Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2847▼ 221 respecto a la semana anterior
Críticas / altas1332▼ 166 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

1147 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaMedia (6.1)0.20%—Phpgurukul Online Birth Certificate System17/12/202417/6/2026
Se identificó una vulnerabilidad de inyección de HTML almacenado en PHPGurukul Online Birth Certificate System v1.0 en /user/certificate-form.php.
AnalizadaMedia (4.3)0.24%—Phpgurukul Online Birth Certificate System17/12/202417/6/2026
Se descubrió una vulnerabilidad de referencia directa a objeto (IDOR) insegura en PHPGurukul Online Birth Certificate System v1.0. Esta vulnerabilidad reside en el parámetro viewid de /user/view-application-detail.php. Los usuarios autenticados pueden explotar esta falla manipulando el parámetro viewid en la URL para…
AnalizadaMedia (5.4)0.14%—Phpgurukul Online Birth Certificate System17/12/202417/6/2026
Phpgurukul Online Birth Certificate System 1.0 tiene requisitos de contraseña insuficientes, lo que puede generar acceso no autorizado a las cuentas de usuario.
AnalizadaMedia (5.4)0.19%—Phpgurukul Online Birth Certificate System17/12/202417/6/2026
Se identificó una vulnerabilidad de cross-site scripting (XSS) almacenado en Phpgurukul Online Birth Certificate System 1.0 en /user/certificate-form.php a través del campo de nombre completo.
AnalizadaAlta (7.2)0.56%—Phpgurukul Online Nurse Hiring System16/12/202417/6/2026
Se descubrió que Online Nurse Hiring System v1.0 contenía múltiples vulnerabilidades de inyección SQL en el componente /admin/add-nurse.php a través de los parámetros de género y correo electrónico.
AnalizadaAlta (7.2)0.59%—Phpgurukul Online Nurse Hiring System16/12/202417/6/2026
Se descubrió que Online Nurse Hiring System v1.0 contenía una vulnerabilidad de inyección SQL en el componente /admin/profile.php a través del parámetro fullname.
AnalizadaMedia (4.8)0.31%—Phpgurukul Online Nurse Hiring System16/12/202417/6/2026
Una vulnerabilidad de cross-site scripting (XSS) almacenado en el componente /admin/profile.php de Online Nurse Hiring System v1.0 permite a los atacantes ejecutar secuencias de comandos web o HTML arbitrarios mediante la inyección de un payload manipulado en el parámetro fullname.
AplazadaMedia (6.1)0.30%—WP AD GuruAI14/12/202417/6/2026
El complemento WP Ad Guru – Banner ad, Responsive popup, Popup maker, Ad rotator y More para WordPress es vulnerable a Cross-Site Scripting almacenado a través del parámetro 'page' en todas las versiones hasta la 2.5.4 incluida, debido a una desinfección de entrada y un escape de salida insuficientes. Esto permite que…
AnalizadaCrítica (9.8)0.63%—Phpgurukul Park Ticketing Management System12/12/202417/6/2026
Una vulnerabilidad de inyección SQL en /index.php en PHPGurukul Park Ticketing Management System v1.0 permite a un atacante ejecutar comandos SQL arbitrarios a través del parámetro "login".
AnalizadaCrítica (9.8)1.0%—Phpgurukul Pre-school Enrollment System12/12/202417/6/2026
Se encontró una vulnerabilidad de inyección SQL en /preschool/admin/password-recovery.php en PHPGurukul Pre-School Enrollment System Project v1.0, que permite a atacantes remotos ejecutar código arbitrario a través del parámetro mobileno.
AnalizadaCrítica (9.8)1.0%💥 PoCPhpgurukul Online Nurse Hiring System12/12/202417/6/2026
Se encontró una vulnerabilidad de inyección SQL en /admin/index.php en phpgurukul Online Nurse Hiring System v1.0, que permite a atacantes remotos ejecutar comandos SQL arbitrarios para obtener acceso no autorizado a la base de datos a través del parámetro de nombre de usuario.
AnalizadaCrítica (9.8)0.51%—Phpgurukul Online Nurse Hiring System12/12/202417/6/2026
Se encontró una vulnerabilidad de inyección SQL en phpgurukul Online Nurse Hiring System v1.0 en /admin/password-recovery.php a través del parámetro mobileno.
ModificadaMedia (6.1)0.50%—Phpgurukul Beauty Parlour Management System10/12/20245/7/2026
Una vulnerabilidad de Cross Site Scripting (XSS) en profile.php de PHPGurukul Beauty Parlour Management System v1.1 permite a atacantes remotos ejecutar código arbitrario inyectando HTML arbitrario en los parámetros "Nombre" y "Apellido".
ModificadaCrítica (9.8)0.62%—Phpgurukul Beauty Parlour Management System10/12/20245/7/2026
Phpgurukul's Beauty Parlour Management System v1.1 es vulnerable a la inyección SQL en `login.php` a través del parámetro `emailcont`.
ModificadaMedia (6.1)0.42%—Phpgurukul Covid 19 Testing Management System6/12/202417/6/2026
Se encontró una vulnerabilidad de Cross Site Scripting (XSS) Reflejado en /covidtms/registered-user-testing.php en PHPGurukul COVID 19 Testing Management System 1.0 que permite a atacantes remotos ejecutar código arbitrario a través del parámetro regmobilenumber.
AnalizadaMedia (6.9)0.70%—Phpgurukul Complaint Management System5/12/202417/6/2026
Se ha encontrado una vulnerabilidad clasificada como crítica en PHPGurukul Complaint Management System 1.0. Este problema afecta a algunas funciones desconocidas del archivo /admin/subcategory.php. La manipulación del argumento category provoca una inyección SQL. El ataque puede ejecutarse de forma remota. El exploit…
AnalizadaMedia (6.9)0.70%—Phpgurukul Complaint Management System5/12/202417/6/2026
Se ha encontrado una vulnerabilidad clasificada como crítica en PHPGurukul Complaint Management System 1.0. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /admin/complaint-search.php. La manipulación del argumento search conduce a una inyección SQL. El ataque puede ejecutarse de forma remota.…
AnalizadaMedia (6.9)0.70%—Phpgurukul Complaint Management System5/12/202417/6/2026
Se ha encontrado una vulnerabilidad clasificada como crítica en PHPGurukul Complaint Management System 1.0. Se ve afectada una función desconocida del archivo /admin/user-search.php. La manipulación del argumento search provoca una inyección SQL. Es posible lanzar el ataque de forma remota. El exploit se ha hecho…
ModificadaMedia (5.4)0.34%—Phpgurukul Vehicle Parking Management System2/12/20245/7/2026
Se encontró una vulnerabilidad de inyección SQL en PHPGURUKUL Vehicle Parking Management System v1.13 en /users/view-detail.php. Esta vulnerabilidad afecta al parámetro viewid, donde la desinfección incorrecta de la entrada permite a los atacantes inyectar consultas SQL maliciosas.
AnalizadaMedia (6.9)0.74%—Phpgurukul Complaint Management System28/11/202417/6/2026
Se ha encontrado una vulnerabilidad en PHPGurukul Complaint Management system 1.0. Se ha clasificado como crítica. Se ve afectada una función desconocida del archivo /admin/reset-password.php. La manipulación del argumento email provoca una inyección SQL. Es posible lanzar el ataque de forma remota. El exploit se ha…
AnalizadaMedia (6.9)0.87%—Phpgurukul Complaint Management System28/11/202417/6/2026
Se ha encontrado una vulnerabilidad en PHPGurukul Complaint Management system 1.0 y se ha clasificado como crítica. Este problema afecta a algunos procesos desconocidos del archivo /admin/index.php. La manipulación del argumento username provoca una inyección SQL. El ataque puede iniciarse de forma remota. El exploit…
AnalizadaMedia (6.9)0.87%—Phpgurukul Complaint Management System28/11/202417/6/2026
Se ha encontrado una vulnerabilidad en PHPGurukul Complaint Management system 1.0 y se ha clasificado como crítica. Esta vulnerabilidad afecta al código desconocido del archivo /user/reset-password.php. La manipulación del argumento email conduce a una inyección SQL. El ataque puede iniciarse de forma remota. El…
AnalizadaMedia (6.9)0.87%—Phpgurukul Complaint Management System28/11/202417/6/2026
Se ha encontrado una vulnerabilidad clasificada como crítica en PHPGurukul Complaint Management system 1.0. Afecta a una parte desconocida del archivo /user/index.php. La manipulación del argumento emailid provoca una inyección SQL. Es posible iniciar el ataque de forma remota. El exploit se ha hecho público y puede…
AnalizadaMedia (4.8)0.49%—Phpgurukul Covid19 Testing Management System27/11/202417/6/2026
Se encontró una vulnerabilidad de Cross-Site Scripting (XSS) reflejado en /covid-tms/patient-search-report.php en PHPGurukul COVID 19 Testing Management System v1.0, que permite a atacantes remotos ejecutar código arbitrario a través del parámetro de solicitud POST searchdata.
AnalizadaCrítica (9.8)1.0%—Phpgurukul Covid19 Testing Management System27/11/202417/6/2026
Se encontró una vulnerabilidad de inyección SQL en /covid-tms/check_availability.php en PHPGurukul COVID 19 Testing Management System v1.0, que permite a atacantes remotos ejecutar código arbitrario a través del parámetro de solicitud POST mobnumber.
Orbitaley — Vulnerabilidades