Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3238▲ 694 respecto a la semana anterior
Críticas / altas1520▲ 133 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)235▲ 221 respecto a la semana anterior
–

22.765 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaMedia (5.5)0.27%—Codeastro Student Attendance Management SystemAI8/6/202623/7/2026
Se ha encontrado una vulnerabilidad en CodeAstro Student Attendance Management System 1.0. El elemento afectado es una función desconocida del archivo /attendance-PHP/index.PHP. La ejecución de una manipulación del argumento Username puede conducir a una inyección SQL. El ataque puede realizarse de forma remota. El…
AplazadaMedia (5.5)0.29%—Sourcecodester Onlne Examination AND Learning Management SystemAISourcecodester Syllabus-aligned Learning Management AND Examination SystemAI8/6/202623/7/2026
Se ha encontrado una vulnerabilidad en SourceCodester Onlne Examination & Learning Management System y Syllabus-aligned Learning Management and Examination System 1.0. Se ve afectada por este problema alguna funcionalidad desconocida del archivo import_users.php. La manipulación del argumento raw_password con la…
AplazadaBaja (2)0.20%—Imvks786 Student Management SystemAI8/6/202623/7/2026
Una vulnerabilidad fue detectada en imvks786 student_management_system hasta 9599b560ad3c3b83e75d328b76bedcd489ef1f46. Afectada por este problema es alguna funcionalidad desconocida del archivo /add.PHP. La manipulación del argumento name/address/fname resulta en cross site scripting. Es posible lanzar el ataque…
AplazadaBaja (2.1)0.23%—Imvks786 Student Management SystemAI8/6/202623/7/2026
Una vulnerabilidad de seguridad ha sido detectada en el sistema de gestión de estudiantes imvks786 hasta 9599b560ad3c3b83e75d328b76bedcd489ef1f46. Afectada por esta vulnerabilidad es una funcionalidad desconocida del archivo /see.PHP del componente Student Deletion Endpoint. La manipulación del argumento del conduce a…
AplazadaBaja (2.1)0.27%—Imvks786 Student Management SystemAI8/6/202623/7/2026
Se ha identificado una debilidad en imvks786 student_management_system hasta 9599b560ad3c3b83e75d328b76bedcd489ef1f46. Afecta a una función desconocida del archivo /add.PHP del componente Gestor de Registros de Estudiantes. La ejecución de una manipulación puede llevar a controles de acceso impropios. El ataque puede…
AplazadaMedia (5.5)0.33%—Imvks786 Student Management SystemAI8/6/202623/7/2026
Una falla de seguridad ha sido descubierta en el sistema de gestión de estudiantes imvks786 hasta 9599b560ad3c3b83e75d328b76bedcd489ef1f46. Esto afecta una función desconocida del archivo admin/admin_login.php del componente Punto Final de Inicio de Sesión del Administrador. Realizar una manipulación del argumento…
AplazadaMedia (5.5)0.33%—Imvks786 Student Management SystemAI8/6/202623/7/2026
Una vulnerabilidad fue identificada en imvks786 student_management_system hasta 9599b560ad3c3b83e75d328b76bedcd489ef1f46. Esto afecta una función desconocida del archivo /index.ph del componente Login. Dicha manipulación del argumento usr/pwd conduce a inyección SQL. El ataque puede ser ejecutado remotamente. El…
AplazadaBaja (2.1)0.27%—Mohammed Eid35 Bank Management System SpringbootAI8/6/202623/7/2026
Una vulnerabilidad de seguridad ha sido detectada en Mohammed-eid35 bank-management-system-springboot hasta la versión 7b9bcc65ad7df3db29af71aed9bb500e5f24d948. Esto afecta una parte desconocida del archivo src/main/java/com/alien/bank/management/system/controller/TransactionController.java del componente Transaction…
AplazadaMedia (5.5)0.28%—Sourcecodester Barangay Resident Profiling AND Information Management SystemAI8/6/202623/7/2026
Una vulnerabilidad ha sido encontrada en SourceCodester Barangay Resident Profiling and Information Management System 1.0. El elemento afectado es una función desconocida del archivo passsword_reset.php del componente Gestor de Restablecimiento de Contraseña. Dicha manipulación del argumento new_password con la…
AplazadaBaja (2.1)0.20%—Itsourcecode Hospital Management SystemAI8/6/202623/7/2026
Se ha encontrado una vulnerabilidad en itsourcecode Hospital Management System 1.0. El elemento afectado es una función desconocida del archivo /addpatient.PHP. Esta manipulación del argumento admissiontme causa inyección SQL. El ataque puede iniciarse de forma remota. El exploit ha sido publicado y puede ser…
AplazadaBaja (2.1)0.20%—Itsourcecode Hospital Management SystemAI8/6/202623/7/2026
Se detectó una vulnerabilidad en itsourcecode Hospital Management System 1.0. Afectada es una función desconocida del archivo /adminaccount.PHP. La manipulación del argumento Date resulta en inyección SQL. El ataque puede ser lanzado remotamente. El exploit ahora es público y puede ser usado.
AplazadaBaja (2.1)0.27%—Itsourcecode Hospital Management SystemAI8/6/202623/7/2026
Una vulnerabilidad de seguridad ha sido detectada en itsourcecode Hospital Management System 1.0. Este problema afecta a algún procesamiento desconocido del archivo /billing.php. La manipulación del argumento patientid lleva a cross site scripting. El ataque puede ser iniciado remotamente. El exploit ha sido divulgado…
AplazadaBaja (2.1)0.20%—Codeastro Leave Management SystemAI8/6/202623/7/2026
Una falla de seguridad ha sido descubierta en CodeAstro Leave Management System 1.0. Esto afecta una parte desconocida del archivo /admin/add_leave.php. Realizar una manipulación del argumento type_of_leave resulta en inyección SQL. Es posible iniciar el ataque de forma remota. El exploit ha sido publicado y puede ser…
AplazadaMedia (5.3)0.19%—Codeastro Leave Management SystemAI8/6/202623/7/2026
Se identificó una vulnerabilidad en CodeAstro Leave Management System 1.0. Afectada por este problema es alguna funcionalidad desconocida del archivo /admin/search_staff_for_updation.PHP. Tal manipulación del argumento Name conduce a inyección SQL. El ataque puede ser realizado desde remoto.
AplazadaBaja (2.1)0.20%—Codeastro Leave Management SystemAI8/6/202623/7/2026
Se determinó una vulnerabilidad en CodeAstro Leave Management System 1.0. Afectada por esta vulnerabilidad es una funcionalidad desconocida del archivo /admin/search_staff_to_assign_pc.PHP. Esta manipulación del argumento Name causa inyección SQL. El ataque es posible de ser llevado a cabo remotamente. El exploit ha…
AplazadaBaja (2.1)0.20%—Codeastro Leave Management SystemAI8/6/202623/7/2026
Una vulnerabilidad fue encontrada en CodeAstro Leave Management System 1.0. Afectada es una función desconocida del archivo /admin/delete_leave_type.php. La manipulación del argumento leave_type resulta en inyección SQL. El ataque puede ser ejecutado remotamente. El exploit ha sido hecho público y podría ser usado.
AplazadaBaja (2.1)0.20%—Codeastro Leave Management SystemAI8/6/202623/7/2026
Una vulnerabilidad ha sido encontrada en CodeAstro Leave Management System 1.0. Esto afecta una función desconocida del archivo /admin/search_staff_for_deletion.php. La manipulación del argumento Name conduce a inyección SQL. La explotación remota del ataque es posible. El exploit ha sido revelado al público y puede…
AplazadaMedia (5.5)0.26%—Sourcecodester Hospitals Patient Records Management SystemAI8/6/202623/7/2026
Se ha descubierto una vulnerabilidad de seguridad en SourceCodester Hospitals Patient Records Management System 1.0. Este problema afecta un procesamiento desconocido del archivo /classes/Master.PHP?f=save_patient. La manipulación del argumento ID resulta en inyección SQL. Es posible lanzar el ataque de forma remota.…
AplazadaBaja (2.1)0.20%—Codeastro Ingredients Stock Management SystemAI8/6/202623/7/2026
Se detectó una vulnerabilidad en CodeAstro Ingredients Stock Management System 1.0. Esto afecta una función desconocida del archivo /Ingredients-Stock/add_stock.php. La manipulación del argumento ID resulta en inyección SQL. El ataque puede ser lanzado remotamente. El exploit es ahora público y puede ser usado.
AplazadaBaja (1.9)0.22%—Codeastro Human Resource Management SystemAI8/6/202623/7/2026
Una vulnerabilidad fue identificada en CodeAstro Human Resource Management System 1.0. Afectada es una función desconocida del archivo /notice/All_notice del componente Notice Board Management. Tal manipulación del argumento Notice Title con la entrada <svg onload="alert('Stored XSS Triggered by Ashik Mohamed')"> como…
AplazadaBaja (2.1)0.21%—Kushan2k Student-management-systemAI8/6/202623/7/2026
Una vulnerabilidad de seguridad ha sido detectada en el sistema de gestión de estudiantes Kushan2k hasta f16a4ceaddd6729c4b306ed4641cda3176c1ef2a. Afectada por este problema es la función edit-admin del archivo controllers/AdminController.php del componente Profile Update Endpoint. La manipulación del argumento…
AplazadaBaja (2.1)0.13%—Kushan2k Student Management SystemAI8/6/202623/7/2026
Se ha identificado una debilidad en el sistema de gestión de estudiantes Kushan2k hasta f16a4ceaddd6729c4b306ed4641cda3176c1ef2a. Afectada por esta vulnerabilidad es la función getStatus del archivo controllers/GradeController.php del componente 'Certificate Verification Endpoint'. La ejecución de una manipulación del…
AplazadaMedia (5.5)0.29%—Kushan2k Student-management-systemAI8/6/202623/7/2026
Una falla de seguridad ha sido descubierta en el sistema de gestión de estudiantes Kushan2k hasta f16a4ceaddd6729c4b306ed4641cda3176c1ef2a. Afecta a una función desconocida del archivo service/RegisterService.PHP del componente Registration Endpoint. La manipulación del argumento stimg resulta en una carga sin…
AplazadaBaja (1.9)0.21%—Sourcecodester Hospitals Patient Records Management SystemAI8/6/202623/7/2026
Se detectó una vulnerabilidad en SourceCodester Hospitals Patient Records Management System 1.0. Este problema afecta a un procesamiento desconocido del archivo /admin/?page=room_types. Realizar una manipulación del argumento room resulta en cross-site scripting. El ataque puede ser llevado a cabo de forma remota. El…
AplazadaMedia (5.3)0.44%—Bowo Debug LOG ManagerAI6/6/202623/7/2026
El plugin Debug Log Manager - Conveniently Monitor and Inspect Errors para WordPress es vulnerable a la Neutralización Inadecuada de Salida para Registros en todas las versiones hasta la 2.5.0, inclusive. Esto se debe a que el gestor AJAX 'log_js_errors()' está registrado para usuarios no autenticados a través de…