Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2851▼ 221 respecto a la semana anterior
Críticas / altas1331▼ 168 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)223▼ 98 respecto a la semana anterior
1147 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.3) | 0.42% | — | Phpgurukul Online Shopping Portal | 23/2/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad clasificada como crítica en PHPGurukul Online Shopping Portal 2.1. Afecta a una parte desconocida del archivo /search-result.php. La manipulación del argumento product provoca una inyección SQL. Es posible iniciar el ataque de forma remota. El exploit se ha hecho público y puede… | |
| Analizada | Crítica (9.8) | 0.61% | — | Wpguru Show ME THE Cookies | 22/2/2025 | 17/6/2026 | El complemento Show Me The Cookies para WordPress es vulnerable a la ejecución de códigos cortos arbitrarios en todas las versiones hasta la 1.0 incluida. Esto se debe a que el software permite a los usuarios ejecutar una acción que no valida correctamente un valor antes de ejecutar do_shortcode. Esto hace posible que… | |
| Analizada | Alta (8.8) | 0.76% | — | Phpgurukul Online Shopping Portal Project | 14/2/2025 | 17/6/2026 | Se encontró una vulnerabilidad de inyección SQL en /shopping/track-orders.php en PHPGurukul Online Shopping Portal v2.1, que permite a atacantes remotos ejecutar código arbitrario a través del parámetro de solicitud POST orderid. | |
| Analizada | Crítica (9.8) | 0.79% | — | Phpgurukul Land Record System | 13/2/2025 | 17/6/2026 | Se encontró una vulnerabilidad de inyección SQL en /admin/forgot-password.php en Phpgurukul Land Record System v1.0, que permite a atacantes remotos ejecutar código arbitrario a través del parámetro de solicitud POST contactno. | |
| Analizada | Crítica (9.8) | 0.79% | — | Phpgurukul Land Record System | 13/2/2025 | 17/6/2026 | Se encontró una vulnerabilidad de inyección SQL en /admin/edit-propertytype.php en PHPGurukul Land Record System v1.0, que permite a atacantes remotos ejecutar código arbitrario a través del parámetro de solicitud GET editid. | |
| Analizada | Alta (7.2) | 0.76% | — | Phpgurukul Land Record System | 13/2/2025 | 17/6/2026 | Se encontró una vulnerabilidad de inyección SQL en /admin/manage-propertytype.php en PHPGurukul Land Record System v1.0, que permite a atacantes remotos ejecutar código arbitrario a través del parámetro de solicitud POST propertytype. | |
| Analizada | Alta (7.2) | 0.76% | — | Phpgurukul Land Record System | 13/2/2025 | 17/6/2026 | Se encontró una vulnerabilidad de inyección SQL en /admin/contactus.php en PHPGurukul Land Record System v1.0, que permite a atacantes remotos ejecutar código arbitrario a través del parámetro de solicitud POST del correo electrónico. | |
| Analizada | Alta (7.2) | 0.76% | — | Phpgurukul Land Record System | 13/2/2025 | 17/6/2026 | Se encontró una vulnerabilidad de inyección SQL en /admin/bwdates-reports-details.php en PHPGurukul Land Record System v1.0, que permite a atacantes remotos ejecutar código arbitrario a través del parámetro de solicitud POST "todate". | |
| Modificada | Alta (7.2) | 0.76% | — | Phpgurukul Land Record System | 13/2/2025 | 17/6/2026 | Se encontró una vulnerabilidad de inyección SQL en /admin/bwdates-reports-details.php en PHPGurukul Land Record System v1.0, que permite a atacantes remotos ejecutar código arbitrario a través del parámetro de solicitud POST fromdate. | |
| Analizada | Alta (7.2) | 0.76% | — | Phpgurukul Land Record System | 13/2/2025 | 17/6/2026 | Se encontró una inyección SQL en /admin/admin-profile.php en PHPGurukul Land Record System v1.0, que permite a atacantes remotos ejecutar código arbitrario a través del parámetro de solicitud POST contactnumber. | |
| Analizada | Alta (7.2) | 0.76% | — | Phpgurukul Land Record System | 13/2/2025 | 17/6/2026 | Se encontró una vulnerabilidad de inyección SQL en /admin/aboutus.php en PHPGurukul Land Record System v1.0, que permite a atacantes remotos ejecutar código arbitrario a través del parámetro de solicitud POST pagetitle. | |
| Modificada | Crítica (9.8) | 0.50% | — | Phpgurukul Daily Expense Tracker System | 12/2/2025 | 17/6/2026 | PHPGurukul Daily Expense Tracker System v1.1 es vulnerable a la inyección SQL en /dets/add-expense.php a través del parámetro dateexpense. | |
| Modificada | Crítica (9.8) | 0.50% | — | Phpgurukul Daily Expense Tracker System | 12/2/2025 | 17/6/2026 | PHPGurukul Daily Expense Tracker System v1.1 es vulnerable a la inyección SQL en /dets/add-expense.php a través del parámetro costitem. | |
| Modificada | Media (5.4) | 0.23% | — | Phpgurukul Small CRM | 10/2/2025 | 17/6/2026 | PHPGurukul Small CRM 3.0 es vulnerable a Cross Site Scripting (XSS) a través de un payload manipulado inyectado en el nombre en profile.php. | |
| Analizada | Media (5.4) | 0.28% | 💥 PoC | Phpgurukul Online Birth Certificate System | 3/2/2025 | 17/6/2026 | Se identificó una vulnerabilidad Cross-Site Scripting (XSS) Almacenado en PHPGURUKUL Online Birth Certificate System v1.0 a través del nombre de perfil en /user/certificate-form.php. | |
| Analizada | Media (4.5) | 0.40% | — | Phpgurukul Hospital Management System | 21/1/2025 | 17/6/2026 | PHPGurukul Hospital Management System 4.0 es vulnerable a Cross Site Scripting (XSS) en /view-medhistory.php y /admin/view-patient.php. | |
| Analizada | Media (4.2) | 0.20% | — | Phpgurukul Hospital Management System | 21/1/2025 | 17/6/2026 | PHPGurukul Hospital Management System 4.0 es vulnerable a Cross Site Scripting (XSS) en /edit-profile.php a través del parámetro $address. | |
| Analizada | Media (4.2) | 0.20% | — | Phpgurukul Hospital Management System | 21/1/2025 | 17/6/2026 | PHPGurukul Hospital Management System 4.0 es vulnerable a Cross Site Scripting (XSS) en /doctor/index.php a través del parámetro 'Email'. | |
| Analizada | Crítica (9.8) | 2.6% | — | Phpgurukul Land Record System | 10/1/2025 | 17/6/2026 | Se encontró una vulnerabilidad de inyección de comandos del sistema operativo en /landrecordsys/admin/dashboard.php en PHPGurukul Land Record System v1.0, que permite a atacantes remotos ejecutar código arbitrario a través del parámetro de solicitud GET "Cookie". | |
| Analizada | Crítica (9.8) | 1.6% | — | Phpgurukul Land Record System | 10/1/2025 | 17/6/2026 | Se encontró una vulnerabilidad de Cross Site Scripting (XSS) en /landrecordsys/admin/contactus.php en PHPGurukul Land Record System v1.0, que permite a atacantes remotos ejecutar código arbitrario a través del parámetro "pagetitle". | |
| Aplazada | Alta (7.5) | 47% | 💥 Exploit | Error LOG Viewer BY WP GuruAI | 7/1/2025 | 17/6/2026 | El complemento Error Log Viewer de WP Guru para WordPress es vulnerable a la lectura arbitraria de archivos en todas las versiones hasta la 1.0.1.3 incluida a través de la acción AJAX wp_ajax_nopriv_elvwp_log_download. Esto permite que atacantes no autenticados lean el contenido de archivos arbitrarios en el servidor,… | |
| Analizada | Media (6.9) | 0.50% | — | Phpgurukul Land Record System | 31/12/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad, que se ha clasificado como crítica, en PHPGurukul Land Record System 1.0. Este problema afecta a algunas funciones desconocidas del archivo /admin/login.php. La manipulación del argumento username provoca una inyección SQL. El ataque puede ejecutarse de forma remota. El exploit se… | |
| Analizada | Media (5.3) | 0.42% | — | Phpgurukul Land Record System | 31/12/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad clasificada como crítica en PHPGurukul Land Record System 1.0. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /admin/search-property.php. La manipulación del argumento searchdata conduce a una inyección SQL. El ataque puede ejecutarse de forma remota. El… | |
| Analizada | Media (5.3) | 0.33% | — | Phpgurukul Land Record System | 31/12/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad clasificada como problemática en PHPGurukul Land Record System 1.0. Se ve afectada una función desconocida del archivo /admin/admin-profile.php. La manipulación del argumento Admin Name provoca ataques de cross site scripting. Es posible lanzar el ataque de forma remota. El exploit… | |
| Analizada | Media (5.3) | 0.34% | — | Phpgurukul Land Record System | 31/12/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad en PHPGurukul Land Record System 1.0. Se ha calificado como problemática. Este problema afecta a algunos procesos desconocidos del archivo /admin/search-property.php. La manipulación del argumento Search By provoca cross site scripting. El ataque puede iniciarse de forma remota. La… |