Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2769▼ 305 respecto a la semana anterior
Críticas / altas1294▼ 203 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)207▼ 114 respecto a la semana anterior
9816 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Alta (7.8) | 0.17% | — | HPE Aruba Networking Virtual Intranet AccessAI | 13/1/2026 | 17/6/2026 | Una vulnerabilidad de escalada de privilegios local ha sido descubierta en el cliente HPE Aruba Networking Virtual Intranet Access (VIA). La explotación exitosa de esta vulnerabilidad podría permitir a un atacante local lograr ejecución de código arbitrario con privilegios de root. | |
| Aplazada | Alta (7.5) | 0.46% | — | HPE Networking Instant ON Access PointsAI | 13/1/2026 | 17/6/2026 | Una vulnerabilidad que afecta a los Puntos de Acceso HPE Networking Instant On ha sido identificada, donde un dispositivo que procesa un paquete especialmente diseñado podría entrar en un estado de no respuesta, en algunos casos requiriendo un reinicio forzado para restablecer los servicios. Un actor malicioso podría… | |
| Aplazada | Alta (7.5) | 0.40% | — | HPE Instant ON Access PointsAI | 13/1/2026 | 17/6/2026 | Una vulnerabilidad en la configuración del modo router de los puntos de acceso HPE Instant On expuso ciertos detalles de configuración de red a interfaces no intencionadas. Un actor malicioso podría obtener conocimiento de detalles de configuración de red internos mediante la inspección de paquetes afectados. | |
| Analizada | Crítica (9.8) | 0.59% | — | Phpgurukul News Portal | 13/1/2026 | 17/6/2026 | phpgurukul News Portal Project V4.1 tiene Vulnerabilidad de Carga de Archivos a través de upload.php, lo que permite la carga de archivos de cualquier formato al servidor sin autenticación de identidad. | |
| Analizada | Crítica (9.8) | 0.46% | — | Phpgurukul News Portal | 13/1/2026 | 17/6/2026 | Proyecto de Portal de Noticias phpgurukul V4.1 es vulnerable a inyección SQL en check_availablity.php. | |
| Analizada | Crítica (9.1) | 0.45% | — | Phpgurukul News Portal | 13/1/2026 | 17/6/2026 | Proyecto Portal de Noticias phpgurukul V4.1 tiene una vulnerabilidad de eliminación arbitraria de archivos en remove_file.php. El parámetro file puede causar que cualquier archivo sea eliminado. | |
| Aplazada | Crítica (9.8) | 0.39% | — | Amansuryawanshi GYM Management System PHPAI | 12/1/2026 | 17/6/2026 | Existen múltiples vulnerabilidades de inyección SQL en amansuryawanshi Gym-Management-System-PHP 1.0 a través de los parámetros 'name', 'email' y 'comment' en (1) submit_contact.php, los parámetros 'username' y 'pass_key' en (2) secure_login.php, y los parámetros 'login_id', 'pwfield' y 'login_key' en (3)… | |
| Analizada | Baja (2) | 0.46% | 💥 PoC | Biggidroid Simple PHP CMS | 9/1/2026 | 17/6/2026 | Se encontró una vulnerabilidad en BiggiDroid Simple PHP CMS 1.0. Esto afecta una función desconocida del archivo /admin/editsite.php. La manipulación del argumento image resulta en carga sin restricciones. El ataque puede ser lanzado remotamente. El exploit ha sido hecho público y podría ser usado. El proveedor fue… | |
| Analizada | Baja (2.1) | 0.40% | — | Phpgurukul Online Course Registration System | 9/1/2026 | 17/6/2026 | Una vulnerabilidad fue encontrada en el Sistema de Registro de Cursos en Línea PHPGurukul hasta la versión 3.1. Esto afecta una parte desconocida del archivo /enroll.php. La manipulación del argumento studentregno/Pincode/sesión/department/level/course/sem resulta en inyección SQL. El ataque puede ser lanzado de forma… | |
| Aplazada | Media (5.4) | 0.33% | — | Publishpress FutureAI | 9/1/2026 | 17/6/2026 | El plugin Schedule Post Changes With PublishPress Future para WordPress es vulnerable a una omisión de autorización en todas las versiones hasta la 4.9.3, inclusive. Esto se debe a que el plugin no verifica correctamente que un usuario está autorizado para realizar una acción. Esto hace posible que atacantes… | |
| Analizada | Baja (2.1) | 0.39% | — | Phpgurukul Online Course Registration System | 9/1/2026 | 17/6/2026 | Se determinó una vulnerabilidad en el Sistema de Registro de Cursos en Línea PHPGurukul hasta 3.1. Esto afecta una función desconocida del archivo /onlinecourse/admin/manage-students.PHP. Esta manipulación del argumento id/cid causa inyección SQL. Es posible iniciar el ataque remotamente. El exploit ha sido divulgado… | |
| Analizada | Baja (1.9) | 0.28% | — | Phpgurukul Staff Leave Management System | 8/1/2026 | 17/6/2026 | Se ha encontrado una vulnerabilidad en PHPGurukul Staff Leave Management System 1.0. El elemento afectado es la función ADD_STAFF/UPDATE_STAFF del archivo /staffleave/slms/slms/adminviews.py del componente SVG File Handler. La ejecución de una manipulación del argumento profile_pic puede llevar a cross site scripting.… | |
| Analizada | Alta (8.7) | 0.31% | — | Phpgurukul Hostel Management System | 8/1/2026 | 17/6/2026 | Cross-Site Scripting in phpgurukul Hostel Management System v2.1 user-provided complaint fields (Explain the Complaint) submitted via /register-complaint.php are stored and rendered unescaped in the admin viewer (/admin/complaint-details.php?cid=<id>). When an administrator opens the complaint, injected… | |
| Aplazada | Media (5.1) | 0.28% | — | Yahei PHP ProberAI | 8/1/2026 | 17/6/2026 | Yahei-PHP Prober 0.4.7 contiene una vulnerabilidad de inyección HTML remota que permite a los atacantes ejecutar código HTML arbitrario a través del parámetro GET 'speed'. Los atacantes pueden inyectar código HTML malicioso en el parámetro 'speed' de prober.php para desencadenar cross-site scripting en las sesiones… | |
| Aplazada | Media (4.3) | 0.19% | — | Publishpress Post ExpiratorAI | 6/1/2026 | 7/10/2026 | Vulnerabilidad de autorización faltante en PublishPress Post Expirator post-expirator permite la explotación de niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Post Expirator: desde n/a hasta menor o igual a 4.9.3. | |
| Analizada | Baja (2.1) | 0.36% | — | Phpgurukul Online Course Registration | 2/1/2026 | 17/6/2026 | Una vulnerabilidad fue encontrada en PHPGurukul Online Course Registration hasta la versión 3.1. Este problema afecta a algún procesamiento desconocido del archivo /admin/edit-student-profile.php del componente Página de Registro de Estudiantes. La manipulación del argumento photo resulta en carga sin restricciones.… | |
| Analizada | Baja (2.1) | 0.46% | — | Phpgurukul Online Course Registration | 1/1/2026 | 7/10/2026 | Se ha encontrado una falla en PHPGurukul Online Course Registration hasta 3.1. Esto afecta una función desconocida. Esta manipulación causa falta de autorización. La explotación remota del ataque es posible. El exploit ha sido publicado y puede ser usado. | |
| Analizada | Media (5.3) | 0.25% | — | Phpems | 1/1/2026 | 17/6/2026 | A vulnerability was detected in PHPEMS up to 11.0. The impacted element is an unknown function. The manipulation results in cross-site request forgery. The attack may be launched remotely. | |
| Modificada | Baja (2.1) | 0.38% | — | Phpgurukul Small CRM | 31/12/2025 | 17/6/2026 | Se ha descubierto una falla de seguridad en PHPGurukul Small CRM 4.0. Esto afecta a una función desconocida del archivo /admin/edit-user.php. La manipulación resulta en una falta de autorización. Es posible lanzar el ataque de forma remota. El exploit ha sido publicado y puede ser explotado. | |
| Analizada | Baja (2.1) | 0.37% | — | Philipinho Simple-php-blog | 31/12/2025 | 17/6/2026 | Se encontró una vulnerabilidad en Philipinho Simple-PHP-Blog hasta 94b5d3e57308bce5dfbc44c3edafa9811893d958. Afectada es una función desconocida del archivo /login.php. Realizar la manipulación del argumento Username resulta en cross site scripting. El ataque es posible de ser llevado a cabo remotamente. El exploit ha… | |
| Modificada | Media (5.5) | 0.39% | — | Biggidroid Simple PHP CMS | 30/12/2025 | 17/6/2026 | Se ha identificado una debilidad en BiggiDroid Simple PHP CMS 1.0. Se ve afectada una función desconocida del archivo /admin/login.php del componente Admin Login. La ejecución de la manipulación del argumento Username puede llevar a una inyección SQL. El ataque puede ejecutarse de forma remota. El exploit se ha puesto… | |
| Modificada | Baja (2) | 0.34% | — | Biggidroid Simple PHP CMS | 30/12/2025 | 17/6/2026 | Una falla de seguridad ha sido descubierta en BiggiDroid Simple PHP CMS 1.0. Esto afecta a una función desconocida del archivo /admin/edit.php del componente Site Logo Handler. La manipulación del argumento image resulta en carga sin restricciones. La explotación remota del ataque es posible. El exploit ha sido… | |
| Aplazada | Media (6.5) | 0.16% | — | Salephpscripts WEB Directory FreeAI | 30/12/2025 | 7/10/2026 | Neutralización Incorrecta de la Entrada Durante la Generación de Páginas Web ('cross-site scripting') vulnerabilidad en Shamalli Web Directory Free web-directory-free permite XSS basado en DOM. Este problema afecta a Web Directory Free: desde n/a hasta menor o igual a 1.7.12. | |
| Analizada | Baja (2.9) | 0.41% | — | Phpems | 30/12/2025 | 5/10/2026 | Una vulnerabilidad ha sido encontrada en PHPEMS hasta la versión 11.0. Esto afecta una función desconocida del componente Purchase Request Handler. La manipulación conduce a una condición de carrera. El ataque puede ser iniciado remotamente. Un alto grado de complejidad es necesario para el ataque. La explotabilidad… | |
| Modificada | Baja (1.3) | 0.24% | — | Phpems | 30/12/2025 | 5/10/2026 | Se detectó una vulnerabilidad en PHPEMS hasta la versión 11.0. El elemento afectado es una función desconocida del componente Coupon Handler. Realizar una manipulación resulta en una condición de carrera. El ataque puede iniciarse de forma remota. La complejidad de un ataque es bastante alta. La explotabilidad se… |