Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2687▼ 648 respecto a la semana anterior
Críticas / altas1276▼ 271 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)218▼ 285 respecto a la semana anterior
1147 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Media (6.9) | 0.58% | — | Phpgurukul Auto/taxi Stand Management System | 19/5/2025 | 17/6/2026 | Se encontró una vulnerabilidad en PHPGurukul Auto Taxi Stand Management System 1.0. Se ha clasificado como crítica. Afecta una parte desconocida del archivo /admin/forgot-password.php. La manipulación del argumento "email" provoca una inyección SQL. Es posible iniciar el ataque de forma remota. Se ha hecho público el… | |
| Analizada | Media (6.9) | 0.58% | — | Phpgurukul Auto/taxi Stand Management System | 19/5/2025 | 17/6/2026 | Se encontró una vulnerabilidad en PHPGurukul Auto Taxi Stand Management System 1.0, clasificada como crítica. Este problema afecta a una funcionalidad desconocida del archivo /admin/index.php. La manipulación del argumento "Username" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público… | |
| Analizada | Media (6.9) | 0.51% | — | Phpgurukul ZOO Management System | 19/5/2025 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como crítica en PHPGurukul Zoo Management System 2.1. La función afectada es desconocida en el archivo /admin/view-foreigner-ticket.php. La manipulación del argumento viewid provoca una inyección SQL. Es posible ejecutar el ataque de forma remota. Se ha hecho público el… | |
| Analizada | Media (6.9) | 0.58% | — | Phpgurukul ZOO Management System | 19/5/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad clasificada como crítica en PHPGurukul Zoo Management System 2.1. Este problema afecta a un procesamiento desconocido del archivo /admin/edit-animal-details.php. La manipulación del argumento "aname" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho… | |
| Analizada | Media (6.9) | 0.58% | — | Phpgurukul Daily Expense Tracker System | 19/5/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad crítica en PHPGurukul Daily Expense Tracker System 1.1. Esta afecta a una parte desconocida del archivo /expense-datewise-reports-detailed.php. La manipulación del argumento fromdate/todate provoca una inyección SQL. Es posible iniciar el ataque de forma remota. Se ha hecho público… | |
| Analizada | Media (6.9) | 0.58% | — | Phpgurukul Daily Expense Tracker System | 19/5/2025 | 17/6/2026 | Se encontró una vulnerabilidad en PHPGurukul Daily Expense Tracker System 1.1. Se ha clasificado como crítica. Este problema afecta a una funcionalidad desconocida del archivo /forgot-password.php. La manipulación del argumento "email" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho… | |
| Analizada | Media (6.9) | 0.58% | — | Phpgurukul Notice Board System | 19/5/2025 | 17/6/2026 | Se encontró una vulnerabilidad en PHPGurukul Notice Board System 1.0. Se ha clasificado como crítica. Se ve afectada una función desconocida del archivo /login.php. La manipulación del argumento "Username" provoca una inyección SQL. Es posible ejecutar el ataque de forma remota. Se ha hecho público el exploit y puede… | |
| Analizada | Media (6.9) | 0.58% | — | Phpgurukul News Portal | 18/5/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad en PHPGurukul News Portal 4.1, clasificada como crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /admin/aboutus.php. La manipulación del argumento pagetitle provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit… | |
| Analizada | Media (6.9) | 0.58% | — | Phpgurukul News Portal | 18/5/2025 | 17/6/2026 | Se encontró una vulnerabilidad en PHPGurukul News Portal Project 4.1, clasificada como crítica. Este problema afecta a una funcionalidad desconocida del archivo /admin/contactus.php. La manipulación del argumento pagetitle provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit… | |
| Analizada | Media (6.9) | 0.58% | — | Phpgurukul News Portal | 18/5/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad en PHPGurukul News Portal 4.1, clasificada como crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /admin/index.php del componente "Login". La manipulación del argumento "Username" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha… | |
| Analizada | Media (5.3) | 0.48% | — | Phpgurukul Directory Management System | 18/5/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad clasificada como problemática en PHPGurukul Directory Management System 2.0. Este problema afecta a una funcionalidad desconocida del archivo /searchdata.php. La manipulación del argumento "searchdata" provoca ataques de cross site scripting. El ataque puede ejecutarse en remoto. Se… | |
| Analizada | Media (6.9) | 0.58% | — | Phpgurukul Beauty Parlour Management System | 18/5/2025 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como crítica en PHPGurukul Beauty Parlour Management System 1.1. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /admin/admin-profile.php. La manipulación del argumento "contactnumber" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se… | |
| Analizada | Media (6.9) | 0.64% | — | Phpgurukul Human Metapneumovirus Testing Management System | 16/5/2025 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como crítica en PHPGurukul Human Metapneumovirus Testing Management System 1.0. Se ve afectada una función desconocida del archivo /edit-phlebotomist.php. La manipulación del argumento mobilenumber provoca una inyección SQL. Es posible ejecutar el ataque de forma remota. Se… | |
| Analizada | Media (6.9) | 0.64% | — | Phpgurukul Human Metapneumovirus | 16/5/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad clasificada como crítica en PHPGurukul Human Metapneumovirus Testing Management System 1.0. Este problema afecta a un procesamiento desconocido del archivo /profile.php. La manipulación del argumento mobilenumber provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha… | |
| Analizada | Media (5.3) | 0.61% | — | Phpgurukul Park Ticketing Management System | 16/5/2025 | 17/6/2026 | Se encontró una vulnerabilidad en PHPGurukul Park Ticketing Management System 2.0, clasificada como crítica. Este problema afecta a un procesamiento desconocido del archivo /add-normal-ticket.php. La manipulación del argumento noadult/nochildren/aprice/cprice provoca una inyección SQL. El ataque puede ejecutarse en… | |
| Analizada | Media (6.9) | 0.58% | — | Phpgurukul Online Course Registration | 16/5/2025 | 17/6/2026 | Se encontró una vulnerabilidad en PHPGurukul Online Course Registration 3.1. Se ha declarado crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /news.php. La manipulación del argumento newstitle provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit… | |
| Analizada | Media (6.9) | 0.72% | — | Phpgurukul Online Course Registration | 16/5/2025 | 17/6/2026 | Se encontró una vulnerabilidad en PHPGurukul Online Course Registration 3.1. Se ha clasificado como crítica. Se ve afectada una función desconocida del archivo /edit-student-profile.php. La manipulación del argumento cgpa provoca una inyección SQL. Es posible ejecutar el ataque de forma remota. Se ha hecho público el… | |
| Analizada | Media (6.9) | 0.73% | — | Phpgurukul Daily Expense Tracker System | 16/5/2025 | 17/6/2026 | Se encontró una vulnerabilidad en PHPGurukul Daily Expense Tracker System 1.1. Se ha clasificado como crítica. Este problema afecta a una funcionalidad desconocida del archivo /user-profile.php. La manipulación del argumento fullname/contactnumber provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha… | |
| Analizada | Media (5.3) | 0.61% | — | Phpgurukul Park Ticketing Management System | 16/5/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad crítica en PHPGurukul Park Ticketing Management System 2.0. Se ve afectada una función desconocida del archivo /forgot-password.php. La manipulación del argumento email/contactno provoca una inyección SQL. Es posible ejecutar el ataque de forma remota. Se ha hecho público el exploit… | |
| Analizada | Media (5.3) | 0.40% | — | Phpgurukul Park Ticketing Management System | 16/5/2025 | 17/6/2026 | Se encontró una vulnerabilidad en PHPGurukul Park Ticketing Management System 2.0. Se ha clasificado como crítica. Este problema afecta a un procesamiento desconocido del archivo /foreigner-search.php. La manipulación del argumento "searchdata" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha… | |
| Analizada | Media (5.3) | 0.43% | — | Phpgurukul Park Ticketing Management System | 16/5/2025 | 17/6/2026 | Se encontró una vulnerabilidad en PHPGurukul Park Ticketing Management System 2.0. Se ha declarado crítica. Esta vulnerabilidad afecta al código desconocido del archivo /normal-search.php. La manipulación del argumento "searchdata" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el… | |
| Analizada | Media (5.3) | 0.43% | — | Phpgurukul Park Ticketing Management System | 16/5/2025 | 17/6/2026 | Se encontró una vulnerabilidad en PHPGurukul Park Ticketing Management System 2.0. Se ha clasificado como crítica. Afecta una parte desconocida del archivo /view-foreigner-ticket.php. La manipulación del argumento viewid provoca una inyección SQL. Es posible iniciar el ataque de forma remota. Se ha hecho público el… | |
| Analizada | Media (6.9) | 0.51% | — | Phpgurukul Online Course Registration | 16/5/2025 | 17/6/2026 | Se encontró una vulnerabilidad en PHPGurukul Online Course Registration 3.1, clasificada como crítica. Este problema afecta a una funcionalidad desconocida del archivo /admin/level.php. La manipulación del argumento level provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y… | |
| Analizada | Media (6.9) | 0.58% | — | Phpgurukul Online Course Registration | 16/5/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad en PHPGurukul Online Course Registration 3.1, clasificada como crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /admin/department.php. La manipulación del argumento "department" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha… | |
| Analizada | Media (6.9) | 0.51% | — | Phpgurukul Online Course Registration | 16/5/2025 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como crítica en PHPGurukul Online Course Registration 3.1. La vulnerabilidad afecta a una función desconocida del archivo /admin/course.php. La manipulación del argumento coursecode provoca una inyección SQL. Es posible ejecutar el ataque de forma remota. Se ha hecho público… |