Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2701▼ 534 respecto a la semana anterior
Críticas / altas1293▼ 229 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)215▼ 224 respecto a la semana anterior
1147 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Media (5.3) | 0.43% | — | Phpgurukul Park Ticketing Management System | 16/5/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad clasificada como crítica en PHPGurukul Park Ticketing Management System 2.0. Este problema afecta a un procesamiento desconocido del archivo /view-normal-ticket.php. La manipulación del argumento viewid provoca una inyección SQL. El ataque podría iniciarse remotamente. Se ha hecho… | |
| Analizada | Media (6.9) | 0.51% | — | Phpgurukul ZOO Management System | 16/5/2025 | 17/6/2026 | Se encontró una vulnerabilidad en PHPGurukul Zoo Management System 2.1. Se ha declarado crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /admin/profile.php. La manipulación del argumento contactnumber provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el… | |
| Analizada | Media (6.9) | 0.51% | — | Phpgurukul ZOO Management System | 16/5/2025 | 17/6/2026 | Se encontró una vulnerabilidad en PHPGurukul Zoo Management System 2.1. Se ha clasificado como crítica. Se ve afectada una función desconocida del archivo /admin/contactus.php. La manipulación del argumento mobnum provoca una inyección SQL. Es posible ejecutar el ataque de forma remota. Se ha hecho público el exploit… | |
| Analizada | Media (6.9) | 0.49% | — | Phpgurukul Complaint Management System | 16/5/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad en PHPGurukul Complaint Management System 2.0, clasificada como crítica. Esta vulnerabilidad afecta al código desconocido del archivo /admin/admin-profile.php. La manipulación del argumento "mobilenumber" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho… | |
| Analizada | Media (6.9) | 0.51% | — | Phpgurukul Beauty Parlour Management System | 16/5/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad crítica en PHPGurukul Beauty Parlour Management System 1.1. Se ve afectada una función desconocida del archivo /contact.php. La manipulación del argumento fname provoca una inyección SQL. Es posible ejecutar el ataque de forma remota. Se ha hecho público el exploit y puede que sea… | |
| Analizada | Media (6.9) | 0.51% | — | Phpgurukul Beauty Parlour Management System | 16/5/2025 | 17/6/2026 | Se encontró una vulnerabilidad en PHPGurukul Beauty Parlour Management System 1.1. Se ha clasificado como crítica. Este problema afecta a un procesamiento desconocido del archivo /forgot-password.php. La manipulación del argumento "email" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho… | |
| Analizada | Media (6.9) | 0.51% | — | Phpgurukul Company Visitor Management System | 15/5/2025 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como crítica en PHPGurukul Company Visitor Management System 2.0. Se trata de una función desconocida del archivo /visitors-form.php. La manipulación del argumento fullname provoca una inyección SQL. Es posible ejecutar el ataque de forma remota. Se ha hecho público el… | |
| Analizada | Media (6.9) | 0.51% | — | Phpgurukul Vehicle Parking Management System | 15/5/2025 | 17/6/2026 | Se encontró una vulnerabilidad en PHPGurukul Vehicle Parking Management System 1.13. Se ha clasificado como crítica. Afecta una parte desconocida del archivo /admin/view-incomingvehicle-detail.php. La manipulación del argumento viewid provoca una inyección SQL. Es posible iniciar el ataque de forma remota. Se ha hecho… | |
| Analizada | Media (6.9) | 0.44% | — | Phpgurukul Vehicle Parking Management System | 15/5/2025 | 17/6/2026 | Se encontró una vulnerabilidad en PHPGurukul Vehicle Parking Management System 1.13, clasificada como crítica. Este problema afecta a una funcionalidad desconocida del archivo /admin/edit-category.php. La manipulación del argumento editid provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho… | |
| Analizada | Media (6.9) | 0.51% | — | Phpgurukul Vehicle Parking Management System | 15/5/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad en PHPGurukul Vehicle Parking Management System 1.13, clasificada como crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /admin/admin-profile.php. La manipulación del argumento contactnumber provoca una inyección SQL. El ataque puede ejecutarse en… | |
| Analizada | Media (6.9) | 0.51% | — | Phpgurukul Vehicle Parking Management System | 15/5/2025 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como crítica en PHPGurukul Vehicle Parking Management System 1.13. Se ve afectada una función desconocida del archivo /admin/add-category.php. La manipulación del argumento catename provoca una inyección SQL. Es posible ejecutar el ataque de forma remota. Se ha hecho público… | |
| Analizada | Media (6.9) | 0.51% | — | Phpgurukul Apartment Visitors Management System | 15/5/2025 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como crítica en PHPGurukul Apartment Visitors Management System 1.0. Esta vulnerabilidad afecta al código desconocido del archivo /admin/visitors-form.php. La manipulación del argumento "Category" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho… | |
| Analizada | Media (6.9) | 0.51% | — | Phpgurukul Directory Management System | 15/5/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad crítica en PHPGurukul Directory Management System 2.0. Esta afecta a una parte desconocida del archivo /admin/forget-password.php. La manipulación del argumento "email" provoca una inyección SQL. Es posible iniciar el ataque de forma remota. Se ha hecho público el exploit y puede que… | |
| Analizada | Media (6.9) | 0.51% | — | Phpgurukul Directory Management System | 15/5/2025 | 17/6/2026 | Se encontró una vulnerabilidad en PHPGurukul Directory Management System 2.0. Se ha clasificado como crítica. Este problema afecta a una funcionalidad desconocida del archivo /admin/edit-directory.php. La manipulación del argumento editid provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho… | |
| Analizada | Media (5.3) | 0.46% | — | Phpgurukul Cyber Cafe Management System | 15/5/2025 | 17/6/2026 | Se encontró una vulnerabilidad en PHPGurukul Cyber Cafe Management System 1.0. Se ha declarado crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /search.php. La manipulación del argumento "searchdata" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el… | |
| Analizada | Media (5.3) | 0.43% | — | Phpgurukul Cyber Cafe Management System | 15/5/2025 | 17/6/2026 | Se encontró una vulnerabilidad en PHPGurukul Cyber Cafe Management System 1.0. Se ha clasificado como crítica. Se ve afectada una función desconocida del archivo /add-users.php. La manipulación del argumento uadd provoca una inyección SQL. Es posible ejecutar el ataque de forma remota. Se ha hecho público el exploit y… | |
| Analizada | Media (6.9) | 0.56% | — | Phpgurukul Apartment Visitors Management System | 12/5/2025 | 17/6/2026 | Se encontró una vulnerabilidad en PHPGurukul Apartment Visitors Management System 1.0. Se ha clasificado como crítica. Afecta una parte desconocida del archivo /admin/bwdates-passreports-details.php. La manipulación del argumento fromdate/todate provoca una inyección SQL. Es posible iniciar el ataque puede ejecutarse… | |
| Analizada | Media (6.9) | 0.56% | — | Phpgurukul Apartment Visitors Management System | 12/5/2025 | 17/6/2026 | Se encontró una vulnerabilidad en PHPGurukul Apartment Visitors Management System 1.0, clasificada como crítica. Este problema afecta a una funcionalidad desconocida del archivo /admin/bwdates-reports-details.php. La manipulación del argumento fromdate/todate provoca una inyección SQL. El ataque puede ejecutarse en… | |
| Analizada | Media (6.9) | 0.57% | — | Phpgurukul Apartment Visitors Management System | 11/5/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad clasificada como crítica en PHPGurukul Apartment Visitors Management System 1.0. Este problema afecta a un procesamiento desconocido del archivo /admin/pass-details.php. La manipulación del argumento pid provoca una inyección SQL. El ataque podría iniciarse remotamente. Se ha hecho… | |
| Analizada | Media (6.9) | 0.56% | — | Phpgurukul E-diary Management System | 10/5/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad clasificada como crítica en PHPGurukul e-Diary Management System 1.0. Este problema afecta a un procesamiento desconocido del archivo /manage-notes.php. La manipulación del ID del argumento provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el… | |
| Analizada | Media (6.9) | 0.56% | — | Phpgurukul E-diary Management System | 10/5/2025 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como crítica en PHPGurukul e-Diary Management System 1.0. Esta vulnerabilidad afecta al código desconocido del archivo /my-profile.php. La manipulación del argumento fname provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede… | |
| Analizada | Media (6.9) | 0.56% | — | Phpgurukul Apartment Visitors Management System | 10/5/2025 | 17/6/2026 | Se encontró una vulnerabilidad en PHPGurukul Apartment Visitors Management System 1.0. Se ha declarado crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /category.php. La manipulación del argumento categoryname provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho… | |
| Analizada | Crítica (9.8) | 0.50% | — | Phpgurukul Vehicle Parking Management System | 9/5/2025 | 17/6/2026 | PHPGURUKUL Vehicle Parking Management System v1.13 es vulnerable a la inyección SQL en el archivo /vpms/users/login.php. Los atacantes pueden inyectar código malicioso desde el parámetro 'emailcont' y usarlo directamente en consultas SQL. | |
| Analizada | Media (6.9) | 0.64% | — | Phpgurukul Company Visitor Management System | 6/5/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad crítica en PHPGurukul Company Visitor Management System 2.0. Esta afecta a una parte desconocida del archivo /department.php. La manipulación del argumento departmentname provoca una inyección SQL. Es posible iniciar el ataque de forma remota. Se ha hecho público el exploit y puede… | |
| Analizada | Media (6.9) | 0.56% | — | Phpgurukul Company Visitor Management System | 6/5/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad crítica en PHPGurukul Company Visitor Management System 2.0. Se ve afectada una función desconocida del archivo /admin-profile.php. La manipulación del argumento adminname provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que sea… |