Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2774▼ 324 respecto a la semana anterior
Críticas / altas1284▼ 239 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

1147 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaMedia (5.3)0.53%—Phpgurukul Boat Booking System20/10/202417/6/2026
Se ha encontrado una vulnerabilidad en PHPGurukul Boat Booking System 1.0 y se ha clasificado como crítica. Esta vulnerabilidad afecta al código desconocido del archivo /admin/edit-subadmin.php del componente Edit Subdomain Details Page. La manipulación del argumento sadminusername/fullname/emailid/mobilenumber…
AnalizadaMedia (5.3)0.62%—Phpgurukul Boat Booking System20/10/202417/6/2026
Se ha encontrado una vulnerabilidad clasificada como crítica en PHPGurukul Boat Booking System 1.0. Afecta a una parte desconocida del archivo change-image.php del componente Update Boat Image Page. La manipulación del argumento image permite la carga sin restricciones. Es posible iniciar el ataque de forma remota. El…
AnalizadaMedia (5.3)0.55%—Phpgurukul Boat Booking System20/10/202417/6/2026
Se ha encontrado una vulnerabilidad, que se ha clasificado como crítica, en PHPGurukul Boat Booking System 1.0. Este problema afecta a una funcionalidad desconocida del archivo /admin/bwdates-report-details.php del componente BW Dates Report Page. La manipulación del argumento fdate/tdate conduce a una inyección SQL.…
AnalizadaMedia (6.9)0.62%—Phpgurukul Boat Booking System20/10/202417/6/2026
Se ha encontrado una vulnerabilidad clasificada como crítica en PHPGurukul Boat Booking System 1.0. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /admin/profile.php del componente My Profile Page. La manipulación del argumento sadminusername/fullname/emailid/mobilenumber conduce a una…
AnalizadaMedia (6.9)0.68%—Phpgurukul Boat Booking System19/10/202417/6/2026
Se ha encontrado una vulnerabilidad clasificada como problemática en PHPGurukul Boat Booking System 1.0. La función afectada es session_start. La manipulación provoca la fijación de la sesión. Es posible lanzar el ataque de forma remota. El exploit se ha hecho público y puede utilizarse.
ModificadaMedia (6.9)0.68%—Phpgurukul Boat Booking System19/10/202417/6/2026
Se ha encontrado una vulnerabilidad en PHPGurukul Boat Booking System 1.0. Se ha calificado como crítica. Este problema afecta a algunos procesos desconocidos del archivo /admin/password-recovery.php del componente Reset Your Password Page. La manipulación del argumento username provoca una inyección SQL. El ataque…
AnalizadaMedia (6.9)0.68%—Phpgurukul Boat Booking System19/10/202417/6/2026
Se ha encontrado una vulnerabilidad en PHPGurukul Boat Booking System 1.0. Se ha declarado como crítica. Esta vulnerabilidad afecta al código desconocido del archivo /admin/index.php del componente Sign In Page. La manipulación del argumento username provoca una inyección SQL. El ataque puede iniciarse de forma…
AnalizadaMedia (5.3)0.43%—Phpgurukul Boat Booking System19/10/202417/6/2026
Se ha encontrado una vulnerabilidad en PHPGurukul Boat Booking System 1.0. Se ha clasificado como problemática. Afecta a una parte desconocida del archivo book-boat.php?bid=1 del componente Book a Boat Page. La manipulación del argumento phone_number provoca Cross-Site Scripting. Es posible iniciar el ataque de forma…
AnalizadaMedia (5.3)0.64%—Phpgurukul Boat Booking System19/10/202417/6/2026
Se ha encontrado una vulnerabilidad en PHPGurukul Boat Booking System 1.0 y se ha clasificado como crítica. Este problema afecta a una funcionalidad desconocida del archivo status.php del componente Check Booking Status Page. La manipulación del argumento emailid provoca una inyección SQL. El ataque puede ejecutarse…
ModificadaMedia (5.3)0.66%—Phpgurukul Boat Booking System19/10/202417/6/2026
Se ha encontrado una vulnerabilidad en PHPGurukul Boat Booking System 1.0 y se ha clasificado como crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo book-boat.php?bid=1 del componente Book a Boat Page. La manipulación del argumento nopeople conduce a una inyección SQL. El ataque se puede…
AnalizadaMedia (6.1)0.44%—Phpgurukul Teachers Record Management System16/10/202417/6/2026
Se encontró una vulnerabilidad de cross-site scripting (XSS) reflejado en /trms/listed-teachers.php en PHPGurukul Teachers Record Management System v2.1, que permite a atacantes remotos ejecutar código arbitrario a través del parámetro de solicitud POST "searchinput".
AnalizadaCrítica (9.8)0.60%—Phpgurukul User Registration & Login AND User Management System15/10/202417/6/2026
Phpgurukul User Registration & Login and User Management System 3.2 es vulnerable a la inyección SQL en /admin//search-result.php a través del parámetro searchkey.
AnalizadaAlta (7.6)0.42%—Phpgurukul User Registration & Login AND User Management System15/10/202417/6/2026
Se encontró una vulnerabilidad de inyección SQL en /password-recovery.php de PHPGurukul User Registration & Login and User Management System 3.2, que permite a atacantes remotos ejecutar comandos SQL arbitrarios para obtener acceso no autorizado a la base de datos a través del parámetro femail en una solicitud…
AnalizadaAlta (7.6)0.46%—Phpgurukul User Registration & Login AND User Management System15/10/202417/6/2026
Se encontró una vulnerabilidad de inyección SQL en /search-result.php de PHPGurukul User Registration & Login and User Management System 3.2, que permite a atacantes remotos ejecutar comandos SQL arbitrarios a través del parámetro fromdate en una solicitud HTTP POST.
AnalizadaAlta (7.6)0.58%—Phpgurukul User Registration & Login AND User Management System15/10/202417/6/2026
Se encontró una vulnerabilidad de inyección HTML en /search-result.php de PHPGurukul User Registration & Login and User Management System 3.2. Esta vulnerabilidad permite a atacantes remotos ejecutar código HTML arbitrario a través del parámetro searchkey en una solicitud HTTP POST.
AnalizadaMedia (5.5)0.18%—Phpgurukul User Registration & Login AND User Management System15/10/202417/6/2026
Phpgurukul User Registration & Login and User Management System 3.2 es vulnerable a Cross Site Request Forgery (CSRF) a través de /edit-profile.php.
ModificadaMedia (5.4)0.32%—Phpgurukul Hospital Management System9/10/202417/6/2026
PHPGurukul Hospital Management System 4.0 es vulnerable a Cross Site Scripting (XSS) a través de los parámetros patname, pataddress y medhis en doctor/add-patient.php y doctor/edit-patient.php.
AnalizadaMedia (6.9)1.4%💥 PoCPhpgurukul Online Shopping Portal29/9/202417/6/2026
Se ha encontrado una vulnerabilidad clasificada como crítica en PHPGurukul Online Shopping Portal 2.0. Esta vulnerabilidad afecta al código desconocido del archivo /shopping/admin/index.php del componente Admin Panel. La manipulación del argumento username provoca una inyección SQL. El ataque puede iniciarse de forma…
AnalizadaMedia (5.9)0.22%—Phpgurukul Dairy Farm Shop Management System23/9/202417/6/2026
PHPGurukul Dairy Farm Shop Management System v1.1 es vulnerable a cross-site scripting (XSS) a través del parámetro pname en add_product.php y edit_product.php.
AnalizadaMedia (6.1)0.28%—Phpgurukul JOB Portal5/9/202417/6/2026
Vulnerabilidad de Cross-Site Scripting (XSS), en la que la entrada controlada por el usuario no está suficientemente cifrada. La explotación de esta vulnerabilidad podría permitir a un atacante recuperar los detalles de la sesión de un usuario autenticado a través del parámetro user_email en /jobportal/admin/login.php.
AnalizadaMedia (6.1)0.28%—Phpgurukul JOB Portal5/9/202417/6/2026
Vulnerabilidad de Cross-Site Scripting (XSS), en la que la entrada controlada por el usuario no está suficientemente cifrada. La explotación de esta vulnerabilidad podría permitir a un atacante recuperar los detalles de la sesión de un usuario autenticado a través de múltiples parámetros en /jobportal/index.php.
AnalizadaMedia (6.1)0.25%—Phpgurukul JOB Portal5/9/202417/6/2026
Vulnerabilidad de Cross-Site Scripting (XSS), en la que la entrada controlada por el usuario no está suficientemente cifrada. La explotación de esta vulnerabilidad podría permitir a un atacante recuperar los detalles de la sesión de un usuario autenticado a través de los parámetros JOBID y USERNAME en…
AnalizadaAlta (7.5)0.46%—Phpgurukul JOB Portal5/9/202417/6/2026
Vulnerabilidad de inyección SQL, mediante la cual un atacante podría enviar una consulta especialmente manipulada a través del parámetro CATEGORY en /jobportal/admin/vacancy/controller.php y recuperar toda la información almacenada en él.
AnalizadaAlta (7.5)0.46%—Phpgurukul JOB Portal5/9/202417/6/2026
Vulnerabilidad de inyección SQL, mediante la cual un atacante podría enviar una consulta especialmente manipulada a través del parámetro id en /jobportal/admin/employee/index.php y recuperar toda la información almacenada en él.
AnalizadaAlta (7.5)0.46%—Phpgurukul JOB Portal5/9/202417/6/2026
Vulnerabilidad de inyección SQL, mediante la cual un atacante podría enviar una consulta especialmente manipulada a través del parámetro de búsqueda en /jobportal/index.php y recuperar toda la información almacenada en él.