Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2808▼ 273 respecto a la semana anterior
Críticas / altas1313▼ 193 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
1147 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Media (5.3) | 0.43% | — | Phpgurukul CAR Rental Portal | 2/11/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad en PHPGurukul Car Rental Portal 1.0. Se ha calificado como problemática. Este problema afecta a algunos procesos desconocidos del archivo /search.php. La manipulación del argumento searchdata provoca cross site scripting. El ataque puede iniciarse de forma remota. El exploit se ha… | |
| Aplazada | Media (6.5) | 0.26% | — | Dropshipping Guru Ali2woo LiteAI | 1/11/2024 | 17/6/2026 | Vulnerabilidad de autorización faltante en Dropshipping Guru Ali2Woo Lite que explota niveles de seguridad de control de acceso configurados incorrectamente y XSS almacenado. Este problema afecta a Ali2Woo Lite: desde n/a hasta 3.3.5. | |
| Modificada | Alta (7.5) | 0.49% | — | Phpgurukul Beauty Parlour Management System | 31/10/2024 | 5/7/2026 | Una vulnerabilidad de referencia directa insegura a objetos (IDOR) en appointment-detail.php en Phpgurukul's Beauty Parlour Management System v1.1 permite el acceso no autorizado a la información de identificación personal (PII) de otros clientes. | |
| Modificada | Crítica (9.8) | 0.51% | — | Phpgurukul Beauty Parlour Management System | 31/10/2024 | 5/7/2026 | Phpgurukul Beauty Parlour Management System v1.1 es vulnerable a la inyección SQL en admin/index.php a través del parámetro username. | |
| Modificada | Crítica (9.8) | 0.56% | — | Phpgurukul Teachers Record Management System | 31/10/2024 | 5/7/2026 | Phpgurukul Teachers Record Management System v2.1 es vulnerable a la inyección SQL a través del parámetro tid en admin/queries.php. | |
| Modificada | Crítica (9.1) | 0.50% | — | Phpgurukul Teachers Record Management System | 31/10/2024 | 5/7/2026 | Phpgurukul Teachers Record Management System v2.1 es vulnerable a la inyección SQL en add-teacher.php a través del parámetro mobile number o email. | |
| Analizada | Media (5.4) | 0.28% | — | Phpgurukul Doctor Appointment Management System | 30/10/2024 | 17/6/2026 | La vulnerabilidad de Cross Site Scripting en PHPGurukul Doctor Appointment Management System v.1.0 permite a un atacante local ejecutar código arbitrario a través del parámetro de búsqueda. | |
| Analizada | Media (6.3) | 0.33% | — | Phpgurukul Vehicle Record System | 30/10/2024 | 17/6/2026 | Se descubrió que phpgurukul Vehicle Record Management System v1.0 contenía una vulnerabilidad de inyección SQL a través del parámetro searchinputdata en /index.php. | |
| Analizada | Media (5.3) | 0.30% | — | Iowacomputergurus Aspnetcore.utilities.cloudstorage | 30/10/2024 | 17/6/2026 | ICG.AspNetCore.Utilities.CloudStorage es una colección de utilidades de almacenamiento en la nube que ayudan con la administración de archivos para la carga en la nube. Los usuarios de esta librería que configuran una duración para una URL de SAS con un valor distinto de 1 hora pueden haber generado una URL con una… | |
| Analizada | Media (6.1) | 0.46% | — | Phpgurukul Online DJ Booking Management System | 29/10/2024 | 17/6/2026 | Se encontró una vulnerabilidad de Cross Site Scripting reflejado (XSS) en /odms/admin/booking-search.php en PHPGurukul Online DJ Booking Management System 1.0, que permite a atacantes remotos ejecutar código arbitrario a través del parámetro "searchdata". | |
| Analizada | Media (6.1) | 0.46% | — | Phpgurukul Online DJ Booking Management System | 29/10/2024 | 17/6/2026 | Se encontró una vulnerabilidad de Cross Site Scripting reflejado (XSS) en /odms/admin/user-search.php en PHPGurukul Online DJ Booking Management System v1.0, que permite a atacantes remotos ejecutar código arbitrario a través del parámetro searchdata. | |
| Analizada | Media (6.1) | 0.47% | — | Phpgurukul Ifsc Code Finder | 29/10/2024 | 17/6/2026 | Se encontró una vulnerabilidad de Cross Site Scripting reflejado (XSS) en /ifscfinder/admin/profile.php en PHPGurukul IFSC Code Finder Project v1.0, que permite a atacantes remotos ejecutar código arbitrario a través del parámetro "searchifsccode". | |
| Analizada | Media (6.1) | 0.47% | — | Phpgurukul Ifsc Code Finder | 29/10/2024 | 17/6/2026 | Se encontró una vulnerabilidad de Cross Site Scripting reflejado (XSS) en /ifscfinder/index.php en PHPGurukul IFSC Code Finder Project v1.0, que permite a atacantes remotos ejecutar código arbitrario a través del parámetro "searchifsccode". | |
| Analizada | Media (5.1) | 0.42% | — | Phpgurukul Vehicle Record System | 27/10/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad, que se ha clasificado como problemática, en PHPGurukul Vehicle Record System 1.0. Afecta a una parte desconocida del archivo /admin/edit-brand.php. La manipulación del argumento Brand Name provoca Cross Site Scripting. Es posible iniciar el ataque de forma remota. El exploit se ha… | |
| Analizada | Media (5.3) | 0.55% | — | Phpgurukul Vehicle Record System | 24/10/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad, que se ha clasificado como crítica, en PHPGurukul Vehicle Record System 1.0. Este problema afecta a algunos procesos desconocidos del archivo /admin/search-vehicle.php. La manipulación del argumento searchinputdata conduce a una inyección SQL. El ataque puede iniciarse de forma… | |
| Analizada | Media (5.1) | 0.44% | — | Phpgurukul Medical Card Generation System | 23/10/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad clasificada como crítica en PHPGurukul Medical Card Generation System 1.0. Se trata de una función desconocida del archivo /admin/search-medicalcard.php del componente Search. La manipulación del argumento searchdata provoca una inyección SQL. Es posible lanzar el ataque de forma… | |
| Analizada | Media (5.1) | 0.44% | — | Phpgurukul Medical Card Generation System | 23/10/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad clasificada como crítica en PHPGurukul Medical Card Generation System 1.0. Este problema afecta a algunos procesos desconocidos del archivo /admin/view-enquiry.php del componente View Enquiry Page. La manipulación del argumento viewid provoca una inyección SQL. El ataque puede… | |
| Analizada | Media (5.1) | 0.38% | — | Phpgurukul Medical Card Generation System | 23/10/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad clasificada como crítica en PHPGurukul Medical Card Generation System 1.0. Esta vulnerabilidad afecta al código desconocido del archivo /admin/view-card-detail.php del componente Managecard View Detail Page. La manipulación del argumento viewid conduce a una inyección SQL. El ataque… | |
| Analizada | Media (5.1) | 0.41% | — | Phpgurukul Medical Card Generation System | 23/10/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad clasificada como crítica en PHPGurukul Medical Card Generation System 1.0. Afecta a una parte desconocida del archivo /admin/edit-card-detail.php del componente Managecard Edit Card Detail Page. La manipulación del argumento editid provoca una inyección SQL. Es posible iniciar el… | |
| Analizada | Media (5.1) | 0.43% | — | Phpgurukul Medical Card Generation System | 23/10/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad en PHPGurukul Medical Card Generation System 1.0. Se ha declarado como crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /admin/card-bwdates-reports-details.php del componente Report of Medical Card Page. La manipulación del argumento fromdate/todate… | |
| Analizada | Alta (7.5) | 0.51% | — | Phpgurukul Client Management System | 22/10/2024 | 17/6/2026 | Se descubrió que Client Management System 1.0 contenía una vulnerabilidad de inyección SQL a través del parámetro Between Dates Reports en /admin/bwdates-reports-ds.php. | |
| Analizada | Media (5.9) | 0.30% | — | Phpgurukul Hospital Management System | 21/10/2024 | 17/6/2026 | Existen múltiples vulnerabilidades de Cross Site Scripting en PHPGurukul Hospital Management System 4.0 a través del parámetro docname en /doctor/edit-profile.php y el parámetro adminremark en /admin/query-details.php. | |
| Analizada | Media (5.9) | 0.30% | — | Phpgurukul Hospital Management System | 21/10/2024 | 17/6/2026 | Existen múltiples vulnerabilidades de Cross Site Scripting (XSS) en PHPGurukul Hospital Management System 4.0 a través del parámetro docname en /admin/add-doctor.php y /admin/edit-doctor.php | |
| Analizada | Media (5.3) | 0.41% | — | Phpgurukul Ifsc Code Finder | 20/10/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad en PHPGurukul IFSC Code Finder Project 1.0 y se ha clasificado como problemática. Esta vulnerabilidad afecta al código desconocido del archivo search.php. La manipulación conduce a Cross-Site Scripting. El ataque se puede iniciar de forma remota. La vulnerabilidad se ha hecho… | |
| Analizada | Media (5.3) | 0.41% | — | Phpgurukul Boat Booking System | 20/10/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad clasificada como problemática en PHPGurukul Boat Booking System 1.0. Afecta a una parte desconocida del archivo /admin/book-details.php del componente Booking Details Page. La manipulación del argumento Official Remark provoca Cross-Site Scripting. Es posible iniciar el ataque de… |