Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3189▲ 608 respecto a la semana anterior
Críticas / altas1510▲ 105 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

5381 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaMedia (6.9)0.50%—Phpgurukul Covid19 Testing Management System27/4/202517/6/2026
Se ha encontrado una vulnerabilidad en PHPGurukul COVID19 Testing Management System 1.0, clasificada como crítica. Esta vulnerabilidad afecta al código desconocido del archivo /edit-phlebotomist.php?pid=11. La manipulación del argumento "mobilenumber" provoca una inyección SQL. El ataque puede iniciarse remotamente.…
AnalizadaMedia (6.9)0.50%—Phpgurukul Covid19 Testing Management System27/4/202517/6/2026
Se encontró una vulnerabilidad clasificada como crítica en PHPGurukul COVID19 Testing Management System 1.0. Esta afecta a una parte desconocida del archivo /check_availability.php. La manipulación del argumento mobnumber provoca una inyección SQL. Es posible iniciar el ataque de forma remota. Se ha hecho público el…
AnalizadaMedia (6.9)0.50%—Phpgurukul Covid19 Testing Management System27/4/202517/6/2026
Se ha detectado una vulnerabilidad clasificada como crítica en PHPGurukul COVID19 Testing Management System 1.0. Este problema afecta a una funcionalidad desconocida del archivo /bwdates-report-result.php. La manipulación del argumento "todate" provoca una inyección SQL. El ataque podría ejecutarse remotamente. Se ha…
AnalizadaMedia (6.9)0.50%—Phpgurukul Covid19 Testing Management System27/4/202517/6/2026
Se encontró una vulnerabilidad clasificada como crítica en PHPGurukul COVID19 Testing Management System 1.0. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /add-phlebotomist.php. La manipulación del argumento empid provoca una inyección SQL. El ataque puede ejecutarse remotamente. Se ha hecho…
AnalizadaMedia (5.3)0.30%—Withstars Books-management-system27/4/202517/6/2026
Se encontró una vulnerabilidad clasificada como problemática en withstars Books-Management-System 1.0. La vulnerabilidad afecta a una función desconocida del archivo /api/article/del del componente Article Handler. Esta manipulación provoca Cross-site request forgery. Es posible ejecutar el ataque de forma remota. Se…
AnalizadaMedia (6.9)0.66%—Withstars Books-management-system27/4/202517/6/2026
Se ha detectado una vulnerabilidad clasificada como crítica en withstars Books-Management-System 1.0. Este problema afecta a un procesamiento desconocido del archivo /admin/article/list del componente Background Interface. La manipulación provoca la omisión de la autorización. El ataque puede iniciarse remotamente. Se…
AnalizadaMedia (5.1)0.41%—Withstars Books-management-system27/4/202517/6/2026
Se encontró una vulnerabilidad clasificada como problemática en withstars Books-Management-System 1.0. Esta vulnerabilidad afecta al código desconocido del archivo /api/comment/add del componente Comment Handler. La manipulación del contenido del argumento provoca ataques de cross site scripting. El ataque puede…
AnalizadaMedia (5.1)0.41%—Withstars Books-management-system27/4/202517/6/2026
Se ha detectado una vulnerabilidad clasificada como problemática en withstars Books-Management-System 1.0. Esta afecta a una parte desconocida del archivo /admin/article/add/do. La manipulación del argumento "Título" provoca ataques de cross-site scripting. Es posible iniciar el ataque de forma remota. Se ha hecho…
AnalizadaMedia (6.9)0.66%—Withstars Books-management-system27/4/202517/6/2026
Se encontró una vulnerabilidad en withstars Books-Management-System 1.0. Se ha clasificado como crítica. Este problema afecta a una funcionalidad desconocida del archivo /allreaders.html del componente Background Interface. La manipulación provoca la pérdida de autorización. El ataque puede ejecutarse remotamente. Se…
AnalizadaMedia (5.3)0.30%—Withstars Books-management-system27/4/202517/6/2026
Se encontró una vulnerabilidad en withstars Books-Management-System 1.0. Se ha declarado problemática. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /reader_delete.html. La manipulación provoca Cross-Site Request Forgery. El ataque puede ejecutarse remotamente. Se ha hecho público el exploit y…
AnalizadaMedia (5.1)0.41%—Withstars Books-management-system27/4/202517/6/2026
Se encontró una vulnerabilidad en withstars Books-Management-System 1.0. Se ha clasificado como problemática. Se ve afectada una función desconocida del archivo /book_edit_do.html del componente Book Edit Page. La manipulación del argumento "Name" provoca ataques de cross site scripting. Es posible ejecutar el ataque…
AnalizadaMedia (5.3)0.45%—Code-projects Patient Record Management System27/4/202517/6/2026
Se encontró una vulnerabilidad clasificada como crítica en codeprojects Patient Record Management System 1.0. Esta afecta a una parte desconocida del archivo /edit_rpatient.php.php. La manipulación del argumento id/lastname provoca una inyección SQL. Es posible iniciar el ataque de forma remota. Se ha hecho público el…
AplazadaMedia (5.4)0.22%—Personal-management-system Personal Management SystemAI22/4/202517/6/2026
Una vulnerabilidad de cross-site scripting (XSS) almacenado en la sección de creación de nuevos objetivos de Volmarg Personal Management System v1.4.65 permite a atacantes autenticados ejecutar scripts web o HTML arbitrarios mediante la inyección de un payload manipulado en el parámetro de descripción.
AplazadaMedia (5.4)0.22%—Personal-management-system Personal Management SystemAI22/4/202517/6/2026
Una vulnerabilidad de cross-site scripting (XSS) almacenado en la sección de carga de imágenes de Volmarg Personal Management System v1.4.65 permite a atacantes autenticados ejecutar scripts web o HTML arbitrarios mediante la inyección de un payload manipulado en el parámetro de etiqueta.
AnalizadaCrítica (9.8)0.54%—Mayurik Sacco Management System22/4/202517/6/2026
Se descubrió que Sacco Management system v1.0 contenía una vulnerabilidad de inyección SQL a través del parámetro de contraseña en /sacco/ajax.php.
AnalizadaMedia (6.1)0.30%—Mayurik Online Student Management System22/4/202517/6/2026
Una vulnerabilidad de cross-site scripting (XSS) almacenado en Student Management System v1.0 permite a los atacantes ejecutar scripts web o HTML arbitrarios a través de un payload manipulado e inyectado en el parámetro de correo electrónico de la página profile.php.
AnalizadaCrítica (9.8)0.67%—Oretnom23 Student Study Center Desk Management System22/4/202517/6/2026
Un problema en Student Study Center Desk Management System v1.0 permite a los atacantes eludir la autenticación a través de una solicitud GET manipulada para /php-sscdms/admin/login.php.
AnalizadaCrítica (9.8)1.2%—Kishan0725 Hospital Management System22/4/202517/6/2026
Una vulnerabilidad de carga de archivos arbitrarios en el componente /jquery-file-upload/server/php/index.php de Hospital Management System v4.0 permite a un atacante no autenticado cargar cualquier archivo al servidor y ejecutar código arbitrario.
AnalizadaAlta (8.8)0.57%💥 PoCQianxin Tianqing Endpoint Security Management System21/4/202517/6/2026
quarantine - restore function in Qi-ANXIN Tianqing Endpoint Security Management System v10.0 permite restaurar un archivo malicioso en una ruta de acceso arbitraria. Los atacantes pueden escribir DLL maliciosas en la ruta del sistema y escalar privilegios aprovechando las vulnerabilidades de secuestro de DLL de…
AnalizadaMedia (6.9)0.63%—Phpgurukul MEN Salon Management System20/4/202517/6/2026
Se encontró una vulnerabilidad en PHPGurukul Men Salon Management System 1.0. Se ha clasificado como crítica. Se ve afectada una función desconocida del archivo /admin/sales-reports-detail.php. La manipulación del argumento fromdate/todate provoca una inyección SQL. Es posible ejecutar el ataque de forma remota. Se ha…
AnalizadaMedia (6.9)0.63%—Phpgurukul MEN Salon Management System20/4/202517/6/2026
Se encontró una vulnerabilidad en PHPGurukul Men Salon Management System 1.0, clasificada como crítica. Este problema afecta a un procesamiento desconocido del archivo /admin/view-appointment.php?viewid=11. La manipulación del argumento "remark" provoca una inyección SQL. El ataque puede iniciarse remotamente. Se ha…
AnalizadaMedia (6.9)0.63%—Phpgurukul MEN Salon Management System20/4/202517/6/2026
Se ha encontrado una vulnerabilidad en PHPGurukul Men Salon Management System 1.0, clasificada como crítica. Esta vulnerabilidad afecta al código desconocido del archivo /admin/forgot-password.php. La manipulación del argumento "email" provoca una inyección SQL. El ataque puede iniciarse remotamente. Se ha hecho…
AnalizadaMedia (4.8)0.40%—Senior-walter Web-based Pharmacy Product Management System20/4/202517/6/2026
Se encontró una vulnerabilidad clasificada como problemática en SourceCodester Web-based Pharmacy Product Management System 1.0. Esta afecta a una parte desconocida del archivo add-supplier.php. La manipulación del argumento txtsupplier_name/txtaddress provoca ataques de cross-site scripting. Es posible iniciar el…
AnalizadaMedia (4.8)0.40%—Senior-walter Web-based Pharmacy Product Management System20/4/202517/6/2026
Se ha detectado una vulnerabilidad clasificada como problemática en SourceCodester Web-based Pharmacy Product Management System 1.0. Este problema afecta a una funcionalidad desconocida del archivo add-category.php. La manipulación del argumento txtcategory_name provoca Cross Site Scripting. El ataque puede ejecutarse…
AnalizadaMedia (4.8)0.40%—Senior-walter Web-based Pharmacy Product Management System20/4/202517/6/2026
Se encontró una vulnerabilidad clasificada como problemática en SourceCodester Web-based Pharmacy Product Management System 1.0. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo add-product.php. La manipulación del argumento txtprice/txtproduct_name provoca Cross Site Scripting. El ataque puede…