Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3246▲ 685 respecto a la semana anterior
Críticas / altas1521▲ 128 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)235▲ 221 respecto a la semana anterior
–

5381 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaMedia (6.9)0.56%—Phpgurukul E-diary Management System4/4/202517/6/2026
Se encontró una vulnerabilidad en PHPGurukul e-Diary Management System 1.0. Se ha declarado crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /dashboard.php. La manipulación del argumento "Categoría" provoca una inyección SQL. El ataque puede ejecutarse remotamente. Se ha hecho público el…
AnalizadaMedia (6.9)0.56%—Phpgurukul E-diary Management System4/4/202517/6/2026
Se encontró una vulnerabilidad en PHPGurukul e-Diary Management System 1.0. Se ha declarado crítica. Esta vulnerabilidad afecta al código desconocido del archivo /registration.php. La manipulación del argumento emailid provoca una inyección SQL. El ataque puede iniciarse remotamente. Se ha hecho público el exploit y…
AnalizadaMedia (6.9)0.60%—Phpgurukul E-diary Management System4/4/202517/6/2026
Se encontró una vulnerabilidad en PHPGurukul e-Diary Management System 1.0. Se ha clasificado como crítica. Afecta una parte desconocida del archivo /password-recovery.php. La manipulación del argumento username/contactno provoca una inyección SQL. Es posible iniciar el ataque de forma remota. Se ha hecho público el…
AnalizadaMedia (6.9)0.56%—Phpgurukul E-diary Management System4/4/202517/6/2026
Se encontró una vulnerabilidad clasificada como crítica en PHPGurukul e-Diary Management System 1.0. Esta vulnerabilidad afecta al código desconocido del archivo /view-note.php?noteid=11. La manipulación del argumento "remark" provoca una inyección SQL. El ataque puede iniciarse remotamente. Se ha hecho público el…
AnalizadaMedia (5.3)0.46%—Fabianros Patient Record Management System4/4/202517/6/2026
Se ha detectado una vulnerabilidad crítica en code-projects Patient Record Management System 1.0. Esta afecta a una parte desconocida del archivo /birthing_print.php. La manipulación del argumento itr_no provoca una inyección SQL. Es posible iniciar el ataque de forma remota. Se ha hecho público el exploit y puede que…
AnalizadaMedia (5.3)0.46%—Code-projects Patient Record Management System4/4/202517/6/2026
Se encontró una vulnerabilidad en code-projects Patient Record Management System 1.0. Se ha clasificado como crítica. Este problema afecta a una funcionalidad desconocida del archivo /birthing_pending.php. La manipulación del argumento birth_id provoca una inyección SQL. El ataque puede ejecutarse remotamente. Se ha…
AnalizadaMedia (5.3)0.57%—Fabianros Patient Record Management System4/4/202517/6/2026
Se encontró una vulnerabilidad en code-projects Patient Record Management System 1.0. Se ha declarado crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /add_patient.php. La manipulación del argumento itr_no provoca una inyección SQL. El ataque puede ejecutarse remotamente. Se ha hecho…
AnalizadaMedia (5.3)0.46%—Code-projects Patient Record Management System4/4/202517/6/2026
Se encontró una vulnerabilidad en code-projects Patient Record Management System 1.0. Se ha clasificado como crítica. Se ve afectada una función desconocida del archivo /xray_print.php. La manipulación del argumento itr_no provoca una inyección SQL. Es posible ejecutar el ataque de forma remota. Se ha hecho público el…
AnalizadaMedia (5.3)0.46%—Code-projects Patient Record Management System4/4/202517/6/2026
Se encontró una vulnerabilidad en code-projects Patient Record Management System 1.0, clasificada como crítica. Este problema afecta a un procesamiento desconocido del archivo /birthing_form.php. La manipulación del argumento birth_id provoca una inyección SQL. El ataque puede iniciarse remotamente. Se ha hecho…
AnalizadaMedia (5.3)0.46%—Code-projects Hospital Management System4/4/202517/6/2026
Se ha encontrado una vulnerabilidad en code-projects Hospital Management System 1.0, clasificada como crítica. Esta vulnerabilidad afecta al código desconocido del archivo /admin/doctor-specilization.php. La manipulación del argumento "doctorspecilization" provoca una inyección SQL. El ataque puede iniciarse…
AnalizadaMedia (6.9)0.56%—Adonesevangelista Online Blood Bank Management System4/4/202517/6/2026
Se ha encontrado una vulnerabilidad clasificada como crítica en itsourcecode Online Blood Bank Management System 1.0. Este problema afecta a un procesamiento desconocido del archivo /bbms.php. La manipulación del argumento "Buscar" provoca una inyección SQL. El ataque podría iniciarse remotamente. Se ha hecho público…
AnalizadaMedia (6.9)0.56%—Phpgurukul E-diary Management System4/4/202517/6/2026
Se ha detectado una vulnerabilidad crítica en PHPGurukul e-Diary Management System 1.0. Esta afecta a una parte desconocida del archivo /add-notes.php. La manipulación del argumento "Categoría" provoca una inyección SQL. Es posible iniciar el ataque de forma remota. Se ha hecho público el exploit y puede que sea…
AnalizadaMedia (6.9)0.56%—Phpgurukul E-diary Management System4/4/202517/6/2026
Se encontró una vulnerabilidad en PHPGurukul e-Diary Management System 1.0. Se ha clasificado como crítica. Este problema afecta a una funcionalidad desconocida del archivo /login.php. La manipulación del argumento logindetail provoca una inyección SQL. El ataque puede ejecutarse remotamente. Se ha hecho público el…
AnalizadaMedia (6.9)0.51%—Yugesh Verma Online Lawyer Management System3/4/202517/6/2026
Se encontró una vulnerabilidad en Project Worlds Online Lawyer Management System 1.0. Se ha clasificado como crítica. Afecta una parte desconocida del archivo /single_lawyer.php. La manipulación del argumento u_id provoca una inyección SQL. Es posible iniciar el ataque de forma remota. Se ha hecho público el exploit y…
AnalizadaMedia (6.9)0.51%—Yugesh Verma Online Lawyer Management System3/4/202517/6/2026
Se encontró una vulnerabilidad en Project Worlds Online Lawyer Management System 1.0, clasificada como crítica. Este problema afecta a una funcionalidad desconocida del archivo /save_user_edit_profile.php. La manipulación del argumento first_Name provoca una inyección SQL. El ataque puede ejecutarse remotamente. Se ha…
AnalizadaMedia (6.9)0.56%—Projectworlds Online Lawyer Management System3/4/202517/6/2026
Se ha detectado una vulnerabilidad en Project Worlds Online Lawyer Management System 1.0, clasificada como crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /searchLawyer.php. La manipulación de la experiencia de argumentos provoca una inyección SQL. El ataque puede ejecutarse…
AnalizadaMedia (6.9)0.56%—Projectworlds Online Lawyer Management System3/4/202517/6/2026
Se encontró una vulnerabilidad clasificada como crítica en Project Worlds Online Lawyer Management System 1.0. La función afectada es una función desconocida del archivo /save_booking.php. La manipulación del argumento lawyer_id provoca una inyección SQL. Es posible ejecutar el ataque de forma remota. Se ha hecho…
AnalizadaMedia (6.9)0.51%—Yugesh Verma Online Lawyer Management System3/4/202517/6/2026
Se ha detectado una vulnerabilidad clasificada como crítica en Project Worlds Online Lawyer Management System 1.0. Este problema afecta a un procesamiento desconocido del archivo /lawyer_booking.php. La manipulación del argumento unblock_id provoca una inyección SQL. El ataque podría iniciarse remotamente. Se ha hecho…
AnalizadaMedia (6.9)0.54%—Projectworlds Online Lawyer Management System3/4/202517/6/2026
Se encontró una vulnerabilidad clasificada como crítica en Project Worlds Online Lawyer Management System 1.0. Esta vulnerabilidad afecta al código desconocido del archivo /approve_lawyer.php. La manipulación del argumento unblock_id provoca una inyección SQL. El ataque puede iniciarse remotamente. ESe ha hecho…
AnalizadaMedia (6.9)0.60%—Projectworlds Online Lawyer Management System3/4/202517/6/2026
Se ha detectado una vulnerabilidad crítica en Project Worlds Online Lawyer Management System 1.0. Esta afecta a una parte desconocida del archivo /admin_user.php. La manipulación del argumento block_id/unblock_id provoca una inyección SQL. Es posible iniciar el ataque de forma remota. Se ha hecho público el exploit y…
AnalizadaMedia (4.8)0.37%—Code-projects Product Management System3/4/202517/6/2026
Se detectó una vulnerabilidad crítica en projects Product Management System 1.0. Esta vulnerabilidad afecta a la función search_item del componente "Buscar Menú de Productos". La manipulación del argumento "target" provoca un desbordamiento del búfer en la pila. Se requiere acceso local para abordar este ataque. Se ha…
AnalizadaMedia (6.9)0.56%—Oretnom23 GYM Management System3/4/202517/6/2026
Se encontró una vulnerabilidad en SourceCodester Gym Management System 1.0. Se ha clasificado como crítica. Este problema afecta a una funcionalidad desconocida del archivo /signup.php. La manipulación del argumento `user_name` provoca una inyección SQL. El ataque puede ejecutarse remotamente. Se ha hecho público el…
AnalizadaMedia (5.3)0.28%—Itning Student-homework-management-system3/4/202517/6/2026
Se encontró una vulnerabilidad en itning Student Homework Management System hasta la versión 1.2.7. Se ha declarado problemática. Esta vulnerabilidad afecta a una funcionalidad desconocida. La manipulación provoca cross-site request forgery. El ataque puede ejecutarse remotamente. Se ha hecho público el exploit y…
AnalizadaMedia (4.8)0.33%—Itning Student-homework-management-system3/4/202517/6/2026
Se encontró una vulnerabilidad en itning Student Homework Management System hasta la versión 1.2.7. Se ha clasificado como problemática. Se ve afectada una función desconocida del archivo /shw_war/fileupload del componente "Editar Página de Trabajo". La manipulación del argumento "Curso" provoca cross site scripting.…
AnalizadaMedia (4.8)0.24%—Code-projects Product Management System3/4/202517/6/2026
Se encontró una vulnerabilidad en codeprojects Product Management System 1.0, clasificada como problemática. Este problema afecta a un procesamiento desconocido del componente "Login". La manipulación del argumento Str1 provoca un desbordamiento del búfer. Es obligatorio realizar ataques locales. Se ha hecho público…