Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2851▼ 221 respecto a la semana anterior
Críticas / altas1331▼ 168 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)223▼ 98 respecto a la semana anterior
–

1147 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.3)0.42%—Phpgurukul Online Shopping Portal23/2/202517/6/2026
Se ha encontrado una vulnerabilidad clasificada como crítica en PHPGurukul Online Shopping Portal 2.1. Afecta a una parte desconocida del archivo /search-result.php. La manipulación del argumento product provoca una inyección SQL. Es posible iniciar el ataque de forma remota. El exploit se ha hecho público y puede…
AnalizadaCrítica (9.8)0.61%—Wpguru Show ME THE Cookies22/2/202517/6/2026
El complemento Show Me The Cookies para WordPress es vulnerable a la ejecución de códigos cortos arbitrarios en todas las versiones hasta la 1.0 incluida. Esto se debe a que el software permite a los usuarios ejecutar una acción que no valida correctamente un valor antes de ejecutar do_shortcode. Esto hace posible que…
AnalizadaAlta (8.8)0.76%—Phpgurukul Online Shopping Portal Project14/2/202517/6/2026
Se encontró una vulnerabilidad de inyección SQL en /shopping/track-orders.php en PHPGurukul Online Shopping Portal v2.1, que permite a atacantes remotos ejecutar código arbitrario a través del parámetro de solicitud POST orderid.
AnalizadaCrítica (9.8)0.79%—Phpgurukul Land Record System13/2/202517/6/2026
Se encontró una vulnerabilidad de inyección SQL en /admin/forgot-password.php en Phpgurukul Land Record System v1.0, que permite a atacantes remotos ejecutar código arbitrario a través del parámetro de solicitud POST contactno.
AnalizadaCrítica (9.8)0.79%—Phpgurukul Land Record System13/2/202517/6/2026
Se encontró una vulnerabilidad de inyección SQL en /admin/edit-propertytype.php en PHPGurukul Land Record System v1.0, que permite a atacantes remotos ejecutar código arbitrario a través del parámetro de solicitud GET editid.
AnalizadaAlta (7.2)0.76%—Phpgurukul Land Record System13/2/202517/6/2026
Se encontró una vulnerabilidad de inyección SQL en /admin/manage-propertytype.php en PHPGurukul Land Record System v1.0, que permite a atacantes remotos ejecutar código arbitrario a través del parámetro de solicitud POST propertytype.
AnalizadaAlta (7.2)0.76%—Phpgurukul Land Record System13/2/202517/6/2026
Se encontró una vulnerabilidad de inyección SQL en /admin/contactus.php en PHPGurukul Land Record System v1.0, que permite a atacantes remotos ejecutar código arbitrario a través del parámetro de solicitud POST del correo electrónico.
AnalizadaAlta (7.2)0.76%—Phpgurukul Land Record System13/2/202517/6/2026
Se encontró una vulnerabilidad de inyección SQL en /admin/bwdates-reports-details.php en PHPGurukul Land Record System v1.0, que permite a atacantes remotos ejecutar código arbitrario a través del parámetro de solicitud POST "todate".
ModificadaAlta (7.2)0.76%—Phpgurukul Land Record System13/2/202517/6/2026
Se encontró una vulnerabilidad de inyección SQL en /admin/bwdates-reports-details.php en PHPGurukul Land Record System v1.0, que permite a atacantes remotos ejecutar código arbitrario a través del parámetro de solicitud POST fromdate.
AnalizadaAlta (7.2)0.76%—Phpgurukul Land Record System13/2/202517/6/2026
Se encontró una inyección SQL en /admin/admin-profile.php en PHPGurukul Land Record System v1.0, que permite a atacantes remotos ejecutar código arbitrario a través del parámetro de solicitud POST contactnumber.
AnalizadaAlta (7.2)0.76%—Phpgurukul Land Record System13/2/202517/6/2026
Se encontró una vulnerabilidad de inyección SQL en /admin/aboutus.php en PHPGurukul Land Record System v1.0, que permite a atacantes remotos ejecutar código arbitrario a través del parámetro de solicitud POST pagetitle.
ModificadaCrítica (9.8)0.50%—Phpgurukul Daily Expense Tracker System12/2/202517/6/2026
PHPGurukul Daily Expense Tracker System v1.1 es vulnerable a la inyección SQL en /dets/add-expense.php a través del parámetro dateexpense.
ModificadaCrítica (9.8)0.50%—Phpgurukul Daily Expense Tracker System12/2/202517/6/2026
PHPGurukul Daily Expense Tracker System v1.1 es vulnerable a la inyección SQL en /dets/add-expense.php a través del parámetro costitem.
ModificadaMedia (5.4)0.23%—Phpgurukul Small CRM10/2/202517/6/2026
PHPGurukul Small CRM 3.0 es vulnerable a Cross Site Scripting (XSS) a través de un payload manipulado inyectado en el nombre en profile.php.
AnalizadaMedia (5.4)0.28%💥 PoCPhpgurukul Online Birth Certificate System3/2/202517/6/2026
Se identificó una vulnerabilidad Cross-Site Scripting (XSS) Almacenado en PHPGURUKUL Online Birth Certificate System v1.0 a través del nombre de perfil en /user/certificate-form.php.
AnalizadaMedia (4.5)0.40%—Phpgurukul Hospital Management System21/1/202517/6/2026
PHPGurukul Hospital Management System 4.0 es vulnerable a Cross Site Scripting (XSS) en /view-medhistory.php y /admin/view-patient.php.
AnalizadaMedia (4.2)0.20%—Phpgurukul Hospital Management System21/1/202517/6/2026
PHPGurukul Hospital Management System 4.0 es vulnerable a Cross Site Scripting (XSS) en /edit-profile.php a través del parámetro $address.
AnalizadaMedia (4.2)0.20%—Phpgurukul Hospital Management System21/1/202517/6/2026
PHPGurukul Hospital Management System 4.0 es vulnerable a Cross Site Scripting (XSS) en /doctor/index.php a través del parámetro 'Email'.
AnalizadaCrítica (9.8)2.6%—Phpgurukul Land Record System10/1/202517/6/2026
Se encontró una vulnerabilidad de inyección de comandos del sistema operativo en /landrecordsys/admin/dashboard.php en PHPGurukul Land Record System v1.0, que permite a atacantes remotos ejecutar código arbitrario a través del parámetro de solicitud GET "Cookie".
AnalizadaCrítica (9.8)1.6%—Phpgurukul Land Record System10/1/202517/6/2026
Se encontró una vulnerabilidad de Cross Site Scripting (XSS) en /landrecordsys/admin/contactus.php en PHPGurukul Land Record System v1.0, que permite a atacantes remotos ejecutar código arbitrario a través del parámetro "pagetitle".
AplazadaAlta (7.5)47%💥 ExploitError LOG Viewer BY WP GuruAI7/1/202517/6/2026
El complemento Error Log Viewer de WP Guru para WordPress es vulnerable a la lectura arbitraria de archivos en todas las versiones hasta la 1.0.1.3 incluida a través de la acción AJAX wp_ajax_nopriv_elvwp_log_download. Esto permite que atacantes no autenticados lean el contenido de archivos arbitrarios en el servidor,…
AnalizadaMedia (6.9)0.50%—Phpgurukul Land Record System31/12/202417/6/2026
Se ha encontrado una vulnerabilidad, que se ha clasificado como crítica, en PHPGurukul Land Record System 1.0. Este problema afecta a algunas funciones desconocidas del archivo /admin/login.php. La manipulación del argumento username provoca una inyección SQL. El ataque puede ejecutarse de forma remota. El exploit se…
AnalizadaMedia (5.3)0.42%—Phpgurukul Land Record System31/12/202417/6/2026
Se ha encontrado una vulnerabilidad clasificada como crítica en PHPGurukul Land Record System 1.0. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /admin/search-property.php. La manipulación del argumento searchdata conduce a una inyección SQL. El ataque puede ejecutarse de forma remota. El…
AnalizadaMedia (5.3)0.33%—Phpgurukul Land Record System31/12/202417/6/2026
Se ha encontrado una vulnerabilidad clasificada como problemática en PHPGurukul Land Record System 1.0. Se ve afectada una función desconocida del archivo /admin/admin-profile.php. La manipulación del argumento Admin Name provoca ataques de cross site scripting. Es posible lanzar el ataque de forma remota. El exploit…
AnalizadaMedia (5.3)0.34%—Phpgurukul Land Record System31/12/202417/6/2026
Se ha encontrado una vulnerabilidad en PHPGurukul Land Record System 1.0. Se ha calificado como problemática. Este problema afecta a algunos procesos desconocidos del archivo /admin/search-property.php. La manipulación del argumento Search By provoca cross site scripting. El ataque puede iniciarse de forma remota. La…
Orbitaley — Vulnerabilidades