Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3206▲ 632 respecto a la semana anterior
Críticas / altas1515▲ 119 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

5381 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaMedia (4.8)0.41%—Senior-walter Web-based Pharmacy Product Management System20/4/202517/6/2026
Se ha detectado una vulnerabilidad clasificada como problemática en SourceCodester Web-based Pharmacy Product Management System 1.0. La vulnerabilidad se ve afectada por una función desconocida del archivo add-stock.php. La manipulación del argumento txttotalcost/txtproductID/txtprice/txtexpirydate provoca ataques de…
AnalizadaMedia (4.8)0.45%—Senior-walter Web-based Pharmacy Product Management System20/4/202517/6/2026
Se encontró una vulnerabilidad en SourceCodester Web-based Pharmacy Product Management System 1.0. Se ha clasificado como problemática. Este problema afecta a un procesamiento desconocido del archivo changepassword.php. La manipulación del argumento txtconfirm_password/txtnew_password/txtold_password provoca Cross…
AnalizadaMedia (4.8)0.38%—Senior-walter Web-based Pharmacy Product Management System20/4/202517/6/2026
Se encontró una vulnerabilidad en SourceCodester Web-based Pharmacy Product Management System 1.0. Se ha declarado problemática. Esta vulnerabilidad afecta al código desconocido del archivo add-admin.php. La manipulación del argumento txtpassword/txtfullname/txtemail provoca Cross Site Scripting. El ataque puede…
AnalizadaMedia (6.9)0.56%—Phpgurukul MEN Salon Management System19/4/202517/6/2026
Se ha detectado una vulnerabilidad en PHPGurukul Men Salon Management System 1.0, clasificada como crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /admin/search-appointment.php. La manipulación del argumento "searchdata" provoca una inyección SQL. El ataque puede ejecutarse remotamente.…
AnalizadaMedia (5.3)0.53%—Phpgurukul MEN Salon Management System18/4/202517/6/2026
Se ha encontrado una vulnerabilidad clasificada como crítica en PHPGurukul Men Salon Management System 1.0. Esta afecta a una parte desconocida del archivo /admin/contact-us.php. La manipulación del argumento pagetitle/pagedes/email/mobnumber/timing provoca una inyección SQL. Es posible iniciar el ataque de forma…
AnalizadaMedia (4.7)0.21%💥 PoCPersonal-management-system Personal Management System18/4/202517/6/2026
Volmarg Personal Management System 1.4.65 es vulnerable a Cross-Site Request Forgery (CSRF), lo que permite a los atacantes ejecutar código arbitrario y obtener información confidencial a través del atributo de cookie SameSite cuyo valor predeterminado es ninguno.
AnalizadaAlta (7.5)1.8%💥 ExploitElectrolink Fm/dab/tv Transmitter WEB Management System18/4/202517/6/2026
Una vulnerabilidad de exposición de credenciales en Electrolink 500W, 1kW, 2kW Medium DAB Transmitter Web v01.09, v01.08, v01.07, y Display v1.4, v1.2 permite a atacantes no autorizados acceder a credenciales en texto sin formato.
AnalizadaMedia (5.3)0.97%—Senior-walter Web-based Pharmacy Product Management System18/4/202517/6/2026
Se encontró una vulnerabilidad crítica en SourceCodester Web-based Pharmacy Product Management System 1.0. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /add-product.php. La manipulación del argumento Avatar permite la carga sin restricciones. El ataque puede ejecutarse remotamente. Se ha…
AnalizadaMedia (6.5)0.38%—Personal-management-system Personal Management System17/4/202517/6/2026
Un problema en personal-management-system Personal Management System 1.4.65 permite que un atacante remoto obtenga información confidencial a través de la función de creación de notas.
AnalizadaMedia (6.5)0.38%—Personal-management-system Personal Management System17/4/202517/6/2026
Un problema en personal-management-system Personal Management System 1.4.65 permite que un atacante remoto obtenga información confidencial a través del componente my-contacts-settings.
AnalizadaMedia (6.5)0.38%—Personal-management-system Personal Management System17/4/202517/6/2026
Un problema en personal-management-system Personal Management System 1.4.65 permite que un atacante remoto obtenga información confidencial a través de la función "Ideas de viaje".
AnalizadaMedia (6.5)0.38%—Personal-management-system Personal Management System17/4/202517/6/2026
Un problema en personal-management-system Personal Management System 1.4.65 permite que un atacante remoto obtenga información confidencial a través de la función de carga.
AnalizadaMedia (5.3)0.55%—Senior-walter Web-based Pharmacy Product Management System17/4/202517/6/2026
Se ha detectado una vulnerabilidad clasificada como crítica en SourceCodester Web-based Pharmacy Product Management System 1.0. Este problema afecta a un procesamiento desconocido del archivo /edit-photo.php. La manipulación del argumento Avatar permite la carga sin restricciones. El ataque podría iniciarse…
AnalizadaMedia (5.3)0.55%—Senior-walter Web-based Pharmacy Product Management System17/4/202517/6/2026
Se encontró una vulnerabilidad clasificada como crítica en SourceCodester Web-based Pharmacy Product Management System 1.0. Esta vulnerabilidad afecta al código desconocido del archivo /edit-product.php. La manipulación del argumento Avatar permite la carga sin restricciones. El ataque puede iniciarse remotamente. Se…
AnalizadaMedia (4.8)0.37%—Razormist Phone Management System17/4/202517/6/2026
Se ha detectado una vulnerabilidad crítica en SourceCodester Phone Management System 1.0. Esta afecta a la función principal del componente Password Handler. La manipulación del argumento "s" provoca un desbordamiento del búfer. Se requiere acceso local para abordar este ataque. Se ha hecho público el exploit y puede…
AnalizadaMedia (6.9)3.3%—Senior-walter Web-based Pharmacy Product Management System16/4/202517/6/2026
Se ha detectado una vulnerabilidad clasificada como crítica en SourceCodester Web-based Pharmacy Product Management System 1.0. Este problema afecta a un procesamiento desconocido del archivo backup.php del componente Database Backup Handler. La manipulación del argumento txtdbname provoca la inyección de comandos del…
AnalizadaMedia (5.3)0.53%—Senior-walter Web-based Pharmacy Product Management System16/4/202517/6/2026
Se ha detectado una vulnerabilidad clasificada como crítica en SourceCodester Web-based Pharmacy Product Management System 1.0. Este problema afecta a un procesamiento desconocido del archivo /edit-product.php. La manipulación del ID del argumento provoca una inyección SQL. El ataque podría iniciarse remotamente. Se…
AnalizadaMedia (5.3)0.53%—Senior-walter Web-based Pharmacy Product Management System16/4/202517/6/2026
Se encontró una vulnerabilidad clasificada como crítica en SourceCodester Web-based Pharmacy Product Management System 1.0. Esta vulnerabilidad afecta al código desconocido del archivo /search/search_stock.php. La manipulación del argumento "Nombre" provoca una inyección SQL. El ataque puede iniciarse remotamente. Se…
AnalizadaMedia (6.9)0.64%—Senior-walter Web-based Pharmacy Product Management System16/4/202517/6/2026
Se ha detectado una vulnerabilidad crítica en SourceCodester Web-based Pharmacy Product Management System 1.0. Esta afecta a una parte desconocida del componente Login Handler. La manipulación del argumento login_email provoca una inyección SQL. Es posible iniciar el ataque de forma remota. Se ha hecho público el…
AnalizadaMedia (6.9)0.79%—Phpgurukul MEN Salon Management System16/4/202517/6/2026
Se encontró una vulnerabilidad en PHPGurukul Men Salon Management System 1.0, clasificada como crítica. Este problema afecta a un procesamiento desconocido del archivo /admin/edit-services.php. La manipulación del argumento "cost" provoca una inyección SQL. El ataque puede iniciarse remotamente. Se ha hecho público el…
AnalizadaMedia (6.9)0.73%—Phpgurukul MEN Salon Management System16/4/202517/6/2026
Se ha encontrado una vulnerabilidad en PHPGurukul Men Salon Management System 1.0, clasificada como crítica. Esta vulnerabilidad afecta al código desconocido del archivo /admin/edit-customer-detailed.php. La manipulación del argumento editid provoca una inyección SQL. El ataque puede iniciarse remotamente. Se ha hecho…
AnalizadaMedia (5.3)0.53%—Code-projects Patient Record Management System16/4/202517/6/2026
Se ha detectado una vulnerabilidad crítica en code-projects Patient Record Management System 1.0. Se ve afectada una función desconocida del archivo /edit_fpatient.php. La manipulación del ID del argumento provoca una inyección SQL. Es posible ejecutar el ataque de forma remota. Se ha hecho público el exploit y puede…
AnalizadaMedia (5.3)0.52%—Xianqi Kindergarten Management System16/4/202517/6/2026
Se encontró una vulnerabilidad en Xianqi Kindergarten Management System 2.0 Bulid 20190808. Se ha clasificado como crítica. Este problema afecta a un procesamiento desconocido del archivo stu_list.php del componente Child Management. La manipulación del argumento "sex" provoca una inyección SQL. El ataque puede…
AplazadaMedia (5.3)0.32%—Fannuo Enterprise Content Management SystemAI14/4/202517/6/2026
Se encontró una vulnerabilidad en Fannuo Enterprise Content Management System ?????????? 1.1/4.0. Se ha declarado crítica. Esta vulnerabilidad afecta al código desconocido del archivo admin/cms_chip.php. La manipulación del argumento del provoca una inyección SQL. El ataque puede iniciarse remotamente. Se ha hecho…
AnalizadaMedia (6.9)0.69%—Tutorials-website Employee Management System13/4/202517/6/2026
Se encontró una vulnerabilidad en Tutorials-Website Employee Management System 1.0. Se ha clasificado como crítica. Afecta una parte desconocida del archivo /admin/update-user.php. La manipulación del ID del argumento provoca una autorización indebida. Es posible iniciar el ataque de forma remota. Se ha hecho público…