Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2849▼ 221 respecto a la semana anterior
Críticas / altas1332▼ 165 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)222▼ 99 respecto a la semana anterior
1147 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Media (5.3) | 0.33% | — | Phpgurukul Land Record System | 31/12/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad en PHPGurukul Land Record System 1.0. Se ha declarado como problemática. Esta vulnerabilidad afecta al código desconocido del archivo /admin/contactus.php. La manipulación del argumento Page Description provoca cross site scripting. El ataque se puede iniciar de forma remota. La… | |
| Analizada | Media (5.1) | 0.30% | — | Phpgurukul Land Record System | 31/12/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad en PHPGurukul Land Record System 1.0. Se ha clasificado como problemática. Afecta a una parte desconocida del archivo /admin/aboutus.php. La manipulación del argumento Page Description provoca cross site scripting. Es posible iniciar el ataque de forma remota. La vulnerabilidad se… | |
| Analizada | Media (5.3) | 0.53% | — | Phpgurukul Land Record System | 31/12/2024 | 17/6/2026 | Se encontró una vulnerabilidad en PHPGurukulLand Record System 1.0 y se clasificó como crítica. Este problema afecta a algunas funciones desconocidas del archivo /admin/property-details.php. La manipulación del argumento editid conduce a una inyección SQL. El ataque puede ejecutarse de forma remota. El exploit se ha… | |
| Analizada | Media (5.3) | 0.50% | — | Phpgurukul Land Record System | 31/12/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad en PHPGurukulLand Record System 1.0 y se ha clasificado como crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /index.php. La manipulación del argumento searchdata conduce a una inyección SQL. El ataque se puede ejecutar de forma remota. El exploit se… | |
| Analizada | Media (5.3) | 0.36% | — | Phpgurukul Land Record System | 31/12/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad clasificada como problemática en PHPGurukul Land Record System 1.0. Se trata de una función desconocida del archivo /admin/add-property.php. La manipulación del argumento Land Subtype provoca cross site scripting. Es posible lanzar el ataque de forma remota. El exploit se ha hecho… | |
| Analizada | Media (5.3) | 0.36% | — | Phpgurukul Land Record System | 31/12/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad clasificada como problemática en PHPGurukulLand Record System 1.0. Este problema afecta a algunos procesos desconocidos del archivo /admin/edit-propertytype.php. La manipulación del argumento Property Type provoca cross site scripting. El ataque puede iniciarse de forma remota. La… | |
| Analizada | Media (5.3) | 0.39% | — | Phpgurukul Land Record System | 31/12/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad clasificada como problemática en PHPGurukulLand Record System 1.0. Esta vulnerabilidad afecta al código desconocido del archivo /admin/add-propertytype.php. La manipulación del argumentoLand Property Type provoca cross site scripting. El ataque puede iniciarse de forma remota. La… | |
| Analizada | Media (5.3) | 0.30% | — | Phpgurukul Land Record System | 31/12/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad clasificada como problemática en PHPGurukul Land Record System 1.0. Afecta a una parte desconocida del archivo /index.php. La manipulación del argumento searchdata provoca ataques de cross site scripting. Es posible iniciar el ataque de forma remota. La vulnerabilidad se ha hecho… | |
| Analizada | Media (5.1) | 0.37% | — | Phpgurukul Maid Hiring Management System | 29/12/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad en PHPGurukul Maid Hiring Management System 1.0 y se ha clasificado como problemática. Esta vulnerabilidad afecta al código desconocido del archivo /admin/search-maid.php del componente Search Maid Page. La manipulación del argumento searchdata conduce a cross site scripting. El… | |
| Analizada | Media (5.1) | 0.31% | — | Phpgurukul Maid Hiring Management System | 29/12/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad en PHPGurukul Maid Hiring Management System 1.0. Se ha calificado como problemática. Este problema afecta a algunos procesos desconocidos del archivo /admin/profile.php. La manipulación del nombre del argumento provoca cross site scripting. El ataque puede iniciarse de forma remota. | |
| Analizada | Media (5.1) | 0.41% | — | Phpgurukul Maid Hiring Management System | 29/12/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad en PHPGurukul Maid Hiring Management System 1.0. Se ha declarado como problemática. Esta vulnerabilidad afecta al código desconocido del archivo /admin/aboutus.php del componente About Us Page. La manipulación del argumento title provoca cross site scripting. El ataque puede… | |
| Analizada | Media (5.3) | 0.42% | — | Phpgurukul Maid Hiring Management System | 29/12/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad en PHPGurukul Maid Hiring Management System 1.0. Se ha clasificado como crítica. Afecta a una parte desconocida del archivo /admin/edit-category.php. La manipulación del argumento editid provoca una inyección SQL. Es posible iniciar el ataque de forma remota. El exploit se ha hecho… | |
| Analizada | Media (5.1) | 0.31% | — | Phpgurukul Maid Hiring Management System | 29/12/2024 | 17/6/2026 | Se encontró una vulnerabilidad en PHPGurukul Maid Hiring Management System 1.0 y se clasificó como problemática. Este problema afecta a algunas funciones desconocidas del archivo /admin/search-booking-request.php. La manipulación del argumento searchdata conduce a cross site scripting. El ataque puede iniciarse de… | |
| Analizada | Media (5.3) | 0.57% | — | Phpgurukul Maid Hiring Management System | 29/12/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad en PHPGurukul Maid Hiring Management System 1.0 y se ha clasificado como crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /admin/search-maid.php. La manipulación del argumento searchdata conduce a una inyección SQL. El ataque se puede ejecutar de forma… | |
| Analizada | Media (5.1) | 0.36% | — | Phpgurukul Maid Hiring Management System | 29/12/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad clasificada como problemática en PHPGurukul Maid Hiring Management System 1.0. Se trata de una función desconocida del archivo /admin/contactus.php del componente Contact Us Page. La manipulación del argumento page title provoca cross site scripting. Es posible lanzar el ataque de… | |
| Analizada | Media (6.9) | 0.79% | — | Phpgurukul Complaint Management System | 29/12/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad clasificada como crítica en PHPGurukul Complaint Management System 1.0. Afecta a una parte desconocida del archivo /admin/category.php. La manipulación del estado del argumento provoca una inyección SQL. Es posible iniciar el ataque de forma remota. El exploit se ha hecho público y… | |
| Analizada | Media (5.3) | 0.44% | — | Phpgurukul Small CRM | 29/12/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad en PHPGurukul Small CRM 1.0. Se ha clasificado como crítica. Se ve afectada una función desconocida del archivo /admin/index.php. La manipulación del argumento email provoca una inyección SQL. Es posible lanzar el ataque de forma remota. El exploit se ha hecho público y puede… | |
| Analizada | Media (5.3) | 0.51% | — | Phpgurukul Small CRM | 29/12/2024 | 17/6/2026 | Se encontró una vulnerabilidad en PHPGurukul Small CRM 1.0 y se clasificó como crítica. Este problema afecta a algunos procesos desconocidos del archivo /admin/quote-details.php. La manipulación del argumento id conduce a una inyección SQL. El ataque puede iniciarse de forma remota. La vulnerabilidad se ha hecho… | |
| Analizada | Media (5.3) | 0.51% | — | Phpgurukul Small CRM | 29/12/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad en PHPGurukul Small CRM 1.0 y se ha clasificado como crítica. Esta vulnerabilidad afecta al código desconocido del archivo /admin/edit-user.php. La manipulación del argumento id provoca una inyección SQL. El ataque puede iniciarse de forma remota. El exploit se ha hecho público y… | |
| Analizada | Media (5.1) | 0.41% | — | Phpgurukul Blood Bank & Donor Management System | 27/12/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad en PHPGurukul Blood Bank & Donor Management System 2.4. Se ha calificado como problemática. Este problema afecta a algunas funciones desconocidas del archivo /bbdms/admin/update-contactinfo.php. La manipulación del argumento Address provoca cross site scripting. El ataque puede… | |
| Analizada | Media (5.3) | 0.58% | — | Phpgurukul Complaint Management System | 27/12/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad clasificada como crítica en PHPGurukul Complaint Management System 1.0. Afecta a una parte desconocida del archivo /admin/state.php. La manipulación del argumento state provoca una inyección SQL. Es posible iniciar el ataque de forma remota. El exploit se ha hecho público y puede… | |
| Analizada | Media (6.9) | 0.81% | 💥 Exploit | Phpgurukul Blood Bank & Donor Management System | 26/12/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad en PHPGurukul Blood Bank & Donor Management System 2.4 y se ha clasificado como problemática. Esta vulnerabilidad afecta al código desconocido del archivo /logout.php. La manipulación conduce a cross-site request forgery. El ataque puede iniciarse de forma remota. La… | |
| Analizada | Alta (7.5) | 0.66% | — | Phpgurukul Pre-school Enrollment System | 19/12/2024 | 17/6/2026 | Se encontró una vulnerabilidad de inyección SQL en /index.php en PHPGurukul Pre-School Enrollment System v1.0, que permite a atacantes remotos ejecutar código arbitrario a través del parámetro visittime. | |
| Analizada | Media (5.4) | 0.38% | — | Phpgurukul Online Notes Sharing Management System | 18/12/2024 | 17/6/2026 | Una vulnerabilidad de IDOR en manage-notes.php module en PHPGurukul Online Notes Sharing Management System v1.0 permite que usuarios no autorizados eliminen notas pertenecientes a otras cuentas debido a la falta de comprobaciones de autorización. Esta falla permite a los atacantes eliminar la información de otro… | |
| Analizada | Media (4.3) | 0.34% | — | Phpgurukul Online Notes Sharing Management System | 18/12/2024 | 17/6/2026 | Una vulnerabilidad de IDOR en edit-notes.php module de PHPGurukul Online Notes Sharing Management System v1.0 permite que usuarios no autorizados modifiquen notas pertenecientes a otras cuentas debido a la falta de comprobaciones de autorización. Esta falla expone datos confidenciales y permite a los atacantes alterar… |