Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2827▼ 257 respecto a la semana anterior
Críticas / altas1324▼ 180 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

1147 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaAlta (7.3)0.73%—Phpgurukul Covid19 Testing Management System27/11/202417/6/2026
Se encontró una vulnerabilidad de inyección SQL en /covid-tms/password-recovery.php en PHPGurukul COVID 19 Testing Management System v1.0, que permite a atacantes remotos ejecutar código arbitrario a través del parámetro de solicitud POST contactno.
AnalizadaMedia (6.9)0.65%—Phpgurukul User Registration & Login AND User Management System27/11/202417/6/2026
Se ha encontrado una vulnerabilidad clasificada como crítica en PHPGurukul User Registration & Login and User Management System 1.0. Afecta a una parte desconocida del archivo /signup.php. La manipulación del argumento email provoca una inyección SQL. Es posible iniciar el ataque de forma remota. El exploit ha…
AnalizadaMedia (6.9)0.57%—Phpgurukul User Registration & Login AND User Management System26/11/202417/6/2026
Se ha encontrado una vulnerabilidad en PHPGurukul User Registration & Login and User Management System 1.0. Se ha calificado como crítica. Este problema afecta a algunas funciones desconocidas del archivo /admin/index.php. La manipulación del argumento username provoca una inyección SQL. El ataque puede ejecutarse…
ModificadaMedia (5.4)0.37%—Phpgurukul Vehicle Parking Management System26/11/20245/7/2026
Se identificó una vulnerabilidad de cross-site scripting (XSS) almacenado en PHPGURUKUL Vehicle Parking Management System v1.13 en /users/profile.php. Esta vulnerabilidad permite a los usuarios autenticados inyectar secuencias de comandos XSS maliciosas en el campo de nombre del perfil.
AnalizadaMedia (5.3)0.48%—Phpgurukul Hospital Management System26/11/202417/6/2026
Se ha encontrado una vulnerabilidad en CodeAstro Hospital Management System 1.0 y se ha clasificado como problemática. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /backend/admin/his_admin_register_patient.php del componente Add Patient Details Page. La manipulación del argumento…
AnalizadaMedia (5.4)0.27%—Phpgurukul Client Management System20/11/202417/6/2026
Las vulnerabilidades de cross site scripting (XSS) en Anuj Kumar's Client Management System Version 1.2 permiten a atacantes locales inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro del campo de entrada de búsqueda en la página de facturas de búsqueda de administrador y en la página de…
ModificadaAlta (7.2)0.43%—Phpgurukul Boat Booking System20/11/202417/6/2026
La vulnerabilidad de carga de archivos en change-image.php in Anuj Kumar's Boat Booking System version 1.0 permite a atacantes locales cargar un script PHP malicioso a través del parámetro del mecanismo de carga de imágenes.
AnalizadaMedia (4.8)0.47%—Phpgurukul User Registration & Login AND User Management System14/11/202417/6/2026
Se encontró una vulnerabilidad de tipo Cross-Site Scripting (XSS) Reflejado en /search-result.php page of the PHPGurukul User Registration & Login and User Management System 3.2. Esta vulnerabilidad permite a atacantes remotos ejecutar secuencias de comandos arbitrarias a través del parámetro searchkey en una…
AnalizadaMedia (5.3)0.60%—Phpgurukul User Registration & Login AND User Management System14/11/202417/6/2026
Se encontró un problema de listado de directorios en PHPGurukul User Registration & Login and User Management System 3.2, que permite a atacantes remotos acceder a archivos y directorios confidenciales a través de /loginsystem/assets.
AnalizadaMedia (4.8)0.36%—Phpgurukul Cyber Cafe Management System13/11/202417/6/2026
La vulnerabilidad de Cross-Site Scripting en Cyber Cafe Management System v.1.0 permite a un atacante local ejecutar código arbitrario a través de una secuencia de comandos diseñada específicamente para el parámetro adminname.
AnalizadaMedia (4.8)0.40%—Phpgurukul Online Marriage Registration System11/11/202417/6/2026
Se encontró una vulnerabilidad de Cross Site Scriptng (XSS) en /omrs/admin/search.php en PHPGurukul Online Marriage Registration System 1.0, que permite a atacantes remotos ejecutar código arbitrario a través del parámetro de solicitud POST "searchdata".
AnalizadaMedia (4.8)0.40%—Phpgurukul User Management System11/11/202417/6/2026
Se encontró una vulnerabilidad de Cross Site Scripting (XSS) en /ums-sp/admin/registered-users.php en PHPGurukul User Management System v1.0, que permite a atacantes remotos ejecutar código arbitrario a través del parámetro de solicitud POST "fname".
AnalizadaMedia (6.1)0.42%—Phpgurukul Online Marriage Registration System11/11/202417/6/2026
Se encontró una vulnerabilidad de tipo Cross Site Scriptng (XSS) reflejado en /omrs/user/search.php en PHPGurukul Online Marriage Registration System v1.0, que permite a atacantes remotos ejecutar código arbitrario a través del parámetro de solicitud POST "searchdata".
AnalizadaCrítica (9.8)0.51%—Phpgurukul Online Marriage Registration System11/11/202417/6/2026
Una vulnerabilidad de inyección SQL en /omrs/admin/search.php en PHPGurukul Online Marriage Registration System v1.0 permite a un atacante ejecutar comandos SQL arbitrarios a través del parámetro "searchdata".
AnalizadaMedia (5.3)0.39%—Phpgurukul Online Shopping Portal4/11/202417/6/2026
Se ha encontrado una vulnerabilidad clasificada como problemática en PHPGurukul Online Shopping Portal 2.0. Esta vulnerabilidad afecta al código desconocido del archivo /admin/assets/plugins/DataTables/media/unit_testing/templates/two_tables.php. La manipulación del argumento scripts conduce a cross site scripting. El…
AnalizadaMedia (5.3)0.43%—Phpgurukul Online Shopping Portal4/11/202417/6/2026
Se ha encontrado una vulnerabilidad clasificada como problemática en PHPGurukul Online Shopping Portal 2.0. Este problema afecta a algunas funciones desconocidas del archivo /admin/assets/plugins/DataTables/media/unit_testing/templates/js_data.php. La manipulación del argumentos scripts de conduce a cross site…
AnalizadaMedia (5.3)0.40%—Phpgurukul Online Shopping Portal4/11/202417/6/2026
Se ha encontrado una vulnerabilidad clasificada como problemática en PHPGurukul Online Shopping Portal 2.0. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /admin/assets/plugins/DataTables/media/unit_testing/templates/html_table.php. La manipulación del argumento scripts de conduce a cross site…
AnalizadaMedia (5.3)0.40%—Phpgurukul Online Shopping Portal4/11/202417/6/2026
Se ha encontrado una vulnerabilidad clasificada como problemática en PHPGurukul Online Shopping Portal 2.0. Se trata de una función desconocida del archivo /admin/assets/plugins/DataTables/media/unit_testing/templates/empty_table.php. La manipulación del argumentos scripts de conduce a la ejecución de cross site…
AnalizadaMedia (5.3)0.40%—Phpgurukul Online Shopping Portal4/11/202417/6/2026
Se ha encontrado una vulnerabilidad en el portal de compras en línea PHPGurukul 2.0. Se ha calificado como problemática. Este problema afecta a algunos procesos desconocidos del archivo /admin/assets/plugins/DataTables/media/unit_testing/templates/dymanic_table.php. La manipulación del argumento scripts conduce a…
AnalizadaMedia (5.3)0.39%—Phpgurukul Online Shopping Portal4/11/202417/6/2026
Se ha encontrado una vulnerabilidad en PHPGurukul Online Shopping Portal 2.0. Se ha declarado como problemática. Esta vulnerabilidad afecta al código desconocido del archivo admin/assets/plugins/DataTables/media/unit_testing/templates/dom_data_two_headers.php. La manipulación del argumento scripts de conduce a cross…
AnalizadaMedia (5.3)0.38%—Phpgurukul Online Shopping Portal4/11/202417/6/2026
Se ha encontrado una vulnerabilidad clasificada como problemática en el portal de compras en línea PHPGurukul 2.0. Esta vulnerabilidad afecta al código desconocido del archivo /admin/assets/plugins/DataTables/media/unit_testing/templates/dom_data_th.php. La manipulación del argumento scripts conduce a cross site…
AnalizadaMedia (5.3)0.38%—Phpgurukul Online Shopping Portal4/11/202417/6/2026
Se ha encontrado una vulnerabilidad clasificada como problemática en PHPGurukul Online Shopping Portal 2.0. Afecta a una parte desconocida del archivo /admin/assets/plugins/DataTables/media/unit_testing/templates/dom_data.php. La manipulación del argumento scripts conduce a la ejecución de cross site scripting. Es…
AnalizadaMedia (5.3)0.38%—Phpgurukul Online Shopping Portal3/11/202417/6/2026
Se ha encontrado una vulnerabilidad en PHPGurukul Online Shopping Portal 2.0. Se ha calificado como problemática. Este problema afecta a algunas funciones desconocidas del archivo /admin/assets/plugins/DataTables/media/unit_testing/templates/deferred_table.php. La manipulación del argumento scripts conduce a cross…
AnalizadaMedia (5.3)0.38%—Phpgurukul Online Shopping Portal3/11/202417/6/2026
Se ha encontrado una vulnerabilidad en PHPGurukul Online Shopping Portal 2.0. Se ha declarado como problemática. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /admin/assets/plugins/DataTables/media/unit_testing/templates/complex_header_2.php. La manipulación del argumento scripts conduce a…
AnalizadaMedia (5.3)0.38%—Phpgurukul Online Shopping Portal3/11/202417/6/2026
Se ha encontrado una vulnerabilidad en PHPGurukul Online Shopping Portal 2.0. Se ha clasificado como problemática. Se ve afectada una función desconocida del archivo /shopping/admin/assets/plugins/DataTables/examples/examples_support/editable_ajax.php. La manipulación del argumento valor provoca cross site scripting.…
Orbitaley — Vulnerabilidades