Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3146▲ 578 respecto a la semana anterior
Críticas / altas1455▲ 58 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)301▲ 287 respecto a la semana anterior
5381 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Media (4.8) | 0.37% | — | Code-projects Product Management System | 29/4/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad clasificada como crítica en code-projects Product Management System 1.0. La función add_item se ve afectada por este problema. La manipulación del argumento st.productname provoca un desbordamiento del búfer en la pila. Un ataque debe abordarse localmente. Se ha hecho público el… | |
| Aplazada | Crítica (9.8) | 0.42% | — | Slims Senayan Library Management SystemAI | 29/4/2025 | 17/6/2026 | Slims (Senayan Library Management Systems) 9 Bulian V9.6.1 es vulnerable a la inyección SQL en admin/modules/master_file/coll_type.php. | |
| Analizada | Media (4.8) | 0.35% | — | Fabian Student Information Management System | 29/4/2025 | 17/6/2026 | Se encontró una vulnerabilidad en code-projects Student Information Management System 1.0, clasificada como crítica. Este problema afecta a la función cancelar. La manipulación del argumento first_name/last_name provoca un desbordamiento del búfer en la pila. El ataque debe abordarse localmente. Se ha hecho público el… | |
| Analizada | Media (4.8) | 0.35% | — | Fabian Clothing Store Management System | 29/4/2025 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como crítica en code-projects Clothing Store Management System hasta la versión 1.0. La función add_item está afectada. La manipulación del argumento st.productname provoca un desbordamiento del búfer en la pila. Es necesario realizar ataques locales. Se ha hecho público el… | |
| Analizada | Media (4.8) | 0.37% | — | Code-projects Prison Management System | 29/4/2025 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como crítica en code-projects Prison Management System 1.0. Esta vulnerabilidad afecta la función addrecord del componente Prison_Mgmt_Sys. La manipulación del argumento filename provoca un desbordamiento del búfer en la pila. Un ataque debe abordarse localmente. Se ha hecho… | |
| Analizada | Media (6.9) | 0.56% | — | Phpgurukul Rail Pass Management System | 28/4/2025 | 17/6/2026 | Se encontró una vulnerabilidad en PHPGurukul Rail Pass Management System 1.0. Se ha clasificado como crítica. Este problema afecta a una funcionalidad desconocida del archivo /admin/search-pass.php. La manipulación del argumento "searchdata" provoca una inyección SQL. El ataque puede ejecutarse remotamente. Se ha… | |
| Modificada | Crítica (9.1) | 0.44% | — | Phpgurukul Hostel Management System | 28/4/2025 | 5/7/2026 | Se encontró una vulnerabilidad en PHPGurukul Hostel Management System 2.1 en el archivo /hostel/change-password.php del componente "Cambiar contraseña" del panel de usuario. La gestión inadecuada de los datos de sesión permite un ataque de secuestro de sesión, explotable remotamente. | |
| Modificada | Crítica (9.8) | 0.52% | — | Phpgurukul User Registration & Login AND User Management System | 28/4/2025 | 5/7/2026 | Se encontró una vulnerabilidad crítica en PHPGurukul User Registration & Login and User Management System V3.3 en el archivo /loginsystem/change-password.php del componente "Cambiar Contraseña" del panel de usuario. La gestión inadecuada de los datos de sesión permite un ataque de secuestro de sesión, explotable… | |
| Analizada | Media (6.9) | 0.52% | — | Phpgurukul Nipah Virus Testing Management System | 28/4/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad crítica en PHPGurukul Nipah Virus Testing Management System 1.0. Se ve afectada una función desconocida del archivo /patient-search-report.php. La manipulación del argumento "searchdata" provoca una inyección SQL. Es posible ejecutar el ataque de forma remota. Se ha hecho público el… | |
| Analizada | Media (6.9) | 0.52% | — | Phpgurukul Covid19 Testing Management System | 28/4/2025 | 17/6/2026 | Se encontró una vulnerabilidad en PHPGurukul COVID19 Testing Management System 1.0. Se ha clasificado como crítica. Afecta una parte desconocida del archivo /search-report-result.php. La manipulación del argumento serachdata provoca una inyección SQL. Es posible iniciar el ataque de forma remota. Se ha hecho público… | |
| Analizada | Media (4.8) | 0.35% | — | Fabian Personal Diary Management System | 28/4/2025 | 17/6/2026 | Se encontró una vulnerabilidad en code-projects Personal Diary Management System 1.0, clasificada como crítica. Este problema afecta a la función addrecord del componente New Record Handler. La manipulación del argumento filename provoca un desbordamiento del búfer en la pila. Se requiere acceso local para abordar… | |
| Analizada | Media (6.9) | 0.52% | 💥 PoC | Phpgurukul Covid19 Testing Management System | 28/4/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad en PHPGurukul COVID19 Testing Management System 1.0, clasificada como crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /profile.php. La manipulación del argumento "mobilenumber" provoca una inyección SQL. El ataque puede ejecutarse remotamente. Se ha… | |
| Analizada | Media (6.9) | 0.56% | — | Phpgurukul OLD AGE Home Management System | 28/4/2025 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como crítica en PHPGurukul Old Age Home Management System 1.0. La vulnerabilidad afecta a una función desconocida del archivo /admin/rules.php. La manipulación del argumento pagetitle provoca una inyección SQL. Es posible ejecutar el ataque de forma remota. Se ha hecho… | |
| Analizada | Media (6.9) | 0.56% | — | Phpgurukul Nipah Virus Testing Management System | 28/4/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad clasificada como crítica en PHPGurukul Nipah Virus Testing Management System 1.0. Este problema afecta a un procesamiento desconocido del archivo /profile.php. La manipulación del argumento adminname provoca una inyección SQL. El ataque podría iniciarse remotamente. Se ha hecho… | |
| Analizada | Media (6.9) | 0.56% | — | Angeljudesuarez Placement Management System | 28/4/2025 | 17/6/2026 | Se encontró una vulnerabilidad crítica en itsourcecode Placement Management System 1.0. Esta vulnerabilidad afecta una funcionalidad desconocida del archivo /registration.php. La manipulación del argumento "Nombre" provoca una inyección SQL. El ataque puede ejecutarse remotamente. Se ha hecho público el exploit y… | |
| Analizada | Media (6.9) | 0.56% | — | Angeljudesuarez Placement Management System | 28/4/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad crítica en itsourcecode Placement Management System 1.0. Se ve afectada una función desconocida del archivo /add_drive.php. La manipulación del argumento drive_title provoca una inyección SQL. Es posible ejecutar el ataque de forma remota. Se ha hecho público el exploit y puede que… | |
| Analizada | Media (6.9) | 0.56% | — | Angeljudesuarez Placement Management System | 28/4/2025 | 17/6/2026 | Se encontró una vulnerabilidad en itsourcecode Placement Management System 1.0. Se ha clasificado como crítica. Este problema afecta a un procesamiento desconocido del archivo /add_company.php. La manipulación del argumento "Nombre" provoca una inyección SQL. El ataque puede iniciarse remotamente. Se ha hecho público… | |
| Analizada | Media (5.3) | 0.45% | — | Code-projects Patient Record Management System | 28/4/2025 | 17/6/2026 | Se encontró una vulnerabilidad en code-projects Patient Record Management System 1.0. Se ha clasificado como crítica. Afecta una parte desconocida del archivo /edit_spatient.php. La manipulación del ID del argumento provoca una inyección SQL. Es posible iniciar el ataque de forma remota. Se ha hecho público el exploit… | |
| Analizada | Media (6.9) | 0.59% | — | Phpgurukul OLD AGE Home Management System | 28/4/2025 | 17/6/2026 | Se encontró una vulnerabilidad en PHPGurukul Old Age Home Management System 1.0, clasificada como crítica. Este problema afecta a una funcionalidad desconocida del archivo /contact.php. La manipulación del argumento fname provoca una inyección SQL. El ataque puede ejecutarse remotamente. Se ha hecho público el exploit… | |
| Analizada | Media (6.9) | 0.52% | — | Phpgurukul ART Gallery Management System | 28/4/2025 | 17/6/2026 | Se encontró una vulnerabilidad en PHPGurukul Art Gallery Management System 1.0. Se ha declarado crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /admin/manage-art-medium.php. La manipulación del argumento artmed provoca una inyección SQL. El ataque puede ejecutarse remotamente. Se ha… | |
| Analizada | Media (6.9) | 0.52% | — | Phpgurukul ART Gallery Management System | 28/4/2025 | 17/6/2026 | Se encontró una vulnerabilidad en PHPGurukul Art Gallery Management System 1.0. Se ha clasificado como crítica. Se ve afectada una función desconocida del archivo /admin/aboutus.php. La manipulación del argumento pagetitle provoca una inyección SQL. Es posible ejecutar el ataque de forma remota. Se ha hecho público el… | |
| Analizada | Media (6.9) | 0.52% | — | Phpgurukul Covid19 Testing Management System | 28/4/2025 | 17/6/2026 | Se encontró una vulnerabilidad en PHPGurukul COVID19 Testing Management System 1.0. Se ha clasificado como crítica. Este problema afecta a un procesamiento desconocido del archivo /patient-report.php. La manipulación del argumento "searchdata" provoca una inyección SQL. El ataque puede iniciarse remotamente. Se ha… | |
| Analizada | Media (6.9) | 0.52% | — | Phpgurukul Covid19 Testing Management System | 28/4/2025 | 17/6/2026 | Se encontró una vulnerabilidad en PHPGurukul COVID19 Testing Management System 1.0. Se ha declarado crítica. Esta vulnerabilidad afecta al código desconocido del archivo /password-recovery.php. La manipulación del argumento "contactno" provoca una inyección SQL. El ataque puede iniciarse remotamente. Se ha hecho… | |
| Analizada | Media (6.9) | 0.56% | — | Codeastro Membership Management System | 28/4/2025 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como crítica en CodeAstro Membership Management System 1.0. Esta vulnerabilidad afecta al código desconocido del archivo «renew.php?id=6». La manipulación del ID del argumento provoca una inyección SQL. El ataque puede iniciarse remotamente. Se ha hecho público el exploit y… | |
| Analizada | Media (6.9) | 0.50% | — | Phpgurukul Covid19 Testing Management System | 27/4/2025 | 17/6/2026 | Se encontró una vulnerabilidad en PHPGurukul COVID19 Testing Management System 1.0. Se ha clasificado como crítica. Se ve afectada una función desconocida del archivo /new-user-testing.php. La manipulación del argumento "mobilenumber" provoca una inyección SQL. Es posible ejecutar el ataque de forma remota. Se ha… |