Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2759▼ 357 respecto a la semana anterior
Críticas / altas1278▼ 254 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)223▼ 98 respecto a la semana anterior
–

1147 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaAlta (8.8)0.85%—Phpgurukul Doctor Appointment Management System27/4/202417/6/2026
Una vulnerabilidad fue encontrada en PHPGurukul Doctor Appointment Management System 1.0 y clasificada como crítica. Una función desconocida del archivo /doctor/view-appointment-detail.php es afectada por esta vulnerabilidad. La manipulación del argumento editid conduce a un control inadecuado de los identificadores…
AnalizadaMedia (5.4)0.64%—Phpgurukul Doctor Appointment Management System27/4/202417/6/2026
Una vulnerabilidad fue encontrada en PHPGurukul Doctor Appointment Management System 1.0 y clasificada como problemática. Una función desconocida del archivo nombramiento-bwdates-reports-details.php es afectada por esta vulnerabilidad. La manipulación del argumento fromdate/todate conduce a cross site scripting. El…
AnalizadaCrítica (9.8)0.63%—Phpgurukul Client Management System17/4/202417/6/2026
Vulnerabilidad de inyección SQL en the "Invoices" page in phpgurukul Client Management System using PHP & MySQL 1.1 permite a un atacante ejecutar comandos SQL arbitrarios a través del parámetro "datos de búsqueda".
AnalizadaMedia (5.4)0.44%—Phpgurukul Client Management System17/4/202417/6/2026
Vulnerabilidad de cross site scripting en /edit-client-details.php of phpgurukul Client Management System using PHP & MySQL 1.1 permite a atacantes ejecutar código arbitrario a través de los parámetros "cname", "comname", "state" y "city".
AnalizadaMedia (6.8)0.58%—Phpgurukul Client Management System17/4/202417/6/2026
Vulnerabilidad de cross site scripting en /search-invoices.php of phpgurukul Client Management System using PHP & MySQL 1.1 permite a los atacantes ejecutar código arbitrario y obtener información confidencial a través de la barra de búsqueda.
AnalizadaMedia (6.8)0.58%—Phpgurukul Client Management System17/4/202417/6/2026
Vulnerabilidad de cross site scripting en /bwdates-reports-ds.php of phpgurukul Client Management System using PHP & MySQL 1.1 permite a los atacantes ejecutar código arbitrario y obtener información confidencial a través de los parámetros fromdate y todate.
AnalizadaMedia (6.5)0.43%—Phpgurukul Client Management System17/4/202417/6/2026
Vulnerabilidad de cross site scripting en /edit-services-details.php of phpgurukul Client Management System using PHP & MySQL 1.1 permite a atacantes ejecutar código arbitrario a través de los parámetros "precio" y "nombre".
AnalizadaCrítica (9.8)0.69%—Phpgurukul Client Management System17/4/202417/6/2026
Vulnerabilidad de inyección SQL en "B/W Dates Reports" page in phpgurukul Client Management System using PHP & MySQL 1.1 permite a un atacante ejecutar comandos SQL arbitrarios a través de los parámetros "todate" y "fromdate".
AnalizadaCrítica (9.8)0.50%—Phpgurukul Cyber Cafe Management System17/4/202417/6/2026
Vulnerabilidad de inyección SQL en phpgurukul Cyber Cafe Management System Using PHP & MySQL 1.0 permite a los atacantes ejecutar comandos SQL arbitrarios a través del parámetro upid en el archivo /view-user-detail.php.
AnalizadaAlta (7.3)0.33%—Phpgurukul Cyber Cafe Management System17/4/202417/6/2026
Vulnerabilidad de inyección SQL en phpgurukul Cyber Cafe Management System Using PHP & MySQL 1.0 permite a los atacantes ejecutar comandos SQL arbitrarios a través del parámetro compname en el archivo /edit-computer-detail.php.
AnalizadaCrítica (9.8)0.49%—Phpgurukul Cyber Cafe Management System17/4/202417/6/2026
Vulnerabilidad de inyección SQL en /edit-computer-detail.php en phpgurukul Cyber Cafe Management System Using PHP & MySQL v1.0 permite a los atacantes ejecutar comandos SQL arbitrarios a través de editid en la URL de la aplicación.
AnalizadaCrítica (9.8)0.69%—Phpgurukul Cyber Cafe Management System17/4/202417/6/2026
Vulnerabilidad de inyección SQL en phpgurukul Cyber Cafe Management System Using PHP & MySQL 1.0 permite a los atacantes ejecutar comandos SQL arbitrarios a través del parámetro Ubicación de la maquina en la página administrar-computer.php.
AnalizadaMedia (5.9)0.52%—Phpgurukul Cyber Cafe Management System17/4/202417/6/2026
Una vulnerabilidad de cross-site scripting en Cyber Cafe Management System 1.0 permite a un atacante remoto ejecutar código arbitrario a través del parámetro compname en edit-computer-details.php.
ModificadaAlta (8.1)0.73%—Phpgurukul Tourism Management System16/4/202417/6/2026
Phpgurukul Tourism Management System v2.0 es vulnerable a la carga sin restricciones de archivos con tipos peligrosos a través de /tms/admin/change-image.php. Al actualizar un paquete actual, no se verifican qué tipos de archivos se cargan desde la imagen.
AnalizadaAlta (8.8)0.76%—Phpgurukul Tourism Management System16/4/202417/6/2026
Phpgurukul Tourism Management System v2.0 es vulnerable a la carga sin restricciones de archivos con tipos peligrosos a través de tms/admin/create-package.php. Al crear un nuevo paquete, no se verifica qué tipos de archivos se cargan desde la imagen.
AnalizadaAlta (8.8)0.80%—Phpgurukul Student Record System15/4/202417/6/2026
Una vulnerabilidad fue encontrada en PHPGurukul Student Record System 3.20 y clasificada como crítica. Una función desconocida del archivo /edit-subject.php es afectada por esta vulnerabilidad. La manipulación del argumento sub1/sub2/sub3/sub4/udate conduce a la inyección de SQL. El ataque puede lanzarse de forma…
AnalizadaCrítica (9.8)0.84%—Phpgurukul Student Record System15/4/202417/6/2026
Una vulnerabilidad ha sido encontrada en PHPGurukul Student Record System 3.20 y clasificada como crítica. Una funcionalidad desconocida del archivo /manage-courses.php?del=1 es afectada por esta vulnerabilidad. La manipulación del argumento del conduce a la inyección de SQL. El ataque se puede lanzar de forma remota.…
AnalizadaCrítica (9.8)0.95%—Phpgurukul Student Record System15/4/202417/6/2026
Una vulnerabilidad fue encontrada en PHPGurukul Student Record System 3.20 y clasificada como crítica. Una función desconocida del archivo /login.php es afectada por esta vulnerabilidad. La manipulación del argumento id/contraseña conduce a la inyección de SQL. Es posible lanzar el ataque de forma remota. El exploit…
AnalizadaMedia (5.3)0.81%—Phpgurukul News Portal Project15/4/202417/6/2026
Una vulnerabilidad fue encontrada en PHPGurukul News Portal 4.1 y clasificada como crítica. Este problema afecta un procesamiento desconocido del archivo search.php. La manipulación del argumento título de búsqueda conduce a la inyección de SQL. El ataque puede iniciarse de forma remota. El exploit ha sido divulgado…
AnalizadaMedia (5.3)0.77%—Phpgurukul News Portal Project15/4/202417/6/2026
Una vulnerabilidad fue encontrada en PHPGurukul News Portal 4.1 y clasificada como crítica. Esta vulnerabilidad afecta al código desconocido del archivo /admin/edit-post.php. La manipulación del argumento posttitle conduce a la inyección de SQL. El ataque se puede iniciar de forma remota. El exploit ha sido divulgado…
AnalizadaCrítica (9.8)0.92%—Phpgurukul Small CRM12/4/202417/6/2026
Una vulnerabilidad fue encontrada en PHPGurukul Small CRM 3.0 y clasificada como crítica. Una función desconocida del componente Registration Page es afectada por este problema. La manipulación conduce a la inyección de SQL. El ataque puede lanzarse de forma remota. El exploit ha sido divulgado al público y puede…
AnalizadaAlta (8.8)1.3%💥 PoCPhpgurukul Small CRM12/4/202417/6/2026
Una vulnerabilidad fue encontrada en PHPGurukul Small CRM 3.0 y clasificada como crítica. Una función desconocida del componente Change Password Handler es afectada por esta vulnerabilidad. La manipulación conduce a la inyección de SQL. El ataque se puede lanzar de forma remota. El exploit ha sido divulgado al público…
AnalizadaCrítica (9.8)1.2%💥 PoCPhpgurukul MEN Salon Management System3/4/202417/6/2026
Vulnerabilidad de inyección SQL en PHPGurukul Men Salon Management System v.2.0, permite a atacantes remotos ejecutar código arbitrario y obtener información confidencial a través del parámetro de correo electrónico en el componente index.php.
AnalizadaMedia (5.4)0.54%—Phpgurukul Emergency Ambulance Hiring Portal30/3/202417/6/2026
Se encontró una vulnerabilidad en PHPGurukul Emergency Ambulance Hiring Portal 1.0. Ha sido clasificada como problemática. Una función desconocida del archivo /admin/search.php del componente Search Request Page es afectada por esta vulnerabilidad. La manipulación conduce a cross-site scripting. Es posible lanzar el…
AnalizadaMedia (4.8)0.59%—Phpgurukul Emergency Ambulance Hiring Portal30/3/202417/6/2026
Una vulnerabilidad fue encontrada en PHPGurukul Emergency Ambulance Hiring Portal 1.0 y clasificada como problemática. Este problema afecta un procesamiento desconocido del archivo /admin/add-ambulance.php del componente Agregar página de ambulancia. La manipulación del argumento Número de registro de…
Orbitaley — Vulnerabilidades