Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3238▲ 694 respecto a la semana anterior
Críticas / altas1520▲ 133 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)235▲ 221 respecto a la semana anterior
22.765 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Media (5.5) | 0.27% | — | Codeastro Student Attendance Management SystemAI | 8/6/2026 | 23/7/2026 | Se ha encontrado una vulnerabilidad en CodeAstro Student Attendance Management System 1.0. El elemento afectado es una función desconocida del archivo /attendance-PHP/index.PHP. La ejecución de una manipulación del argumento Username puede conducir a una inyección SQL. El ataque puede realizarse de forma remota. El… | |
| Aplazada | Media (5.5) | 0.29% | — | Sourcecodester Onlne Examination AND Learning Management SystemAISourcecodester Syllabus-aligned Learning Management AND Examination SystemAI | 8/6/2026 | 23/7/2026 | Se ha encontrado una vulnerabilidad en SourceCodester Onlne Examination & Learning Management System y Syllabus-aligned Learning Management and Examination System 1.0. Se ve afectada por este problema alguna funcionalidad desconocida del archivo import_users.php. La manipulación del argumento raw_password con la… | |
| Aplazada | Baja (2) | 0.20% | — | Imvks786 Student Management SystemAI | 8/6/2026 | 23/7/2026 | Una vulnerabilidad fue detectada en imvks786 student_management_system hasta 9599b560ad3c3b83e75d328b76bedcd489ef1f46. Afectada por este problema es alguna funcionalidad desconocida del archivo /add.PHP. La manipulación del argumento name/address/fname resulta en cross site scripting. Es posible lanzar el ataque… | |
| Aplazada | Baja (2.1) | 0.23% | — | Imvks786 Student Management SystemAI | 8/6/2026 | 23/7/2026 | Una vulnerabilidad de seguridad ha sido detectada en el sistema de gestión de estudiantes imvks786 hasta 9599b560ad3c3b83e75d328b76bedcd489ef1f46. Afectada por esta vulnerabilidad es una funcionalidad desconocida del archivo /see.PHP del componente Student Deletion Endpoint. La manipulación del argumento del conduce a… | |
| Aplazada | Baja (2.1) | 0.27% | — | Imvks786 Student Management SystemAI | 8/6/2026 | 23/7/2026 | Se ha identificado una debilidad en imvks786 student_management_system hasta 9599b560ad3c3b83e75d328b76bedcd489ef1f46. Afecta a una función desconocida del archivo /add.PHP del componente Gestor de Registros de Estudiantes. La ejecución de una manipulación puede llevar a controles de acceso impropios. El ataque puede… | |
| Aplazada | Media (5.5) | 0.33% | — | Imvks786 Student Management SystemAI | 8/6/2026 | 23/7/2026 | Una falla de seguridad ha sido descubierta en el sistema de gestión de estudiantes imvks786 hasta 9599b560ad3c3b83e75d328b76bedcd489ef1f46. Esto afecta una función desconocida del archivo admin/admin_login.php del componente Punto Final de Inicio de Sesión del Administrador. Realizar una manipulación del argumento… | |
| Aplazada | Media (5.5) | 0.33% | — | Imvks786 Student Management SystemAI | 8/6/2026 | 23/7/2026 | Una vulnerabilidad fue identificada en imvks786 student_management_system hasta 9599b560ad3c3b83e75d328b76bedcd489ef1f46. Esto afecta una función desconocida del archivo /index.ph del componente Login. Dicha manipulación del argumento usr/pwd conduce a inyección SQL. El ataque puede ser ejecutado remotamente. El… | |
| Aplazada | Baja (2.1) | 0.27% | — | Mohammed Eid35 Bank Management System SpringbootAI | 8/6/2026 | 23/7/2026 | Una vulnerabilidad de seguridad ha sido detectada en Mohammed-eid35 bank-management-system-springboot hasta la versión 7b9bcc65ad7df3db29af71aed9bb500e5f24d948. Esto afecta una parte desconocida del archivo src/main/java/com/alien/bank/management/system/controller/TransactionController.java del componente Transaction… | |
| Aplazada | Media (5.5) | 0.28% | — | Sourcecodester Barangay Resident Profiling AND Information Management SystemAI | 8/6/2026 | 23/7/2026 | Una vulnerabilidad ha sido encontrada en SourceCodester Barangay Resident Profiling and Information Management System 1.0. El elemento afectado es una función desconocida del archivo passsword_reset.php del componente Gestor de Restablecimiento de Contraseña. Dicha manipulación del argumento new_password con la… | |
| Aplazada | Baja (2.1) | 0.20% | — | Itsourcecode Hospital Management SystemAI | 8/6/2026 | 23/7/2026 | Se ha encontrado una vulnerabilidad en itsourcecode Hospital Management System 1.0. El elemento afectado es una función desconocida del archivo /addpatient.PHP. Esta manipulación del argumento admissiontme causa inyección SQL. El ataque puede iniciarse de forma remota. El exploit ha sido publicado y puede ser… | |
| Aplazada | Baja (2.1) | 0.20% | — | Itsourcecode Hospital Management SystemAI | 8/6/2026 | 23/7/2026 | Se detectó una vulnerabilidad en itsourcecode Hospital Management System 1.0. Afectada es una función desconocida del archivo /adminaccount.PHP. La manipulación del argumento Date resulta en inyección SQL. El ataque puede ser lanzado remotamente. El exploit ahora es público y puede ser usado. | |
| Aplazada | Baja (2.1) | 0.27% | — | Itsourcecode Hospital Management SystemAI | 8/6/2026 | 23/7/2026 | Una vulnerabilidad de seguridad ha sido detectada en itsourcecode Hospital Management System 1.0. Este problema afecta a algún procesamiento desconocido del archivo /billing.php. La manipulación del argumento patientid lleva a cross site scripting. El ataque puede ser iniciado remotamente. El exploit ha sido divulgado… | |
| Aplazada | Baja (2.1) | 0.20% | — | Codeastro Leave Management SystemAI | 8/6/2026 | 23/7/2026 | Una falla de seguridad ha sido descubierta en CodeAstro Leave Management System 1.0. Esto afecta una parte desconocida del archivo /admin/add_leave.php. Realizar una manipulación del argumento type_of_leave resulta en inyección SQL. Es posible iniciar el ataque de forma remota. El exploit ha sido publicado y puede ser… | |
| Aplazada | Media (5.3) | 0.19% | — | Codeastro Leave Management SystemAI | 8/6/2026 | 23/7/2026 | Se identificó una vulnerabilidad en CodeAstro Leave Management System 1.0. Afectada por este problema es alguna funcionalidad desconocida del archivo /admin/search_staff_for_updation.PHP. Tal manipulación del argumento Name conduce a inyección SQL. El ataque puede ser realizado desde remoto. | |
| Aplazada | Baja (2.1) | 0.20% | — | Codeastro Leave Management SystemAI | 8/6/2026 | 23/7/2026 | Se determinó una vulnerabilidad en CodeAstro Leave Management System 1.0. Afectada por esta vulnerabilidad es una funcionalidad desconocida del archivo /admin/search_staff_to_assign_pc.PHP. Esta manipulación del argumento Name causa inyección SQL. El ataque es posible de ser llevado a cabo remotamente. El exploit ha… | |
| Aplazada | Baja (2.1) | 0.20% | — | Codeastro Leave Management SystemAI | 8/6/2026 | 23/7/2026 | Una vulnerabilidad fue encontrada en CodeAstro Leave Management System 1.0. Afectada es una función desconocida del archivo /admin/delete_leave_type.php. La manipulación del argumento leave_type resulta en inyección SQL. El ataque puede ser ejecutado remotamente. El exploit ha sido hecho público y podría ser usado. | |
| Aplazada | Baja (2.1) | 0.20% | — | Codeastro Leave Management SystemAI | 8/6/2026 | 23/7/2026 | Una vulnerabilidad ha sido encontrada en CodeAstro Leave Management System 1.0. Esto afecta una función desconocida del archivo /admin/search_staff_for_deletion.php. La manipulación del argumento Name conduce a inyección SQL. La explotación remota del ataque es posible. El exploit ha sido revelado al público y puede… | |
| Aplazada | Media (5.5) | 0.26% | — | Sourcecodester Hospitals Patient Records Management SystemAI | 8/6/2026 | 23/7/2026 | Se ha descubierto una vulnerabilidad de seguridad en SourceCodester Hospitals Patient Records Management System 1.0. Este problema afecta un procesamiento desconocido del archivo /classes/Master.PHP?f=save_patient. La manipulación del argumento ID resulta en inyección SQL. Es posible lanzar el ataque de forma remota.… | |
| Aplazada | Baja (2.1) | 0.20% | — | Codeastro Ingredients Stock Management SystemAI | 8/6/2026 | 23/7/2026 | Se detectó una vulnerabilidad en CodeAstro Ingredients Stock Management System 1.0. Esto afecta una función desconocida del archivo /Ingredients-Stock/add_stock.php. La manipulación del argumento ID resulta en inyección SQL. El ataque puede ser lanzado remotamente. El exploit es ahora público y puede ser usado. | |
| Aplazada | Baja (1.9) | 0.22% | — | Codeastro Human Resource Management SystemAI | 8/6/2026 | 23/7/2026 | Una vulnerabilidad fue identificada en CodeAstro Human Resource Management System 1.0. Afectada es una función desconocida del archivo /notice/All_notice del componente Notice Board Management. Tal manipulación del argumento Notice Title con la entrada <svg onload="alert('Stored XSS Triggered by Ashik Mohamed')"> como… | |
| Aplazada | Baja (2.1) | 0.21% | — | Kushan2k Student-management-systemAI | 8/6/2026 | 23/7/2026 | Una vulnerabilidad de seguridad ha sido detectada en el sistema de gestión de estudiantes Kushan2k hasta f16a4ceaddd6729c4b306ed4641cda3176c1ef2a. Afectada por este problema es la función edit-admin del archivo controllers/AdminController.php del componente Profile Update Endpoint. La manipulación del argumento… | |
| Aplazada | Baja (2.1) | 0.13% | — | Kushan2k Student Management SystemAI | 8/6/2026 | 23/7/2026 | Se ha identificado una debilidad en el sistema de gestión de estudiantes Kushan2k hasta f16a4ceaddd6729c4b306ed4641cda3176c1ef2a. Afectada por esta vulnerabilidad es la función getStatus del archivo controllers/GradeController.php del componente 'Certificate Verification Endpoint'. La ejecución de una manipulación del… | |
| Aplazada | Media (5.5) | 0.29% | — | Kushan2k Student-management-systemAI | 8/6/2026 | 23/7/2026 | Una falla de seguridad ha sido descubierta en el sistema de gestión de estudiantes Kushan2k hasta f16a4ceaddd6729c4b306ed4641cda3176c1ef2a. Afecta a una función desconocida del archivo service/RegisterService.PHP del componente Registration Endpoint. La manipulación del argumento stimg resulta en una carga sin… | |
| Aplazada | Baja (1.9) | 0.21% | — | Sourcecodester Hospitals Patient Records Management SystemAI | 8/6/2026 | 23/7/2026 | Se detectó una vulnerabilidad en SourceCodester Hospitals Patient Records Management System 1.0. Este problema afecta a un procesamiento desconocido del archivo /admin/?page=room_types. Realizar una manipulación del argumento room resulta en cross-site scripting. El ataque puede ser llevado a cabo de forma remota. El… | |
| Aplazada | Media (5.3) | 0.44% | — | Bowo Debug LOG ManagerAI | 6/6/2026 | 23/7/2026 | El plugin Debug Log Manager - Conveniently Monitor and Inspect Errors para WordPress es vulnerable a la Neutralización Inadecuada de Salida para Registros en todas las versiones hasta la 2.5.0, inclusive. Esto se debe a que el gestor AJAX 'log_js_errors()' está registrado para usuarios no autenticados a través de… |