Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3142▲ 563 respecto a la semana anterior
Críticas / altas1455▲ 52 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)301▲ 287 respecto a la semana anterior
–

5381 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaMedia (6.9)0.56%—Emiloi Content Management System6/5/202517/6/2026
Se encontró una vulnerabilidad crítica en itsourcecode Content Management System 1.0. Esta vulnerabilidad afecta al código desconocido del archivo /admin/update_main_topic_img.php?topic_id=529. La manipulación del argumento stopic_id provoca una inyección SQL. El ataque puede iniciarse remotamente. Se ha hecho público…
AnalizadaMedia (5.1)0.37%—Emiloi Content Management System6/5/202517/6/2026
Se ha detectado una vulnerabilidad crítica en itsourcecode Content Management System 1.0. Esta afecta a una parte desconocida del archivo /admin/add_topic.php?category=BBS. La manipulación del argumento "Cover Image" permite la carga sin restricciones. Es posible iniciar el ataque de forma remota. Se ha hecho público…
AnalizadaMedia (6.9)0.64%—Phpgurukul ART Gallery Management System6/5/202517/6/2026
Se encontró una vulnerabilidad en PHPGurukul Art Gallery Management System 1.1. Se ha clasificado como crítica. Este problema afecta a una funcionalidad desconocida del archivo /admin/add-art-type.php. La manipulación del argumento arttype provoca una inyección SQL. El ataque puede ejecutarse remotamente. Se ha hecho…
AnalizadaMedia (6.9)0.64%—Phpgurukul ART Gallery Management System6/5/202517/6/2026
Se encontró una vulnerabilidad en PHPGurukul Art Gallery Management System 1.1. Se ha declarado crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /admin/add-art-type.php. La manipulación del argumento arttype provoca una inyección SQL. El ataque puede ejecutarse remotamente. Se ha hecho…
AnalizadaMedia (6.9)0.64%—Phpgurukul ART Gallery Management System6/5/202517/6/2026
Se encontró una vulnerabilidad en PHPGurukul Art Gallery Management System 1.1. Se ha clasificado como crítica. Se ve afectada una función desconocida del archivo /admin/add-art-medium.php. La manipulación del argumento artmed provoca una inyección SQL. Es posible ejecutar el ataque de forma remota. Se ha hecho…
AnalizadaMedia (6.9)0.64%—Phpgurukul Nipah Virus Testing Management System6/5/202517/6/2026
Se encontró una vulnerabilidad en PHPGurukul Nipah Virus Testing Management System 1.0, clasificada como crítica. Este problema afecta a un procesamiento desconocido del archivo /edit-phlebotomist.php. La manipulación del argumento "mobilenumber" provoca una inyección SQL. El ataque podría iniciarse remotamente. Se ha…
AnalizadaMedia (6.9)0.64%—Phpgurukul Cyber Cafe Management System6/5/202517/6/2026
Se encontró una vulnerabilidad clasificada como crítica en PHPGurukul Cyber Cafe Management System 1.0. Esta afecta a una parte desconocida del archivo /adminprofile.php. La manipulación del argumento "mobilenumber" provoca una inyección SQL. Es posible iniciar el ataque de forma remota. Se ha hecho público el exploit…
AnalizadaMedia (6.9)0.64%—Phpgurukul Human Metapneumovirus Testing Management System6/5/202517/6/2026
Se ha encontrado una vulnerabilidad clasificada como crítica en PHPGurukul Human Metapneumovirus Testing Management System 1.0. Este problema afecta a una funcionalidad desconocida del archivo /add-phlebotomist.php. La manipulación del argumento empid provoca una inyección SQL. El ataque puede ejecutarse remotamente.…
AnalizadaMedia (6.9)0.56%—Emiloi Content Management System6/5/202517/6/2026
Se encontró una vulnerabilidad clasificada como crítica en itsourcecode Content Management System 1.0. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /search-notice.php. La manipulación del argumento "searchdata" provoca una inyección SQL. El ataque puede ejecutarse remotamente. Se ha hecho…
AnalizadaMedia (6.9)0.56%—Emiloi Content Management System6/5/202517/6/2026
Se ha detectado una vulnerabilidad crítica en itsourcecode Content Management System 1.0. Se ve afectada una función desconocida del archivo /search_list.php. La manipulación del argumento "Search" provoca una inyección SQL. Es posible ejecutar el ataque de forma remota. Se ha hecho público el exploit y puede que sea…
AnalizadaMedia (6.9)0.64%—Phpgurukul MEN Salon Management System5/5/202517/6/2026
Se encontró una vulnerabilidad en PHPGurukul Men Salon Management System 2.0. Se ha clasificado como crítica. Afecta una parte desconocida del archivo /admin/change-password.php. La manipulación provoca una inyección SQL. Es posible iniciar el ataque de forma remota. Se ha hecho público el exploit y puede que sea…
AnalizadaMedia (6.9)0.66%—Oretnom23 Stock Management System5/5/202517/6/2026
Se encontró una vulnerabilidad en SourceCodester/oretnom23 Stock Management System 1.0, clasificada como crítica. Este problema afecta a un procesamiento desconocido del archivo /classes/Login.php?f=login. La manipulación del argumento "Username" provoca una inyección SQL. El ataque puede iniciarse remotamente. Se ha…
AnalizadaMedia (5.3)0.35%—Oretnom23 Stock Management System5/5/202517/6/2026
Se ha encontrado una vulnerabilidad en SourceCodester/oretnom23 Stock Management System 1.0, clasificada como problemática. Esta vulnerabilidad afecta al código desconocido del archivo /classes/Users.php?f=save. La manipulación provoca cross-site request forgery. El ataque puede iniciarse remotamente. Se ha hecho…
AplazadaMedia (5.3)0.33%—Shenzhen Sixun Software Sixun Shanghui Group Business Management SystemAI5/5/202517/6/2026
Se encontró una vulnerabilidad clasificada como problemática en Shenzhen Sixun Software Sixun Shanghui Group Business Management System 7. Esta afecta a una parte desconocida del archivo /api/GylOperator/LoadData. La manipulación provoca la divulgación de información. Es posible iniciar el ataque de forma remota. Se…
ModificadaMedia (6.1)0.29%—Senior-walter Web-based Pharmacy Product Management System5/5/202517/6/2026
SourceCodester Web Based Pharmacy Product Management System 1.0 es vulnerable a cross-site scripting (XSS) en add-admin.php a través del campo de texto nombre completo.
AnalizadaMedia (5.1)0.49%—Oretnom23 Stock Management System5/5/202517/6/2026
Se encontró una vulnerabilidad clasificada como crítica en SourceCodester/oretnom23 Stock Management System 1.0. Esta afecta a una parte desconocida del archivo /admin/?page=purchase_order/view_po del componente "Página de Detalles de la Orden de Compra". La manipulación del ID del argumento provoca una inyección SQL.…
AnalizadaMedia (6.9)0.52%—Phpgurukul Online DJ Booking Management System5/5/202517/6/2026
Se encontró una vulnerabilidad en PHPGurukul Online DJ Booking Management System 1.0. Se ha clasificado como crítica. Este problema afecta a un procesamiento desconocido del archivo /admin/booking-search.php. La manipulación del argumento "searchdata" provoca una inyección SQL. El ataque puede iniciarse remotamente.…
AnalizadaMedia (6.9)0.52%—Phpgurukul Online DJ Booking Management System5/5/202517/6/2026
Se encontró una vulnerabilidad en PHPGurukul Online DJ Booking Management System 1.0. Se ha declarado crítica. Esta vulnerabilidad afecta al código desconocido del archivo /admin/user-search.php. La manipulación del argumento "searchdata" provoca una inyección SQL. El ataque puede iniciarse remotamente. Se ha hecho…
AnalizadaMedia (6.9)0.56%—Phpgurukul E-diary Management System4/5/202517/6/2026
Se encontró una vulnerabilidad en PHPGurukul e-Diary Management System 1.0, clasificada como crítica. Este problema afecta a una funcionalidad desconocida del archivo /manage-categories.php. La manipulación del ID del argumento provoca una inyección SQL. El ataque puede ejecutarse remotamente. Se ha hecho público el…
AnalizadaMedia (6.9)0.63%—Phpgurukul Teacher Subject Allocation Management System3/5/202517/6/2026
Se ha detectado una vulnerabilidad crítica en PHPGurukul Teacher Subject Allocation Management System 1.0. Se ve afectada una función desconocida del archivo /admin/search.php. La manipulación del argumento "searchdata" provoca una inyección SQL. Es posible ejecutar el ataque de forma remota. Se ha hecho público el…
ModificadaMedia (6.9)0.63%—Phpgurukul Cyber Cafe Management System3/5/202517/6/2026
Se ha detectado una vulnerabilidad crítica en PHPGurukul Cyber Cafe Management System 1.0. Esta afecta a una parte desconocida del archivo /add-computer.php. La manipulación del argumento "compname" provoca una inyección SQL. Es posible iniciar el ataque de forma remota. Se ha hecho público el exploit y puede que sea…
AnalizadaMedia (6.9)0.56%—Phpgurukul Online DJ Booking Management System2/5/202517/6/2026
Se encontró una vulnerabilidad en PHPGuruku Online DJ Booking Management System 1.0, clasificada como crítica. Este problema afecta a un procesamiento desconocido del archivo /admin/booking-bwdates-reports-details.php. La manipulación del argumento "fromdate" provoca una inyección SQL. El ataque puede iniciarse…
AnalizadaMedia (5.3)0.53%—Code-projects Patient Record Management System2/5/202517/6/2026
Se ha detectado una vulnerabilidad crítica en code-projects Patient Record Management System 1.0. Se ve afectada una función desconocida del archivo /edit_xpatient.php. La manipulación del argumento lastname provoca una inyección SQL. Es posible ejecutar el ataque de forma remota. Se ha hecho público el exploit y…
AnalizadaMedia (5.3)0.53%—Fabianros Patient Record Management System2/5/202517/6/2026
Se encontró una vulnerabilidad en SourceCodester Patient Record Management System 1.0. Se ha clasificado como crítica. Este problema afecta a un procesamiento desconocido del archivo /birthing.php. La manipulación del argumento comp_id provoca una inyección SQL. El ataque puede iniciarse remotamente. Se ha hecho…
AnalizadaMedia (6.9)0.60%—Admerc GYM Management System2/5/202517/6/2026
Se encontró una vulnerabilidad en itsourcecode Gym Management System 1.0. Se ha declarado crítica. Esta vulnerabilidad afecta al código desconocido del archivo /ajax.php?action=save_member. La manipulación del argumento umember_id provoca una inyección SQL. El ataque puede iniciarse remotamente. Se ha hecho público el…