Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2635▼ 214 respecto a la semana anterior
Críticas / altas1385▲ 153 respecto a la semana anterior
Nueva explotación activa (KEV)7▼ 3 respecto a la semana anterior
Sin puntuar (sin CVSS)56▼ 473 respecto a la semana anterior
5 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.1) | 0.36% | — | Remyandrade School Task Manager | 14/5/2024 | 17/6/2026 | In Sourcecodester School Task Manager v1.0, a vulnerability was identified within the subject_name= parameter, enabling Stored Cross-Site Scripting (XSS) attacks. This vulnerability allows attackers to manipulate the subject's name, potentially leading to the execution of malicious JavaScript payloads. | |
| Analizada | Media (6.1) | 0.29% | — | Rems School Task Manager | 14/5/2024 | 17/6/2026 | Sourcecodester School Task Manager 1.0 is vulnerable to Cross Site Scripting (XSS) via add-task.php?task_name=. | |
| Analizada | Crítica (9.1) | 0.80% | — | Rems School Task Manager | 14/5/2024 | 17/6/2026 | SQL Injection vulnerability in School Task Manager v.1.0 allows a remote attacker to obtain sensitive information via a crafted payload to the delete-task.php component. | |
| Modificada | Crítica (9.8) | 1.1% | — | Rems School Task Manager | 13/2/2024 | 17/6/2026 | Sourcecodester School Task Manager 1.0 allows SQL Injection via the 'subject' parameter. | |
| Modificada | Crítica (9.8) | 1.1% | — | Remyandrade School Task Manager | 29/1/2024 | 17/6/2026 | Sourcecodester School Task Manager App 1.0 allows SQL Injection via the 'task' parameter. |