Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2773▼ 2 respecto a la semana anterior
Críticas / altas1273▼ 205 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 185 respecto a la semana anterior
1147 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Media (4.3) | 0.40% | — | Phpgurukul Emergency Ambulance Hiring Portal | 30/3/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en PHPGurukul Emergency Ambulance Hiring Portal 1.0 y clasificada como problemática. Esta vulnerabilidad afecta a un código desconocido del archivo /admin/manage-ambulance.php del componente Manage Ambulance Page. La manipulación del argumento del conduce a la Cross-Site Request… | |
| Analizada | Alta (7.3) | 0.76% | — | Phpgurukul Emergency Ambulance Hiring Portal | 30/3/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en PHPGurukul Emergency Ambulance Hiring Portal 1.0 y clasificada como crítica. Una parte desconocida del archivo /admin/forgot-password.php del componente Forgot Password Page afecta a una parte desconocida. La manipulación del argumento nombre de usuario conduce a la inyección de… | |
| Analizada | Crítica (9.8) | 0.77% | — | Phpgurukul Emergency Ambulance Hiring Portal | 30/3/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en PHPGurukul Emergency Ambulance Hiring Portal 1.0 y clasificada como crítica. Una función desconocida del archivo ambulance-tracking.php del componente Ambulance Tracking Page es afectada por esta vulnerabilidad. La manipulación del argumento searchdata conduce a la inyección de… | |
| Analizada | Media (6.1) | 0.67% | — | Phpgurukul Emergency Ambulance Hiring Portal | 30/3/2024 | 17/6/2026 | Se encontró una vulnerabilidad en PHPGurukul Emergency Ambulance Hiring Portal 1.0 y se ha clasificado como problemática. Una función desconocida del archivo ambulance-tracking.php del componente Ambulance Tracking Page es afectada por esta vulnerabilidad. La manipulación del argumento searchdata conduce a cross-site… | |
| Analizada | Crítica (9.8) | 0.80% | — | Phpgurukul Emergency Ambulance Hiring Portal | 30/3/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad en PHPGurukul Emergency Ambulance Hiring Portal 1.0 y se ha clasificado como crítica. Una función desconocida del archivo /admin/login.php del componente Admin Login Page es afectada por esta vulnerabilidad. La manipulación del argumento nombre de usuario conduce a la inyección de… | |
| Analizada | Media (6.1) | 0.67% | — | Phpgurukul Emergency Ambulance Hiring Portal | 30/3/2024 | 17/6/2026 | Se encontró una vulnerabilidad en PHPGurukul Emergency Ambulance Hiring Portal 1.0. Ha sido calificada como problemática. Este problema afecta un procesamiento desconocido del componente Hire an Ambulance Page. La manipulación del argumento Patient Name/Relative Name/Relative Phone Number/City/State/Message conduce a… | |
| Analizada | Media (6.5) | 0.41% | — | Phpgurukul User Registration & Login AND User Management System | 14/3/2024 | 17/6/2026 | El archivo bwdates-report-result.php en Phpgurukul User Registration & Login and User Management System 3.1 contiene una posible vulnerabilidad de seguridad relacionada con la validación de las entradas del usuario. El script recupera entradas de fechas proporcionadas por el usuario sin la validación adecuada, lo… | |
| Analizada | Alta (8.8) | 0.55% | — | Phpgurukul Hospital Management System | 7/3/2024 | 17/6/2026 | Se descubrió que Hospital Management System 1.0 contenía una vulnerabilidad de inyección SQL a través del parámetro pat_number en his_admin_view_single_patient.php. | |
| Analizada | Baja (2.7) | 0.44% | — | Phpgurukul Hospital Management System | 7/3/2024 | 17/6/2026 | Se descubrió que Hospital Management System 1.0 contenía una vulnerabilidad de inyección SQL a través del parámetro doc_number en his_admin_view_single_employee.php. | |
| Analizada | Alta (8.1) | 0.50% | — | Phpgurukul Hospital Management System | 7/3/2024 | 17/6/2026 | Se descubrió que Hospital Management System 1.0 contenía una vulnerabilidad de inyección SQL a través del parámetro pat_number en his_doc_view_single_patien.php. | |
| Analizada | Baja (3.8) | 0.39% | — | Phpgurukul ZOO Management System | 28/2/2024 | 17/6/2026 | Vulnerabilidad de inyección SQL en /zms/admin/changeimage.php en PHPGurukul Zoo Management System 1.0 permite a atacantes ejecutar comandos SQL arbitrarios a través del parámetro editid. | |
| Analizada | Crítica (9.8) | 0.63% | — | Phpgurukul ZOO Management System | 28/2/2024 | 17/6/2026 | Vulnerabilidad de inyección SQL en /zms/admin/edit-ticket.php en PHPGurukul Zoo Management System 1.0 a través de los parámetros tickettype y tprice. | |
| Analizada | Media (6.1) | 0.99% | 💥 PoC | Phpgurukul User Registration & Login AND User Management System | 28/2/2024 | 17/6/2026 | Vulnerabilidad de cross-site scripting en Phpgurukul User Registration & Login y User Management System 1.0 permite a los atacantes ejecutar código arbitrario a través de la barra de búsqueda. | |
| Analizada | Media (6.1) | 0.42% | — | Phpgurukul Tourism Management System | 23/2/2024 | 17/6/2026 | Una vulnerabilidad ha sido encontrada en PHPGurukul Tourism Management System 1.0 y clasificada como problemática. Una función desconocida del archivo user-bookings.php es afectada por esta vulnerabilidad. La manipulación del argumento Nombre completo conduce a cross site scripting. Es posible lanzar el ataque de… | |
| Modificada | Media (4.8) | 0.57% | — | Phpgurukul Company Visitor Management System | 18/1/2024 | 17/6/2026 | Se encontró una vulnerabilidad en PHPGurukul Company Visitor Management System 1.0. Ha sido calificada como problemática. Una función desconocida del archivo search-visitor.php es afectada por esta vulnerabilidad. La manipulación conduce a cross site scripting. El ataque puede lanzarse de forma remota. La explotación… | |
| Modificada | Alta (7.2) | 0.63% | — | Phpgurukul Company Visitor Management System | 18/1/2024 | 17/6/2026 | Se encontró una vulnerabilidad en PHPGurukul Company Visitor Management System 1.0. Ha sido declarada crítica. Una función desconocida del archivo search-visitor.php es afectada por esta vulnerabilidad. La manipulación conduce a la inyección de SQL. El ataque se puede lanzar de forma remota. La explotación ha sido… | |
| Modificada | Media (4.8) | 0.50% | — | Phpgurukul Blood Bank & Donor Management System | 13/1/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en Blood Bank & Donor Management 1.0 y clasificada como problemática. Una parte desconocida del archivo request-received-bydonar.php afecta a una parte desconocida. La manipulación conduce a cross site scripting. Es posible iniciar el ataque de forma remota. La explotación ha sido… | |
| Modificada | Alta (7.2) | 0.67% | — | Phpgurukul Blood Bank & Donor Management System | 12/1/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en Blood Bank & Donor Management 5.6 y clasificada como crítica. Esta vulnerabilidad afecta a un código desconocido del archivo /admin/request-received-bydonar.php. La manipulación conduce a la inyección de SQL. El ataque se puede iniciar de forma remota. La explotación ha sido… | |
| Modificada | Media (6.5) | 0.54% | — | Phpgurukul ART Gallery Management System | 12/1/2024 | 17/6/2026 | En PHPGurukul Art Gallery Management System v1.1, la funcionalidad "Update Artist Image" del parámetro "imageid" es vulnerable a la inyección SQL. | |
| Modificada | Media (4.9) | 0.71% | — | Phpgurukul Hospital Management System | 10/1/2024 | 17/6/2026 | Se descubrió una vulnerabilidad de inyección SQL basada en tiempo en Hospital Management System V4.0 que puede permitir a un atacante volcar información de la base de datos a través de un payload especial en el campo "Especialización de médicos" en la pestaña "Ir a médicos" después de iniciar sesión como administrador. | |
| Modificada | Crítica (9.8) | 1.2% | — | Phpgurukul Hospital Management System | 10/1/2024 | 17/6/2026 | Se descubrió una vulnerabilidad de carga arbitraria de archivos sin restricciones de JQuery en Hospital Management System V4.0 que permite a un atacante no autenticado cargar cualquier archivo en el servidor. | |
| Modificada | Media (6.1) | 0.50% | — | Phpgurukul Hospital Management System | 10/1/2024 | 17/6/2026 | Se descubrió una vulnerabilidad de Cross-Site Scripting (XSS) en Hospital Management System V4.0 que permite a un atacante ejecutar scripts web arbitrarios o código HTML a través de un payload malicioso adjuntdo a un nombre de usuario en la página "Editar perfil" y se activa cuando otro usuario visita el perfil. | |
| Modificada | Media (4.9) | 0.71% | — | Phpgurukul Hospital Management System | 10/1/2024 | 17/6/2026 | Se descubrió una vulnerabilidad de inyección SQL basada en tiempo en Hospital Management System V4.0 que puede permitir a un atacante volcar información de la base de datos a través de un payload manipulado ingresado en el parámetro 'Observación del administrador' en la pestaña 'Consultas de contacto -> Consulta no… | |
| Modificada | Crítica (9.8) | 0.53% | — | Phpgurukul Hospital Management System | 10/1/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en PHPGurukul Hospital Management System 1.0 y clasificada como crítica. Esto afecta a una parte desconocida del archivo admin/query-details.php. La manipulación del argumento adminremark conduce a la inyección de SQL. El exploit ha sido divulgado al público y puede utilizarse. El… | |
| Modificada | Crítica (9.8) | 0.65% | — | Phpgurukul Hospital Management System | 10/1/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en PHPGurukul Hospital Management System 1.0 y clasificada como crítica. Una función desconocida del archivo admin/patient-search.php es afectada por esta vulnerabilidad. La manipulación del argumento searchdata conduce a la inyección de SQL. El exploit ha sido divulgado al público y… |