Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2699▼ 343 respecto a la semana anterior
Críticas / altas1270▼ 197 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)208▼ 123 respecto a la semana anterior
–

1147 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaMedia (5.3)0.46%—Phpgurukul Boat Booking System1/5/202517/6/2026
Se encontró una vulnerabilidad clasificada como crítica en PHPGurukul Boat Booking System 1.0. Esta afecta a una parte desconocida del archivo /admin/edit-boat.php. La manipulación del argumento "bid" provoca una inyección SQL. Es posible iniciar el ataque de forma remota. Se ha hecho público el exploit y puede que…
AnalizadaMedia (5.3)0.46%—Phpgurukul Pre-school Enrollment System1/5/202517/6/2026
Se ha encontrado una vulnerabilidad clasificada como crítica en PHPGurukul Pre-School Enrollment System 1.0. Este problema afecta a una funcionalidad desconocida del archivo /admin/enrollment-details.php. La manipulación del argumento "Status" provoca una inyección SQL. El ataque puede ejecutarse remotamente. Se ha…
AnalizadaMedia (6.9)0.56%—Phpgurukul Park Ticketing Management System1/5/202517/6/2026
Se encontró una vulnerabilidad clasificada como crítica en PHPGurukul Park Ticketing Management System 2.0. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /profile.php. La manipulación del argumento adminname provoca una inyección SQL. El ataque puede ejecutarse remotamente. Se ha hecho público…
AnalizadaMedia (6.9)0.36%—Phpgurukul Online Birth Certificate System1/5/202517/6/2026
Se ha detectado una vulnerabilidad crítica en PHPGurukul Online Birth Certificate System 1.0. Se ve afectada una función desconocida del archivo /admin/bwdates-reports-details.php. La manipulación del argumento fromdate provoca una inyección SQL. Es posible ejecutar el ataque de forma remota. Se ha hecho público el…
AnalizadaMedia (6.9)0.56%—Phpgurukul Curfew E-pass Management System1/5/202517/6/2026
Se encontró una vulnerabilidad en PHPGurukul Curfew e-Pass Management System 1.0. Se ha clasificado como crítica. Este problema afecta a un procesamiento desconocido del archivo /admin/pass-bwdates-reports-details.php. La manipulación del argumento "fromdate" provoca una inyección SQL. El ataque puede iniciarse…
AnalizadaMedia (5.3)0.22%—Phpgurukul Directory Management System30/4/202517/6/2026
Se identificó una vulnerabilidad de inyección SQL en el archivo admin/edit-directory.php de PHPGurukul Directory Management System v2.0. Los atacantes pueden explotar esta vulnerabilidad mediante el parámetro de correo electrónico en una solicitud POST para ejecutar comandos SQL arbitrarios.
AnalizadaMedia (5.4)0.47%—Phpgurukul Park Ticketing Management System30/4/202517/6/2026
Se descubrió una vulnerabilidad de inyección SQL en el archivo /add-foreigners-ticket.php de PHPGurukul Park Ticketing Management System v2.0. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario mediante el parámetro de solicitud POST cprice.
AnalizadaCrítica (9.8)0.58%—Phpgurukul Park Ticketing Management System30/4/202517/6/2026
Se descubrió una vulnerabilidad de inyección SQL en el archivo foreigner-bwdates-reports-details.php de PHPGurukul Park Ticketing Management System v2.0. Esta vulnerabilidad permite a atacantes remotos ejecutar código SQL arbitrario mediante el parámetro "todate".
AnalizadaCrítica (9.8)0.81%—Phpgurukul Park Ticketing Management System30/4/202517/6/2026
Se descubrió una vulnerabilidad de inyección SQL en edit-ticket.php de PHPGurukul Park Ticketing Management System v2.0. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario mediante el parámetro de solicitud POST tprice.
AnalizadaMedia (6.1)0.33%—Phpgurukul Park Ticketing Management System30/4/202517/6/2026
Se descubrió una vulnerabilidad de Cross-Site Scripting (XSS) en el archivo foreigner-bwdates-reports-details.php de PHPGurukul Park Ticketing Management System v2.0. Esta vulnerabilidad permite a atacantes remotos inyectar código JavaScript arbitrario mediante los parámetros fromdate y todate.
AnalizadaMedia (5.3)0.34%—Phpgurukul Park Ticketing Management System30/4/202517/6/2026
Se descubrió una vulnerabilidad de inyección HTML en el archivo foreigner-search.php de PHPGurukul Park Ticketing Management System v2.0. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario mediante el parámetro de solicitud POST searchdata.
AnalizadaMedia (5.3)0.34%—Phpgurukul Park Ticketing Management System30/4/202517/6/2026
Se descubrió una vulnerabilidad de inyección HTML en el archivo normal-bwdates-reports-details.php de PHPGurukul Park Ticketing Management System v2.0. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario mediante los parámetros de solicitud POST fromdate y todate.
AnalizadaMedia (5.3)0.34%—Phpgurukul Park Ticketing Management System30/4/202517/6/2026
Se descubrió una vulnerabilidad de inyección HTML en el archivo normal-search.php de PHPGurukul Park Ticketing Management System v2.0. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario mediante el parámetro searchdata.
AnalizadaAlta (7.2)0.56%—Phpgurukul Park Ticketing Management System30/4/202517/6/2026
Se descubrió una vulnerabilidad de inyección SQL en el archivo normal-bwdates-reports-details.php de PHPGurukul Park Ticketing Management System v2.0. Esta vulnerabilidad permite a atacantes remotos ejecutar código SQL arbitrario mediante el parámetro "todate" en una solicitud POST.
AnalizadaMedia (4.8)0.32%—Phpgurukul Time Table Generator System30/4/202517/6/2026
Se descubrió una vulnerabilidad de Cross-Site Scripting (XSS) reflejado en el archivo profile.php de PHPGurukul Timetable Generator System v1.0. Esta vulnerabilidad permite a atacantes remotos ejecutar código JavaScript arbitrario mediante el parámetro de solicitud POST adminname.
AnalizadaMedia (5.3)0.46%—Phpgurukul Curfew E-pass Management System30/4/202517/6/2026
Se encontró una vulnerabilidad en PHPGurukul Curfew e-Pass Management System 1.0. Se ha clasificado como crítica. Este problema afecta a un procesamiento desconocido del archivo /admin/edit-pass-detail.php. La manipulación del argumento editid provoca una inyección SQL. El ataque puede iniciarse remotamente. Se ha…
AnalizadaMedia (6.9)0.56%—Phpgurukul Student Record System30/4/202517/6/2026
Se encontró una vulnerabilidad en PHPGurukul Student Record System 3.20. Se ha declarado crítica. Esta vulnerabilidad afecta al código desconocido del archivo /add-course.php. La manipulación del argumento course-short provoca una inyección SQL. El ataque puede iniciarse remotamente. Se ha hecho público el exploit y…
AnalizadaMedia (5.3)0.46%—Phpgurukul Pre-school Enrollment System30/4/202517/6/2026
Se encontró una vulnerabilidad en PHPGurukul Pre-School Enrollment System 1.0. Se ha clasificado como crítica. Afecta una parte desconocida del archivo /admin/visitor-details.php. La manipulación del argumento "Status" provoca una inyección SQL. Es posible iniciar el ataque de forma remota. Se ha hecho público el…
AnalizadaMedia (5.3)0.46%—Phpgurukul Pre-school Enrollment System30/4/202517/6/2026
Se encontró una vulnerabilidad en PHPGurukul Pre-School Enrollment System 1.0, clasificada como crítica. Este problema afecta a una funcionalidad desconocida del archivo /admin/edit-teacher.php. La manipulación del argumento "mobilenumber" provoca una inyección SQL. El ataque puede ejecutarse remotamente. Se ha hecho…
AnalizadaMedia (5.3)0.46%—Phpgurukul Pre-school Enrollment System30/4/202517/6/2026
Se ha encontrado una vulnerabilidad en PHPGurukul Pre-School Enrollment System 1.0, clasificada como crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /admin/edit-subadmin.php. La manipulación del argumento "mobilenumber" provoca una inyección SQL. El ataque puede ejecutarse remotamente.…
AnalizadaMedia (6.9)0.56%—Phpgurukul Student Record System30/4/202517/6/2026
Se encontró una vulnerabilidad clasificada como crítica en PHPGurukul Student Record System 3.20. Se ve afectada una función desconocida del archivo /add-subject.php. La manipulación del argumento sub1 provoca una inyección SQL. Es posible ejecutar el ataque de forma remota. Se ha hecho público el exploit y puede que…
AnalizadaMedia (5.3)0.46%—Phpgurukul Online Nurse Hiring System29/4/202517/6/2026
Se ha encontrado una vulnerabilidad en PHPGurukul Online Nurse Hiring System 1.0, clasificada como crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /admin/view-request.php. La manipulación del argumento viewid provoca una inyección SQL. El ataque puede ejecutarse remotamente. Se ha hecho…
AnalizadaMedia (6.9)0.64%—Phpgurukul Curfew E-pass Management System29/4/202517/6/2026
Se encontró una vulnerabilidad en PHPGurukul Curfew e-Pass Management System 1.0. Se ha declarado crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /admin/pass-bwdates-report.php. La manipulación del argumento fromdate/todate provoca una inyección SQL. El ataque puede ejecutarse…
AnalizadaMedia (6.9)0.64%—Phpgurukul Student Record System29/4/202517/6/2026
Se encontró una vulnerabilidad en PHPGurukul Student Record System 3.20. Se ha clasificado como crítica. Se ve afectada una función desconocida del archivo /change-password.php. La manipulación del argumento currentpassword provoca una inyección SQL. Es posible ejecutar el ataque de forma remota. Se ha hecho público…
AnalizadaMedia (5.3)0.53%—Phpgurukul Online Nurse Hiring System29/4/202517/6/2026
Se encontró una vulnerabilidad en PHPGurukul Online Nurse Hiring System 1.0, clasificada como crítica. Este problema afecta a un procesamiento desconocido del archivo /admin/edit-nurse.php. La manipulación provoca una inyección SQL. El ataque puede iniciarse remotamente. Se ha hecho público el exploit y puede que sea…
Orbitaley — Vulnerabilidades