Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2623▼ 224 respecto a la semana anterior
Críticas / altas1384▲ 157 respecto a la semana anterior
Nueva explotación activa (KEV)7▼ 3 respecto a la semana anterior
Sin puntuar (sin CVSS)56▼ 472 respecto a la semana anterior
–

28 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaMedia (5.5)0.43%—Sourcecodester Simple Client Management SystemAI14/8/202614/8/2026
A security vulnerability has been detected in SourceCodester Simple Client Management System 1.0. The impacted element is an unknown function of the file /classes/Master.php?f=save_service. The manipulation of the argument ID leads to sql injection. The attack is possible to be carried out remotely. The exploit has…
AnalizadaMedia (5.4)0.27%—Phpgurukul Client Management System20/11/202417/6/2026
Cross-Site Scripting (XSS) vulnerabilities in Anuj Kumar's Client Management System Version 1.2 allow local attackers to inject arbitrary web script or HTML via the search input field parameter to admin search invoice page and client search invoice page.
AnalizadaAlta (7.5)0.51%—Phpgurukul Client Management System22/10/202417/6/2026
Client Management System 1.0 was discovered to contain a SQL injection vulnerability via the Between Dates Reports parameter at /admin/bwdates-reports-ds.php.
AnalizadaCrítica (9.8)0.63%—Phpgurukul Client Management System17/4/202417/6/2026
SQL Injection vulnerability in the "Invoices" page in phpgurukul Client Management System using PHP & MySQL 1.1 allows attacker to execute arbitrary SQL commands via "searchdata" parameter.
AnalizadaMedia (5.4)0.44%—Phpgurukul Client Management System17/4/202417/6/2026
Cross Site Scripting vulnerability in /edit-client-details.php of phpgurukul Client Management System using PHP & MySQL 1.1 allows attackers to execute arbitrary code via the "cname", "comname", "state" and "city" parameter.
AnalizadaMedia (6.8)0.58%—Phpgurukul Client Management System17/4/202417/6/2026
Cross Site Scripting vulnerability in /search-invoices.php of phpgurukul Client Management System using PHP & MySQL 1.1 allows attackers to execute arbitrary code and obtain sensitive information via the Search bar.
AnalizadaMedia (6.8)0.58%—Phpgurukul Client Management System17/4/202417/6/2026
Cross Site Scripting vulnerability in /bwdates-reports-ds.php of phpgurukul Client Management System using PHP & MySQL 1.1 allows attackers to execute arbitrary code and obtain sensitive information via the fromdate and todate parameters.
AnalizadaMedia (6.5)0.43%—Phpgurukul Client Management System17/4/202417/6/2026
Cross Site Scripting vulnerability in /edit-services-details.php of phpgurukul Client Management System using PHP & MySQL 1.1 allows attackers to execute arbitrary code and via "price" and "sname" parameter.
AnalizadaCrítica (9.8)0.69%—Phpgurukul Client Management System17/4/202417/6/2026
SQL Injection vulnerability in "B/W Dates Reports" page in phpgurukul Client Management System using PHP & MySQL 1.1 allows attacker to execute arbitrary SQL commands via "todate" and "fromdate" parameters.
ModificadaMedia (5.4)0.72%—Simple Client Management System Project Simple Client Management System22/12/202217/6/2026
A Stored Cross-site scripting (XSS) vulnerability via MAster.php in Sourcecodetester Simple Client Management System (SCMS) 1.0 allows remote attackers to inject arbitrary web script or HTML via the vulnerable input fields.
ModificadaCrítica (9.8)1.7%—Simple Client Management System Project Simple Client Management System12/5/202217/6/2026
Simple Client Management System 1.0 is vulnerable to SQL Injection via /cms/admin/?page=client/view_client&id=.
ModificadaCrítica (9.8)1.7%—Simple Client Management System Project Simple Client Management System12/5/202217/6/2026
Simple Client Management System 1.0 is vulnerable to SQL Injection via /cms/admin/?page=invoice/view_invoice&id=.
ModificadaCrítica (9.8)1.6%—Simple Client Management System Project Simple Client Management System12/5/202217/6/2026
Simple Client Management System 1.0 is vulnerable to SQL Injection via /cms/admin/maintenance/manage_service.php?id=.
ModificadaCrítica (9.8)1.6%—Simple Client Management System Project Simple Client Management System12/5/202217/6/2026
Simple Client Management System 1.0 is vulnerable to SQL Injection via /cms/classes/Users.php?f=delete.
ModificadaCrítica (9.8)1.6%—Simple Client Management System Project Simple Client Management System12/5/202217/6/2026
Simple Client Management System 1.0 is vulnerable to SQL Injection via /cms/admin/?page=user/manage_user&id=.
ModificadaCrítica (9.8)1.6%—Simple Client Management System Project Simple Client Management System12/5/202217/6/2026
Simple Client Management System 1.0 is vulnerable to SQL Injection via /cms/classes/Master.php?f=delete_designation.
ModificadaCrítica (9.8)1.6%—Simple Client Management System Project Simple Client Management System12/5/202217/6/2026
Simple Client Management System 1.0 is vulnerable to SQL Injection via /cms/classes/Master.php?f=delete_client.
ModificadaCrítica (9.8)1.6%—Simple Client Management System Project Simple Client Management System12/5/202217/6/2026
Simple Client Management System 1.0 is vulnerable to SQL Injection via /cms/classes/Master.php?f=delete_service.
ModificadaCrítica (9.8)1.6%—Simple Client Management System Project Simple Client Management System12/5/202217/6/2026
Simple Client Management System 1.0 is vulnerable to SQL Injection via /cms/classes/Master.php?f=delete_invoice.
ModificadaCrítica (9.8)1.6%—Simple Client Management System Project Simple Client Management System12/5/202217/6/2026
Simple Client Management System 1.0 is vulnerable to SQL Injection via \cms\admin?page=client/manage_client&id=.
ModificadaCrítica (9.8)1.6%—Simple Client Management System Project Simple Client Management System12/5/202217/6/2026
Simple Client Management System 1.0 is vulnerable to SQL Injection via /cms/admin/?page=invoice/manage_invoice&id= // Leak place ---> id.
ModificadaCrítica (9.8)3.5%—Simple Client Management System Project Simple Client Management System31/3/202217/6/2026
A Remote Code Execution (RCE) vulnerability exists in Simple Client Management System 1.0 in create.php due to the failure to validate the extension of the file being sent in a request.
ModificadaCrítica (9.8)1.6%—Simple Client Management System Project Simple Client Management System31/3/202217/6/2026
An SQL Injection vulnerability exists in Sourcecodester Simple Client Management System 1.0 via the password parameter in Login.php.
ModificadaMedia (5.4)0.55%—Simple Client Management System Project Simple Client Management System31/3/202217/6/2026
Multiple Cross Site Scripting (XSS) vulnerabilities exist in Ssourcecodester Simple Client Management System v1 via (1) Add new Client and (2) Add new invoice.
ModificadaCrítica (9.8)2.0%—Simple Client Management System Project Simple Client Management System21/3/202217/6/2026
Simple Subscription Website v1.0 was discovered to contain a SQL injection vulnerability via the id parameter in the apply endpoint. This vulnerability allows attackers to dump the application's database via crafted HTTP requests.