Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2769▼ 305 respecto a la semana anterior
Críticas / altas1294▼ 203 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)207▼ 114 respecto a la semana anterior
1147 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Media (5.3) | 0.45% | — | Phpgurukul Online Banquet Booking System | 21/3/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad crítica en PHPGurukul Banquet Booking System 1.2. Esta afecta a una parte desconocida del archivo /admin/view-user-queries.php. La manipulación del argumento viewid provoca una inyección SQL. Es posible iniciar el ataque de forma remota. Se ha hecho público el exploit y puede que sea… | |
| Analizada | Media (6.9) | 2.4% | 💥 Exploit | Phpgurukul Company Visitor Management System | 18/3/2025 | 17/6/2026 | Se encontró una vulnerabilidad en PHPGurukul Company Visitor Management System 2.0, clasificada como crítica. Este problema afecta a una funcionalidad desconocida del archivo /index.php del componente "Iniciar sesión". La manipulación del argumento "nombre de usuario" provoca una inyección SQL. El ataque puede… | |
| Analizada | Media (6.9) | 0.53% | — | Phpgurukul Apartment Visitors Management System | 18/3/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad en PHPGurukul Apartment Visitors Management System 1.0, clasificada como crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /index.php del componente "Iniciar sesión". La manipulación del argumento "nombre de usuario" provoca una inyección SQL. El ataque… | |
| Analizada | Media (5.3) | 0.45% | — | Phpgurukul Boat Booking System | 18/3/2025 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como crítica en PHPGurukul Boat Booking System 1.0. La vulnerabilidad afecta a una función desconocida del archivo /boat-details.php. La manipulación del argumento "bid" provoca una inyección SQL. Es posible ejecutar el ataque de forma remota. Se ha hecho público el exploit y… | |
| Analizada | Media (6.9) | 0.53% | — | Phpgurukul Local Services Search Engine Management System | 17/3/2025 | 17/6/2026 | Se encontró una vulnerabilidad en PHPGurukul Local Services Search Engine Management System 1.0, clasificada como crítica. Este problema afecta a un procesamiento desconocido del archivo /serviceman-search.php. La manipulación de la ubicación del argumento provoca una inyección SQL. El ataque puede iniciarse… | |
| Analizada | Media (6.9) | 0.53% | — | Phpgurukul Doctor Appointment Management System | 17/3/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad clasificada como crítica en PHPGurukul Doctor Appointment Management System 1.0. Este problema afecta a una funcionalidad desconocida del archivo /doctor/search.php. La manipulación del argumento "searchdata" provoca una inyección SQL. El ataque puede ejecutarse remotamente. Se ha… | |
| Analizada | Media (6.9) | 0.53% | — | Phpgurukul Online Banquet Booking System | 17/3/2025 | 17/6/2026 | Se encontró una vulnerabilidad crítica en PHPGurukul Online Banquet Booking System 1.0. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /admin/booking-search.php. La manipulación del argumento "searchdata" provoca una inyección SQL. El ataque puede ejecutarse remotamente. Se ha hecho público el… | |
| Analizada | Media (6.9) | 0.53% | — | Phpgurukul Curfew E-pass Management System | 17/3/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad crítica en PHPGurukul Curfew e-Pass Management System 1.0. Se ve afectada una función desconocida del archivo /admin/search-pass.php. La manipulación del argumento "searchdata" provoca una inyección SQL. Es posible ejecutar el ataque de forma remota. Se ha hecho público el exploit y… | |
| Analizada | Media (6.9) | 0.53% | — | Phpgurukul Apartment Visitors Management System | 17/3/2025 | 17/6/2026 | Se encontró una vulnerabilidad en PHPGurukul Apartment Visitors Management System 1.0. Se ha clasificado como crítica. Este problema afecta a un procesamiento desconocido del archivo /admin-profile.php. La manipulación del argumento "mobilenumber" provoca una inyección SQL. El ataque puede iniciarse remotamente. Se ha… | |
| Analizada | Media (6.9) | 0.53% | — | Phpgurukul Apartment Visitors Management System | 17/3/2025 | 17/6/2026 | Se encontró una vulnerabilidad en PHPGurukul Apartment Visitors Management System 1.0. Se ha declarado crítica. Esta vulnerabilidad afecta al código desconocido del archivo /create-pass.php. La manipulación del argumento visname provoca una inyección SQL. El ataque puede iniciarse remotamente. Se ha hecho público el… | |
| Analizada | Media (6.9) | 0.58% | — | Phpgurukul Medical Card System | 17/3/2025 | 17/6/2026 | Se encontró una vulnerabilidad en PHPGurukul Medical Card Generation System 1.0. Se ha clasificado como crítica. Afecta una parte desconocida del archivo /download-medical-cards.php. La manipulación del argumento "searchdata" provoca una inyección SQL. Es posible iniciar el ataque de forma remota. Se ha hecho público… | |
| Analizada | Media (5.1) | 0.35% | — | Phpgurukul Human Metapneumovirus Testing Management System | 17/3/2025 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como problemática en PHPGurukul Human Metapneumovirus Testing Management System 1.0. La vulnerabilidad afecta a una función desconocida del archivo /profile.php del componente Admin Profile Page. La manipulación del argumento "email" provoca ataques de cross site scripting.… | |
| Analizada | Media (5.3) | 0.45% | — | Phpgurukul Human Metapneumovirus Testing Management System | 17/3/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad clasificada como crítica en PHPGurukul Human Metapneumovirus Testing Management System 1.0. Este problema afecta a un procesamiento desconocido del archivo /profile.php. La manipulación del argumento `aid/adminname/mobilenumber/email` provoca una inyección SQL. El ataque puede… | |
| Analizada | Media (5.3) | 0.45% | — | Phpgurukul Human Metapneumovirus Testing Management System | 17/3/2025 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como crítica en PHPGurukul Human Metapneumovirus Testing Management System 1.0. Esta vulnerabilidad afecta al código desconocido del archivo /check_availability.php. La manipulación del argumento mobnumber/employeeid provoca una inyección SQL. El ataque puede iniciarse… | |
| Analizada | Media (6.9) | 0.53% | — | Phpgurukul Human Metapneumovirus Testing Management System | 17/3/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad crítica en PHPGurukul Human Metapneumovirus Testing Management System 1.0. Esta afecta a una parte desconocida del archivo /password-recovery.php del componente Password Recovery Page. La manipulación del argumento "nombre de usuario" provoca una inyección SQL. Es posible iniciar el… | |
| Analizada | Media (5.1) | 0.37% | — | Phpgurukul Human Metapneumovirus Testing Management System | 17/3/2025 | 17/6/2026 | Se encontró una vulnerabilidad en PHPGurukul Human Metapneumovirus Testing Management System 1.0. Se ha clasificado como problemática. Este problema afecta a una funcionalidad desconocida del archivo /registered-user-testing.php del componente "Registered Mobile Number Search". La manipulación del argumento… | |
| Analizada | Media (6.9) | 0.53% | — | Phpgurukul Pre-school Enrollment System | 17/3/2025 | 17/6/2026 | Se encontró una vulnerabilidad en PHPGurukul Pre-School Enrollment System 1.0. Se ha clasificado como crítica. Este problema afecta a un procesamiento desconocido del archivo /admin/contact-us.php. La manipulación del argumento mobnum provoca una inyección SQL. El ataque puede iniciarse remotamente. Se ha hecho… | |
| Analizada | Media (6.1) | 0.29% | — | Phpgurukul User Registration & Login AND User Management System | 13/3/2025 | 17/6/2026 | Se encontró una inyección SQL en loginsystem/change-password.php en PHPGurukul User Registration & Login and User Management System v3.3 que permite a atacantes remotos ejecutar código arbitrario a través del parámetro de solicitud POST currentpassword. | |
| Analizada | Media (5.3) | 0.29% | — | Phpgurukul User Registration & Login AND User Management System | 13/3/2025 | 17/6/2026 | Se encontró una vulnerabilidad de inyección HTML en loginsystem/edit-profile.php de PHPGurukul User Registration & Login and User Management System V3.3. Esta vulnerabilidad permite a atacantes remotos ejecutar código HTML arbitrario mediante los parámetros fname, lname y contact. | |
| Analizada | Baja (2.3) | 0.36% | — | Phpgurukul Online Library Management System | 7/3/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad en PHPGurukul Online Library Management System 3.0. Se ha declarado como problemática. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /change-password.php. La manipulación del argumento email/phone number conduce a una recuperación de contraseña débil. El… | |
| Analizada | Media (5.1) | 0.42% | — | Phpgurukul Pre-school Enrollment System | 7/3/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad en PHPGurukul Pre-School Enrollment System 1.0 y se ha clasificado como crítica. Este problema afecta a algunas funciones desconocidas del archivo /admin/add-subadmin.php del componente Sub Admin Handler. La manipulación conduce a controles de acceso inadecuados. El ataque puede… | |
| Analizada | Media (6.9) | 0.54% | — | Phpgurukul Pre-school Enrollment System | 7/3/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad clasificada como crítica en PHPGurukul Pre-School Enrollment System hasta la versión 1.0. Se trata de una función desconocida del archivo /admin/profile.php. La manipulación del argumento fullname/emailid/mobileNumber provoca una inyección SQL. Es posible lanzar el ataque de forma… | |
| Analizada | Media (5.1) | 0.37% | — | Phpgurukul Human Metapneumovirus | 7/3/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad en PHPGurukul Human Metapneumovirus Testing Management System 1.0. Se ha clasificado como problemática. Se ve afectada una función desconocida del archivo /search-report.php del componente Search Report Page. La manipulación conduce a cross site scripting. Es posible lanzar el… | |
| Analizada | Media (6.9) | 0.54% | — | Phpgurukul Emergency Ambulance Hiring Portal | 7/3/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad en PHPGurukul Emergency Ambulance Hiring Portal 1.0. Se ha clasificado como crítica. Afecta a una parte desconocida del archivo /admin/admin-profile.php. La manipulación del argumento contactnumber provoca una inyección SQL. Es posible iniciar el ataque de forma remota. Se ha hecho… | |
| Analizada | Media (6.9) | 0.59% | — | Phpgurukul Emergency Ambulance Hiring Portal | 7/3/2025 | 17/6/2026 | Se encontró una vulnerabilidad en PHPGurukul Emergency Ambulance Hiring Portal 1.0 y se clasificó como crítica. Este problema afecta a algunas funciones desconocidas del archivo /admin/booking-details.php. La manipulación del argumento ambulanceregnum conduce a una inyección SQL. El ataque puede ejecutarse de forma… |