Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2808▼ 273 respecto a la semana anterior
Críticas / altas1313▼ 193 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

1147 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaMedia (5.3)0.43%—Phpgurukul CAR Rental Portal2/11/202417/6/2026
Se ha encontrado una vulnerabilidad en PHPGurukul Car Rental Portal 1.0. Se ha calificado como problemática. Este problema afecta a algunos procesos desconocidos del archivo /search.php. La manipulación del argumento searchdata provoca cross site scripting. El ataque puede iniciarse de forma remota. El exploit se ha…
AplazadaMedia (6.5)0.26%—Dropshipping Guru Ali2woo LiteAI1/11/202417/6/2026
Vulnerabilidad de autorización faltante en Dropshipping Guru Ali2Woo Lite que explota niveles de seguridad de control de acceso configurados incorrectamente y XSS almacenado. Este problema afecta a Ali2Woo Lite: desde n/a hasta 3.3.5.
ModificadaAlta (7.5)0.49%—Phpgurukul Beauty Parlour Management System31/10/20245/7/2026
Una vulnerabilidad de referencia directa insegura a objetos (IDOR) en appointment-detail.php en Phpgurukul's Beauty Parlour Management System v1.1 permite el acceso no autorizado a la información de identificación personal (PII) de otros clientes.
ModificadaCrítica (9.8)0.51%—Phpgurukul Beauty Parlour Management System31/10/20245/7/2026
Phpgurukul Beauty Parlour Management System v1.1 es vulnerable a la inyección SQL en admin/index.php a través del parámetro username.
ModificadaCrítica (9.8)0.56%—Phpgurukul Teachers Record Management System31/10/20245/7/2026
Phpgurukul Teachers Record Management System v2.1 es vulnerable a la inyección SQL a través del parámetro tid en admin/queries.php.
ModificadaCrítica (9.1)0.50%—Phpgurukul Teachers Record Management System31/10/20245/7/2026
Phpgurukul Teachers Record Management System v2.1 es vulnerable a la inyección SQL en add-teacher.php a través del parámetro mobile number o email.
AnalizadaMedia (5.4)0.28%—Phpgurukul Doctor Appointment Management System30/10/202417/6/2026
La vulnerabilidad de Cross Site Scripting en PHPGurukul Doctor Appointment Management System v.1.0 permite a un atacante local ejecutar código arbitrario a través del parámetro de búsqueda.
AnalizadaMedia (6.3)0.33%—Phpgurukul Vehicle Record System30/10/202417/6/2026
Se descubrió que phpgurukul Vehicle Record Management System v1.0 contenía una vulnerabilidad de inyección SQL a través del parámetro searchinputdata en /index.php.
AnalizadaMedia (5.3)0.30%—Iowacomputergurus Aspnetcore.utilities.cloudstorage30/10/202417/6/2026
ICG.AspNetCore.Utilities.CloudStorage es una colección de utilidades de almacenamiento en la nube que ayudan con la administración de archivos para la carga en la nube. Los usuarios de esta librería que configuran una duración para una URL de SAS con un valor distinto de 1 hora pueden haber generado una URL con una…
AnalizadaMedia (6.1)0.46%—Phpgurukul Online DJ Booking Management System29/10/202417/6/2026
Se encontró una vulnerabilidad de Cross Site Scripting reflejado (XSS) en /odms/admin/booking-search.php en PHPGurukul Online DJ Booking Management System 1.0, que permite a atacantes remotos ejecutar código arbitrario a través del parámetro "searchdata".
AnalizadaMedia (6.1)0.46%—Phpgurukul Online DJ Booking Management System29/10/202417/6/2026
Se encontró una vulnerabilidad de Cross Site Scripting reflejado (XSS) en /odms/admin/user-search.php en PHPGurukul Online DJ Booking Management System v1.0, que permite a atacantes remotos ejecutar código arbitrario a través del parámetro searchdata.
AnalizadaMedia (6.1)0.47%—Phpgurukul Ifsc Code Finder29/10/202417/6/2026
Se encontró una vulnerabilidad de Cross Site Scripting reflejado (XSS) en /ifscfinder/admin/profile.php en PHPGurukul IFSC Code Finder Project v1.0, que permite a atacantes remotos ejecutar código arbitrario a través del parámetro "searchifsccode".
AnalizadaMedia (6.1)0.47%—Phpgurukul Ifsc Code Finder29/10/202417/6/2026
Se encontró una vulnerabilidad de Cross Site Scripting reflejado (XSS) en /ifscfinder/index.php en PHPGurukul IFSC Code Finder Project v1.0, que permite a atacantes remotos ejecutar código arbitrario a través del parámetro "searchifsccode".
AnalizadaMedia (5.1)0.42%—Phpgurukul Vehicle Record System27/10/202417/6/2026
Se ha encontrado una vulnerabilidad, que se ha clasificado como problemática, en PHPGurukul Vehicle Record System 1.0. Afecta a una parte desconocida del archivo /admin/edit-brand.php. La manipulación del argumento Brand Name provoca Cross Site Scripting. Es posible iniciar el ataque de forma remota. El exploit se ha…
AnalizadaMedia (5.3)0.55%—Phpgurukul Vehicle Record System24/10/202417/6/2026
Se ha encontrado una vulnerabilidad, que se ha clasificado como crítica, en PHPGurukul Vehicle Record System 1.0. Este problema afecta a algunos procesos desconocidos del archivo /admin/search-vehicle.php. La manipulación del argumento searchinputdata conduce a una inyección SQL. El ataque puede iniciarse de forma…
AnalizadaMedia (5.1)0.44%—Phpgurukul Medical Card Generation System23/10/202417/6/2026
Se ha encontrado una vulnerabilidad clasificada como crítica en PHPGurukul Medical Card Generation System 1.0. Se trata de una función desconocida del archivo /admin/search-medicalcard.php del componente Search. La manipulación del argumento searchdata provoca una inyección SQL. Es posible lanzar el ataque de forma…
AnalizadaMedia (5.1)0.44%—Phpgurukul Medical Card Generation System23/10/202417/6/2026
Se ha encontrado una vulnerabilidad clasificada como crítica en PHPGurukul Medical Card Generation System 1.0. Este problema afecta a algunos procesos desconocidos del archivo /admin/view-enquiry.php del componente View Enquiry Page. La manipulación del argumento viewid provoca una inyección SQL. El ataque puede…
AnalizadaMedia (5.1)0.38%—Phpgurukul Medical Card Generation System23/10/202417/6/2026
Se ha encontrado una vulnerabilidad clasificada como crítica en PHPGurukul Medical Card Generation System 1.0. Esta vulnerabilidad afecta al código desconocido del archivo /admin/view-card-detail.php del componente Managecard View Detail Page. La manipulación del argumento viewid conduce a una inyección SQL. El ataque…
AnalizadaMedia (5.1)0.41%—Phpgurukul Medical Card Generation System23/10/202417/6/2026
Se ha encontrado una vulnerabilidad clasificada como crítica en PHPGurukul Medical Card Generation System 1.0. Afecta a una parte desconocida del archivo /admin/edit-card-detail.php del componente Managecard Edit Card Detail Page. La manipulación del argumento editid provoca una inyección SQL. Es posible iniciar el…
AnalizadaMedia (5.1)0.43%—Phpgurukul Medical Card Generation System23/10/202417/6/2026
Se ha encontrado una vulnerabilidad en PHPGurukul Medical Card Generation System 1.0. Se ha declarado como crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /admin/card-bwdates-reports-details.php del componente Report of Medical Card Page. La manipulación del argumento fromdate/todate…
AnalizadaAlta (7.5)0.51%—Phpgurukul Client Management System22/10/202417/6/2026
Se descubrió que Client Management System 1.0 contenía una vulnerabilidad de inyección SQL a través del parámetro Between Dates Reports en /admin/bwdates-reports-ds.php.
AnalizadaMedia (5.9)0.30%—Phpgurukul Hospital Management System21/10/202417/6/2026
Existen múltiples vulnerabilidades de Cross Site Scripting en PHPGurukul Hospital Management System 4.0 a través del parámetro docname en /doctor/edit-profile.php y el parámetro adminremark en /admin/query-details.php.
AnalizadaMedia (5.9)0.30%—Phpgurukul Hospital Management System21/10/202417/6/2026
Existen múltiples vulnerabilidades de Cross Site Scripting (XSS) en PHPGurukul Hospital Management System 4.0 a través del parámetro docname en /admin/add-doctor.php y /admin/edit-doctor.php
AnalizadaMedia (5.3)0.41%—Phpgurukul Ifsc Code Finder20/10/202417/6/2026
Se ha encontrado una vulnerabilidad en PHPGurukul IFSC Code Finder Project 1.0 y se ha clasificado como problemática. Esta vulnerabilidad afecta al código desconocido del archivo search.php. La manipulación conduce a Cross-Site Scripting. El ataque se puede iniciar de forma remota. La vulnerabilidad se ha hecho…
AnalizadaMedia (5.3)0.41%—Phpgurukul Boat Booking System20/10/202417/6/2026
Se ha encontrado una vulnerabilidad clasificada como problemática en PHPGurukul Boat Booking System 1.0. Afecta a una parte desconocida del archivo /admin/book-details.php del componente Booking Details Page. La manipulación del argumento Official Remark provoca Cross-Site Scripting. Es posible iniciar el ataque de…