Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3142▲ 563 respecto a la semana anterior
Críticas / altas1455▲ 52 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)301▲ 287 respecto a la semana anterior
5381 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Media (6.9) | 0.56% | — | Emiloi Content Management System | 6/5/2025 | 17/6/2026 | Se encontró una vulnerabilidad crítica en itsourcecode Content Management System 1.0. Esta vulnerabilidad afecta al código desconocido del archivo /admin/update_main_topic_img.php?topic_id=529. La manipulación del argumento stopic_id provoca una inyección SQL. El ataque puede iniciarse remotamente. Se ha hecho público… | |
| Analizada | Media (5.1) | 0.37% | — | Emiloi Content Management System | 6/5/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad crítica en itsourcecode Content Management System 1.0. Esta afecta a una parte desconocida del archivo /admin/add_topic.php?category=BBS. La manipulación del argumento "Cover Image" permite la carga sin restricciones. Es posible iniciar el ataque de forma remota. Se ha hecho público… | |
| Analizada | Media (6.9) | 0.64% | — | Phpgurukul ART Gallery Management System | 6/5/2025 | 17/6/2026 | Se encontró una vulnerabilidad en PHPGurukul Art Gallery Management System 1.1. Se ha clasificado como crítica. Este problema afecta a una funcionalidad desconocida del archivo /admin/add-art-type.php. La manipulación del argumento arttype provoca una inyección SQL. El ataque puede ejecutarse remotamente. Se ha hecho… | |
| Analizada | Media (6.9) | 0.64% | — | Phpgurukul ART Gallery Management System | 6/5/2025 | 17/6/2026 | Se encontró una vulnerabilidad en PHPGurukul Art Gallery Management System 1.1. Se ha declarado crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /admin/add-art-type.php. La manipulación del argumento arttype provoca una inyección SQL. El ataque puede ejecutarse remotamente. Se ha hecho… | |
| Analizada | Media (6.9) | 0.64% | — | Phpgurukul ART Gallery Management System | 6/5/2025 | 17/6/2026 | Se encontró una vulnerabilidad en PHPGurukul Art Gallery Management System 1.1. Se ha clasificado como crítica. Se ve afectada una función desconocida del archivo /admin/add-art-medium.php. La manipulación del argumento artmed provoca una inyección SQL. Es posible ejecutar el ataque de forma remota. Se ha hecho… | |
| Analizada | Media (6.9) | 0.64% | — | Phpgurukul Nipah Virus Testing Management System | 6/5/2025 | 17/6/2026 | Se encontró una vulnerabilidad en PHPGurukul Nipah Virus Testing Management System 1.0, clasificada como crítica. Este problema afecta a un procesamiento desconocido del archivo /edit-phlebotomist.php. La manipulación del argumento "mobilenumber" provoca una inyección SQL. El ataque podría iniciarse remotamente. Se ha… | |
| Analizada | Media (6.9) | 0.64% | — | Phpgurukul Cyber Cafe Management System | 6/5/2025 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como crítica en PHPGurukul Cyber Cafe Management System 1.0. Esta afecta a una parte desconocida del archivo /adminprofile.php. La manipulación del argumento "mobilenumber" provoca una inyección SQL. Es posible iniciar el ataque de forma remota. Se ha hecho público el exploit… | |
| Analizada | Media (6.9) | 0.64% | — | Phpgurukul Human Metapneumovirus Testing Management System | 6/5/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad clasificada como crítica en PHPGurukul Human Metapneumovirus Testing Management System 1.0. Este problema afecta a una funcionalidad desconocida del archivo /add-phlebotomist.php. La manipulación del argumento empid provoca una inyección SQL. El ataque puede ejecutarse remotamente.… | |
| Analizada | Media (6.9) | 0.56% | — | Emiloi Content Management System | 6/5/2025 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como crítica en itsourcecode Content Management System 1.0. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /search-notice.php. La manipulación del argumento "searchdata" provoca una inyección SQL. El ataque puede ejecutarse remotamente. Se ha hecho… | |
| Analizada | Media (6.9) | 0.56% | — | Emiloi Content Management System | 6/5/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad crítica en itsourcecode Content Management System 1.0. Se ve afectada una función desconocida del archivo /search_list.php. La manipulación del argumento "Search" provoca una inyección SQL. Es posible ejecutar el ataque de forma remota. Se ha hecho público el exploit y puede que sea… | |
| Analizada | Media (6.9) | 0.64% | — | Phpgurukul MEN Salon Management System | 5/5/2025 | 17/6/2026 | Se encontró una vulnerabilidad en PHPGurukul Men Salon Management System 2.0. Se ha clasificado como crítica. Afecta una parte desconocida del archivo /admin/change-password.php. La manipulación provoca una inyección SQL. Es posible iniciar el ataque de forma remota. Se ha hecho público el exploit y puede que sea… | |
| Analizada | Media (6.9) | 0.66% | — | Oretnom23 Stock Management System | 5/5/2025 | 17/6/2026 | Se encontró una vulnerabilidad en SourceCodester/oretnom23 Stock Management System 1.0, clasificada como crítica. Este problema afecta a un procesamiento desconocido del archivo /classes/Login.php?f=login. La manipulación del argumento "Username" provoca una inyección SQL. El ataque puede iniciarse remotamente. Se ha… | |
| Analizada | Media (5.3) | 0.35% | — | Oretnom23 Stock Management System | 5/5/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad en SourceCodester/oretnom23 Stock Management System 1.0, clasificada como problemática. Esta vulnerabilidad afecta al código desconocido del archivo /classes/Users.php?f=save. La manipulación provoca cross-site request forgery. El ataque puede iniciarse remotamente. Se ha hecho… | |
| Aplazada | Media (5.3) | 0.33% | — | Shenzhen Sixun Software Sixun Shanghui Group Business Management SystemAI | 5/5/2025 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como problemática en Shenzhen Sixun Software Sixun Shanghui Group Business Management System 7. Esta afecta a una parte desconocida del archivo /api/GylOperator/LoadData. La manipulación provoca la divulgación de información. Es posible iniciar el ataque de forma remota. Se… | |
| Modificada | Media (6.1) | 0.29% | — | Senior-walter Web-based Pharmacy Product Management System | 5/5/2025 | 17/6/2026 | SourceCodester Web Based Pharmacy Product Management System 1.0 es vulnerable a cross-site scripting (XSS) en add-admin.php a través del campo de texto nombre completo. | |
| Analizada | Media (5.1) | 0.49% | — | Oretnom23 Stock Management System | 5/5/2025 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como crítica en SourceCodester/oretnom23 Stock Management System 1.0. Esta afecta a una parte desconocida del archivo /admin/?page=purchase_order/view_po del componente "Página de Detalles de la Orden de Compra". La manipulación del ID del argumento provoca una inyección SQL.… | |
| Analizada | Media (6.9) | 0.52% | — | Phpgurukul Online DJ Booking Management System | 5/5/2025 | 17/6/2026 | Se encontró una vulnerabilidad en PHPGurukul Online DJ Booking Management System 1.0. Se ha clasificado como crítica. Este problema afecta a un procesamiento desconocido del archivo /admin/booking-search.php. La manipulación del argumento "searchdata" provoca una inyección SQL. El ataque puede iniciarse remotamente.… | |
| Analizada | Media (6.9) | 0.52% | — | Phpgurukul Online DJ Booking Management System | 5/5/2025 | 17/6/2026 | Se encontró una vulnerabilidad en PHPGurukul Online DJ Booking Management System 1.0. Se ha declarado crítica. Esta vulnerabilidad afecta al código desconocido del archivo /admin/user-search.php. La manipulación del argumento "searchdata" provoca una inyección SQL. El ataque puede iniciarse remotamente. Se ha hecho… | |
| Analizada | Media (6.9) | 0.56% | — | Phpgurukul E-diary Management System | 4/5/2025 | 17/6/2026 | Se encontró una vulnerabilidad en PHPGurukul e-Diary Management System 1.0, clasificada como crítica. Este problema afecta a una funcionalidad desconocida del archivo /manage-categories.php. La manipulación del ID del argumento provoca una inyección SQL. El ataque puede ejecutarse remotamente. Se ha hecho público el… | |
| Analizada | Media (6.9) | 0.63% | — | Phpgurukul Teacher Subject Allocation Management System | 3/5/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad crítica en PHPGurukul Teacher Subject Allocation Management System 1.0. Se ve afectada una función desconocida del archivo /admin/search.php. La manipulación del argumento "searchdata" provoca una inyección SQL. Es posible ejecutar el ataque de forma remota. Se ha hecho público el… | |
| Modificada | Media (6.9) | 0.63% | — | Phpgurukul Cyber Cafe Management System | 3/5/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad crítica en PHPGurukul Cyber Cafe Management System 1.0. Esta afecta a una parte desconocida del archivo /add-computer.php. La manipulación del argumento "compname" provoca una inyección SQL. Es posible iniciar el ataque de forma remota. Se ha hecho público el exploit y puede que sea… | |
| Analizada | Media (6.9) | 0.56% | — | Phpgurukul Online DJ Booking Management System | 2/5/2025 | 17/6/2026 | Se encontró una vulnerabilidad en PHPGuruku Online DJ Booking Management System 1.0, clasificada como crítica. Este problema afecta a un procesamiento desconocido del archivo /admin/booking-bwdates-reports-details.php. La manipulación del argumento "fromdate" provoca una inyección SQL. El ataque puede iniciarse… | |
| Analizada | Media (5.3) | 0.53% | — | Code-projects Patient Record Management System | 2/5/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad crítica en code-projects Patient Record Management System 1.0. Se ve afectada una función desconocida del archivo /edit_xpatient.php. La manipulación del argumento lastname provoca una inyección SQL. Es posible ejecutar el ataque de forma remota. Se ha hecho público el exploit y… | |
| Analizada | Media (5.3) | 0.53% | — | Fabianros Patient Record Management System | 2/5/2025 | 17/6/2026 | Se encontró una vulnerabilidad en SourceCodester Patient Record Management System 1.0. Se ha clasificado como crítica. Este problema afecta a un procesamiento desconocido del archivo /birthing.php. La manipulación del argumento comp_id provoca una inyección SQL. El ataque puede iniciarse remotamente. Se ha hecho… | |
| Analizada | Media (6.9) | 0.60% | — | Admerc GYM Management System | 2/5/2025 | 17/6/2026 | Se encontró una vulnerabilidad en itsourcecode Gym Management System 1.0. Se ha declarado crítica. Esta vulnerabilidad afecta al código desconocido del archivo /ajax.php?action=save_member. La manipulación del argumento umember_id provoca una inyección SQL. El ataque puede iniciarse remotamente. Se ha hecho público el… |