Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2774▼ 317 respecto a la semana anterior
Críticas / altas1288▼ 233 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

1147 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaAlta (7.5)0.46%—Phpgurukul JOB Portal5/9/202417/6/2026
Vulnerabilidad de inyección SQL, mediante la cual un atacante podría enviar una consulta especialmente manipulada a través del parámetro id en /jobportal/admin/category/index.php y recuperar toda la información almacenada en él.
AnalizadaAlta (7.5)0.46%—Phpgurukul JOB Portal5/9/202417/6/2026
Vulnerabilidad de inyección SQL, mediante la cual un atacante podría enviar una consulta especialmente manipulada a través del parámetro CATEGORY en /jobportal/admin/category/controller.php y recuperar toda la información almacenada en él.
AnalizadaAlta (7.5)0.46%💥 PoCPhpgurukul JOB Portal5/9/202417/6/2026
Vulnerabilidad de inyección SQL, mediante la cual un atacante podría enviar una consulta especialmente manipulada a través del parámetro user_id en /jobportal/admin/user/controller.php y recuperar toda la información almacenada en él
AnalizadaAlta (7.5)0.46%—Phpgurukul JOB Portal5/9/202417/6/2026
Vulnerabilidad de inyección SQL, mediante la cual un atacante podría enviar una consulta especialmente manipulada a través del parámetro JOBREGID en /jobportal/admin/applicants/controller.php y recuperar toda la información almacenada en él.
AnalizadaAlta (8.8)0.51%—Phpgurukul JOB Portal5/9/202417/6/2026
Vulnerabilidad de elusión de restricción de carga de archivos en PHPGurukul Job Portal 1.0, cuya explotación podría permitir a un usuario autenticado ejecutar un RCE a través de webshell.
AnalizadaMedia (6.1)0.66%—Phpgurukul OLD AGE Home Management System12/8/202417/6/2026
Se encontró una vulnerabilidad de Cross Site Scripting (XSS) Reflejado en "/oahms/search.php" en PHPGurukul Old Age Home Management System v1.0, que permite a atacantes remotos ejecutar código arbitrario a través del parámetro "searchdata".
AnalizadaMedia (5.4)0.61%—Phpgurukul OLD AGE Home Management System12/8/202417/6/2026
Se encontró una vulnerabilidad de Cross Site Scripting (XSS) Almacenado en "/admin/view-enquiry.php" en PHPGurukul Old Age Home Management System v1.0, que permite a atacantes remotos ejecutar código arbitrario a través del parámetro "mensaje" de la página Contáctenos.
AnalizadaCrítica (9.8)0.81%—Phpgurukul OLD AGE Home Management System12/8/202417/6/2026
Una vulnerabilidad de inyección SQL en "/oahms/admin/forgot-password.php" en PHPGurukul Old Age Home Management System v1.0 permite a un atacante ejecutar comandos SQL arbitrarios a través del parámetro "email".
ModificadaMedia (6.1)0.54%—Phpgurukul Tourism Management System6/8/202417/6/2026
Una vulnerabilidad Cross-Site Scripting (XSS) Reflejado en Phpgurukul Tourism Management System v2.0 permite a los atacantes ejecutar código arbitrario en el contexto del navegador de un usuario mediante la inyección de un payload manipulado en el parámetro uname.
AnalizadaMedia (6.1)0.52%💥 PoCPhpgurukul Online Shopping Portal18/7/202417/6/2026
La versión 2.0 del proyecto PHPGurukul Online Shopping Portal contiene una vulnerabilidad que permite que la Cross-Site Request Forgery (CSRF) conduzca a Cross-Site Scripting (XSS) Almacenado. Un atacante puede aprovechar esta vulnerabilidad para ejecutar código JavaScript arbitrario en el contexto de la sesión de un…
AnalizadaMedia (5.9)0.35%—Phpgurukul Beauty Parlour Management System17/6/202417/6/2026
Vulnerabilidad de Cross-site scripting (XSS) en search-appointment.php en el Panel de administración de Phpgurukul Beauty Parlor Management System 1.0 permite a atacantes remotos inyectar scripts web o HTML arbitrarios a través del campo de entrada de búsqueda.
AnalizadaCrítica (9.1)0.61%—Phpgurukul Online Fire Reporting System3/6/202417/6/2026
Existe una vulnerabilidad de inyección SQL en el script `ofrs/admin/index.php` de PHPGurukul Online Fire Reporting System 1.2. La vulnerabilidad permite a los atacantes eludir la autenticación y obtener acceso no autorizado inyectando comandos SQL en el campo de entrada del nombre de usuario durante el proceso de…
AnalizadaMedia (4.7)0.39%💥 PoCPhpgurukul MEN Salon Management System28/5/202417/6/2026
phpgurukul Men Salon Management System v2.0 es vulnerable a la inyección SQL a través del parámetro "nombre de usuario" de /msms/admin/index.php.
AnalizadaMedia (5.3)0.40%—Phpgurukul ZOO Management System26/5/202417/6/2026
Se encontró una vulnerabilidad en PHPGurukul Zoo Management System 2.1. Ha sido calificada como crítica. Este problema afecta un procesamiento desconocido del archivo /admin/normal-bwdates-reports-details.php. La manipulación del argumento fromdate conduce a la inyección de SQL. El ataque puede iniciarse de forma…
AnalizadaMedia (5.3)0.44%—Phpgurukul ZOO Management System26/5/202417/6/2026
Se encontró una vulnerabilidad en PHPGurukul Zoo Management System 2.1. Ha sido declarada crítica. Esta vulnerabilidad afecta a un código desconocido del archivo /admin/foreigner-bwdates-reports-details.php. La manipulación del argumento fromdate conduce a la inyección de SQL. El ataque se puede iniciar de forma…
AnalizadaMedia (5.3)0.42%—Phpgurukul ZOO Management System26/5/202417/6/2026
Se encontró una vulnerabilidad en PHPGurukul Zoo Management System 2.1. Ha sido clasificada como crítica. Esto afecta a una parte desconocida del archivo /admin/foreigner-search.php. La manipulación del argumento searchdata conduce a la inyección de SQL. Es posible iniciar el ataque de forma remota. El exploit ha sido…
AnalizadaMedia (5.3)0.42%—Phpgurukul ZOO Management System26/5/202417/6/2026
Una vulnerabilidad fue encontrada en PHPGurukul Zoo Management System 2.1 y clasificada como crítica. Una función desconocida del archivo /admin/normal-search.php es afectada por esta vulnerabilidad. La manipulación del argumento searchdata conduce a la inyección de SQL. El ataque puede lanzarse de forma remota. El…
AnalizadaMedia (6.9)0.48%—Phpgurukul ZOO Management System26/5/202417/6/2026
Una vulnerabilidad ha sido encontrada en PHPGurukul Zoo Management System 2.1 y clasificada como crítica. Una función desconocida del archivo /admin/forgot-password.php es afectada por esta vulnerabilidad. La manipulación del argumento email conduce a la inyección de SQL. El ataque se puede lanzar de forma remota. El…
AnalizadaMedia (5.1)0.47%—Phpgurukul Directory Management System20/5/202417/6/2026
Una vulnerabilidad fue encontrada en PHPGurukul Directory Management System 1.0 y clasificada como problemática. Una función desconocida del archivo /admin/admin-profile.php del componente Searchbar es afectada por esta vulnerabilidad. La manipulación conduce a cross site scripting. El ataque se puede lanzar de forma…
AnalizadaMedia (5.1)0.47%—Phpgurukul Directory Management System20/5/202417/6/2026
Una vulnerabilidad ha sido encontrada en PHPGurukul Directory Management System 1.0 y clasificada como problemática. Una función desconocida del archivo /admin/search-directory.php es afectada por esta operación. Es posible lanzar el ataque de forma remota. El exploit ha sido divulgado al público y puede utilizarse.…
AnalizadaMedia (6.9)0.70%—Phpgurukul Directory Management System20/5/202417/6/2026
Se encontró una vulnerabilidad en PHPGurukul Directory Management System 1.0. Ha sido calificada como crítica. Este problema afecta un procesamiento desconocido del archivo /admin/index.php. La manipulación del argumento username conduce a la inyección de SQL. El ataque puede iniciarse de forma remota. El exploit ha…
AnalizadaMedia (5.3)0.57%—Phpgurukul Online Course Registration System17/5/202417/6/2026
Una vulnerabilidad fue encontrada en PHPGurukul Online Course Registration System 3.1 y clasificada como crítica. Una función desconocida del archivo /pincode-verification.php es afectada por esta vulnerabilidad. La manipulación del argumento PINcode conduce a la inyección SQL. El ataque se puede lanzar de forma…
AnalizadaMedia (6.9)0.70%—Phpgurukul Online Course Registration System17/5/202417/6/2026
Una vulnerabilidad ha sido encontrada en PHPGurukul Online Course Registration System 3.1 y clasificada como crítica. Una función desconocida del archivo /onlinecourse/ es afectada por esta vulnerabilidad. La manipulación del argumento regno conduce a la inyección de SQL. Es posible lanzar el ataque de forma remota.…
AnalizadaMedia (6.9)0.75%—Phpgurukul Online Course Registration System17/5/202417/6/2026
Se encontró una vulnerabilidad en PHPGurukul Online Course Registration System 3.1. Ha sido calificada como crítica. Este problema afecta un procesamiento desconocido del archivo news-details.php. La manipulación del argumento nid conduce a la inyección de SQL. El ataque puede iniciarse de forma remota. El exploit ha…
AnalizadaMedia (6.9)0.75%—Phpgurukul Online Course Registration System17/5/202417/6/2026
Se encontró una vulnerabilidad en PHPGurukul Online Course Registration System 3.1. Ha sido declarada crítica. Esta vulnerabilidad afecta a un código desconocido del archivo /admin/index.php. La manipulación del argumento username/password conduce a la inyección de SQL. El ataque se puede iniciar de forma remota. El…