Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2635▼ 214 respecto a la semana anterior
Críticas / altas1385▲ 153 respecto a la semana anterior
Nueva explotación activa (KEV)7▼ 3 respecto a la semana anterior
Sin puntuar (sin CVSS)56▼ 473 respecto a la semana anterior
–

5 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.1)0.36%—Remyandrade School Task Manager14/5/202417/6/2026
In Sourcecodester School Task Manager v1.0, a vulnerability was identified within the subject_name= parameter, enabling Stored Cross-Site Scripting (XSS) attacks. This vulnerability allows attackers to manipulate the subject's name, potentially leading to the execution of malicious JavaScript payloads.
AnalizadaMedia (6.1)0.29%—Rems School Task Manager14/5/202417/6/2026
Sourcecodester School Task Manager 1.0 is vulnerable to Cross Site Scripting (XSS) via add-task.php?task_name=.
AnalizadaCrítica (9.1)0.80%—Rems School Task Manager14/5/202417/6/2026
SQL Injection vulnerability in School Task Manager v.1.0 allows a remote attacker to obtain sensitive information via a crafted payload to the delete-task.php component.
ModificadaCrítica (9.8)1.1%—Rems School Task Manager13/2/202417/6/2026
Sourcecodester School Task Manager 1.0 allows SQL Injection via the 'subject' parameter.
ModificadaCrítica (9.8)1.1%—Remyandrade School Task Manager29/1/202417/6/2026
Sourcecodester School Task Manager App 1.0 allows SQL Injection via the 'task' parameter.