Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3234▲ 671 respecto a la semana anterior
Críticas / altas1517▲ 124 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
5381 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Media (6.9) | 0.60% | — | Code-projects Online Restaurant Management System | 7/4/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad clasificada como crítica en codeprojects Online Restaurant Management System 1.0. Este problema afecta a un procesamiento desconocido del archivo /payment_save.php. La manipulación del modo de argumento provoca una inyección SQL. El ataque puede iniciarse remotamente. Se ha hecho… | |
| Analizada | Media (6.9) | 0.60% | — | Code-projects Online Restaurant Management System | 7/4/2025 | 17/6/2026 | Se detectó una vulnerabilidad crítica en codeprojects Online Restaurant Management System 1.0. Esta vulnerabilidad afecta al código desconocido del archivo /reservation_save.php. La manipulación del argumento provoca primero una inyección SQL. El ataque puede iniciarse remotamente. Se ha hecho público el exploit y… | |
| Analizada | Media (5.3) | 0.32% | — | Kennifrog Company Financial Management System | 6/4/2025 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como crítica en Kenj_Frog ???? company-financial-management ???????? 1.0. Esta vulnerabilidad afecta la página de funciones del archivo src/main/java/com/controller/ShangpinleixingController.java. La manipulación del argumento sort provoca una inyección SQL. El ataque puede… | |
| Analizada | Media (6.9) | 0.56% | — | Phpgurukul MEN Salon Management System | 6/4/2025 | 17/6/2026 | Se encontró una vulnerabilidad en PHPGurukul Men Salon Management System 1.0. Se ha clasificado como crítica. Este problema afecta a un procesamiento desconocido del archivo /admin/search-invoices.php. La manipulación del argumento "searchdata" provoca una inyección SQL. El ataque puede iniciarse remotamente. Se ha… | |
| Analizada | Media (6.9) | 0.56% | — | Oretnom23 Apartment Visitor Management System | 6/4/2025 | 17/6/2026 | Se encontró una vulnerabilidad en SourceCodester Apartment Visitor Management System 1.0, clasificada como crítica. Este problema afecta a una funcionalidad desconocida del archivo /view-report.php. La manipulación del argumento fromdate/todate provoca una inyección SQL. El ataque puede ejecutarse remotamente. Se ha… | |
| Analizada | Media (6.9) | 0.56% | — | Oretnom23 Apartment Visitor Management System | 6/4/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad en SourceCodester Apartment Visitor Management System 1.0, clasificada como crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /forgotpw.php. La manipulación del argumento secode provoca una inyección SQL. El ataque puede ejecutarse remotamente. Se ha… | |
| Analizada | Media (6.9) | 0.56% | — | Phpgurukul MEN Salon Management System | 6/4/2025 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como crítica en PHPGurukul Men Salon Management System 1.0. La vulnerabilidad afecta a una función desconocida del archivo /admin/add-customer.php. La manipulación del argumento "Nombre" provoca una inyección SQL. Es posible ejecutar el ataque de forma remota. Se ha hecho… | |
| Analizada | Media (6.9) | 0.56% | — | Phpgurukul MEN Salon Management System | 6/4/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad clasificada como crítica en PHPGurukul Men Salon Management System 1.00. Este problema afecta a un procesamiento desconocido del archivo /admin/add-customer-services.php. La manipulación del argumento sids[] provoca una inyección SQL. El ataque puede iniciarse remotamente. Se ha… | |
| Analizada | Media (6.9) | 0.56% | — | Phpgurukul MEN Salon Management System | 6/4/2025 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como crítica en PHPGurukul Men Salon Management System 1.0. Esta vulnerabilidad afecta al código desconocido del archivo /admin/about-us.php. La manipulación del argumento pagetitle provoca una inyección SQL. El ataque puede iniciarse remotamente. Se ha hecho público el… | |
| Analizada | Media (6.9) | 0.56% | — | Adonesevangelista Online Blood Bank Management System | 6/4/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad clasificada como crítica en code-projects Blood Bank Management System 1.0. Esta afecta a una parte desconocida del archivo /admin/delete.php. La manipulación del argumento "Search" provoca una inyección SQL. Es posible iniciar el ataque de forma remota. Se ha hecho público el… | |
| Analizada | Media (6.9) | 0.56% | — | Adonesevangelista Online Blood Bank Management System | 6/4/2025 | 17/6/2026 | Se encontró una vulnerabilidad en code-projects Blood Bank Management System 1.0. Se ha clasificado como crítica. Este problema afecta a una funcionalidad desconocida del archivo /admin/campsdetails.php. La manipulación del argumento "hospital" provoca una inyección SQL. El ataque puede ejecutarse remotamente. Se ha… | |
| Analizada | Media (6.9) | 0.60% | — | Adonesevangelista Online Blood Bank Management System | 6/4/2025 | 17/6/2026 | Se encontró una vulnerabilidad en code-projects Blood Bank Management System 1.0. Se ha declarado crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /viewrequest.php. La manipulación del ID del argumento provoca una inyección SQL. El ataque puede ejecutarse remotamente. Se ha hecho público… | |
| Analizada | Media (6.9) | 0.63% | — | Code-projects Blood Bank Management System | 6/4/2025 | 17/6/2026 | Se encontró una vulnerabilidad en code-projects Blood Bank Management System 1.0. Se ha clasificado como crítica. Se ve afectada una función desconocida del archivo /reset.php. La manipulación del argumento `useremail` provoca una inyección SQL. Es posible ejecutar el ataque de forma remota. Se ha hecho público el… | |
| Analizada | Media (6.9) | 0.56% | — | Code-projects Blood Bank Management System | 6/4/2025 | 17/6/2026 | Se encontró una vulnerabilidad en code-projects Blood Bank Management System 1.0, clasificada como crítica. Este problema afecta a un procesamiento desconocido del archivo /don.php. La manipulación del argumento fullname provoca una inyección SQL. El ataque puede iniciarse remotamente. Se ha hecho público el exploit y… | |
| Analizada | Media (5.3) | 0.42% | — | Code-projects Patient Record Management System | 5/4/2025 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como crítica en code-projects Patient Record Management System 1.0. Esta afecta a una parte desconocida del archivo /dental_not.php. La manipulación del argumento itr_no provoca una inyección SQL. Es posible iniciar el ataque de forma remota. Se ha hecho público el exploit y… | |
| Analizada | Media (5.3) | 0.46% | — | Code-projects Patient Record Management System | 5/4/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad clasificada como crítica en code-projects Patient Record Management System 1.0. Este problema afecta a una funcionalidad desconocida del archivo /birthing_record.php. La manipulación del argumento itr_no provoca una inyección SQL. El ataque puede ejecutarse remotamente. Se ha hecho… | |
| Analizada | Media (6.9) | 0.46% | — | Phpgurukul MEN Salon Management System | 5/4/2025 | 17/6/2026 | Se encontró una vulnerabilidad en PHPGurukul Men Salon Management System 1.0, clasificada como crítica. Este problema afecta a una funcionalidad desconocida del archivo /appointment.php. La manipulación del argumento "Nombre" provoca una inyección SQL. El ataque puede ejecutarse remotamente. Se ha hecho público el… | |
| Analizada | Media (6.9) | 0.60% | — | Phpgurukul E-diary Management System | 4/4/2025 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como crítica en PHPGurukul e-Diary Management System 1.0. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /add-category.php. La manipulación del argumento "Categoría" provoca una inyección SQL. El ataque puede ejecutarse remotamente. Se ha hecho público… | |
| Analizada | Media (6.9) | 0.56% | — | Phpgurukul OLD AGE Home Management System | 4/4/2025 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como crítica en PHPGurukul Old Age Home Management System 1.0. Esta vulnerabilidad afecta al código desconocido del archivo /search.php. La manipulación del argumento "searchdata" provoca una inyección SQL. El ataque puede iniciarse remotamente. Se ha hecho público el exploit… | |
| Analizada | Media (5.3) | 0.50% | — | Angeljudesuarez Library Management System | 4/4/2025 | 17/6/2026 | Se encontró una vulnerabilidad en itsourcecode Library Management System 1.0. Se ha clasificado como crítica. Este problema afecta a la función de búsqueda del archivo library_management/src/Library_Management/Forgot.java. La manipulación del argumento txtuname provoca una inyección SQL. El ataque puede ejecutarse… | |
| Analizada | Media (5.3) | 0.56% | — | Senior-walter Web-based Pharmacy Product Management System | 4/4/2025 | 17/6/2026 | Se encontró una vulnerabilidad en SourceCodester Web-based Pharmacy Product Management System 1.0. Se ha declarado crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /add-admin.php del componente "Crear página de usuario". La manipulación del argumento "Avatar" permite la carga sin… | |
| Analizada | Media (5.3) | 0.59% | 💥 PoC | Code-projects Patient Record Management System | 4/4/2025 | 17/6/2026 | Se encontró una vulnerabilidad en code-projects Patient Record Management System 1.0, clasificada como crítica. Este problema afecta a un procesamiento desconocido del archivo /dental_form.php. La manipulación del argumento itr_no provoca una inyección SQL. El ataque puede iniciarse remotamente. Se ha hecho público el… | |
| Analizada | Media (5.3) | 0.50% | — | Phpgurukul E-diary Management System | 4/4/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad en PHPGurukul e-Diary Management System 1.0, clasificada como crítica. Esta vulnerabilidad afecta al código desconocido del archivo /search-result.php. La manipulación del argumento "searchdata" provoca una inyección SQL. El ataque puede iniciarse remotamente. Se ha hecho público el… | |
| Analizada | Media (5.3) | 0.50% | — | Phpgurukul OLD AGE Home Management System | 4/4/2025 | 17/6/2026 | Se encontró una vulnerabilidad en PHPGurukul Old Age Home Management System 1.0. Se ha clasificado como crítica. Afecta una parte desconocida del archivo /admin/profile.php. La manipulación del argumento adminname provoca una inyección SQL. Es posible iniciar el ataque de forma remota. Se ha hecho público el exploit y… | |
| Analizada | Media (6.9) | 0.56% | — | Phpgurukul ZOO Management System | 4/4/2025 | 17/6/2026 | Se encontró una vulnerabilidad en PHPGurukul Zoo Management System 2.1. Se ha clasificado como crítica. Este problema afecta a un procesamiento desconocido del archivo /aboutus.php. La manipulación del argumento pagetitle provoca una inyección SQL. El ataque puede iniciarse remotamente. Se ha hecho público el exploit… |