Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2759▼ 357 respecto a la semana anterior
Críticas / altas1278▼ 254 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)223▼ 98 respecto a la semana anterior
1147 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Alta (8.8) | 0.85% | — | Phpgurukul Doctor Appointment Management System | 27/4/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en PHPGurukul Doctor Appointment Management System 1.0 y clasificada como crítica. Una función desconocida del archivo /doctor/view-appointment-detail.php es afectada por esta vulnerabilidad. La manipulación del argumento editid conduce a un control inadecuado de los identificadores… | |
| Analizada | Media (5.4) | 0.64% | — | Phpgurukul Doctor Appointment Management System | 27/4/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en PHPGurukul Doctor Appointment Management System 1.0 y clasificada como problemática. Una función desconocida del archivo nombramiento-bwdates-reports-details.php es afectada por esta vulnerabilidad. La manipulación del argumento fromdate/todate conduce a cross site scripting. El… | |
| Analizada | Crítica (9.8) | 0.63% | — | Phpgurukul Client Management System | 17/4/2024 | 17/6/2026 | Vulnerabilidad de inyección SQL en the "Invoices" page in phpgurukul Client Management System using PHP & MySQL 1.1 permite a un atacante ejecutar comandos SQL arbitrarios a través del parámetro "datos de búsqueda". | |
| Analizada | Media (5.4) | 0.44% | — | Phpgurukul Client Management System | 17/4/2024 | 17/6/2026 | Vulnerabilidad de cross site scripting en /edit-client-details.php of phpgurukul Client Management System using PHP & MySQL 1.1 permite a atacantes ejecutar código arbitrario a través de los parámetros "cname", "comname", "state" y "city". | |
| Analizada | Media (6.8) | 0.58% | — | Phpgurukul Client Management System | 17/4/2024 | 17/6/2026 | Vulnerabilidad de cross site scripting en /search-invoices.php of phpgurukul Client Management System using PHP & MySQL 1.1 permite a los atacantes ejecutar código arbitrario y obtener información confidencial a través de la barra de búsqueda. | |
| Analizada | Media (6.8) | 0.58% | — | Phpgurukul Client Management System | 17/4/2024 | 17/6/2026 | Vulnerabilidad de cross site scripting en /bwdates-reports-ds.php of phpgurukul Client Management System using PHP & MySQL 1.1 permite a los atacantes ejecutar código arbitrario y obtener información confidencial a través de los parámetros fromdate y todate. | |
| Analizada | Media (6.5) | 0.43% | — | Phpgurukul Client Management System | 17/4/2024 | 17/6/2026 | Vulnerabilidad de cross site scripting en /edit-services-details.php of phpgurukul Client Management System using PHP & MySQL 1.1 permite a atacantes ejecutar código arbitrario a través de los parámetros "precio" y "nombre". | |
| Analizada | Crítica (9.8) | 0.69% | — | Phpgurukul Client Management System | 17/4/2024 | 17/6/2026 | Vulnerabilidad de inyección SQL en "B/W Dates Reports" page in phpgurukul Client Management System using PHP & MySQL 1.1 permite a un atacante ejecutar comandos SQL arbitrarios a través de los parámetros "todate" y "fromdate". | |
| Analizada | Crítica (9.8) | 0.50% | — | Phpgurukul Cyber Cafe Management System | 17/4/2024 | 17/6/2026 | Vulnerabilidad de inyección SQL en phpgurukul Cyber Cafe Management System Using PHP & MySQL 1.0 permite a los atacantes ejecutar comandos SQL arbitrarios a través del parámetro upid en el archivo /view-user-detail.php. | |
| Analizada | Alta (7.3) | 0.33% | — | Phpgurukul Cyber Cafe Management System | 17/4/2024 | 17/6/2026 | Vulnerabilidad de inyección SQL en phpgurukul Cyber Cafe Management System Using PHP & MySQL 1.0 permite a los atacantes ejecutar comandos SQL arbitrarios a través del parámetro compname en el archivo /edit-computer-detail.php. | |
| Analizada | Crítica (9.8) | 0.49% | — | Phpgurukul Cyber Cafe Management System | 17/4/2024 | 17/6/2026 | Vulnerabilidad de inyección SQL en /edit-computer-detail.php en phpgurukul Cyber Cafe Management System Using PHP & MySQL v1.0 permite a los atacantes ejecutar comandos SQL arbitrarios a través de editid en la URL de la aplicación. | |
| Analizada | Crítica (9.8) | 0.69% | — | Phpgurukul Cyber Cafe Management System | 17/4/2024 | 17/6/2026 | Vulnerabilidad de inyección SQL en phpgurukul Cyber Cafe Management System Using PHP & MySQL 1.0 permite a los atacantes ejecutar comandos SQL arbitrarios a través del parámetro Ubicación de la maquina en la página administrar-computer.php. | |
| Analizada | Media (5.9) | 0.52% | — | Phpgurukul Cyber Cafe Management System | 17/4/2024 | 17/6/2026 | Una vulnerabilidad de cross-site scripting en Cyber Cafe Management System 1.0 permite a un atacante remoto ejecutar código arbitrario a través del parámetro compname en edit-computer-details.php. | |
| Modificada | Alta (8.1) | 0.73% | — | Phpgurukul Tourism Management System | 16/4/2024 | 17/6/2026 | Phpgurukul Tourism Management System v2.0 es vulnerable a la carga sin restricciones de archivos con tipos peligrosos a través de /tms/admin/change-image.php. Al actualizar un paquete actual, no se verifican qué tipos de archivos se cargan desde la imagen. | |
| Analizada | Alta (8.8) | 0.76% | — | Phpgurukul Tourism Management System | 16/4/2024 | 17/6/2026 | Phpgurukul Tourism Management System v2.0 es vulnerable a la carga sin restricciones de archivos con tipos peligrosos a través de tms/admin/create-package.php. Al crear un nuevo paquete, no se verifica qué tipos de archivos se cargan desde la imagen. | |
| Analizada | Alta (8.8) | 0.80% | — | Phpgurukul Student Record System | 15/4/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en PHPGurukul Student Record System 3.20 y clasificada como crítica. Una función desconocida del archivo /edit-subject.php es afectada por esta vulnerabilidad. La manipulación del argumento sub1/sub2/sub3/sub4/udate conduce a la inyección de SQL. El ataque puede lanzarse de forma… | |
| Analizada | Crítica (9.8) | 0.84% | — | Phpgurukul Student Record System | 15/4/2024 | 17/6/2026 | Una vulnerabilidad ha sido encontrada en PHPGurukul Student Record System 3.20 y clasificada como crítica. Una funcionalidad desconocida del archivo /manage-courses.php?del=1 es afectada por esta vulnerabilidad. La manipulación del argumento del conduce a la inyección de SQL. El ataque se puede lanzar de forma remota.… | |
| Analizada | Crítica (9.8) | 0.95% | — | Phpgurukul Student Record System | 15/4/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en PHPGurukul Student Record System 3.20 y clasificada como crítica. Una función desconocida del archivo /login.php es afectada por esta vulnerabilidad. La manipulación del argumento id/contraseña conduce a la inyección de SQL. Es posible lanzar el ataque de forma remota. El exploit… | |
| Analizada | Media (5.3) | 0.81% | — | Phpgurukul News Portal Project | 15/4/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en PHPGurukul News Portal 4.1 y clasificada como crítica. Este problema afecta un procesamiento desconocido del archivo search.php. La manipulación del argumento título de búsqueda conduce a la inyección de SQL. El ataque puede iniciarse de forma remota. El exploit ha sido divulgado… | |
| Analizada | Media (5.3) | 0.77% | — | Phpgurukul News Portal Project | 15/4/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en PHPGurukul News Portal 4.1 y clasificada como crítica. Esta vulnerabilidad afecta al código desconocido del archivo /admin/edit-post.php. La manipulación del argumento posttitle conduce a la inyección de SQL. El ataque se puede iniciar de forma remota. El exploit ha sido divulgado… | |
| Analizada | Crítica (9.8) | 0.92% | — | Phpgurukul Small CRM | 12/4/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en PHPGurukul Small CRM 3.0 y clasificada como crítica. Una función desconocida del componente Registration Page es afectada por este problema. La manipulación conduce a la inyección de SQL. El ataque puede lanzarse de forma remota. El exploit ha sido divulgado al público y puede… | |
| Analizada | Alta (8.8) | 1.3% | 💥 PoC | Phpgurukul Small CRM | 12/4/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en PHPGurukul Small CRM 3.0 y clasificada como crítica. Una función desconocida del componente Change Password Handler es afectada por esta vulnerabilidad. La manipulación conduce a la inyección de SQL. El ataque se puede lanzar de forma remota. El exploit ha sido divulgado al público… | |
| Analizada | Crítica (9.8) | 1.2% | 💥 PoC | Phpgurukul MEN Salon Management System | 3/4/2024 | 17/6/2026 | Vulnerabilidad de inyección SQL en PHPGurukul Men Salon Management System v.2.0, permite a atacantes remotos ejecutar código arbitrario y obtener información confidencial a través del parámetro de correo electrónico en el componente index.php. | |
| Analizada | Media (5.4) | 0.54% | — | Phpgurukul Emergency Ambulance Hiring Portal | 30/3/2024 | 17/6/2026 | Se encontró una vulnerabilidad en PHPGurukul Emergency Ambulance Hiring Portal 1.0. Ha sido clasificada como problemática. Una función desconocida del archivo /admin/search.php del componente Search Request Page es afectada por esta vulnerabilidad. La manipulación conduce a cross-site scripting. Es posible lanzar el… | |
| Analizada | Media (4.8) | 0.59% | — | Phpgurukul Emergency Ambulance Hiring Portal | 30/3/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en PHPGurukul Emergency Ambulance Hiring Portal 1.0 y clasificada como problemática. Este problema afecta un procesamiento desconocido del archivo /admin/add-ambulance.php del componente Agregar página de ambulancia. La manipulación del argumento Número de registro de… |