Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3142▲ 566 respecto a la semana anterior
Críticas / altas1456▲ 54 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)301▲ 287 respecto a la semana anterior
–

5381 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaCrítica (9.8)1.2%—Lerouxyxchire Client Database Management System9/5/202517/6/2026
La carga de archivos arbitrarios en user_payment_update.php de SourceCodester Client Database Management System 1.0 permite a usuarios no autenticados cargar archivos arbitrarios mediante el campo uploaded_file_cancelled. Debido a la ausencia de comprobaciones adecuadas de la extensión de archivo, la validación del…
AnalizadaCrítica (9.8)0.42%—Lerouxyxchire Client Database Management System9/5/202517/6/2026
SourceCodester Client Database Management System 1.0 es vulnerable a la inyección SQL en user_delivery_update.php a través del parámetro POST order_id.
AnalizadaCrítica (9.8)0.76%—Lerouxyxchire Client Database Management System9/5/202517/6/2026
SourceCodester Client Database Management System 1.0 es vulnerable a la ejecución remota de código a través de la carga de archivos arbitrarios en user_proposal_update_order.php.
AnalizadaCrítica (9.8)0.52%—Lerouxyxchire Client Database Management System9/5/202517/6/2026
SourceCodester Client Database Management System 1.0 es vulnerable a la inyección SQL en user_order_customer_update.php a través del parámetro POST order_id.
AnalizadaCrítica (9.8)0.67%—Lerouxyxchire Client Database Management System9/5/202517/6/2026
SourceCodester Client Database Management System 1.0 es vulnerable a la inyección SQL en superadmin_phpmyadmin.php.
AnalizadaCrítica (9.8)0.50%—Phpgurukul Vehicle Parking Management System9/5/202517/6/2026
PHPGURUKUL Vehicle Parking Management System v1.13 es vulnerable a la inyección SQL en el archivo /vpms/users/login.php. Los atacantes pueden inyectar código malicioso desde el parámetro 'emailcont' y usarlo directamente en consultas SQL.
AnalizadaMedia (4.8)0.53%—Fabian Departmental Store Management System9/5/202517/6/2026
Se encontró una vulnerabilidad en code-projects Departmental Store Management System 1.0. Se ha clasificado como crítica. La función "bill" está afectada. La manipulación del argumento "Item Code" provoca un desbordamiento del búfer en la pila. Es posible lanzar el ataque en el host local. Se ha hecho público el…
AnalizadaMedia (4.8)0.40%—Fabian Jewellery Store Management System9/5/202517/6/2026
Se ha detectado una vulnerabilidad clasificada como crítica en code-projects Jewelery Store Management system 1.0. Este problema afecta a una funcionalidad desconocida del componente "Search Item View". La manipulación del argumento str2 provoca un desbordamiento del búfer en la pila. El ataque debe abordarse…
AnalizadaMedia (6.9)1.0%—Admerc GYM Management System9/5/202517/6/2026
Se encontró una vulnerabilidad en itsourcecode Gym Management System 1.0. Se ha clasificado como crítica. Afecta una parte desconocida del archivo /ajax.php?action=save_payment. La manipulación del argumento Registration_id provoca una inyección SQL. Es posible iniciar el ataque de forma remota. Se ha hecho público el…
AnalizadaMedia (6.9)1.0%—Admerc GYM Management System9/5/202517/6/2026
Se encontró una vulnerabilidad en itsourcecode Gym Management System 1.0, clasificada como crítica. Este problema afecta a una funcionalidad desconocida del archivo /ajax.php?action=save_schedule. La manipulación del argumento member_id provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho…
AnalizadaMedia (6.9)1.0%—Admerc GYM Management System9/5/202517/6/2026
Se ha encontrado una vulnerabilidad en itsourcecode Gym Management System 1.0, clasificada como crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /ajax.php?action=save_plan. La manipulación del argumento "plan" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho…
AnalizadaMedia (6.9)1.0%—Admerc GYM Management System9/5/202517/6/2026
Se encontró una vulnerabilidad clasificada como crítica en itsourcecode Gym Management System 1.0. Se ve afectada una función desconocida del archivo /ajax.php?action=save_package. La manipulación del ID del argumento provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y…
AnalizadaMedia (5.3)0.90%—Code-projects Patient Record Management System9/5/202517/6/2026
Se encontró una vulnerabilidad en code-projects Patient Record Management System 1.0. Se ha clasificado como crítica. Este problema afecta a una funcionalidad desconocida del archivo fecalysis_form.php. La manipulación del argumento itr_no provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho…
AnalizadaMedia (5.3)0.90%—Code-projects Patient Record Management System9/5/202517/6/2026
Se encontró una vulnerabilidad en code-projects Patient Record Management System 1.0. Se ha declarado crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /edit_upatient.php. La manipulación del ID del argumento provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho…
AnalizadaMedia (6.5)0.32%—Slims Senayan Library Management System Bulian8/5/202517/6/2026
Slims (Senayan Library Management Systems) 9 Bulian 9.6.1 es vulnerable a la inyección SQL en admin/modules/bibliography/pop_author_edit.php.
AnalizadaMedia (6.5)0.32%—Slims Senayan Library Management System Bulian8/5/202517/6/2026
Slims (Senayan Library Management Systems) 9 Bulian 9.6.1 es vulnerable a la inyección SQL en admin/modules/master_file/author.php.
AnalizadaMedia (6.5)0.32%—Slims Senayan Library Management System Bulian8/5/202517/6/2026
Slims (Senayan Library Management Systems) 9 Bulian 9.6.1 es vulnerable a la inyección SQL en admin/modules/master_file/item_status.php.
AplazadaMedia (5.1)0.21%—Real Estate Management SystemAI6/5/202517/6/2026
Se descubrió que Real Estate Management System v1.0 contenía una vulnerabilidad de inyección SQL a través del parámetro de mensaje en /contact.php.
AnalizadaMedia (6.9)0.56%—Admerc GYM Management System6/5/202517/6/2026
Se ha encontrado una vulnerabilidad, clasificada como crítica, en itsourcecode Gym Management System 1.0. Este problema afecta a un procesamiento desconocido del archivo /ajax.php?action=end_membership. La manipulación del argumento rid provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho…
AnalizadaMedia (6.9)0.56%—Admerc GYM Management System6/5/202517/6/2026
Se encontró una vulnerabilidad clasificada como crítica en itsourcecode Gym Management System 1.0. Esta vulnerabilidad afecta al código desconocido del archivo /ajax.php?action=save_membership. La manipulación del argumento member_id provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público…
AnalizadaMedia (6.9)0.64%—Phpgurukul Company Visitor Management System6/5/202517/6/2026
Se ha detectado una vulnerabilidad crítica en PHPGurukul Company Visitor Management System 2.0. Esta afecta a una parte desconocida del archivo /department.php. La manipulación del argumento departmentname provoca una inyección SQL. Es posible iniciar el ataque de forma remota. Se ha hecho público el exploit y puede…
AnalizadaMedia (6.9)0.56%—Admerc GYM Management System6/5/202517/6/2026
Se ha encontrado una vulnerabilidad clasificada como crítica en itsourcecode Gym Management System 1.0. Este problema afecta a una funcionalidad desconocida del archivo /view_member.php. La manipulación del ID del argumento provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit…
AnalizadaMedia (6.9)0.56%—Admerc GYM Management System6/5/202517/6/2026
Se encontró una vulnerabilidad crítica en itsourcecode Gym Management System 1.0. Esta vulnerabilidad afecta una funcionalidad desconocida del archivo /ajax.php?action=delete_member. La manipulación del ID del argumento provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y…
AnalizadaMedia (6.9)0.56%—Phpgurukul Company Visitor Management System6/5/202517/6/2026
Se ha detectado una vulnerabilidad crítica en PHPGurukul Company Visitor Management System 2.0. Se ve afectada una función desconocida del archivo /admin-profile.php. La manipulación del argumento adminname provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que sea…
AnalizadaMedia (6.9)0.73%—Phpgurukul Company Visitor Management System6/5/202517/6/2026
Se encontró una vulnerabilidad en PHPGurukul Company Visitor Management System 2.0, clasificada como crítica. Este problema afecta a una funcionalidad desconocida del archivo /visitor-detail.php. La manipulación del argumento editid provoca una inyección SQL. El ataque puede ejecutarse remotamente. Se ha hecho público…