Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3189▲ 608 respecto a la semana anterior
Críticas / altas1510▲ 105 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
5381 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Media (6.9) | 0.50% | — | Phpgurukul Covid19 Testing Management System | 27/4/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad en PHPGurukul COVID19 Testing Management System 1.0, clasificada como crítica. Esta vulnerabilidad afecta al código desconocido del archivo /edit-phlebotomist.php?pid=11. La manipulación del argumento "mobilenumber" provoca una inyección SQL. El ataque puede iniciarse remotamente.… | |
| Analizada | Media (6.9) | 0.50% | — | Phpgurukul Covid19 Testing Management System | 27/4/2025 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como crítica en PHPGurukul COVID19 Testing Management System 1.0. Esta afecta a una parte desconocida del archivo /check_availability.php. La manipulación del argumento mobnumber provoca una inyección SQL. Es posible iniciar el ataque de forma remota. Se ha hecho público el… | |
| Analizada | Media (6.9) | 0.50% | — | Phpgurukul Covid19 Testing Management System | 27/4/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad clasificada como crítica en PHPGurukul COVID19 Testing Management System 1.0. Este problema afecta a una funcionalidad desconocida del archivo /bwdates-report-result.php. La manipulación del argumento "todate" provoca una inyección SQL. El ataque podría ejecutarse remotamente. Se ha… | |
| Analizada | Media (6.9) | 0.50% | — | Phpgurukul Covid19 Testing Management System | 27/4/2025 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como crítica en PHPGurukul COVID19 Testing Management System 1.0. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /add-phlebotomist.php. La manipulación del argumento empid provoca una inyección SQL. El ataque puede ejecutarse remotamente. Se ha hecho… | |
| Analizada | Media (5.3) | 0.30% | — | Withstars Books-management-system | 27/4/2025 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como problemática en withstars Books-Management-System 1.0. La vulnerabilidad afecta a una función desconocida del archivo /api/article/del del componente Article Handler. Esta manipulación provoca Cross-site request forgery. Es posible ejecutar el ataque de forma remota. Se… | |
| Analizada | Media (6.9) | 0.66% | — | Withstars Books-management-system | 27/4/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad clasificada como crítica en withstars Books-Management-System 1.0. Este problema afecta a un procesamiento desconocido del archivo /admin/article/list del componente Background Interface. La manipulación provoca la omisión de la autorización. El ataque puede iniciarse remotamente. Se… | |
| Analizada | Media (5.1) | 0.41% | — | Withstars Books-management-system | 27/4/2025 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como problemática en withstars Books-Management-System 1.0. Esta vulnerabilidad afecta al código desconocido del archivo /api/comment/add del componente Comment Handler. La manipulación del contenido del argumento provoca ataques de cross site scripting. El ataque puede… | |
| Analizada | Media (5.1) | 0.41% | — | Withstars Books-management-system | 27/4/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad clasificada como problemática en withstars Books-Management-System 1.0. Esta afecta a una parte desconocida del archivo /admin/article/add/do. La manipulación del argumento "Título" provoca ataques de cross-site scripting. Es posible iniciar el ataque de forma remota. Se ha hecho… | |
| Analizada | Media (6.9) | 0.66% | — | Withstars Books-management-system | 27/4/2025 | 17/6/2026 | Se encontró una vulnerabilidad en withstars Books-Management-System 1.0. Se ha clasificado como crítica. Este problema afecta a una funcionalidad desconocida del archivo /allreaders.html del componente Background Interface. La manipulación provoca la pérdida de autorización. El ataque puede ejecutarse remotamente. Se… | |
| Analizada | Media (5.3) | 0.30% | — | Withstars Books-management-system | 27/4/2025 | 17/6/2026 | Se encontró una vulnerabilidad en withstars Books-Management-System 1.0. Se ha declarado problemática. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /reader_delete.html. La manipulación provoca Cross-Site Request Forgery. El ataque puede ejecutarse remotamente. Se ha hecho público el exploit y… | |
| Analizada | Media (5.1) | 0.41% | — | Withstars Books-management-system | 27/4/2025 | 17/6/2026 | Se encontró una vulnerabilidad en withstars Books-Management-System 1.0. Se ha clasificado como problemática. Se ve afectada una función desconocida del archivo /book_edit_do.html del componente Book Edit Page. La manipulación del argumento "Name" provoca ataques de cross site scripting. Es posible ejecutar el ataque… | |
| Analizada | Media (5.3) | 0.45% | — | Code-projects Patient Record Management System | 27/4/2025 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como crítica en codeprojects Patient Record Management System 1.0. Esta afecta a una parte desconocida del archivo /edit_rpatient.php.php. La manipulación del argumento id/lastname provoca una inyección SQL. Es posible iniciar el ataque de forma remota. Se ha hecho público el… | |
| Aplazada | Media (5.4) | 0.22% | — | Personal-management-system Personal Management SystemAI | 22/4/2025 | 17/6/2026 | Una vulnerabilidad de cross-site scripting (XSS) almacenado en la sección de creación de nuevos objetivos de Volmarg Personal Management System v1.4.65 permite a atacantes autenticados ejecutar scripts web o HTML arbitrarios mediante la inyección de un payload manipulado en el parámetro de descripción. | |
| Aplazada | Media (5.4) | 0.22% | — | Personal-management-system Personal Management SystemAI | 22/4/2025 | 17/6/2026 | Una vulnerabilidad de cross-site scripting (XSS) almacenado en la sección de carga de imágenes de Volmarg Personal Management System v1.4.65 permite a atacantes autenticados ejecutar scripts web o HTML arbitrarios mediante la inyección de un payload manipulado en el parámetro de etiqueta. | |
| Analizada | Crítica (9.8) | 0.54% | — | Mayurik Sacco Management System | 22/4/2025 | 17/6/2026 | Se descubrió que Sacco Management system v1.0 contenía una vulnerabilidad de inyección SQL a través del parámetro de contraseña en /sacco/ajax.php. | |
| Analizada | Media (6.1) | 0.30% | — | Mayurik Online Student Management System | 22/4/2025 | 17/6/2026 | Una vulnerabilidad de cross-site scripting (XSS) almacenado en Student Management System v1.0 permite a los atacantes ejecutar scripts web o HTML arbitrarios a través de un payload manipulado e inyectado en el parámetro de correo electrónico de la página profile.php. | |
| Analizada | Crítica (9.8) | 0.67% | — | Oretnom23 Student Study Center Desk Management System | 22/4/2025 | 17/6/2026 | Un problema en Student Study Center Desk Management System v1.0 permite a los atacantes eludir la autenticación a través de una solicitud GET manipulada para /php-sscdms/admin/login.php. | |
| Analizada | Crítica (9.8) | 1.2% | — | Kishan0725 Hospital Management System | 22/4/2025 | 17/6/2026 | Una vulnerabilidad de carga de archivos arbitrarios en el componente /jquery-file-upload/server/php/index.php de Hospital Management System v4.0 permite a un atacante no autenticado cargar cualquier archivo al servidor y ejecutar código arbitrario. | |
| Analizada | Alta (8.8) | 0.57% | 💥 PoC | Qianxin Tianqing Endpoint Security Management System | 21/4/2025 | 17/6/2026 | quarantine - restore function in Qi-ANXIN Tianqing Endpoint Security Management System v10.0 permite restaurar un archivo malicioso en una ruta de acceso arbitraria. Los atacantes pueden escribir DLL maliciosas en la ruta del sistema y escalar privilegios aprovechando las vulnerabilidades de secuestro de DLL de… | |
| Analizada | Media (6.9) | 0.63% | — | Phpgurukul MEN Salon Management System | 20/4/2025 | 17/6/2026 | Se encontró una vulnerabilidad en PHPGurukul Men Salon Management System 1.0. Se ha clasificado como crítica. Se ve afectada una función desconocida del archivo /admin/sales-reports-detail.php. La manipulación del argumento fromdate/todate provoca una inyección SQL. Es posible ejecutar el ataque de forma remota. Se ha… | |
| Analizada | Media (6.9) | 0.63% | — | Phpgurukul MEN Salon Management System | 20/4/2025 | 17/6/2026 | Se encontró una vulnerabilidad en PHPGurukul Men Salon Management System 1.0, clasificada como crítica. Este problema afecta a un procesamiento desconocido del archivo /admin/view-appointment.php?viewid=11. La manipulación del argumento "remark" provoca una inyección SQL. El ataque puede iniciarse remotamente. Se ha… | |
| Analizada | Media (6.9) | 0.63% | — | Phpgurukul MEN Salon Management System | 20/4/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad en PHPGurukul Men Salon Management System 1.0, clasificada como crítica. Esta vulnerabilidad afecta al código desconocido del archivo /admin/forgot-password.php. La manipulación del argumento "email" provoca una inyección SQL. El ataque puede iniciarse remotamente. Se ha hecho… | |
| Analizada | Media (4.8) | 0.40% | — | Senior-walter Web-based Pharmacy Product Management System | 20/4/2025 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como problemática en SourceCodester Web-based Pharmacy Product Management System 1.0. Esta afecta a una parte desconocida del archivo add-supplier.php. La manipulación del argumento txtsupplier_name/txtaddress provoca ataques de cross-site scripting. Es posible iniciar el… | |
| Analizada | Media (4.8) | 0.40% | — | Senior-walter Web-based Pharmacy Product Management System | 20/4/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad clasificada como problemática en SourceCodester Web-based Pharmacy Product Management System 1.0. Este problema afecta a una funcionalidad desconocida del archivo add-category.php. La manipulación del argumento txtcategory_name provoca Cross Site Scripting. El ataque puede ejecutarse… | |
| Analizada | Media (4.8) | 0.40% | — | Senior-walter Web-based Pharmacy Product Management System | 20/4/2025 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como problemática en SourceCodester Web-based Pharmacy Product Management System 1.0. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo add-product.php. La manipulación del argumento txtprice/txtproduct_name provoca Cross Site Scripting. El ataque puede… |