Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3246▲ 685 respecto a la semana anterior
Críticas / altas1521▲ 128 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)235▲ 221 respecto a la semana anterior
5381 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Media (6.9) | 0.56% | — | Phpgurukul E-diary Management System | 4/4/2025 | 17/6/2026 | Se encontró una vulnerabilidad en PHPGurukul e-Diary Management System 1.0. Se ha declarado crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /dashboard.php. La manipulación del argumento "Categoría" provoca una inyección SQL. El ataque puede ejecutarse remotamente. Se ha hecho público el… | |
| Analizada | Media (6.9) | 0.56% | — | Phpgurukul E-diary Management System | 4/4/2025 | 17/6/2026 | Se encontró una vulnerabilidad en PHPGurukul e-Diary Management System 1.0. Se ha declarado crítica. Esta vulnerabilidad afecta al código desconocido del archivo /registration.php. La manipulación del argumento emailid provoca una inyección SQL. El ataque puede iniciarse remotamente. Se ha hecho público el exploit y… | |
| Analizada | Media (6.9) | 0.60% | — | Phpgurukul E-diary Management System | 4/4/2025 | 17/6/2026 | Se encontró una vulnerabilidad en PHPGurukul e-Diary Management System 1.0. Se ha clasificado como crítica. Afecta una parte desconocida del archivo /password-recovery.php. La manipulación del argumento username/contactno provoca una inyección SQL. Es posible iniciar el ataque de forma remota. Se ha hecho público el… | |
| Analizada | Media (6.9) | 0.56% | — | Phpgurukul E-diary Management System | 4/4/2025 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como crítica en PHPGurukul e-Diary Management System 1.0. Esta vulnerabilidad afecta al código desconocido del archivo /view-note.php?noteid=11. La manipulación del argumento "remark" provoca una inyección SQL. El ataque puede iniciarse remotamente. Se ha hecho público el… | |
| Analizada | Media (5.3) | 0.46% | — | Fabianros Patient Record Management System | 4/4/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad crítica en code-projects Patient Record Management System 1.0. Esta afecta a una parte desconocida del archivo /birthing_print.php. La manipulación del argumento itr_no provoca una inyección SQL. Es posible iniciar el ataque de forma remota. Se ha hecho público el exploit y puede que… | |
| Analizada | Media (5.3) | 0.46% | — | Code-projects Patient Record Management System | 4/4/2025 | 17/6/2026 | Se encontró una vulnerabilidad en code-projects Patient Record Management System 1.0. Se ha clasificado como crítica. Este problema afecta a una funcionalidad desconocida del archivo /birthing_pending.php. La manipulación del argumento birth_id provoca una inyección SQL. El ataque puede ejecutarse remotamente. Se ha… | |
| Analizada | Media (5.3) | 0.57% | — | Fabianros Patient Record Management System | 4/4/2025 | 17/6/2026 | Se encontró una vulnerabilidad en code-projects Patient Record Management System 1.0. Se ha declarado crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /add_patient.php. La manipulación del argumento itr_no provoca una inyección SQL. El ataque puede ejecutarse remotamente. Se ha hecho… | |
| Analizada | Media (5.3) | 0.46% | — | Code-projects Patient Record Management System | 4/4/2025 | 17/6/2026 | Se encontró una vulnerabilidad en code-projects Patient Record Management System 1.0. Se ha clasificado como crítica. Se ve afectada una función desconocida del archivo /xray_print.php. La manipulación del argumento itr_no provoca una inyección SQL. Es posible ejecutar el ataque de forma remota. Se ha hecho público el… | |
| Analizada | Media (5.3) | 0.46% | — | Code-projects Patient Record Management System | 4/4/2025 | 17/6/2026 | Se encontró una vulnerabilidad en code-projects Patient Record Management System 1.0, clasificada como crítica. Este problema afecta a un procesamiento desconocido del archivo /birthing_form.php. La manipulación del argumento birth_id provoca una inyección SQL. El ataque puede iniciarse remotamente. Se ha hecho… | |
| Analizada | Media (5.3) | 0.46% | — | Code-projects Hospital Management System | 4/4/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad en code-projects Hospital Management System 1.0, clasificada como crítica. Esta vulnerabilidad afecta al código desconocido del archivo /admin/doctor-specilization.php. La manipulación del argumento "doctorspecilization" provoca una inyección SQL. El ataque puede iniciarse… | |
| Analizada | Media (6.9) | 0.56% | — | Adonesevangelista Online Blood Bank Management System | 4/4/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad clasificada como crítica en itsourcecode Online Blood Bank Management System 1.0. Este problema afecta a un procesamiento desconocido del archivo /bbms.php. La manipulación del argumento "Buscar" provoca una inyección SQL. El ataque podría iniciarse remotamente. Se ha hecho público… | |
| Analizada | Media (6.9) | 0.56% | — | Phpgurukul E-diary Management System | 4/4/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad crítica en PHPGurukul e-Diary Management System 1.0. Esta afecta a una parte desconocida del archivo /add-notes.php. La manipulación del argumento "Categoría" provoca una inyección SQL. Es posible iniciar el ataque de forma remota. Se ha hecho público el exploit y puede que sea… | |
| Analizada | Media (6.9) | 0.56% | — | Phpgurukul E-diary Management System | 4/4/2025 | 17/6/2026 | Se encontró una vulnerabilidad en PHPGurukul e-Diary Management System 1.0. Se ha clasificado como crítica. Este problema afecta a una funcionalidad desconocida del archivo /login.php. La manipulación del argumento logindetail provoca una inyección SQL. El ataque puede ejecutarse remotamente. Se ha hecho público el… | |
| Analizada | Media (6.9) | 0.51% | — | Yugesh Verma Online Lawyer Management System | 3/4/2025 | 17/6/2026 | Se encontró una vulnerabilidad en Project Worlds Online Lawyer Management System 1.0. Se ha clasificado como crítica. Afecta una parte desconocida del archivo /single_lawyer.php. La manipulación del argumento u_id provoca una inyección SQL. Es posible iniciar el ataque de forma remota. Se ha hecho público el exploit y… | |
| Analizada | Media (6.9) | 0.51% | — | Yugesh Verma Online Lawyer Management System | 3/4/2025 | 17/6/2026 | Se encontró una vulnerabilidad en Project Worlds Online Lawyer Management System 1.0, clasificada como crítica. Este problema afecta a una funcionalidad desconocida del archivo /save_user_edit_profile.php. La manipulación del argumento first_Name provoca una inyección SQL. El ataque puede ejecutarse remotamente. Se ha… | |
| Analizada | Media (6.9) | 0.56% | — | Projectworlds Online Lawyer Management System | 3/4/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad en Project Worlds Online Lawyer Management System 1.0, clasificada como crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /searchLawyer.php. La manipulación de la experiencia de argumentos provoca una inyección SQL. El ataque puede ejecutarse… | |
| Analizada | Media (6.9) | 0.56% | — | Projectworlds Online Lawyer Management System | 3/4/2025 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como crítica en Project Worlds Online Lawyer Management System 1.0. La función afectada es una función desconocida del archivo /save_booking.php. La manipulación del argumento lawyer_id provoca una inyección SQL. Es posible ejecutar el ataque de forma remota. Se ha hecho… | |
| Analizada | Media (6.9) | 0.51% | — | Yugesh Verma Online Lawyer Management System | 3/4/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad clasificada como crítica en Project Worlds Online Lawyer Management System 1.0. Este problema afecta a un procesamiento desconocido del archivo /lawyer_booking.php. La manipulación del argumento unblock_id provoca una inyección SQL. El ataque podría iniciarse remotamente. Se ha hecho… | |
| Analizada | Media (6.9) | 0.54% | — | Projectworlds Online Lawyer Management System | 3/4/2025 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como crítica en Project Worlds Online Lawyer Management System 1.0. Esta vulnerabilidad afecta al código desconocido del archivo /approve_lawyer.php. La manipulación del argumento unblock_id provoca una inyección SQL. El ataque puede iniciarse remotamente. ESe ha hecho… | |
| Analizada | Media (6.9) | 0.60% | — | Projectworlds Online Lawyer Management System | 3/4/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad crítica en Project Worlds Online Lawyer Management System 1.0. Esta afecta a una parte desconocida del archivo /admin_user.php. La manipulación del argumento block_id/unblock_id provoca una inyección SQL. Es posible iniciar el ataque de forma remota. Se ha hecho público el exploit y… | |
| Analizada | Media (4.8) | 0.37% | — | Code-projects Product Management System | 3/4/2025 | 17/6/2026 | Se detectó una vulnerabilidad crítica en projects Product Management System 1.0. Esta vulnerabilidad afecta a la función search_item del componente "Buscar Menú de Productos". La manipulación del argumento "target" provoca un desbordamiento del búfer en la pila. Se requiere acceso local para abordar este ataque. Se ha… | |
| Analizada | Media (6.9) | 0.56% | — | Oretnom23 GYM Management System | 3/4/2025 | 17/6/2026 | Se encontró una vulnerabilidad en SourceCodester Gym Management System 1.0. Se ha clasificado como crítica. Este problema afecta a una funcionalidad desconocida del archivo /signup.php. La manipulación del argumento `user_name` provoca una inyección SQL. El ataque puede ejecutarse remotamente. Se ha hecho público el… | |
| Analizada | Media (5.3) | 0.28% | — | Itning Student-homework-management-system | 3/4/2025 | 17/6/2026 | Se encontró una vulnerabilidad en itning Student Homework Management System hasta la versión 1.2.7. Se ha declarado problemática. Esta vulnerabilidad afecta a una funcionalidad desconocida. La manipulación provoca cross-site request forgery. El ataque puede ejecutarse remotamente. Se ha hecho público el exploit y… | |
| Analizada | Media (4.8) | 0.33% | — | Itning Student-homework-management-system | 3/4/2025 | 17/6/2026 | Se encontró una vulnerabilidad en itning Student Homework Management System hasta la versión 1.2.7. Se ha clasificado como problemática. Se ve afectada una función desconocida del archivo /shw_war/fileupload del componente "Editar Página de Trabajo". La manipulación del argumento "Curso" provoca cross site scripting.… | |
| Analizada | Media (4.8) | 0.24% | — | Code-projects Product Management System | 3/4/2025 | 17/6/2026 | Se encontró una vulnerabilidad en codeprojects Product Management System 1.0, clasificada como problemática. Este problema afecta a un procesamiento desconocido del componente "Login". La manipulación del argumento Str1 provoca un desbordamiento del búfer. Es obligatorio realizar ataques locales. Se ha hecho público… |