employee Management System V1.0 es vulnerable a Cross Site Scripting (XSS) en /admin/profile.php a través de los parámetros website_image, fname, lname, contact, username y address. | |
| Aplazada | Alta (8.8) | 0.54% | — | Zong YU Parking Management SystemAI | 12/5/2025 | 17/6/2026 | Las API específicas del Parking Management System de ZONG YU presentan una vulnerabilidad de Autenticación Inexistente, lo que permite a atacantes remotos no autenticados acceder a API específicas y operar funciones del sistema. Estas funciones incluyen la apertura de puertas y el reinicio del sistema. | |
| Analizada | Media (6.9) | 0.56% | — | Phpgurukul Apartment Visitors Management System | 12/5/2025 | 17/6/2026 | Se encontró una vulnerabilidad en PHPGurukul Apartment Visitors Management System 1.0. Se ha clasificado como crítica. Afecta una parte desconocida del archivo /admin/bwdates-passreports-details.php. La manipulación del argumento fromdate/todate provoca una inyección SQL. Es posible iniciar el ataque puede ejecutarse… | |
| Analizada | Media (6.9) | 0.56% | — | Phpgurukul Apartment Visitors Management System | 12/5/2025 | 17/6/2026 | Se encontró una vulnerabilidad en PHPGurukul Apartment Visitors Management System 1.0, clasificada como crítica. Este problema afecta a una funcionalidad desconocida del archivo /admin/bwdates-reports-details.php. La manipulación del argumento fromdate/todate provoca una inyección SQL. El ataque puede ejecutarse en… | |
| Analizada | Media (6.9) | 0.57% | — | Phpgurukul Apartment Visitors Management System | 11/5/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad clasificada como crítica en PHPGurukul Apartment Visitors Management System 1.0. Este problema afecta a un procesamiento desconocido del archivo /admin/pass-details.php. La manipulación del argumento pid provoca una inyección SQL. El ataque podría iniciarse remotamente. Se ha hecho… | |
| Analizada | Media (4.8) | 0.39% | — | Senior-walter Web-based Pharmacy Product Management System | 11/5/2025 | 17/6/2026 | Se encontró una vulnerabilidad en SourceCodester Web-based Pharmacy Product Management System 1.0. Se ha clasificado como problemática. Este problema afecta a una funcionalidad desconocida del componente "Add User Page". La manipulación provoca cross site scripting. El ataque puede ejecutarse de forma remota. Se ha… | |
| Analizada | Media (6.9) | 0.56% | — | Phpgurukul E-diary Management System | 10/5/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad clasificada como crítica en PHPGurukul e-Diary Management System 1.0. Este problema afecta a un procesamiento desconocido del archivo /manage-notes.php. La manipulación del ID del argumento provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el… | |
| Analizada | Media (6.9) | 0.56% | — | Phpgurukul E-diary Management System | 10/5/2025 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como crítica en PHPGurukul e-Diary Management System 1.0. Esta vulnerabilidad afecta al código desconocido del archivo /my-profile.php. La manipulación del argumento fname provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede… | |
| Analizada | Media (6.9) | 0.56% | — | Phpgurukul Apartment Visitors Management System | 10/5/2025 | 17/6/2026 | Se encontró una vulnerabilidad en PHPGurukul Apartment Visitors Management System 1.0. Se ha declarado crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /category.php. La manipulación del argumento categoryname provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho… | |
| Analizada | Media (4.8) | 0.37% | — | Fabian Album Management System | 10/5/2025 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como crítica en code-projects Album Management System 1.0. Esta vulnerabilidad afecta a la función "searchalbum" del componente "Search Albums". La manipulación provoca un desbordamiento del búfer basado en la pila. Se requiere acceso local para abordar este ataque. Se ha… | |
| Analizada | Media (4.8) | 0.37% | — | Code-projects Hotel Management System | 10/5/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad clasificada como crítica en code-projects Hotel Management System 1.0. Este problema afecta a la función Edit del componente Edit Room. La manipulación del argumento roomnumber provoca un desbordamiento del búfer en la pila. Un ataque debe abordarse localmente. Se ha hecho público el… | |
| Analizada | Media (4.8) | 0.37% | — | Fabian Simple Hospital Management System | 10/5/2025 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como crítica en code-projects Simple Hospital Management System 1.0. Esta vulnerabilidad afecta a la función Add del componente Add Information. La manipulación del argumento x[i].name/x[i].disease provoca un desbordamiento del búfer en la pila. El ataque debe abordarse… | |
| Analizada | Media (6.9) | 0.59% | — | Admerc GYM Management System | 9/5/2025 | 17/6/2026 | Se encontró una vulnerabilidad en itsourcecode Gym Management System 1.0. Se ha declarado crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /ajax.php?action=delete_package. La manipulación del ID del argumento provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho… | |
| Analizada | Media (6.9) | 0.59% | — | Admerc GYM Management System | 9/5/2025 | 17/6/2026 | Se encontró una vulnerabilidad en itsourcecode Gym Management System 1.0. Se ha clasificado como crítica. Se ve afectada una función desconocida del archivo /ajax.php?action=delete_member. La manipulación del ID del argumento provoca una inyección SQL. Es posible ejecutar el ataque de forma remota. Se ha hecho público… | |
| Analizada | Media (6.9) | 0.59% | — | Admerc GYM Management System | 9/5/2025 | 17/6/2026 | Se encontró una vulnerabilidad en itsourcecode Gym Management System 1.0, clasificada como crítica. Este problema afecta a un procesamiento desconocido del archivo /ajax.php?action=delete_plan. La manipulación del ID del argumento provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el… | |
| Analizada | Media (6.9) | 0.59% | — | Admerc GYM Management System | 9/5/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad en itsourcecode Gym Management System 1.0, clasificada como crítica. Esta vulnerabilidad afecta al código desconocido del archivo /ajax.php?action=delete_trainer. La manipulación del ID del argumento provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho… | |
| Analizada | Media (6.9) | 0.59% | — | Admerc GYM Management System | 9/5/2025 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como crítica en itsourcecode Gym Management System 1.0. Esta afecta a una parte desconocida del archivo /ajax.php?action=delete_user. La manipulación del ID del argumento provoca una inyección SQL. Es posible iniciar el ataque puede ejecutarse en remoto. Se ha hecho público… | |
| Analizada | Media (6.9) | 0.59% | — | Admerc GYM Management System | 9/5/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad clasificada como crítica en itsourcecode Gym Management System 1.0. Este problema afecta a una funcionalidad desconocida del archivo /view_pdetails.php. La manipulación del ID del argumento provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el… | |
| Analizada | Media (6.9) | 0.59% | — | Oretnom23 Apartment Visitor Management System | 9/5/2025 | 17/6/2026 | Se encontró una vulnerabilidad en SourceCodester Apartment Visitor Management System 1.0. Se ha clasificado como crítica. Este problema afecta a un procesamiento desconocido del archivo /search-result.php. La manipulación del argumento "searchdata" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha… | |
| Analizada | Media (4.8) | 0.40% | — | Fabian Simple College Management System | 9/5/2025 | 17/6/2026 | Se encontró una vulnerabilidad en code-projects Simple College Management System 1.0. Se ha declarado crítica. Esta vulnerabilidad afecta la entrada de la función del componente "Add New Student". La manipulación del argumento nombre/rama provoca un desbordamiento del búfer en la pila. Es posible lanzar el ataque en… | |
| Analizada | Crítica (9.8) | 0.42% | — | Lerouxyxchire Client Database Management System | 9/5/2025 | 17/6/2026 | SourceCodester Client Database Management System 1.0 es vulnerable a la inyección SQL en user_payment_update.php a través del parámetro POST order_id. |