Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3146▲ 578 respecto a la semana anterior
Críticas / altas1455▲ 58 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)301▲ 287 respecto a la semana anterior
–

5381 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaMedia (4.8)0.37%—Code-projects Product Management System29/4/202517/6/2026
Se ha detectado una vulnerabilidad clasificada como crítica en code-projects Product Management System 1.0. La función add_item se ve afectada por este problema. La manipulación del argumento st.productname provoca un desbordamiento del búfer en la pila. Un ataque debe abordarse localmente. Se ha hecho público el…
AplazadaCrítica (9.8)0.42%—Slims Senayan Library Management SystemAI29/4/202517/6/2026
Slims (Senayan Library Management Systems) 9 Bulian V9.6.1 es vulnerable a la inyección SQL en admin/modules/master_file/coll_type.php.
AnalizadaMedia (4.8)0.35%—Fabian Student Information Management System29/4/202517/6/2026
Se encontró una vulnerabilidad en code-projects Student Information Management System 1.0, clasificada como crítica. Este problema afecta a la función cancelar. La manipulación del argumento first_name/last_name provoca un desbordamiento del búfer en la pila. El ataque debe abordarse localmente. Se ha hecho público el…
AnalizadaMedia (4.8)0.35%—Fabian Clothing Store Management System29/4/202517/6/2026
Se encontró una vulnerabilidad clasificada como crítica en code-projects Clothing Store Management System hasta la versión 1.0. La función add_item está afectada. La manipulación del argumento st.productname provoca un desbordamiento del búfer en la pila. Es necesario realizar ataques locales. Se ha hecho público el…
AnalizadaMedia (4.8)0.37%—Code-projects Prison Management System29/4/202517/6/2026
Se encontró una vulnerabilidad clasificada como crítica en code-projects Prison Management System 1.0. Esta vulnerabilidad afecta la función addrecord del componente Prison_Mgmt_Sys. La manipulación del argumento filename provoca un desbordamiento del búfer en la pila. Un ataque debe abordarse localmente. Se ha hecho…
AnalizadaMedia (6.9)0.56%—Phpgurukul Rail Pass Management System28/4/202517/6/2026
Se encontró una vulnerabilidad en PHPGurukul Rail Pass Management System 1.0. Se ha clasificado como crítica. Este problema afecta a una funcionalidad desconocida del archivo /admin/search-pass.php. La manipulación del argumento "searchdata" provoca una inyección SQL. El ataque puede ejecutarse remotamente. Se ha…
ModificadaCrítica (9.1)0.44%—Phpgurukul Hostel Management System28/4/20255/7/2026
Se encontró una vulnerabilidad en PHPGurukul Hostel Management System 2.1 en el archivo /hostel/change-password.php del componente "Cambiar contraseña" del panel de usuario. La gestión inadecuada de los datos de sesión permite un ataque de secuestro de sesión, explotable remotamente.
ModificadaCrítica (9.8)0.52%—Phpgurukul User Registration & Login AND User Management System28/4/20255/7/2026
Se encontró una vulnerabilidad crítica en PHPGurukul User Registration & Login and User Management System V3.3 en el archivo /loginsystem/change-password.php del componente "Cambiar Contraseña" del panel de usuario. La gestión inadecuada de los datos de sesión permite un ataque de secuestro de sesión, explotable…
AnalizadaMedia (6.9)0.52%—Phpgurukul Nipah Virus Testing Management System28/4/202517/6/2026
Se ha detectado una vulnerabilidad crítica en PHPGurukul Nipah Virus Testing Management System 1.0. Se ve afectada una función desconocida del archivo /patient-search-report.php. La manipulación del argumento "searchdata" provoca una inyección SQL. Es posible ejecutar el ataque de forma remota. Se ha hecho público el…
AnalizadaMedia (6.9)0.52%—Phpgurukul Covid19 Testing Management System28/4/202517/6/2026
Se encontró una vulnerabilidad en PHPGurukul COVID19 Testing Management System 1.0. Se ha clasificado como crítica. Afecta una parte desconocida del archivo /search-report-result.php. La manipulación del argumento serachdata provoca una inyección SQL. Es posible iniciar el ataque de forma remota. Se ha hecho público…
AnalizadaMedia (4.8)0.35%—Fabian Personal Diary Management System28/4/202517/6/2026
Se encontró una vulnerabilidad en code-projects Personal Diary Management System 1.0, clasificada como crítica. Este problema afecta a la función addrecord del componente New Record Handler. La manipulación del argumento filename provoca un desbordamiento del búfer en la pila. Se requiere acceso local para abordar…
AnalizadaMedia (6.9)0.52%💥 PoCPhpgurukul Covid19 Testing Management System28/4/202517/6/2026
Se ha encontrado una vulnerabilidad en PHPGurukul COVID19 Testing Management System 1.0, clasificada como crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /profile.php. La manipulación del argumento "mobilenumber" provoca una inyección SQL. El ataque puede ejecutarse remotamente. Se ha…
AnalizadaMedia (6.9)0.56%—Phpgurukul OLD AGE Home Management System28/4/202517/6/2026
Se encontró una vulnerabilidad clasificada como crítica en PHPGurukul Old Age Home Management System 1.0. La vulnerabilidad afecta a una función desconocida del archivo /admin/rules.php. La manipulación del argumento pagetitle provoca una inyección SQL. Es posible ejecutar el ataque de forma remota. Se ha hecho…
AnalizadaMedia (6.9)0.56%—Phpgurukul Nipah Virus Testing Management System28/4/202517/6/2026
Se ha encontrado una vulnerabilidad clasificada como crítica en PHPGurukul Nipah Virus Testing Management System 1.0. Este problema afecta a un procesamiento desconocido del archivo /profile.php. La manipulación del argumento adminname provoca una inyección SQL. El ataque podría iniciarse remotamente. Se ha hecho…
AnalizadaMedia (6.9)0.56%—Angeljudesuarez Placement Management System28/4/202517/6/2026
Se encontró una vulnerabilidad crítica en itsourcecode Placement Management System 1.0. Esta vulnerabilidad afecta una funcionalidad desconocida del archivo /registration.php. La manipulación del argumento "Nombre" provoca una inyección SQL. El ataque puede ejecutarse remotamente. Se ha hecho público el exploit y…
AnalizadaMedia (6.9)0.56%—Angeljudesuarez Placement Management System28/4/202517/6/2026
Se ha detectado una vulnerabilidad crítica en itsourcecode Placement Management System 1.0. Se ve afectada una función desconocida del archivo /add_drive.php. La manipulación del argumento drive_title provoca una inyección SQL. Es posible ejecutar el ataque de forma remota. Se ha hecho público el exploit y puede que…
AnalizadaMedia (6.9)0.56%—Angeljudesuarez Placement Management System28/4/202517/6/2026
Se encontró una vulnerabilidad en itsourcecode Placement Management System 1.0. Se ha clasificado como crítica. Este problema afecta a un procesamiento desconocido del archivo /add_company.php. La manipulación del argumento "Nombre" provoca una inyección SQL. El ataque puede iniciarse remotamente. Se ha hecho público…
AnalizadaMedia (5.3)0.45%—Code-projects Patient Record Management System28/4/202517/6/2026
Se encontró una vulnerabilidad en code-projects Patient Record Management System 1.0. Se ha clasificado como crítica. Afecta una parte desconocida del archivo /edit_spatient.php. La manipulación del ID del argumento provoca una inyección SQL. Es posible iniciar el ataque de forma remota. Se ha hecho público el exploit…
AnalizadaMedia (6.9)0.59%—Phpgurukul OLD AGE Home Management System28/4/202517/6/2026
Se encontró una vulnerabilidad en PHPGurukul Old Age Home Management System 1.0, clasificada como crítica. Este problema afecta a una funcionalidad desconocida del archivo /contact.php. La manipulación del argumento fname provoca una inyección SQL. El ataque puede ejecutarse remotamente. Se ha hecho público el exploit…
AnalizadaMedia (6.9)0.52%—Phpgurukul ART Gallery Management System28/4/202517/6/2026
Se encontró una vulnerabilidad en PHPGurukul Art Gallery Management System 1.0. Se ha declarado crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /admin/manage-art-medium.php. La manipulación del argumento artmed provoca una inyección SQL. El ataque puede ejecutarse remotamente. Se ha…
AnalizadaMedia (6.9)0.52%—Phpgurukul ART Gallery Management System28/4/202517/6/2026
Se encontró una vulnerabilidad en PHPGurukul Art Gallery Management System 1.0. Se ha clasificado como crítica. Se ve afectada una función desconocida del archivo /admin/aboutus.php. La manipulación del argumento pagetitle provoca una inyección SQL. Es posible ejecutar el ataque de forma remota. Se ha hecho público el…
AnalizadaMedia (6.9)0.52%—Phpgurukul Covid19 Testing Management System28/4/202517/6/2026
Se encontró una vulnerabilidad en PHPGurukul COVID19 Testing Management System 1.0. Se ha clasificado como crítica. Este problema afecta a un procesamiento desconocido del archivo /patient-report.php. La manipulación del argumento "searchdata" provoca una inyección SQL. El ataque puede iniciarse remotamente. Se ha…
AnalizadaMedia (6.9)0.52%—Phpgurukul Covid19 Testing Management System28/4/202517/6/2026
Se encontró una vulnerabilidad en PHPGurukul COVID19 Testing Management System 1.0. Se ha declarado crítica. Esta vulnerabilidad afecta al código desconocido del archivo /password-recovery.php. La manipulación del argumento "contactno" provoca una inyección SQL. El ataque puede iniciarse remotamente. Se ha hecho…
AnalizadaMedia (6.9)0.56%—Codeastro Membership Management System28/4/202517/6/2026
Se encontró una vulnerabilidad clasificada como crítica en CodeAstro Membership Management System 1.0. Esta vulnerabilidad afecta al código desconocido del archivo «renew.php?id=6». La manipulación del ID del argumento provoca una inyección SQL. El ataque puede iniciarse remotamente. Se ha hecho público el exploit y…
AnalizadaMedia (6.9)0.50%—Phpgurukul Covid19 Testing Management System27/4/202517/6/2026
Se encontró una vulnerabilidad en PHPGurukul COVID19 Testing Management System 1.0. Se ha clasificado como crítica. Se ve afectada una función desconocida del archivo /new-user-testing.php. La manipulación del argumento "mobilenumber" provoca una inyección SQL. Es posible ejecutar el ataque de forma remota. Se ha…