Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2739▼ 332 respecto a la semana anterior
Críticas / altas1275▼ 217 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 109 respecto a la semana anterior
2110 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Media (5.1) | 0.37% | — | Phpgurukul Maid Hiring Management System | 29/12/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad en PHPGurukul Maid Hiring Management System 1.0 y se ha clasificado como problemática. Esta vulnerabilidad afecta al código desconocido del archivo /admin/search-maid.php del componente Search Maid Page. La manipulación del argumento searchdata conduce a cross site scripting. El… | |
| Analizada | Media (5.1) | 0.31% | — | Phpgurukul Maid Hiring Management System | 29/12/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad en PHPGurukul Maid Hiring Management System 1.0. Se ha calificado como problemática. Este problema afecta a algunos procesos desconocidos del archivo /admin/profile.php. La manipulación del nombre del argumento provoca cross site scripting. El ataque puede iniciarse de forma remota. | |
| Analizada | Media (5.1) | 0.41% | — | Phpgurukul Maid Hiring Management System | 29/12/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad en PHPGurukul Maid Hiring Management System 1.0. Se ha declarado como problemática. Esta vulnerabilidad afecta al código desconocido del archivo /admin/aboutus.php del componente About Us Page. La manipulación del argumento title provoca cross site scripting. El ataque puede… | |
| Analizada | Media (5.3) | 0.42% | — | Phpgurukul Maid Hiring Management System | 29/12/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad en PHPGurukul Maid Hiring Management System 1.0. Se ha clasificado como crítica. Afecta a una parte desconocida del archivo /admin/edit-category.php. La manipulación del argumento editid provoca una inyección SQL. Es posible iniciar el ataque de forma remota. El exploit se ha hecho… | |
| Analizada | Media (5.1) | 0.31% | — | Phpgurukul Maid Hiring Management System | 29/12/2024 | 17/6/2026 | Se encontró una vulnerabilidad en PHPGurukul Maid Hiring Management System 1.0 y se clasificó como problemática. Este problema afecta a algunas funciones desconocidas del archivo /admin/search-booking-request.php. La manipulación del argumento searchdata conduce a cross site scripting. El ataque puede iniciarse de… | |
| Analizada | Media (5.3) | 0.57% | — | Phpgurukul Maid Hiring Management System | 29/12/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad en PHPGurukul Maid Hiring Management System 1.0 y se ha clasificado como crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /admin/search-maid.php. La manipulación del argumento searchdata conduce a una inyección SQL. El ataque se puede ejecutar de forma… | |
| Analizada | Media (5.1) | 0.36% | — | Phpgurukul Maid Hiring Management System | 29/12/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad clasificada como problemática en PHPGurukul Maid Hiring Management System 1.0. Se trata de una función desconocida del archivo /admin/contactus.php del componente Contact Us Page. La manipulación del argumento page title provoca cross site scripting. Es posible lanzar el ataque de… | |
| Analizada | Crítica (9.8) | 0.34% | — | IBM Engineering Lifecycle Optimization - Engineering Insights | 25/12/2024 | 17/6/2026 | IBM Engineering Lifecycle Optimization - Engineering Insights 7.0.2 y 7.0.3 utiliza un enlace web con referencias que no son de confianza a un sitio externo. Un atacante remoto podría aprovechar esta vulnerabilidad para exponer información confidencial o realizar acciones no autorizadas en el navegador web de la… | |
| Analizada | Media (5.3) | 0.38% | — | IBM Engineering Lifecycle Optimization - Engineering Insights | 25/12/2024 | 17/6/2026 | IBM Engineering Lifecycle Optimization - Engineering Insights 7.0.2 y 7.0.3 podría permitir a un atacante remoto obtener información confidencial cuando se devuelve un mensaje de error técnico detallado en el navegador. Esta información podría usarse en futuros ataques contra el sistema. | |
| Analizada | Media (5.3) | 0.39% | — | Code-projects Online Exam Mastering System | 22/12/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad clasificada como problemática en code-projects Online Exam Mastering System 1.0. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /sign.php?q=account.php. La manipulación del argumento name/gender/college provoca cross site scripting. El ataque se puede… | |
| Analizada | Media (5.3) | 0.55% | — | Code-projects Online Exam Mastering System | 22/12/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad clasificada como crítica en code-projects Online Exam Mastering System 1.0. Se trata de una función desconocida del archivo /account.php?q=quiz&step=2. La manipulación del argumento eid provoca una inyección SQL. Es posible lanzar el ataque de forma remota. El exploit se ha… | |
| Analizada | Media (5.3) | 0.55% | — | Code-projects Online Exam Mastering System | 22/12/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad en code-projects Online Exam Mastering System 1.0. Se ha calificado como crítica. Este problema afecta a algunos procesos desconocidos del archivo /update.php?q=quiz&step=2. La manipulación del argumento eid conduce a una inyección SQL. El ataque puede iniciarse de forma remota.… | |
| Aplazada | Media (6.1) | 0.36% | — | Pingmeter Uptime MonitoringAI | 21/12/2024 | 17/6/2026 | El complemento Pingmeter Uptime Monitoring para WordPress es vulnerable a Cross-Site Scripting reflejado a través del parámetro '_wpnonce' en todas las versiones hasta la 1.0.3 incluida, debido a una desinfección de entrada y un escape de salida insuficientes. Esto permite que atacantes no autenticados inyecten… | |
| Analizada | Media (5.4) | 0.38% | — | Phpgurukul Online Notes Sharing Management System | 18/12/2024 | 17/6/2026 | Una vulnerabilidad de IDOR en manage-notes.php module en PHPGurukul Online Notes Sharing Management System v1.0 permite que usuarios no autorizados eliminen notas pertenecientes a otras cuentas debido a la falta de comprobaciones de autorización. Esta falla permite a los atacantes eliminar la información de otro… | |
| Analizada | Media (4.3) | 0.34% | — | Phpgurukul Online Notes Sharing Management System | 18/12/2024 | 17/6/2026 | Una vulnerabilidad de IDOR en edit-notes.php module de PHPGurukul Online Notes Sharing Management System v1.0 permite que usuarios no autorizados modifiquen notas pertenecientes a otras cuentas debido a la falta de comprobaciones de autorización. Esta falla expone datos confidenciales y permite a los atacantes alterar… | |
| Analizada | Alta (7.2) | 0.56% | — | Phpgurukul Online Nurse Hiring System | 16/12/2024 | 17/6/2026 | Se descubrió que Online Nurse Hiring System v1.0 contenía múltiples vulnerabilidades de inyección SQL en el componente /admin/add-nurse.php a través de los parámetros de género y correo electrónico. | |
| Analizada | Alta (7.2) | 0.59% | — | Phpgurukul Online Nurse Hiring System | 16/12/2024 | 17/6/2026 | Se descubrió que Online Nurse Hiring System v1.0 contenía una vulnerabilidad de inyección SQL en el componente /admin/profile.php a través del parámetro fullname. | |
| Analizada | Media (4.8) | 0.31% | — | Phpgurukul Online Nurse Hiring System | 16/12/2024 | 17/6/2026 | Una vulnerabilidad de cross-site scripting (XSS) almacenado en el componente /admin/profile.php de Online Nurse Hiring System v1.0 permite a los atacantes ejecutar secuencias de comandos web o HTML arbitrarios mediante la inyección de un payload manipulado en el parámetro fullname. | |
| Aplazada | Alta (7.1) | 0.21% | — | Jesse Overright Social Media SharingAI | 16/12/2024 | 17/6/2026 | La vulnerabilidad de Cross-Site Request Forgery (CSRF) en Jesse Overright Social Media Sharing permite XSS almacenado. Este problema afecta a Social Media Sharing: desde n/a hasta 1.1. | |
| Aplazada | Media (5.3) | 0.56% | — | 10up Simple Page OrderingAI | 13/12/2024 | 17/6/2026 | La vulnerabilidad de autorización faltante en 10up Simple Page Ordering permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Simple Page Ordering: desde n/a hasta 2.5.0. | |
| Analizada | Crítica (9.8) | 1.0% | 💥 PoC | Phpgurukul Online Nurse Hiring System | 12/12/2024 | 17/6/2026 | Se encontró una vulnerabilidad de inyección SQL en /admin/index.php en phpgurukul Online Nurse Hiring System v1.0, que permite a atacantes remotos ejecutar comandos SQL arbitrarios para obtener acceso no autorizado a la base de datos a través del parámetro de nombre de usuario. | |
| Analizada | Crítica (9.8) | 0.51% | — | Phpgurukul Online Nurse Hiring System | 12/12/2024 | 17/6/2026 | Se encontró una vulnerabilidad de inyección SQL en phpgurukul Online Nurse Hiring System v1.0 en /admin/password-recovery.php a través del parámetro mobileno. | |
| Modificada | Media (6.9) | 0.48% | — | Oringnet Iap-420 Firmware | 10/12/2024 | 17/6/2026 | La comprobación incorrecta de la longitud de caracteres de la contraseña en la operación ORing de IAP-420 permite un bloqueo forzado. Este problema afecta a IAP-420: hasta 2.01e. | |
| Modificada | Crítica (9.3) | 17% | — | Oringnet Iap-420 Firmware | 10/12/2024 | 17/6/2026 | Los objetos SNMP en NET-SNMP utilizados en ORing IAP-420 permiten la inyección de comandos. Este problema afecta a IAP-420: hasta 2.01e. | |
| Modificada | Alta (7.1) | 0.29% | — | Oringnet Iap-420 Firmware | 10/12/2024 | 17/6/2026 | La falta de validación de entrada en la interfaz web ORing IAP-420 permite el almacenamiento de Cross Site Scripting (XSS). Este problema afecta a la versión 2.01e y anteriores de IAP-420. |