Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3246▲ 704 respecto a la semana anterior
Críticas / altas1521▲ 136 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)235▲ 221 respecto a la semana anterior
–

5381 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.9)0.56%—Phpgurukul BUS Pass Management System3/4/202517/6/2026
Se encontró una vulnerabilidad clasificada como crítica en PHPGurukul Bus Pass Management System 1.0. Esta afecta a una parte desconocida del archivo /view-pass-detail.php. La manipulación del argumento viewid provoca una inyección SQL. Es posible iniciar el ataque de forma remota. Se ha hecho público el exploit y…
AnalizadaMedia (5.3)0.54%—Oretnom23 Apartment Visitor Management System3/4/202517/6/2026
Se ha detectado una vulnerabilidad crítica en SourceCodester Apartment Visitor Management System 1.0. Se ve afectada una función desconocida del archivo /visitor-entry.php. La manipulación del argumento visname/address provoca una inyección SQL. Es posible ejecutar el ataque de forma remota. Se ha hecho público el…
AnalizadaMedia (5.3)0.53%—Oretnom23 Apartment Visitor Management System3/4/202517/6/2026
Se encontró una vulnerabilidad en SourceCodester Apartment Visitor Management System 1.0. Se ha clasificado como crítica. Este problema afecta a un procesamiento desconocido del archivo /add-apartment.php. La manipulación del argumento buildingno provoca una inyección SQL. El ataque puede iniciarse remotamente. Se ha…
AnalizadaMedia (5.3)0.44%—Fcba ZZM Smart Park Management System3/4/202517/6/2026
Se encontró una vulnerabilidad clasificada como crítica en fcba_zzm ics-park Smart Park Management System 2.1. Esta vulnerabilidad afecta al código desconocido del archivo /api/system/dept/update. La manipulación provoca una inyección SQL. El ataque puede iniciarse remotamente. Se ha hecho público el exploit y puede…
AnalizadaMedia (5.3)0.53%—Fabian Payroll Management System3/4/202517/6/2026
Se ha detectado una vulnerabilidad crítica en code-projects Payroll Management System 1.0. Esta afecta a una parte desconocida del archivo /add_overtime.php. La manipulación del argumento "rate" provoca una inyección SQL. Es posible iniciar el ataque de forma remota. Se ha hecho público el exploit y puede que sea…
AnalizadaMedia (5.3)0.57%—Phpgurukul Apartment Visitors Management System2/4/202517/6/2026
Se encontró una vulnerabilidad en SourceCodester Apartment Visitors Management System 1.0. Ha sido calificada como crítica. Este problema afecta a algún procesamiento desconocido del archivo /add-apartment.php. La manipulación del argumento de apartamento conduce a la inyección de SQL. El ataque puede iniciarse de…
AnalizadaMedia (6.1)0.29%—Remyandrade Employee Management System2/4/202517/6/2026
SourceCodester (rems) Employee Management System 1.0 es vulnerable a Cross Site Scripting (XSS) en add_employee.php a través de los campos de texto de primer nombre y dirección.
AplazadaCrítica (9.3)1.5%💥 ExploitChikitsa Patient Management SystemAI1/4/202517/6/2026
Clinic’s Patient Management System versions 2.0 sufre una vulnerabilidad de inyección SQL en la página de inicio de sesión.
AnalizadaMedia (6.5)0.30%—Codezips GYM Management System1/4/202517/6/2026
CodeZips Gym Management System v1.0 es vulnerable a la inyección de SQL en el parámetro de nombre dentro de /dashboard/admin/deleteroutine.php.
AnalizadaMedia (5.3)0.57%—Oretnom23 Apartment Visitor Management System1/4/202517/6/2026
Se encontró una vulnerabilidad clasificada como crítica en oretnom23/SourceCodester Apartment Visitor Management System 1.0. Se ve afectada una función desconocida del archivo /remove-apartment.php. La manipulación del ID del argumento provoca una inyección SQL. Es posible ejecutar el ataque de forma remota. Se ha…
AnalizadaMedia (5.3)0.67%—Fabian Payroll Management System31/3/202517/6/2026
Se encontró una vulnerabilidad en code-projects Payroll Management System 1.0. Se ha clasificado como crítica. Se ve afectada una función desconocida del archivo /add_employee.php. La manipulación del argumento lname/fname provoca una inyección SQL. Es posible ejecutar el ataque de forma remota. Se ha hecho público el…
AnalizadaMedia (5.3)0.67%—Fabian Payroll Management System31/3/202517/6/2026
Se encontró una vulnerabilidad en code-projects Payroll Management System 1.0, clasificada como crítica. Este problema afecta a un procesamiento desconocido del archivo /view_account.php. La manipulación del argumento salary_rate provoca una inyección SQL. El ataque puede iniciarse remotamente. Se ha hecho público el…
AnalizadaMedia (6.9)0.56%—Phpgurukul E-diary Management System31/3/202517/6/2026
Se encontró una vulnerabilidad en PHPGurukul e-Diary Management System 1.0. Se ha declarado crítica. Esta vulnerabilidad afecta al código desconocido del archivo /edit-category.php?id=8. La manipulación del argumento "Categoría" provoca una inyección SQL. El ataque puede iniciarse remotamente. Se ha hecho público el…
AnalizadaMedia (5.3)0.51%—Fabian Payroll Management System31/3/202517/6/2026
Se encontró una vulnerabilidad en code-projects Payroll Management System 1.0. Se ha clasificado como crítica. Afecta una parte desconocida del archivo update_account.php. La manipulación del argumento "deduction" provoca una inyección SQL. Es posible iniciar el ataque de forma remota. Se ha hecho público el exploit y…
AnalizadaMedia (5.3)0.51%—Fabian Payroll Management System31/3/202517/6/2026
Se encontró una vulnerabilidad en code-projects Payroll Management System 1.0, clasificada como crítica. Este problema afecta a una funcionalidad desconocida del archivo /delete.php. La manipulación del argumento emp_id provoca una inyección SQL. El ataque puede ejecutarse remotamente. Se ha hecho público el exploit y…
AnalizadaMedia (5.3)0.52%—Code-projects College Management System31/3/202517/6/2026
Se encontró una vulnerabilidad clasificada como crítica en code-projects College Management System 1.0. Esta afecta a una parte desconocida del archivo /Admin/student.php. La manipulación del argumento "profile_image" permite la carga sin restricciones. Es posible iniciar el ataque de forma remota. Se ha hecho público…
AnalizadaMedia (5.3)0.53%—Fabian Payroll Management System27/3/202517/6/2026
Se encontró una vulnerabilidad clasificada como crítica en code-projects Payroll Management System 1.0. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo update_employee.php. La manipulación del argumento emp_type provoca una inyección SQL. El ataque puede ejecutarse remotamente. Se ha hecho…
AnalizadaMedia (5.1)0.40%—Oretnom23 Food Ordering Management System27/3/202517/6/2026
Se ha detectado una vulnerabilidad en SourceCodester Food Ordering Management System (hasta la versión 1.0), clasificada como crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /admin/menus/view_menu.php. La manipulación del ID del argumento provoca una inyección SQL. El ataque puede…
AnalizadaMedia (5.3)0.53%—Codezips GYM Management System27/3/202517/6/2026
Se ha detectado una vulnerabilidad clasificada como crítica en Codezips Gym Management System 1.0. Este problema afecta a un procesamiento desconocido del archivo /dashboard/admin/over_month.php. La manipulación del argumento mm provoca una inyección SQL. El ataque podría iniciarse remotamente. Se ha hecho público el…
AnalizadaMedia (5.3)0.27%—Mingyuefusu Library Management System27/3/202517/6/2026
Se encontró una vulnerabilidad en mingyuefusu ???? tushuguanlixitong ?????? hasta d4836f6b49cd0ac79a4021b15ce99ff7229d4694, clasificada como problemática. Este problema afecta a algunos procesos desconocidos. La manipulación provoca cross-site request forgery. El ataque puede iniciarse remotamente. Se ha hecho público…
AnalizadaMedia (5.3)0.44%—Mingyuefusu Library Management System27/3/202517/6/2026
Se ha detectado una vulnerabilidad en mingyuefusu ???? tushuguanlixitong ?????? hasta d4836f6b49cd0ac79a4021b15ce99ff7229d4694, clasificada como crítica. Esta vulnerabilidad afecta a la función getBookList del archivo /admin/bookList?page=1&limit=10. La manipulación de la condición del argumento provoca una…
AnalizadaMedia (6.9)0.43%—Phpgurukul OLD AGE Home Management System25/3/202517/6/2026
Se ha detectado una vulnerabilidad crítica en PHPGurukul Old Age Home Management System 1.0. Se ve afectada una función desconocida del archivo /admin/eligibility.php. La manipulación del argumento pagetitle provoca una inyección SQL. Es posible ejecutar el ataque de forma remota. Se ha hecho público el exploit y…
AnalizadaMedia (6.9)0.53%—Phpgurukul OLD AGE Home Management System25/3/202517/6/2026
Se encontró una vulnerabilidad en PHPGurukul Old Age Home Management System 1.0. Se ha clasificado como crítica. Este problema afecta a un procesamiento desconocido del archivo /admin/manage-services.php. La manipulación del argumento sertitle provoca una inyección SQL. El ataque puede iniciarse remotamente. Se ha…
AnalizadaMedia (6.9)0.47%—Phpgurukul OLD AGE Home Management System25/3/202517/6/2026
Se encontró una vulnerabilidad en PHPGurukul Old Age Home Management System 1.0. Se ha declarado crítica. Esta vulnerabilidad afecta al código desconocido del archivo /admin/manage-scdetails.php. La manipulación del argumento namesc provoca una inyección SQL. El ataque puede iniciarse remotamente. Se ha hecho público…
AnalizadaMedia (6.9)0.47%—Phpgurukul OLD AGE Home Management System25/3/202517/6/2026
Se encontró una vulnerabilidad en PHPGurukul Old Age Home Management System 1.0. Se ha clasificado como crítica. Afecta una parte desconocida del archivo /admin/contactus.php. La manipulación del argumento pagetitle provoca una inyección SQL. Es posible iniciar el ataque de forma remota. Se ha hecho público el exploit…