Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2989▼ 73 respecto a la semana anterior
Críticas / altas1415▲ 65 respecto a la semana anterior
Nueva explotación activa (KEV)4▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)382▼ 128 respecto a la semana anterior
22 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Media (5.5) | 0.41% | — | Sourcecodester Advanced School Management SystemAI | 1/5/2026 | 17/6/2026 | A weakness has been identified in SourceCodester Advanced School Management System 1.0. The affected element is an unknown function of the file commonController.php of the component checkEmail Endpoint. This manipulation causes sql injection. Remote exploitation of the attack is possible. The exploit has been made… | |
| Analizada | Baja (2.1) | 0.33% | — | Donbermoy Advanced School Management System | 30/8/2025 | 17/6/2026 | A flaw has been found in SourceCodester Advanced School Management System 1.0. This affects an unknown function of the file /index.php/stock/vendordetails. This manipulation of the argument ID causes sql injection. The attack can be initiated remotely. The exploit has been published and may be used. | |
| Analizada | Baja (2.1) | 0.34% | — | Donbermoy Advanced School Management System | 30/8/2025 | 17/6/2026 | A vulnerability was detected in SourceCodester Advanced School Management System 1.0. The impacted element is an unknown function of the file /index.php/stock/item_select. The manipulation of the argument q results in sql injection. It is possible to launch the attack remotely. The exploit is now public and may be… | |
| Analizada | Baja (2) | 0.28% | — | Donbermoy Advanced School Management System | 21/8/2025 | 17/6/2026 | A vulnerability was detected in SourceCodester Advanced School Management System 1.0. The impacted element is an unknown function of the file /index.php/notice/addNotice. The manipulation of the argument noticeSubject results in cross site scripting. It is possible to launch the attack remotely. The exploit is now… | |
| Modificada | Media (4.8) | 0.52% | — | Advanced School Management System Project Advanced School Management System | 28/7/2022 | 17/6/2026 | Advanced School Management System v1.0 was discovered to contain a cross-site scripting (XSS) vulnerability via the address parameter at ip/school/index.php. | |
| Modificada | Media (4.8) | 0.52% | — | Advanced School Management System Project Advanced School Management System | 27/7/2022 | 17/6/2026 | Advanced School Management System v1.0 was discovered to contain a cross-site scripting (XSS) vulnerability via the component ip/school/moudel/update_subject.php. This vulnerability allows attackers to execute arbitrary web scripts or HTML via a crafted payload injected into the Edit Subject text field. | |
| Modificada | Alta (8.8) | 0.81% | — | Advanced School Management System Project Advanced School Management System | 20/7/2022 | 17/6/2026 | itsourcecode Advanced School Management System v1.0 is vulnerable to SQL Injection via the grade parameter at /school/view/timetable_insert_form.php. | |
| Modificada | Alta (8.8) | 0.94% | — | Advanced School Management System Project Advanced School Management System | 20/7/2022 | 17/6/2026 | itsourcecode Advanced School Management System v1.0 is vulnerable to SQL Injection via the grade parameter at /school/view/student_grade_wise.php. | |
| Modificada | Alta (7.2) | 0.96% | — | Advanced School Management System Project Advanced School Management System | 15/6/2022 | 17/6/2026 | itsourcecode Advanced School Management System v1.0 is vulnerable to SQL Injection via /school/model/get_subject.php?id=. | |
| Modificada | Alta (7.2) | 0.96% | — | Advanced School Management System Project Advanced School Management System | 15/6/2022 | 17/6/2026 | itsourcecode Advanced School Management System v1.0 is vulnerable to SQL Injection via /school/model/get_teacher.php?id=. | |
| Modificada | Alta (7.2) | 0.96% | — | Advanced School Management System Project Advanced School Management System | 15/6/2022 | 17/6/2026 | itsourcecode Advanced School Management System v1.0 is vulnerable to SQL Injection via /school/model/get_classroom.php?id=. | |
| Modificada | Alta (7.2) | 0.96% | — | Advanced School Management System Project Advanced School Management System | 15/6/2022 | 17/6/2026 | itsourcecode Advanced School Management System v1.0 is vulnerable to SQL Injection via /school/model/get_subject_routing.php?id=. | |
| Modificada | Alta (7.2) | 0.96% | — | Advanced School Management System Project Advanced School Management System | 15/6/2022 | 17/6/2026 | itsourcecode Advanced School Management System v1.0 is vulnerable to SQL Injection via /school/model/get_exam.php?id=. | |
| Modificada | Alta (7.2) | 0.96% | — | Advanced School Management System Project Advanced School Management System | 15/6/2022 | 17/6/2026 | itsourcecode Advanced School Management System v1.0 is vulnerable to SQL Injection via /school/model/get_grade.php?id=. | |
| Modificada | Alta (7.2) | 1.4% | — | Advanced School Management System Project Advanced School Management System | 15/6/2022 | 17/6/2026 | itsourcecode Advanced School Management System v1.0 is vulnerable to Arbitrary code execution via ip/school/view/all_teacher.php. | |
| Modificada | Alta (7.2) | 0.96% | — | Advanced School Management System Project Advanced School Management System | 15/6/2022 | 17/6/2026 | itsourcecode Advanced School Management System v1.0 is vulnerable to SQL Injection via /school/model/get_admin_profile.php?my_index=. | |
| Modificada | Alta (7.2) | 0.96% | — | Advanced School Management System Project Advanced School Management System | 15/6/2022 | 17/6/2026 | itsourcecode Advanced School Management System v1.0 is vulnerable to SQL Injection via /school/model/get_student_subject.php?index=. | |
| Modificada | Alta (7.2) | 0.96% | — | Advanced School Management System Project Advanced School Management System | 15/6/2022 | 17/6/2026 | itsourcecode Advanced School Management System v1.0 is vulnerable to SQL Injection via /school/model/get_parents_profile.php?my_index=. | |
| Modificada | Alta (7.2) | 0.96% | — | Advanced School Management System Project Advanced School Management System | 15/6/2022 | 17/6/2026 | itsourcecode Advanced School Management System v1.0 is vulnerable to SQL Injection via /school/model/get_teacher_profile.php?my_index=. | |
| Modificada | Alta (7.2) | 0.96% | — | Advanced School Management System Project Advanced School Management System | 15/6/2022 | 17/6/2026 | itsourcecode Advanced School Management System v1.0 is vulnerable to SQL Injection via /school/model/get_exam_timetable.php?id=. | |
| Modificada | Alta (7.2) | 0.96% | — | Advanced School Management System Project Advanced School Management System | 15/6/2022 | 17/6/2026 | itsourcecode Advanced School Management System v1.0 is vulnerable to SQL Injection via /school/model/get_events.php?event_id=. | |
| Modificada | Alta (7.2) | 0.96% | — | Advanced School Management System Project Advanced School Management System | 15/6/2022 | 17/6/2026 | itsourcecode Advanced School Management System v1.0 is vulnerable to SQL Injection via /school/model/get_timetable.php?id=. |