Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2829▼ 255 respecto a la semana anterior
Críticas / altas1324▼ 180 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
9817 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Alta (8.5) | 0.13% | — | HP Audio PackageAISoundresearch Secomn64AI | 15/10/2025 | 8/10/2026 | Vulnerabilidades potenciales han sido identificadas en el paquete de audio para ciertos productos de PC HP que utilizan el controlador Sound Research SECOMN64, lo que podría permitir la escalada de privilegios. HP está lanzando paquetes de audio actualizados para mitigar las vulnerabilidades potenciales. | |
| Aplazada | Alta (8.5) | 0.13% | 💥 PoC | HP PC Audio PackageAISoundresearch Secomn64AI | 15/10/2025 | 8/10/2026 | Vulnerabilidades potenciales han sido identificadas en el paquete de audio para ciertos productos de PC HP que utilizan el controlador Sound Research SECOMN64, lo que podría permitir la escalada de privilegios. HP está lanzando paquetes de audio actualizados para mitigar las vulnerabilidades potenciales. | |
| Aplazada | Media (6) | 0.14% | — | HPE Proliant Rl300 Gen11AI | 14/10/2025 | 8/10/2026 | Una potencial vulnerabilidad de lecturas fuera de límites en el firmware UEFI del servidor HPE ProLiant RL300 Gen11. | |
| Aplazada | Media (5.5) | 0.38% | — | Ywxbear Php-bookstore-website-exampleAIYwxbear PHP Basic Bookstore WebsiteAI | 11/10/2025 | 17/6/2026 | A vulnerability has been found in ywxbear PHP-Bookstore-Website-Example and PHP Basic BookStore Website up to 0e0b9f542f7a2d90a8d7f8c83caca69294e234e4. This issue affects some unknown processing of the file /index.php of the component Quantity Handler. Such manipulation leads to improper validation of specified… | |
| Modificada | Media (5.5) | 0.42% | — | Phpgurukul Beauty Parlour Management System | 8/10/2025 | 8/10/2026 | Se ha identificado una debilidad en PHPGurukul Beauty Parlour Management System 1.1. El elemento afectado es una función desconocida del archivo /admin/search-invoices.PHP. Esta manipulación del argumento searchdata causa inyección SQL. El ataque puede iniciarse de forma remota. El exploit se ha puesto a disposición… | |
| Modificada | Media (5.5) | 0.42% | — | Phpgurukul Beauty Parlour Management System | 8/10/2025 | 8/10/2026 | Se ha descubierto una falla de seguridad en PHPGurukul Beauty Parlour Management System 1.1. El elemento afectado es una función desconocida del archivo /admin/search-appointment.php. La manipulación del argumento searchdata resulta en inyección SQL. Es posible lanzar el ataque de forma remota. El exploit ha sido… | |
| Analizada | Media (5.5) | 0.48% | — | Phpgurukul Beauty Parlour Management System | 8/10/2025 | 8/10/2026 | Una vulnerabilidad fue identificada en PHPGurukul Beauty Parlour Management System 1.1. Afectada es una función desconocida del archivo /admin/new-appointment.PHP. La manipulación del argumento delid lleva a inyección SQL. Es posible iniciar el ataque remotamente. El exploit está disponible públicamente y podría ser… | |
| Modificada | Media (5.5) | 0.48% | — | Phpgurukul Beauty Parlour Management System | 8/10/2025 | 8/10/2026 | Una vulnerabilidad se determinó en PHPGurukul Beauty Parlour Management System 1.1. Este problema afecta algún procesamiento desconocido del archivo /admin/manage-services.PHP. Ejecutar una manipulación del argumento delid puede conducir a inyección SQL. El ataque puede realizarse de forma remota. El exploit ha sido… | |
| Modificada | Media (5.5) | 0.42% | — | Phpgurukul Beauty Parlour Management System | 7/10/2025 | 8/10/2026 | Una vulnerabilidad de seguridad ha sido descubierta en PHPGurukul Beauty Parlour Management System 1.1. Esto afecta una parte desconocida del archivo /admin/invoices.php. Realizar una manipulación del argumento delid resulta en inyección SQL. El ataque puede ser iniciado de forma remota. El exploit ha sido publicado… | |
| Analizada | Media (5.5) | 0.42% | — | Phpgurukul Beauty Parlour Management System | 7/10/2025 | 8/10/2026 | Una vulnerabilidad fue identificada en PHPGurukul Beauty Parlour Management System 1.1. Afectada por este problema es alguna funcionalidad desconocida del archivo /admin/customer-list.php. Tal manipulación del argumento delid lleva a inyección SQL. Es posible lanzar el ataque remotamente. El exploit está disponible… | |
| Aplazada | Alta (7.2) | 0.25% | — | HP Sure StartAIHP BiosAIIntel Flash DescriptorAI | 7/10/2025 | 17/6/2026 | A potential security vulnerability has been identified in HP Sure Start’s protection of the Intel Flash Descriptor in certain HP PC products, which might allow security bypass, arbitrary code execution, loss of integrity or confidentiality, or denial of service. HP is releasing BIOS updates to mitigate the potential… | |
| Modificada | Baja (2.1) | 0.36% | — | Phpgurukul Cyber Cafe Management System | 7/10/2025 | 8/10/2026 | Se ha identificado una debilidad en PHPGurukul Cyber Cafe Management System 1.0. Afectada por esta vulnerabilidad es una funcionalidad desconocida del archivo /search.php del componente Gestor de Parámetros POST. La ejecución de una manipulación del argumento searchdata puede conducir a cross site scripting. El ataque… | |
| Analizada | Media (5.4) | 0.22% | — | Phpgurukul Hostel Management System | 6/10/2025 | 17/6/2026 | Phpgurukul Hostel Management System 2.1 is vulnerable to clickjacking. | |
| Analizada | Baja (2.1) | 0.34% | — | Phpgurukul Beauty Parlour Management System | 6/10/2025 | 17/6/2026 | A vulnerability has been found in PHPGurukul Beauty Parlour Management System 1.1. The affected element is an unknown function of the file /admin/sales-reports-detail.php. Such manipulation of the argument fromdate/todate leads to sql injection. The attack can be launched remotely. The exploit has been disclosed to… | |
| Analizada | Crítica (9.8) | 0.42% | — | Phpmyfaq | 3/10/2025 | 8/10/2026 | phpMyFAQ es una aplicación web de preguntas frecuentes de código abierto. Las versiones 4.0-nightly-2025-10-03 e inferiores no imponen la unicidad de las direcciones de correo electrónico durante el registro de usuarios. Esto permite la creación de múltiples cuentas distintas con el mismo correo electrónico. Dado que… | |
| Analizada | Media (6.5) | 0.26% | — | Phpgurukul Online Shopping Portal Project | 2/10/2025 | 17/6/2026 | PHPGurukul Online Shopping Portal Project v2.1 is vulnerable to SQL Injection in /shopping/login.php via the fullname parameter. | |
| Analizada | Media (5.4) | 0.22% | — | Iqbolshoh PHP Education Management | 2/10/2025 | 17/6/2026 | PHP Education Manager v1.0 is vulnerable to Cross Site Scripting (XSS) stored Cross-Site Scripting (XSS) vulnerability in the topics management module (topics.php). Attackers can inject malicious JavaScript payloads into the Titlefield during topic creation or updates. | |
| Aplazada | Baja (3.3) | 0.35% | — | Auth0-phpAI | 1/10/2025 | 17/6/2026 | auth0-PHP is an SDK for Auth0 Authentication and Management APIs. In versions 3.3.0 through 8.16.0, the Bulk User Import endpoint in applications built with the SDK does not validate the file-path wrapper or value. Without proper validation, affected applications may accept arbitrary file paths or URLs. The… | |
| Analizada | Media (5.8) | 0.12% | — | HP Support Assistant | 1/10/2025 | 17/6/2026 | A potential security vulnerability has been identified in the HP Support Assistant for versions prior to 9.47.41.0. The vulnerability could potentially allow a local attacker to escalate privileges via an arbitrary file write. | |
| Analizada | Media (4.8) | 0.26% | — | Phpgurukul User Registration & Login AND User Management System | 30/9/2025 | 17/6/2026 | Una vulnerabilidad de cross-site scripting (XSS) reflejado fue encontrada en loginsystem/edit-profile.PHP del Sistema de Registro y Gestión de Usuarios PHPGurukul V3.3. Esta vulnerabilidad permite a atacantes remotos ejecutar código JavaScript arbitrario a través de los parámetros fname, lname y contact. | |
| Analizada | Baja (2.1) | 0.40% | — | Phpgurukul Employee Record Management System | 28/9/2025 | 17/6/2026 | A security vulnerability has been detected in PHPGurukul Employee Record Management System 1.3. This impacts an unknown function of the file /myprofile.php. Such manipulation of the argument First name leads to cross site scripting. The attack can be launched remotely. The exploit has been disclosed publicly and may… | |
| Analizada | Media (5.5) | 0.42% | — | Phpgurukul Small CRM | 27/9/2025 | 17/6/2026 | A weakness has been identified in PHPGurukul Small CRM 4.0. This affects an unknown function of the file /forgot-password.php. Executing manipulation of the argument email can lead to sql injection. The attack can be launched remotely. The exploit has been made available to the public and could be exploited. | |
| Aplazada | Media (5.5) | 0.33% | — | Mufen Mker Php-usermmAI | 25/9/2025 | 17/6/2026 | A vulnerability was detected in MuFen-mker PHP-Usermm up to 37f2d24e51b04346dfc565b93fc2fc6b37bdaea9. This affects an unknown part of the file /chkuser.php. Performing manipulation of the argument Username results in sql injection. The attack may be initiated remotely. The exploit is now public and may be used. This… | |
| Analizada | Baja (2.1) | 0.35% | — | Phpjabbers Restaurant Menu Maker | 23/9/2025 | 17/6/2026 | A weakness has been identified in PHPJabbers Restaurant Menu Maker up to 1.1. Affected by this issue is some unknown functionality of the file /preview.php. This manipulation of the argument theme causes cross site scripting. The attack may be initiated remotely. The exploit has been made available to the public and… | |
| Aplazada | Alta (7.5) | 0.54% | — | Immonex Kickstart TeamAIPHPAI | 22/9/2025 | 17/6/2026 | Improper Control of Filename for Include/Require Statement in PHP Program ('PHP Remote File Inclusion') vulnerability in immonex immonex Kickstart Team immonex-kickstart-team allows PHP Local File Inclusion.This issue affects immonex Kickstart Team: from n/a through <= 1.6.9. |