Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3206▲ 632 respecto a la semana anterior
Críticas / altas1515▲ 119 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
5381 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Media (4.8) | 0.41% | — | Senior-walter Web-based Pharmacy Product Management System | 20/4/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad clasificada como problemática en SourceCodester Web-based Pharmacy Product Management System 1.0. La vulnerabilidad se ve afectada por una función desconocida del archivo add-stock.php. La manipulación del argumento txttotalcost/txtproductID/txtprice/txtexpirydate provoca ataques de… | |
| Analizada | Media (4.8) | 0.45% | — | Senior-walter Web-based Pharmacy Product Management System | 20/4/2025 | 17/6/2026 | Se encontró una vulnerabilidad en SourceCodester Web-based Pharmacy Product Management System 1.0. Se ha clasificado como problemática. Este problema afecta a un procesamiento desconocido del archivo changepassword.php. La manipulación del argumento txtconfirm_password/txtnew_password/txtold_password provoca Cross… | |
| Analizada | Media (4.8) | 0.38% | — | Senior-walter Web-based Pharmacy Product Management System | 20/4/2025 | 17/6/2026 | Se encontró una vulnerabilidad en SourceCodester Web-based Pharmacy Product Management System 1.0. Se ha declarado problemática. Esta vulnerabilidad afecta al código desconocido del archivo add-admin.php. La manipulación del argumento txtpassword/txtfullname/txtemail provoca Cross Site Scripting. El ataque puede… | |
| Analizada | Media (6.9) | 0.56% | — | Phpgurukul MEN Salon Management System | 19/4/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad en PHPGurukul Men Salon Management System 1.0, clasificada como crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /admin/search-appointment.php. La manipulación del argumento "searchdata" provoca una inyección SQL. El ataque puede ejecutarse remotamente.… | |
| Analizada | Media (5.3) | 0.53% | — | Phpgurukul MEN Salon Management System | 18/4/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad clasificada como crítica en PHPGurukul Men Salon Management System 1.0. Esta afecta a una parte desconocida del archivo /admin/contact-us.php. La manipulación del argumento pagetitle/pagedes/email/mobnumber/timing provoca una inyección SQL. Es posible iniciar el ataque de forma… | |
| Analizada | Media (4.7) | 0.21% | 💥 PoC | Personal-management-system Personal Management System | 18/4/2025 | 17/6/2026 | Volmarg Personal Management System 1.4.65 es vulnerable a Cross-Site Request Forgery (CSRF), lo que permite a los atacantes ejecutar código arbitrario y obtener información confidencial a través del atributo de cookie SameSite cuyo valor predeterminado es ninguno. | |
| Analizada | Alta (7.5) | 1.8% | 💥 Exploit | Electrolink Fm/dab/tv Transmitter WEB Management System | 18/4/2025 | 17/6/2026 | Una vulnerabilidad de exposición de credenciales en Electrolink 500W, 1kW, 2kW Medium DAB Transmitter Web v01.09, v01.08, v01.07, y Display v1.4, v1.2 permite a atacantes no autorizados acceder a credenciales en texto sin formato. | |
| Analizada | Media (5.3) | 0.97% | — | Senior-walter Web-based Pharmacy Product Management System | 18/4/2025 | 17/6/2026 | Se encontró una vulnerabilidad crítica en SourceCodester Web-based Pharmacy Product Management System 1.0. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /add-product.php. La manipulación del argumento Avatar permite la carga sin restricciones. El ataque puede ejecutarse remotamente. Se ha… | |
| Analizada | Media (6.5) | 0.38% | — | Personal-management-system Personal Management System | 17/4/2025 | 17/6/2026 | Un problema en personal-management-system Personal Management System 1.4.65 permite que un atacante remoto obtenga información confidencial a través de la función de creación de notas. | |
| Analizada | Media (6.5) | 0.38% | — | Personal-management-system Personal Management System | 17/4/2025 | 17/6/2026 | Un problema en personal-management-system Personal Management System 1.4.65 permite que un atacante remoto obtenga información confidencial a través del componente my-contacts-settings. | |
| Analizada | Media (6.5) | 0.38% | — | Personal-management-system Personal Management System | 17/4/2025 | 17/6/2026 | Un problema en personal-management-system Personal Management System 1.4.65 permite que un atacante remoto obtenga información confidencial a través de la función "Ideas de viaje". | |
| Analizada | Media (6.5) | 0.38% | — | Personal-management-system Personal Management System | 17/4/2025 | 17/6/2026 | Un problema en personal-management-system Personal Management System 1.4.65 permite que un atacante remoto obtenga información confidencial a través de la función de carga. | |
| Analizada | Media (5.3) | 0.55% | — | Senior-walter Web-based Pharmacy Product Management System | 17/4/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad clasificada como crítica en SourceCodester Web-based Pharmacy Product Management System 1.0. Este problema afecta a un procesamiento desconocido del archivo /edit-photo.php. La manipulación del argumento Avatar permite la carga sin restricciones. El ataque podría iniciarse… | |
| Analizada | Media (5.3) | 0.55% | — | Senior-walter Web-based Pharmacy Product Management System | 17/4/2025 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como crítica en SourceCodester Web-based Pharmacy Product Management System 1.0. Esta vulnerabilidad afecta al código desconocido del archivo /edit-product.php. La manipulación del argumento Avatar permite la carga sin restricciones. El ataque puede iniciarse remotamente. Se… | |
| Analizada | Media (4.8) | 0.37% | — | Razormist Phone Management System | 17/4/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad crítica en SourceCodester Phone Management System 1.0. Esta afecta a la función principal del componente Password Handler. La manipulación del argumento "s" provoca un desbordamiento del búfer. Se requiere acceso local para abordar este ataque. Se ha hecho público el exploit y puede… | |
| Analizada | Media (6.9) | 3.3% | — | Senior-walter Web-based Pharmacy Product Management System | 16/4/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad clasificada como crítica en SourceCodester Web-based Pharmacy Product Management System 1.0. Este problema afecta a un procesamiento desconocido del archivo backup.php del componente Database Backup Handler. La manipulación del argumento txtdbname provoca la inyección de comandos del… | |
| Analizada | Media (5.3) | 0.53% | — | Senior-walter Web-based Pharmacy Product Management System | 16/4/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad clasificada como crítica en SourceCodester Web-based Pharmacy Product Management System 1.0. Este problema afecta a un procesamiento desconocido del archivo /edit-product.php. La manipulación del ID del argumento provoca una inyección SQL. El ataque podría iniciarse remotamente. Se… | |
| Analizada | Media (5.3) | 0.53% | — | Senior-walter Web-based Pharmacy Product Management System | 16/4/2025 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como crítica en SourceCodester Web-based Pharmacy Product Management System 1.0. Esta vulnerabilidad afecta al código desconocido del archivo /search/search_stock.php. La manipulación del argumento "Nombre" provoca una inyección SQL. El ataque puede iniciarse remotamente. Se… | |
| Analizada | Media (6.9) | 0.64% | — | Senior-walter Web-based Pharmacy Product Management System | 16/4/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad crítica en SourceCodester Web-based Pharmacy Product Management System 1.0. Esta afecta a una parte desconocida del componente Login Handler. La manipulación del argumento login_email provoca una inyección SQL. Es posible iniciar el ataque de forma remota. Se ha hecho público el… | |
| Analizada | Media (6.9) | 0.79% | — | Phpgurukul MEN Salon Management System | 16/4/2025 | 17/6/2026 | Se encontró una vulnerabilidad en PHPGurukul Men Salon Management System 1.0, clasificada como crítica. Este problema afecta a un procesamiento desconocido del archivo /admin/edit-services.php. La manipulación del argumento "cost" provoca una inyección SQL. El ataque puede iniciarse remotamente. Se ha hecho público el… | |
| Analizada | Media (6.9) | 0.73% | — | Phpgurukul MEN Salon Management System | 16/4/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad en PHPGurukul Men Salon Management System 1.0, clasificada como crítica. Esta vulnerabilidad afecta al código desconocido del archivo /admin/edit-customer-detailed.php. La manipulación del argumento editid provoca una inyección SQL. El ataque puede iniciarse remotamente. Se ha hecho… | |
| Analizada | Media (5.3) | 0.53% | — | Code-projects Patient Record Management System | 16/4/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad crítica en code-projects Patient Record Management System 1.0. Se ve afectada una función desconocida del archivo /edit_fpatient.php. La manipulación del ID del argumento provoca una inyección SQL. Es posible ejecutar el ataque de forma remota. Se ha hecho público el exploit y puede… | |
| Analizada | Media (5.3) | 0.52% | — | Xianqi Kindergarten Management System | 16/4/2025 | 17/6/2026 | Se encontró una vulnerabilidad en Xianqi Kindergarten Management System 2.0 Bulid 20190808. Se ha clasificado como crítica. Este problema afecta a un procesamiento desconocido del archivo stu_list.php del componente Child Management. La manipulación del argumento "sex" provoca una inyección SQL. El ataque puede… | |
| Aplazada | Media (5.3) | 0.32% | — | Fannuo Enterprise Content Management SystemAI | 14/4/2025 | 17/6/2026 | Se encontró una vulnerabilidad en Fannuo Enterprise Content Management System ?????????? 1.1/4.0. Se ha declarado crítica. Esta vulnerabilidad afecta al código desconocido del archivo admin/cms_chip.php. La manipulación del argumento del provoca una inyección SQL. El ataque puede iniciarse remotamente. Se ha hecho… | |
| Analizada | Media (6.9) | 0.69% | — | Tutorials-website Employee Management System | 13/4/2025 | 17/6/2026 | Se encontró una vulnerabilidad en Tutorials-Website Employee Management System 1.0. Se ha clasificado como crítica. Afecta una parte desconocida del archivo /admin/update-user.php. La manipulación del ID del argumento provoca una autorización indebida. Es posible iniciar el ataque de forma remota. Se ha hecho público… |