Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3246▲ 704 respecto a la semana anterior
Críticas / altas1521▲ 136 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)235▲ 221 respecto a la semana anterior
5381 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.9) | 0.56% | — | Phpgurukul BUS Pass Management System | 3/4/2025 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como crítica en PHPGurukul Bus Pass Management System 1.0. Esta afecta a una parte desconocida del archivo /view-pass-detail.php. La manipulación del argumento viewid provoca una inyección SQL. Es posible iniciar el ataque de forma remota. Se ha hecho público el exploit y… | |
| Analizada | Media (5.3) | 0.54% | — | Oretnom23 Apartment Visitor Management System | 3/4/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad crítica en SourceCodester Apartment Visitor Management System 1.0. Se ve afectada una función desconocida del archivo /visitor-entry.php. La manipulación del argumento visname/address provoca una inyección SQL. Es posible ejecutar el ataque de forma remota. Se ha hecho público el… | |
| Analizada | Media (5.3) | 0.53% | — | Oretnom23 Apartment Visitor Management System | 3/4/2025 | 17/6/2026 | Se encontró una vulnerabilidad en SourceCodester Apartment Visitor Management System 1.0. Se ha clasificado como crítica. Este problema afecta a un procesamiento desconocido del archivo /add-apartment.php. La manipulación del argumento buildingno provoca una inyección SQL. El ataque puede iniciarse remotamente. Se ha… | |
| Analizada | Media (5.3) | 0.44% | — | Fcba ZZM Smart Park Management System | 3/4/2025 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como crítica en fcba_zzm ics-park Smart Park Management System 2.1. Esta vulnerabilidad afecta al código desconocido del archivo /api/system/dept/update. La manipulación provoca una inyección SQL. El ataque puede iniciarse remotamente. Se ha hecho público el exploit y puede… | |
| Analizada | Media (5.3) | 0.53% | — | Fabian Payroll Management System | 3/4/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad crítica en code-projects Payroll Management System 1.0. Esta afecta a una parte desconocida del archivo /add_overtime.php. La manipulación del argumento "rate" provoca una inyección SQL. Es posible iniciar el ataque de forma remota. Se ha hecho público el exploit y puede que sea… | |
| Analizada | Media (5.3) | 0.57% | — | Phpgurukul Apartment Visitors Management System | 2/4/2025 | 17/6/2026 | Se encontró una vulnerabilidad en SourceCodester Apartment Visitors Management System 1.0. Ha sido calificada como crítica. Este problema afecta a algún procesamiento desconocido del archivo /add-apartment.php. La manipulación del argumento de apartamento conduce a la inyección de SQL. El ataque puede iniciarse de… | |
| Analizada | Media (6.1) | 0.29% | — | Remyandrade Employee Management System | 2/4/2025 | 17/6/2026 | SourceCodester (rems) Employee Management System 1.0 es vulnerable a Cross Site Scripting (XSS) en add_employee.php a través de los campos de texto de primer nombre y dirección. | |
| Aplazada | Crítica (9.3) | 1.5% | 💥 Exploit | Chikitsa Patient Management SystemAI | 1/4/2025 | 17/6/2026 | Clinic’s Patient Management System versions 2.0 sufre una vulnerabilidad de inyección SQL en la página de inicio de sesión. | |
| Analizada | Media (6.5) | 0.30% | — | Codezips GYM Management System | 1/4/2025 | 17/6/2026 | CodeZips Gym Management System v1.0 es vulnerable a la inyección de SQL en el parámetro de nombre dentro de /dashboard/admin/deleteroutine.php. | |
| Analizada | Media (5.3) | 0.57% | — | Oretnom23 Apartment Visitor Management System | 1/4/2025 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como crítica en oretnom23/SourceCodester Apartment Visitor Management System 1.0. Se ve afectada una función desconocida del archivo /remove-apartment.php. La manipulación del ID del argumento provoca una inyección SQL. Es posible ejecutar el ataque de forma remota. Se ha… | |
| Analizada | Media (5.3) | 0.67% | — | Fabian Payroll Management System | 31/3/2025 | 17/6/2026 | Se encontró una vulnerabilidad en code-projects Payroll Management System 1.0. Se ha clasificado como crítica. Se ve afectada una función desconocida del archivo /add_employee.php. La manipulación del argumento lname/fname provoca una inyección SQL. Es posible ejecutar el ataque de forma remota. Se ha hecho público el… | |
| Analizada | Media (5.3) | 0.67% | — | Fabian Payroll Management System | 31/3/2025 | 17/6/2026 | Se encontró una vulnerabilidad en code-projects Payroll Management System 1.0, clasificada como crítica. Este problema afecta a un procesamiento desconocido del archivo /view_account.php. La manipulación del argumento salary_rate provoca una inyección SQL. El ataque puede iniciarse remotamente. Se ha hecho público el… | |
| Analizada | Media (6.9) | 0.56% | — | Phpgurukul E-diary Management System | 31/3/2025 | 17/6/2026 | Se encontró una vulnerabilidad en PHPGurukul e-Diary Management System 1.0. Se ha declarado crítica. Esta vulnerabilidad afecta al código desconocido del archivo /edit-category.php?id=8. La manipulación del argumento "Categoría" provoca una inyección SQL. El ataque puede iniciarse remotamente. Se ha hecho público el… | |
| Analizada | Media (5.3) | 0.51% | — | Fabian Payroll Management System | 31/3/2025 | 17/6/2026 | Se encontró una vulnerabilidad en code-projects Payroll Management System 1.0. Se ha clasificado como crítica. Afecta una parte desconocida del archivo update_account.php. La manipulación del argumento "deduction" provoca una inyección SQL. Es posible iniciar el ataque de forma remota. Se ha hecho público el exploit y… | |
| Analizada | Media (5.3) | 0.51% | — | Fabian Payroll Management System | 31/3/2025 | 17/6/2026 | Se encontró una vulnerabilidad en code-projects Payroll Management System 1.0, clasificada como crítica. Este problema afecta a una funcionalidad desconocida del archivo /delete.php. La manipulación del argumento emp_id provoca una inyección SQL. El ataque puede ejecutarse remotamente. Se ha hecho público el exploit y… | |
| Analizada | Media (5.3) | 0.52% | — | Code-projects College Management System | 31/3/2025 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como crítica en code-projects College Management System 1.0. Esta afecta a una parte desconocida del archivo /Admin/student.php. La manipulación del argumento "profile_image" permite la carga sin restricciones. Es posible iniciar el ataque de forma remota. Se ha hecho público… | |
| Analizada | Media (5.3) | 0.53% | — | Fabian Payroll Management System | 27/3/2025 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como crítica en code-projects Payroll Management System 1.0. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo update_employee.php. La manipulación del argumento emp_type provoca una inyección SQL. El ataque puede ejecutarse remotamente. Se ha hecho… | |
| Analizada | Media (5.1) | 0.40% | — | Oretnom23 Food Ordering Management System | 27/3/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad en SourceCodester Food Ordering Management System (hasta la versión 1.0), clasificada como crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /admin/menus/view_menu.php. La manipulación del ID del argumento provoca una inyección SQL. El ataque puede… | |
| Analizada | Media (5.3) | 0.53% | — | Codezips GYM Management System | 27/3/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad clasificada como crítica en Codezips Gym Management System 1.0. Este problema afecta a un procesamiento desconocido del archivo /dashboard/admin/over_month.php. La manipulación del argumento mm provoca una inyección SQL. El ataque podría iniciarse remotamente. Se ha hecho público el… | |
| Analizada | Media (5.3) | 0.27% | — | Mingyuefusu Library Management System | 27/3/2025 | 17/6/2026 | Se encontró una vulnerabilidad en mingyuefusu ???? tushuguanlixitong ?????? hasta d4836f6b49cd0ac79a4021b15ce99ff7229d4694, clasificada como problemática. Este problema afecta a algunos procesos desconocidos. La manipulación provoca cross-site request forgery. El ataque puede iniciarse remotamente. Se ha hecho público… | |
| Analizada | Media (5.3) | 0.44% | — | Mingyuefusu Library Management System | 27/3/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad en mingyuefusu ???? tushuguanlixitong ?????? hasta d4836f6b49cd0ac79a4021b15ce99ff7229d4694, clasificada como crítica. Esta vulnerabilidad afecta a la función getBookList del archivo /admin/bookList?page=1&limit=10. La manipulación de la condición del argumento provoca una… | |
| Analizada | Media (6.9) | 0.43% | — | Phpgurukul OLD AGE Home Management System | 25/3/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad crítica en PHPGurukul Old Age Home Management System 1.0. Se ve afectada una función desconocida del archivo /admin/eligibility.php. La manipulación del argumento pagetitle provoca una inyección SQL. Es posible ejecutar el ataque de forma remota. Se ha hecho público el exploit y… | |
| Analizada | Media (6.9) | 0.53% | — | Phpgurukul OLD AGE Home Management System | 25/3/2025 | 17/6/2026 | Se encontró una vulnerabilidad en PHPGurukul Old Age Home Management System 1.0. Se ha clasificado como crítica. Este problema afecta a un procesamiento desconocido del archivo /admin/manage-services.php. La manipulación del argumento sertitle provoca una inyección SQL. El ataque puede iniciarse remotamente. Se ha… | |
| Analizada | Media (6.9) | 0.47% | — | Phpgurukul OLD AGE Home Management System | 25/3/2025 | 17/6/2026 | Se encontró una vulnerabilidad en PHPGurukul Old Age Home Management System 1.0. Se ha declarado crítica. Esta vulnerabilidad afecta al código desconocido del archivo /admin/manage-scdetails.php. La manipulación del argumento namesc provoca una inyección SQL. El ataque puede iniciarse remotamente. Se ha hecho público… | |
| Analizada | Media (6.9) | 0.47% | — | Phpgurukul OLD AGE Home Management System | 25/3/2025 | 17/6/2026 | Se encontró una vulnerabilidad en PHPGurukul Old Age Home Management System 1.0. Se ha clasificado como crítica. Afecta una parte desconocida del archivo /admin/contactus.php. La manipulación del argumento pagetitle provoca una inyección SQL. Es posible iniciar el ataque de forma remota. Se ha hecho público el exploit… |