Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2624▼ 224 respecto a la semana anterior
Críticas / altas1373▲ 143 respecto a la semana anterior
Nueva explotación activa (KEV)7▼ 3 respecto a la semana anterior
Sin puntuar (sin CVSS)81▼ 449 respecto a la semana anterior
–

16 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaMedia (5.4)0.74%—Faculty Evaluation System Project Faculty Evaluation System1/8/202317/6/2026
Cross Site Scripting vulnerability in Faculty Evaulation System using PHP/MySQLi v.1.0 allows an attacker to execute arbitrary code via a crafted payload to the page parameter.
ModificadaAlta (7.2)1.1%—Faculty Evaluation System Project Faculty Evaluation System6/6/202317/6/2026
Sourcecodester Faculty Evaluation System v1.0 is vulnerable to arbitrary code execution via ip/eval/ajax.php?action=update_user.
ModificadaCrítica (9.8)0.71%—Faculty Evaluation System Project Faculty Evaluation System29/5/202317/6/2026
A vulnerability, which was classified as critical, has been found in SourceCodester Faculty Evaluation System 1.0. Affected by this issue is some unknown functionality of the file index.php?page=edit_user. The manipulation of the argument id leads to sql injection. The attack may be launched remotely. The exploit has…
ModificadaAlta (7.2)15%—Faculty Evaluation System Project Faculty Evaluation System26/5/202317/6/2026
Sourcecodester Faculty Evaluation System v1.0 is vulnerable to arbitrary code execution via /eval/ajax.php?action=save_user.
ModificadaAlta (7.2)3.3%—Faculty Evaluation System Project Faculty Evaluation System26/5/202317/6/2026
Sourcecodester Faculty Evaluation System v1.0 is vulnerable to SQL Injection via /eval/admin/manage_task.php?id=.
ModificadaAlta (7.2)0.84%—Faculty Evaluation System Project Faculty Evaluation System15/5/202317/6/2026
Sourcecodester Faculty Evaluation System v1.0 is vulnerable to SQL Injection via /eval/admin/manage_class.php?id=.
ModificadaAlta (7.2)0.84%—Faculty Evaluation System Project Faculty Evaluation System15/5/202317/6/2026
Sourcecodester Faculty Evaluation System v1.0 is vulnerable to SQL Injection via /eval/admin/manage_subject.php?id=.
ModificadaAlta (7.2)0.76%—Faculty Evaluation System Project Faculty Evaluation System15/5/202317/6/2026
Sourcecodester Faculty Evaluation System v1.0 is vulnerable to SQL Injection via /eval/admin/view_faculty.php?id=.
ModificadaAlta (7.2)0.76%—Faculty Evaluation System Project Faculty Evaluation System15/5/202317/6/2026
Sourcecodester Faculty Evaluation System v1.0 is vulnerable to SQL Injection via /eval/index.php?page=edit_faculty&id=.
ModificadaCrítica (9.8)0.72%—Faculty Evaluation System Project Faculty Evaluation System28/4/202317/6/2026
A vulnerability was found in SourceCodester Faculty Evaluation System 1.0. It has been rated as critical. This issue affects some unknown processing of the file admin/manage_restriction.php. The manipulation of the argument id leads to sql injection. The attack may be initiated remotely. The exploit has been disclosed…
ModificadaCrítica (9.8)0.72%—Faculty Evaluation System Project Faculty Evaluation System28/4/202317/6/2026
A vulnerability was found in SourceCodester Faculty Evaluation System 1.0. It has been declared as critical. This vulnerability affects unknown code of the file index.php?page=manage_questionnaire. The manipulation of the argument id leads to sql injection. The attack can be initiated remotely. The exploit has been…
ModificadaCrítica (9.8)0.72%—Faculty Evaluation System Project Faculty Evaluation System28/4/202317/6/2026
A vulnerability was found in SourceCodester Faculty Evaluation System 1.0. It has been classified as critical. This affects an unknown part of the file /admin/manage_academic.php. The manipulation of the argument id leads to sql injection. It is possible to initiate the attack remotely. The exploit has been disclosed…
ModificadaCrítica (9.8)0.79%—Faculty Evaluation System Project Faculty Evaluation System28/4/202317/6/2026
A vulnerability was found in SourceCodester Faculty Evaluation System 1.0 and classified as critical. Affected by this issue is some unknown functionality of the file ajax.php?action=delete_class. The manipulation of the argument id leads to sql injection. The attack may be launched remotely. The exploit has been…
ModificadaCrítica (9.8)0.74%—Faculty Evaluation System Project Faculty Evaluation System28/4/202317/6/2026
A vulnerability has been found in SourceCodester Faculty Evaluation System 1.0 and classified as critical. Affected by this vulnerability is an unknown functionality of the file ajax.php?action=delete_subject. The manipulation of the argument id leads to sql injection. The attack can be launched remotely. The exploit…
ModificadaCrítica (9.8)2.3%—Open Faculty Evaluation System Project Open Faculty Evaluation System19/6/201917/6/2026
Open Faculty Evaluation System 7 for PHP 7 allows submit_feedback.php SQL Injection, a different vulnerability than CVE-2018-18757.
ModificadaCrítica (9.8)2.3%—Open Faculty Evaluation System Project Open Faculty Evaluation System19/6/201917/6/2026
Open Faculty Evaluation System 5.6 for PHP 5.6 allows submit_feedback.php SQL Injection, a different vulnerability than CVE-2018-18758.