Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3142▲ 566 respecto a la semana anterior
Críticas / altas1456▲ 54 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)301▲ 287 respecto a la semana anterior
5381 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Crítica (9.8) | 1.2% | — | Lerouxyxchire Client Database Management System | 9/5/2025 | 17/6/2026 | La carga de archivos arbitrarios en user_payment_update.php de SourceCodester Client Database Management System 1.0 permite a usuarios no autenticados cargar archivos arbitrarios mediante el campo uploaded_file_cancelled. Debido a la ausencia de comprobaciones adecuadas de la extensión de archivo, la validación del… | |
| Analizada | Crítica (9.8) | 0.42% | — | Lerouxyxchire Client Database Management System | 9/5/2025 | 17/6/2026 | SourceCodester Client Database Management System 1.0 es vulnerable a la inyección SQL en user_delivery_update.php a través del parámetro POST order_id. | |
| Analizada | Crítica (9.8) | 0.76% | — | Lerouxyxchire Client Database Management System | 9/5/2025 | 17/6/2026 | SourceCodester Client Database Management System 1.0 es vulnerable a la ejecución remota de código a través de la carga de archivos arbitrarios en user_proposal_update_order.php. | |
| Analizada | Crítica (9.8) | 0.52% | — | Lerouxyxchire Client Database Management System | 9/5/2025 | 17/6/2026 | SourceCodester Client Database Management System 1.0 es vulnerable a la inyección SQL en user_order_customer_update.php a través del parámetro POST order_id. | |
| Analizada | Crítica (9.8) | 0.67% | — | Lerouxyxchire Client Database Management System | 9/5/2025 | 17/6/2026 | SourceCodester Client Database Management System 1.0 es vulnerable a la inyección SQL en superadmin_phpmyadmin.php. | |
| Analizada | Crítica (9.8) | 0.50% | — | Phpgurukul Vehicle Parking Management System | 9/5/2025 | 17/6/2026 | PHPGURUKUL Vehicle Parking Management System v1.13 es vulnerable a la inyección SQL en el archivo /vpms/users/login.php. Los atacantes pueden inyectar código malicioso desde el parámetro 'emailcont' y usarlo directamente en consultas SQL. | |
| Analizada | Media (4.8) | 0.53% | — | Fabian Departmental Store Management System | 9/5/2025 | 17/6/2026 | Se encontró una vulnerabilidad en code-projects Departmental Store Management System 1.0. Se ha clasificado como crítica. La función "bill" está afectada. La manipulación del argumento "Item Code" provoca un desbordamiento del búfer en la pila. Es posible lanzar el ataque en el host local. Se ha hecho público el… | |
| Analizada | Media (4.8) | 0.40% | — | Fabian Jewellery Store Management System | 9/5/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad clasificada como crítica en code-projects Jewelery Store Management system 1.0. Este problema afecta a una funcionalidad desconocida del componente "Search Item View". La manipulación del argumento str2 provoca un desbordamiento del búfer en la pila. El ataque debe abordarse… | |
| Analizada | Media (6.9) | 1.0% | — | Admerc GYM Management System | 9/5/2025 | 17/6/2026 | Se encontró una vulnerabilidad en itsourcecode Gym Management System 1.0. Se ha clasificado como crítica. Afecta una parte desconocida del archivo /ajax.php?action=save_payment. La manipulación del argumento Registration_id provoca una inyección SQL. Es posible iniciar el ataque de forma remota. Se ha hecho público el… | |
| Analizada | Media (6.9) | 1.0% | — | Admerc GYM Management System | 9/5/2025 | 17/6/2026 | Se encontró una vulnerabilidad en itsourcecode Gym Management System 1.0, clasificada como crítica. Este problema afecta a una funcionalidad desconocida del archivo /ajax.php?action=save_schedule. La manipulación del argumento member_id provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho… | |
| Analizada | Media (6.9) | 1.0% | — | Admerc GYM Management System | 9/5/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad en itsourcecode Gym Management System 1.0, clasificada como crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /ajax.php?action=save_plan. La manipulación del argumento "plan" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho… | |
| Analizada | Media (6.9) | 1.0% | — | Admerc GYM Management System | 9/5/2025 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como crítica en itsourcecode Gym Management System 1.0. Se ve afectada una función desconocida del archivo /ajax.php?action=save_package. La manipulación del ID del argumento provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y… | |
| Analizada | Media (5.3) | 0.90% | — | Code-projects Patient Record Management System | 9/5/2025 | 17/6/2026 | Se encontró una vulnerabilidad en code-projects Patient Record Management System 1.0. Se ha clasificado como crítica. Este problema afecta a una funcionalidad desconocida del archivo fecalysis_form.php. La manipulación del argumento itr_no provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho… | |
| Analizada | Media (5.3) | 0.90% | — | Code-projects Patient Record Management System | 9/5/2025 | 17/6/2026 | Se encontró una vulnerabilidad en code-projects Patient Record Management System 1.0. Se ha declarado crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /edit_upatient.php. La manipulación del ID del argumento provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho… | |
| Analizada | Media (6.5) | 0.32% | — | Slims Senayan Library Management System Bulian | 8/5/2025 | 17/6/2026 | Slims (Senayan Library Management Systems) 9 Bulian 9.6.1 es vulnerable a la inyección SQL en admin/modules/bibliography/pop_author_edit.php. | |
| Analizada | Media (6.5) | 0.32% | — | Slims Senayan Library Management System Bulian | 8/5/2025 | 17/6/2026 | Slims (Senayan Library Management Systems) 9 Bulian 9.6.1 es vulnerable a la inyección SQL en admin/modules/master_file/author.php. | |
| Analizada | Media (6.5) | 0.32% | — | Slims Senayan Library Management System Bulian | 8/5/2025 | 17/6/2026 | Slims (Senayan Library Management Systems) 9 Bulian 9.6.1 es vulnerable a la inyección SQL en admin/modules/master_file/item_status.php. | |
| Aplazada | Media (5.1) | 0.21% | — | Real Estate Management SystemAI | 6/5/2025 | 17/6/2026 | Se descubrió que Real Estate Management System v1.0 contenía una vulnerabilidad de inyección SQL a través del parámetro de mensaje en /contact.php. | |
| Analizada | Media (6.9) | 0.56% | — | Admerc GYM Management System | 6/5/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad, clasificada como crítica, en itsourcecode Gym Management System 1.0. Este problema afecta a un procesamiento desconocido del archivo /ajax.php?action=end_membership. La manipulación del argumento rid provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho… | |
| Analizada | Media (6.9) | 0.56% | — | Admerc GYM Management System | 6/5/2025 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como crítica en itsourcecode Gym Management System 1.0. Esta vulnerabilidad afecta al código desconocido del archivo /ajax.php?action=save_membership. La manipulación del argumento member_id provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público… | |
| Analizada | Media (6.9) | 0.64% | — | Phpgurukul Company Visitor Management System | 6/5/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad crítica en PHPGurukul Company Visitor Management System 2.0. Esta afecta a una parte desconocida del archivo /department.php. La manipulación del argumento departmentname provoca una inyección SQL. Es posible iniciar el ataque de forma remota. Se ha hecho público el exploit y puede… | |
| Analizada | Media (6.9) | 0.56% | — | Admerc GYM Management System | 6/5/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad clasificada como crítica en itsourcecode Gym Management System 1.0. Este problema afecta a una funcionalidad desconocida del archivo /view_member.php. La manipulación del ID del argumento provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit… | |
| Analizada | Media (6.9) | 0.56% | — | Admerc GYM Management System | 6/5/2025 | 17/6/2026 | Se encontró una vulnerabilidad crítica en itsourcecode Gym Management System 1.0. Esta vulnerabilidad afecta una funcionalidad desconocida del archivo /ajax.php?action=delete_member. La manipulación del ID del argumento provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y… | |
| Analizada | Media (6.9) | 0.56% | — | Phpgurukul Company Visitor Management System | 6/5/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad crítica en PHPGurukul Company Visitor Management System 2.0. Se ve afectada una función desconocida del archivo /admin-profile.php. La manipulación del argumento adminname provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que sea… | |
| Analizada | Media (6.9) | 0.73% | — | Phpgurukul Company Visitor Management System | 6/5/2025 | 17/6/2026 | Se encontró una vulnerabilidad en PHPGurukul Company Visitor Management System 2.0, clasificada como crítica. Este problema afecta a una funcionalidad desconocida del archivo /visitor-detail.php. La manipulación del argumento editid provoca una inyección SQL. El ataque puede ejecutarse remotamente. Se ha hecho público… |