Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2774▼ 317 respecto a la semana anterior
Críticas / altas1288▼ 233 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
1147 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Alta (7.5) | 0.46% | — | Phpgurukul JOB Portal | 5/9/2024 | 17/6/2026 | Vulnerabilidad de inyección SQL, mediante la cual un atacante podría enviar una consulta especialmente manipulada a través del parámetro id en /jobportal/admin/category/index.php y recuperar toda la información almacenada en él. | |
| Analizada | Alta (7.5) | 0.46% | — | Phpgurukul JOB Portal | 5/9/2024 | 17/6/2026 | Vulnerabilidad de inyección SQL, mediante la cual un atacante podría enviar una consulta especialmente manipulada a través del parámetro CATEGORY en /jobportal/admin/category/controller.php y recuperar toda la información almacenada en él. | |
| Analizada | Alta (7.5) | 0.46% | 💥 PoC | Phpgurukul JOB Portal | 5/9/2024 | 17/6/2026 | Vulnerabilidad de inyección SQL, mediante la cual un atacante podría enviar una consulta especialmente manipulada a través del parámetro user_id en /jobportal/admin/user/controller.php y recuperar toda la información almacenada en él | |
| Analizada | Alta (7.5) | 0.46% | — | Phpgurukul JOB Portal | 5/9/2024 | 17/6/2026 | Vulnerabilidad de inyección SQL, mediante la cual un atacante podría enviar una consulta especialmente manipulada a través del parámetro JOBREGID en /jobportal/admin/applicants/controller.php y recuperar toda la información almacenada en él. | |
| Analizada | Alta (8.8) | 0.51% | — | Phpgurukul JOB Portal | 5/9/2024 | 17/6/2026 | Vulnerabilidad de elusión de restricción de carga de archivos en PHPGurukul Job Portal 1.0, cuya explotación podría permitir a un usuario autenticado ejecutar un RCE a través de webshell. | |
| Analizada | Media (6.1) | 0.66% | — | Phpgurukul OLD AGE Home Management System | 12/8/2024 | 17/6/2026 | Se encontró una vulnerabilidad de Cross Site Scripting (XSS) Reflejado en "/oahms/search.php" en PHPGurukul Old Age Home Management System v1.0, que permite a atacantes remotos ejecutar código arbitrario a través del parámetro "searchdata". | |
| Analizada | Media (5.4) | 0.61% | — | Phpgurukul OLD AGE Home Management System | 12/8/2024 | 17/6/2026 | Se encontró una vulnerabilidad de Cross Site Scripting (XSS) Almacenado en "/admin/view-enquiry.php" en PHPGurukul Old Age Home Management System v1.0, que permite a atacantes remotos ejecutar código arbitrario a través del parámetro "mensaje" de la página Contáctenos. | |
| Analizada | Crítica (9.8) | 0.81% | — | Phpgurukul OLD AGE Home Management System | 12/8/2024 | 17/6/2026 | Una vulnerabilidad de inyección SQL en "/oahms/admin/forgot-password.php" en PHPGurukul Old Age Home Management System v1.0 permite a un atacante ejecutar comandos SQL arbitrarios a través del parámetro "email". | |
| Modificada | Media (6.1) | 0.54% | — | Phpgurukul Tourism Management System | 6/8/2024 | 17/6/2026 | Una vulnerabilidad Cross-Site Scripting (XSS) Reflejado en Phpgurukul Tourism Management System v2.0 permite a los atacantes ejecutar código arbitrario en el contexto del navegador de un usuario mediante la inyección de un payload manipulado en el parámetro uname. | |
| Analizada | Media (6.1) | 0.52% | 💥 PoC | Phpgurukul Online Shopping Portal | 18/7/2024 | 17/6/2026 | La versión 2.0 del proyecto PHPGurukul Online Shopping Portal contiene una vulnerabilidad que permite que la Cross-Site Request Forgery (CSRF) conduzca a Cross-Site Scripting (XSS) Almacenado. Un atacante puede aprovechar esta vulnerabilidad para ejecutar código JavaScript arbitrario en el contexto de la sesión de un… | |
| Analizada | Media (5.9) | 0.35% | — | Phpgurukul Beauty Parlour Management System | 17/6/2024 | 17/6/2026 | Vulnerabilidad de Cross-site scripting (XSS) en search-appointment.php en el Panel de administración de Phpgurukul Beauty Parlor Management System 1.0 permite a atacantes remotos inyectar scripts web o HTML arbitrarios a través del campo de entrada de búsqueda. | |
| Analizada | Crítica (9.1) | 0.61% | — | Phpgurukul Online Fire Reporting System | 3/6/2024 | 17/6/2026 | Existe una vulnerabilidad de inyección SQL en el script `ofrs/admin/index.php` de PHPGurukul Online Fire Reporting System 1.2. La vulnerabilidad permite a los atacantes eludir la autenticación y obtener acceso no autorizado inyectando comandos SQL en el campo de entrada del nombre de usuario durante el proceso de… | |
| Analizada | Media (4.7) | 0.39% | 💥 PoC | Phpgurukul MEN Salon Management System | 28/5/2024 | 17/6/2026 | phpgurukul Men Salon Management System v2.0 es vulnerable a la inyección SQL a través del parámetro "nombre de usuario" de /msms/admin/index.php. | |
| Analizada | Media (5.3) | 0.40% | — | Phpgurukul ZOO Management System | 26/5/2024 | 17/6/2026 | Se encontró una vulnerabilidad en PHPGurukul Zoo Management System 2.1. Ha sido calificada como crítica. Este problema afecta un procesamiento desconocido del archivo /admin/normal-bwdates-reports-details.php. La manipulación del argumento fromdate conduce a la inyección de SQL. El ataque puede iniciarse de forma… | |
| Analizada | Media (5.3) | 0.44% | — | Phpgurukul ZOO Management System | 26/5/2024 | 17/6/2026 | Se encontró una vulnerabilidad en PHPGurukul Zoo Management System 2.1. Ha sido declarada crítica. Esta vulnerabilidad afecta a un código desconocido del archivo /admin/foreigner-bwdates-reports-details.php. La manipulación del argumento fromdate conduce a la inyección de SQL. El ataque se puede iniciar de forma… | |
| Analizada | Media (5.3) | 0.42% | — | Phpgurukul ZOO Management System | 26/5/2024 | 17/6/2026 | Se encontró una vulnerabilidad en PHPGurukul Zoo Management System 2.1. Ha sido clasificada como crítica. Esto afecta a una parte desconocida del archivo /admin/foreigner-search.php. La manipulación del argumento searchdata conduce a la inyección de SQL. Es posible iniciar el ataque de forma remota. El exploit ha sido… | |
| Analizada | Media (5.3) | 0.42% | — | Phpgurukul ZOO Management System | 26/5/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en PHPGurukul Zoo Management System 2.1 y clasificada como crítica. Una función desconocida del archivo /admin/normal-search.php es afectada por esta vulnerabilidad. La manipulación del argumento searchdata conduce a la inyección de SQL. El ataque puede lanzarse de forma remota. El… | |
| Analizada | Media (6.9) | 0.48% | — | Phpgurukul ZOO Management System | 26/5/2024 | 17/6/2026 | Una vulnerabilidad ha sido encontrada en PHPGurukul Zoo Management System 2.1 y clasificada como crítica. Una función desconocida del archivo /admin/forgot-password.php es afectada por esta vulnerabilidad. La manipulación del argumento email conduce a la inyección de SQL. El ataque se puede lanzar de forma remota. El… | |
| Analizada | Media (5.1) | 0.47% | — | Phpgurukul Directory Management System | 20/5/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en PHPGurukul Directory Management System 1.0 y clasificada como problemática. Una función desconocida del archivo /admin/admin-profile.php del componente Searchbar es afectada por esta vulnerabilidad. La manipulación conduce a cross site scripting. El ataque se puede lanzar de forma… | |
| Analizada | Media (5.1) | 0.47% | — | Phpgurukul Directory Management System | 20/5/2024 | 17/6/2026 | Una vulnerabilidad ha sido encontrada en PHPGurukul Directory Management System 1.0 y clasificada como problemática. Una función desconocida del archivo /admin/search-directory.php es afectada por esta operación. Es posible lanzar el ataque de forma remota. El exploit ha sido divulgado al público y puede utilizarse.… | |
| Analizada | Media (6.9) | 0.70% | — | Phpgurukul Directory Management System | 20/5/2024 | 17/6/2026 | Se encontró una vulnerabilidad en PHPGurukul Directory Management System 1.0. Ha sido calificada como crítica. Este problema afecta un procesamiento desconocido del archivo /admin/index.php. La manipulación del argumento username conduce a la inyección de SQL. El ataque puede iniciarse de forma remota. El exploit ha… | |
| Analizada | Media (5.3) | 0.57% | — | Phpgurukul Online Course Registration System | 17/5/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en PHPGurukul Online Course Registration System 3.1 y clasificada como crítica. Una función desconocida del archivo /pincode-verification.php es afectada por esta vulnerabilidad. La manipulación del argumento PINcode conduce a la inyección SQL. El ataque se puede lanzar de forma… | |
| Analizada | Media (6.9) | 0.70% | — | Phpgurukul Online Course Registration System | 17/5/2024 | 17/6/2026 | Una vulnerabilidad ha sido encontrada en PHPGurukul Online Course Registration System 3.1 y clasificada como crítica. Una función desconocida del archivo /onlinecourse/ es afectada por esta vulnerabilidad. La manipulación del argumento regno conduce a la inyección de SQL. Es posible lanzar el ataque de forma remota.… | |
| Analizada | Media (6.9) | 0.75% | — | Phpgurukul Online Course Registration System | 17/5/2024 | 17/6/2026 | Se encontró una vulnerabilidad en PHPGurukul Online Course Registration System 3.1. Ha sido calificada como crítica. Este problema afecta un procesamiento desconocido del archivo news-details.php. La manipulación del argumento nid conduce a la inyección de SQL. El ataque puede iniciarse de forma remota. El exploit ha… | |
| Analizada | Media (6.9) | 0.75% | — | Phpgurukul Online Course Registration System | 17/5/2024 | 17/6/2026 | Se encontró una vulnerabilidad en PHPGurukul Online Course Registration System 3.1. Ha sido declarada crítica. Esta vulnerabilidad afecta a un código desconocido del archivo /admin/index.php. La manipulación del argumento username/password conduce a la inyección de SQL. El ataque se puede iniciar de forma remota. El… |