Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2713▼ 170 respecto a la semana anterior
Críticas / altas1244▼ 301 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 186 respecto a la semana anterior
–

1147 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaCrítica (9.8)0.65%—Phpgurukul Hospital Management System10/1/202417/6/2026
Una vulnerabilidad fue encontrada en PHPGurukul Hospital Management System 1.0 y clasificada como crítica. Una función desconocida del archivo admin/change-password.php es afectada por esta vulnerabilidad. La manipulación del argumento cpass conduce a la inyección de SQL. El exploit ha sido divulgado al público y…
ModificadaCrítica (9.8)0.70%—Phpgurukul Hospital Management System10/1/202417/6/2026
Una vulnerabilidad ha sido encontrada en PHPGurukul Hospital Management System 1.0 y clasificada como crítica. Una función desconocida del archivo admin/contact.php es afectada por esta vulnerabilidad. La manipulación del argumento mobnum conduce a la inyección de SQL. El exploit ha sido divulgado al público y puede…
ModificadaCrítica (9.8)0.70%—Phpgurukul Hospital Management System10/1/202417/6/2026
Se encontró una vulnerabilidad en PHPGurukul Hospital Management System 1.0. Ha sido calificada como crítica. Este problema afecta un procesamiento desconocido del archivo admin/edit-doctor-specialization.php. La manipulación del argumento doctorspecilization conduce a la inyección de SQL. El exploit ha sido divulgado…
ModificadaCrítica (9.8)0.70%—Phpgurukul Dairy Farm Shop Management System10/1/202417/6/2026
Una vulnerabilidad fue encontrada en PHPGurukul Dairy Farm Shop Management System hasta 1.1 y clasificada como crítica. Una función desconocida del archivo add-category.php es afectada por esta vulnerabilidad. La manipulación del argumento category conduce a la inyección de SQL. El exploit ha sido divulgado al público…
ModificadaMedia (6.1)0.88%—Phpgurukul Hospital Management System7/1/202417/6/2026
Una vulnerabilidad fue encontrada en PHPGurukul Hospital Management System 1.0 y clasificada como problemática. Esto afecta a una parte desconocida del archivo index.php#contact_us del componente Contact Form. La manipulación del argumento Name/Email/Message conduce a cross site scripting. Es posible iniciar el ataque…
ModificadaMedia (5.4)1.5%💥 PoCPhpgurukul Hospital Management System30/12/202317/6/2026
Una vulnerabilidad fue encontrada en PHPGurukul Hospital Management System 1.0 y clasificada como problemática. Una parte desconocida del archivo Registration.php afecta a esta vulnerabilidad. La manipulación del argumento First Name conduce a cross site scripting. Es posible iniciar el ataque de forma remota. La…
ModificadaAlta (7.2)1.5%💥 PoCPhpgurukul Hospital Management System30/12/202317/6/2026
Una vulnerabilidad fue encontrada en PHPGurukul Hospital Management System 1.0 y clasificada como crítica. Una función desconocida del componente Admin Dashboard es afectada por esta vulnerabilidad. La manipulación conduce a la inyección de SQL. El ataque puede lanzarse de forma remota. La explotación ha sido…
ModificadaMedia (5.3)0.72%—Phpgurukul Restaurant Table Booking System25/12/202317/6/2026
Una vulnerabilidad fue encontrada en PHPGurukul Restaurant Table Booking System 1.0 y clasificada como crítica. Una función desconocida del archivo /admin/bwdates-report-details.php es afectada por esta vulnerabilidad. La manipulación del argumento fdate conduce a la inyección de SQL. Es posible lanzar el ataque de…
ModificadaCrítica (9.8)0.55%—Phpgurukul Nipah Virus Testing Management System25/12/202317/6/2026
Una vulnerabilidad fue encontrada en PHPGurukul Nipah Virus Testing Management System 1.0 y clasificada como crítica. Este problema afecta un procesamiento desconocido del archivo bwdates-report-result.php. La manipulación del argumento fromdate conduce a la inyección de SQL. El ataque puede iniciarse de forma remota.…
ModificadaMedia (5.4)0.47%—Phpgurukul Online Notes Sharing System22/12/202317/6/2026
Una vulnerabilidad ha sido encontrada en PHPGurukul Online Notes Sharing System 1.0 y clasificada como problemática. Una función desconocida del archivo /user/profile.php del componente Contact Information Handler es afectada por esta vulnerabilidad. La manipulación del argumento mobilenumber conduce a controles de…
ModificadaMedia (5.4)0.51%—Phpgurukul Online Notes Sharing System22/12/202317/6/2026
Se encontró una vulnerabilidad en PHPGurukul Online Notes Sharing System 1.0. Ha sido calificada como problemática. Este problema afecta un procesamiento desconocido del archivo /user/add-notes.php. La manipulación conduce a una carga sin restricciones. El ataque puede iniciarse de forma remota. La explotación ha sido…
ModificadaAlta (8.8)0.79%—Phpgurukul Online Notes Sharing System22/12/202317/6/2026
Se encontró una vulnerabilidad en PHPGurukul Online Notes Sharing System 1.0. Ha sido declarada problemática. Esta vulnerabilidad afecta a un código desconocido del archivo /user/signup.php. La manipulación conduce a requisitos de contraseña débiles. El ataque se puede iniciar de forma remota. La complejidad del…
ModificadaMedia (4.3)0.37%—Phpgurukul Online Notes Sharing System22/12/202317/6/2026
Se encontró una vulnerabilidad en PHPGurukul Online Notes Sharing System 1.0. Ha sido clasificada como problemática. Esto afecta a una parte desconocida del archivo /user/profile.php. La manipulación del nombre del argumento conduce a cross-site request forgery. Es posible iniciar el ataque de forma remota. La…
ModificadaMedia (4.3)0.35%—Phpgurukul Online Notes Sharing System21/12/202317/6/2026
Una vulnerabilidad fue encontrada en PHPGurukul Online Notes Sharing System 1.0 y clasificada como problemática. Una función desconocida del archivo /user/manage-notes.php del componente Notes Handler es afectada por esta vulnerabilidad. La manipulación del argumento delid conduce a cross-site request forgery. El…
ModificadaMedia (5.4)0.50%—Phpgurukul Online Notes Sharing System21/12/202317/6/2026
Una vulnerabilidad fue encontrada en PHPGurukul Online Notes Sharing System 1.0 y clasificada como problemática. Una función desconocida del archivo user/profile.php es afectada por esta vulnerabilidad. La manipulación del argumento name/email conduce a cross site scripting. El ataque se puede lanzar de forma remota.…
ModificadaCrítica (9.8)0.67%—Phpgurukul Student Result Management System21/12/202317/6/2026
Student Result Management System v1.0 es afectado por múltiples vulnerabilidades de inyección SQL no autenticada. El parámetro 'class_name' del recurso add_results.php no valida los caracteres recibidos y se envían sin filtrar a la base de datos.
ModificadaCrítica (9.8)0.67%—Phpgurukul Student Result Management System21/12/202317/6/2026
Student Result Management System v1.0 es afectado por múltiples vulnerabilidades de inyección SQL no autenticada. El parámetro 'password' del recurso login.php no valida los caracteres recibidos y se envían sin filtrar a la base de datos.
ModificadaCrítica (9.8)0.67%—Phpgurukul Student Result Management System21/12/202317/6/2026
Student Result Management System v1.0 es afectado por múltiples vulnerabilidades de inyección SQL no autenticada. El parámetro 'class_name' del recurso add_students.php no valida los caracteres recibidos y se envían sin filtrar a la base de datos.
ModificadaBaja (3.5)0.46%—Phpgurukul Teacher Subject Allocation Management System13/12/202317/6/2026
Una vulnerabilidad ha sido encontrada en PHPGurukul Teacher Subject Allocation Management System 1.0 y clasificada como problemática. Una función desconocida del archivo /admin/course.php del componente Delete Course Handler es afectada por esta vulnerabilidad. La manipulación del argumento delid conduce a cross-site…
ModificadaMedia (4.3)0.40%—Phpgurukul Teacher Subject Allocation Management System10/12/202317/6/2026
Se encontró una vulnerabilidad en PHPGurukul Teacher Subject Allocation Management System 1.0. Ha sido calificada como problemática. Una función desconocida del archivo /admin/subject.php del componente Create a new Subject es afectada por esta vulnerabilidad. La manipulación del argumento cid conduce a cross-site…
ModificadaMedia (6.1)0.75%—Phpgurukul Teacher Subject Allocation Management System10/12/202317/6/2026
Una vulnerabilidad fue encontrada en PHPGurukul Teacher Subject Allocation Management System 1.0 y clasificada como problemática. Esta vulnerabilidad afecta a un código desconocido del archivo index.php. La manipulación del argumento searchdata con la entrada conduce a cross site scripting. El ataque se puede iniciar…
AnalizadaMedia (6.9)0.99%—Phpgurukul Nipah Virus Testing Management System10/12/202317/6/2026
Una vulnerabilidad fue encontrada en PHPGurukul Nipah Virus Testing Management System 1.0 y clasificada como crítica. Una parte desconocida del archivo password-recovery.php afecta a esta vulnerabilidad. La manipulación del argumento nombre de usuario conduce a la inyección de SQL. Es posible iniciar el ataque de…
ModificadaMedia (6.5)0.40%—Phpgurukul Nipah Virus Testing Management System3/12/202317/6/2026
Una vulnerabilidad ha sido encontrada en PHPGurukul Nipah Virus Testing Management System 1.0 y clasificada como problemática. Esta vulnerabilidad afecta a un código desconocido del archivo enable-phlebotomist.php. La manipulación del argumento pid conduce a cross-site request forgery. El ataque se puede iniciar de…
ModificadaMedia (6.1)0.75%—Phpgurukul Nipah Virus Testing Management System2/12/202317/6/2026
Se encontró una vulnerabilidad en PHPGurukul Nipah Virus Testing Management System 1.0. Ha sido clasificada como problemática. Una parte desconocida del archivologging-user-testing.php afecta a una parte desconocida. La manipulación del argumento número de registro conduce a cross-site scripting. Es posible iniciar el…
ModificadaAlta (7.5)0.66%—Phpgurukul Restaurant Table Booking System1/12/202317/6/2026
Restaurant Table Booking System V1.0 es vulnerable a la inyección SQL en rtbs/admin/index.php a través del parámetro de nombre de usuario.
Orbitaley — Vulnerabilidades