Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2847▼ 221 respecto a la semana anterior
Críticas / altas1332▼ 166 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
1147 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Media (6.1) | 0.20% | — | Phpgurukul Online Birth Certificate System | 17/12/2024 | 17/6/2026 | Se identificó una vulnerabilidad de inyección de HTML almacenado en PHPGurukul Online Birth Certificate System v1.0 en /user/certificate-form.php. | |
| Analizada | Media (4.3) | 0.24% | — | Phpgurukul Online Birth Certificate System | 17/12/2024 | 17/6/2026 | Se descubrió una vulnerabilidad de referencia directa a objeto (IDOR) insegura en PHPGurukul Online Birth Certificate System v1.0. Esta vulnerabilidad reside en el parámetro viewid de /user/view-application-detail.php. Los usuarios autenticados pueden explotar esta falla manipulando el parámetro viewid en la URL para… | |
| Analizada | Media (5.4) | 0.14% | — | Phpgurukul Online Birth Certificate System | 17/12/2024 | 17/6/2026 | Phpgurukul Online Birth Certificate System 1.0 tiene requisitos de contraseña insuficientes, lo que puede generar acceso no autorizado a las cuentas de usuario. | |
| Analizada | Media (5.4) | 0.19% | — | Phpgurukul Online Birth Certificate System | 17/12/2024 | 17/6/2026 | Se identificó una vulnerabilidad de cross-site scripting (XSS) almacenado en Phpgurukul Online Birth Certificate System 1.0 en /user/certificate-form.php a través del campo de nombre completo. | |
| Analizada | Alta (7.2) | 0.56% | — | Phpgurukul Online Nurse Hiring System | 16/12/2024 | 17/6/2026 | Se descubrió que Online Nurse Hiring System v1.0 contenía múltiples vulnerabilidades de inyección SQL en el componente /admin/add-nurse.php a través de los parámetros de género y correo electrónico. | |
| Analizada | Alta (7.2) | 0.59% | — | Phpgurukul Online Nurse Hiring System | 16/12/2024 | 17/6/2026 | Se descubrió que Online Nurse Hiring System v1.0 contenía una vulnerabilidad de inyección SQL en el componente /admin/profile.php a través del parámetro fullname. | |
| Analizada | Media (4.8) | 0.31% | — | Phpgurukul Online Nurse Hiring System | 16/12/2024 | 17/6/2026 | Una vulnerabilidad de cross-site scripting (XSS) almacenado en el componente /admin/profile.php de Online Nurse Hiring System v1.0 permite a los atacantes ejecutar secuencias de comandos web o HTML arbitrarios mediante la inyección de un payload manipulado en el parámetro fullname. | |
| Aplazada | Media (6.1) | 0.30% | — | WP AD GuruAI | 14/12/2024 | 17/6/2026 | El complemento WP Ad Guru – Banner ad, Responsive popup, Popup maker, Ad rotator y More para WordPress es vulnerable a Cross-Site Scripting almacenado a través del parámetro 'page' en todas las versiones hasta la 2.5.4 incluida, debido a una desinfección de entrada y un escape de salida insuficientes. Esto permite que… | |
| Analizada | Crítica (9.8) | 0.63% | — | Phpgurukul Park Ticketing Management System | 12/12/2024 | 17/6/2026 | Una vulnerabilidad de inyección SQL en /index.php en PHPGurukul Park Ticketing Management System v1.0 permite a un atacante ejecutar comandos SQL arbitrarios a través del parámetro "login". | |
| Analizada | Crítica (9.8) | 1.0% | — | Phpgurukul Pre-school Enrollment System | 12/12/2024 | 17/6/2026 | Se encontró una vulnerabilidad de inyección SQL en /preschool/admin/password-recovery.php en PHPGurukul Pre-School Enrollment System Project v1.0, que permite a atacantes remotos ejecutar código arbitrario a través del parámetro mobileno. | |
| Analizada | Crítica (9.8) | 1.0% | 💥 PoC | Phpgurukul Online Nurse Hiring System | 12/12/2024 | 17/6/2026 | Se encontró una vulnerabilidad de inyección SQL en /admin/index.php en phpgurukul Online Nurse Hiring System v1.0, que permite a atacantes remotos ejecutar comandos SQL arbitrarios para obtener acceso no autorizado a la base de datos a través del parámetro de nombre de usuario. | |
| Analizada | Crítica (9.8) | 0.51% | — | Phpgurukul Online Nurse Hiring System | 12/12/2024 | 17/6/2026 | Se encontró una vulnerabilidad de inyección SQL en phpgurukul Online Nurse Hiring System v1.0 en /admin/password-recovery.php a través del parámetro mobileno. | |
| Modificada | Media (6.1) | 0.50% | — | Phpgurukul Beauty Parlour Management System | 10/12/2024 | 5/7/2026 | Una vulnerabilidad de Cross Site Scripting (XSS) en profile.php de PHPGurukul Beauty Parlour Management System v1.1 permite a atacantes remotos ejecutar código arbitrario inyectando HTML arbitrario en los parámetros "Nombre" y "Apellido". | |
| Modificada | Crítica (9.8) | 0.62% | — | Phpgurukul Beauty Parlour Management System | 10/12/2024 | 5/7/2026 | Phpgurukul's Beauty Parlour Management System v1.1 es vulnerable a la inyección SQL en `login.php` a través del parámetro `emailcont`. | |
| Modificada | Media (6.1) | 0.42% | — | Phpgurukul Covid 19 Testing Management System | 6/12/2024 | 17/6/2026 | Se encontró una vulnerabilidad de Cross Site Scripting (XSS) Reflejado en /covidtms/registered-user-testing.php en PHPGurukul COVID 19 Testing Management System 1.0 que permite a atacantes remotos ejecutar código arbitrario a través del parámetro regmobilenumber. | |
| Analizada | Media (6.9) | 0.70% | — | Phpgurukul Complaint Management System | 5/12/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad clasificada como crítica en PHPGurukul Complaint Management System 1.0. Este problema afecta a algunas funciones desconocidas del archivo /admin/subcategory.php. La manipulación del argumento category provoca una inyección SQL. El ataque puede ejecutarse de forma remota. El exploit… | |
| Analizada | Media (6.9) | 0.70% | — | Phpgurukul Complaint Management System | 5/12/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad clasificada como crítica en PHPGurukul Complaint Management System 1.0. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /admin/complaint-search.php. La manipulación del argumento search conduce a una inyección SQL. El ataque puede ejecutarse de forma remota.… | |
| Analizada | Media (6.9) | 0.70% | — | Phpgurukul Complaint Management System | 5/12/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad clasificada como crítica en PHPGurukul Complaint Management System 1.0. Se ve afectada una función desconocida del archivo /admin/user-search.php. La manipulación del argumento search provoca una inyección SQL. Es posible lanzar el ataque de forma remota. El exploit se ha hecho… | |
| Modificada | Media (5.4) | 0.34% | — | Phpgurukul Vehicle Parking Management System | 2/12/2024 | 5/7/2026 | Se encontró una vulnerabilidad de inyección SQL en PHPGURUKUL Vehicle Parking Management System v1.13 en /users/view-detail.php. Esta vulnerabilidad afecta al parámetro viewid, donde la desinfección incorrecta de la entrada permite a los atacantes inyectar consultas SQL maliciosas. | |
| Analizada | Media (6.9) | 0.74% | — | Phpgurukul Complaint Management System | 28/11/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad en PHPGurukul Complaint Management system 1.0. Se ha clasificado como crítica. Se ve afectada una función desconocida del archivo /admin/reset-password.php. La manipulación del argumento email provoca una inyección SQL. Es posible lanzar el ataque de forma remota. El exploit se ha… | |
| Analizada | Media (6.9) | 0.87% | — | Phpgurukul Complaint Management System | 28/11/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad en PHPGurukul Complaint Management system 1.0 y se ha clasificado como crítica. Este problema afecta a algunos procesos desconocidos del archivo /admin/index.php. La manipulación del argumento username provoca una inyección SQL. El ataque puede iniciarse de forma remota. El exploit… | |
| Analizada | Media (6.9) | 0.87% | — | Phpgurukul Complaint Management System | 28/11/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad en PHPGurukul Complaint Management system 1.0 y se ha clasificado como crítica. Esta vulnerabilidad afecta al código desconocido del archivo /user/reset-password.php. La manipulación del argumento email conduce a una inyección SQL. El ataque puede iniciarse de forma remota. El… | |
| Analizada | Media (6.9) | 0.87% | — | Phpgurukul Complaint Management System | 28/11/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad clasificada como crítica en PHPGurukul Complaint Management system 1.0. Afecta a una parte desconocida del archivo /user/index.php. La manipulación del argumento emailid provoca una inyección SQL. Es posible iniciar el ataque de forma remota. El exploit se ha hecho público y puede… | |
| Analizada | Media (4.8) | 0.49% | — | Phpgurukul Covid19 Testing Management System | 27/11/2024 | 17/6/2026 | Se encontró una vulnerabilidad de Cross-Site Scripting (XSS) reflejado en /covid-tms/patient-search-report.php en PHPGurukul COVID 19 Testing Management System v1.0, que permite a atacantes remotos ejecutar código arbitrario a través del parámetro de solicitud POST searchdata. | |
| Analizada | Crítica (9.8) | 1.0% | — | Phpgurukul Covid19 Testing Management System | 27/11/2024 | 17/6/2026 | Se encontró una vulnerabilidad de inyección SQL en /covid-tms/check_availability.php en PHPGurukul COVID 19 Testing Management System v1.0, que permite a atacantes remotos ejecutar código arbitrario a través del parámetro de solicitud POST mobnumber. |