Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2713▼ 170 respecto a la semana anterior
Críticas / altas1244▼ 301 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 186 respecto a la semana anterior
1147 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Crítica (9.8) | 0.65% | — | Phpgurukul Hospital Management System | 10/1/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en PHPGurukul Hospital Management System 1.0 y clasificada como crítica. Una función desconocida del archivo admin/change-password.php es afectada por esta vulnerabilidad. La manipulación del argumento cpass conduce a la inyección de SQL. El exploit ha sido divulgado al público y… | |
| Modificada | Crítica (9.8) | 0.70% | — | Phpgurukul Hospital Management System | 10/1/2024 | 17/6/2026 | Una vulnerabilidad ha sido encontrada en PHPGurukul Hospital Management System 1.0 y clasificada como crítica. Una función desconocida del archivo admin/contact.php es afectada por esta vulnerabilidad. La manipulación del argumento mobnum conduce a la inyección de SQL. El exploit ha sido divulgado al público y puede… | |
| Modificada | Crítica (9.8) | 0.70% | — | Phpgurukul Hospital Management System | 10/1/2024 | 17/6/2026 | Se encontró una vulnerabilidad en PHPGurukul Hospital Management System 1.0. Ha sido calificada como crítica. Este problema afecta un procesamiento desconocido del archivo admin/edit-doctor-specialization.php. La manipulación del argumento doctorspecilization conduce a la inyección de SQL. El exploit ha sido divulgado… | |
| Modificada | Crítica (9.8) | 0.70% | — | Phpgurukul Dairy Farm Shop Management System | 10/1/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en PHPGurukul Dairy Farm Shop Management System hasta 1.1 y clasificada como crítica. Una función desconocida del archivo add-category.php es afectada por esta vulnerabilidad. La manipulación del argumento category conduce a la inyección de SQL. El exploit ha sido divulgado al público… | |
| Modificada | Media (6.1) | 0.88% | — | Phpgurukul Hospital Management System | 7/1/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en PHPGurukul Hospital Management System 1.0 y clasificada como problemática. Esto afecta a una parte desconocida del archivo index.php#contact_us del componente Contact Form. La manipulación del argumento Name/Email/Message conduce a cross site scripting. Es posible iniciar el ataque… | |
| Modificada | Media (5.4) | 1.5% | 💥 PoC | Phpgurukul Hospital Management System | 30/12/2023 | 17/6/2026 | Una vulnerabilidad fue encontrada en PHPGurukul Hospital Management System 1.0 y clasificada como problemática. Una parte desconocida del archivo Registration.php afecta a esta vulnerabilidad. La manipulación del argumento First Name conduce a cross site scripting. Es posible iniciar el ataque de forma remota. La… | |
| Modificada | Alta (7.2) | 1.5% | 💥 PoC | Phpgurukul Hospital Management System | 30/12/2023 | 17/6/2026 | Una vulnerabilidad fue encontrada en PHPGurukul Hospital Management System 1.0 y clasificada como crítica. Una función desconocida del componente Admin Dashboard es afectada por esta vulnerabilidad. La manipulación conduce a la inyección de SQL. El ataque puede lanzarse de forma remota. La explotación ha sido… | |
| Modificada | Media (5.3) | 0.72% | — | Phpgurukul Restaurant Table Booking System | 25/12/2023 | 17/6/2026 | Una vulnerabilidad fue encontrada en PHPGurukul Restaurant Table Booking System 1.0 y clasificada como crítica. Una función desconocida del archivo /admin/bwdates-report-details.php es afectada por esta vulnerabilidad. La manipulación del argumento fdate conduce a la inyección de SQL. Es posible lanzar el ataque de… | |
| Modificada | Crítica (9.8) | 0.55% | — | Phpgurukul Nipah Virus Testing Management System | 25/12/2023 | 17/6/2026 | Una vulnerabilidad fue encontrada en PHPGurukul Nipah Virus Testing Management System 1.0 y clasificada como crítica. Este problema afecta un procesamiento desconocido del archivo bwdates-report-result.php. La manipulación del argumento fromdate conduce a la inyección de SQL. El ataque puede iniciarse de forma remota.… | |
| Modificada | Media (5.4) | 0.47% | — | Phpgurukul Online Notes Sharing System | 22/12/2023 | 17/6/2026 | Una vulnerabilidad ha sido encontrada en PHPGurukul Online Notes Sharing System 1.0 y clasificada como problemática. Una función desconocida del archivo /user/profile.php del componente Contact Information Handler es afectada por esta vulnerabilidad. La manipulación del argumento mobilenumber conduce a controles de… | |
| Modificada | Media (5.4) | 0.51% | — | Phpgurukul Online Notes Sharing System | 22/12/2023 | 17/6/2026 | Se encontró una vulnerabilidad en PHPGurukul Online Notes Sharing System 1.0. Ha sido calificada como problemática. Este problema afecta un procesamiento desconocido del archivo /user/add-notes.php. La manipulación conduce a una carga sin restricciones. El ataque puede iniciarse de forma remota. La explotación ha sido… | |
| Modificada | Alta (8.8) | 0.79% | — | Phpgurukul Online Notes Sharing System | 22/12/2023 | 17/6/2026 | Se encontró una vulnerabilidad en PHPGurukul Online Notes Sharing System 1.0. Ha sido declarada problemática. Esta vulnerabilidad afecta a un código desconocido del archivo /user/signup.php. La manipulación conduce a requisitos de contraseña débiles. El ataque se puede iniciar de forma remota. La complejidad del… | |
| Modificada | Media (4.3) | 0.37% | — | Phpgurukul Online Notes Sharing System | 22/12/2023 | 17/6/2026 | Se encontró una vulnerabilidad en PHPGurukul Online Notes Sharing System 1.0. Ha sido clasificada como problemática. Esto afecta a una parte desconocida del archivo /user/profile.php. La manipulación del nombre del argumento conduce a cross-site request forgery. Es posible iniciar el ataque de forma remota. La… | |
| Modificada | Media (4.3) | 0.35% | — | Phpgurukul Online Notes Sharing System | 21/12/2023 | 17/6/2026 | Una vulnerabilidad fue encontrada en PHPGurukul Online Notes Sharing System 1.0 y clasificada como problemática. Una función desconocida del archivo /user/manage-notes.php del componente Notes Handler es afectada por esta vulnerabilidad. La manipulación del argumento delid conduce a cross-site request forgery. El… | |
| Modificada | Media (5.4) | 0.50% | — | Phpgurukul Online Notes Sharing System | 21/12/2023 | 17/6/2026 | Una vulnerabilidad fue encontrada en PHPGurukul Online Notes Sharing System 1.0 y clasificada como problemática. Una función desconocida del archivo user/profile.php es afectada por esta vulnerabilidad. La manipulación del argumento name/email conduce a cross site scripting. El ataque se puede lanzar de forma remota.… | |
| Modificada | Crítica (9.8) | 0.67% | — | Phpgurukul Student Result Management System | 21/12/2023 | 17/6/2026 | Student Result Management System v1.0 es afectado por múltiples vulnerabilidades de inyección SQL no autenticada. El parámetro 'class_name' del recurso add_results.php no valida los caracteres recibidos y se envían sin filtrar a la base de datos. | |
| Modificada | Crítica (9.8) | 0.67% | — | Phpgurukul Student Result Management System | 21/12/2023 | 17/6/2026 | Student Result Management System v1.0 es afectado por múltiples vulnerabilidades de inyección SQL no autenticada. El parámetro 'password' del recurso login.php no valida los caracteres recibidos y se envían sin filtrar a la base de datos. | |
| Modificada | Crítica (9.8) | 0.67% | — | Phpgurukul Student Result Management System | 21/12/2023 | 17/6/2026 | Student Result Management System v1.0 es afectado por múltiples vulnerabilidades de inyección SQL no autenticada. El parámetro 'class_name' del recurso add_students.php no valida los caracteres recibidos y se envían sin filtrar a la base de datos. | |
| Modificada | Baja (3.5) | 0.46% | — | Phpgurukul Teacher Subject Allocation Management System | 13/12/2023 | 17/6/2026 | Una vulnerabilidad ha sido encontrada en PHPGurukul Teacher Subject Allocation Management System 1.0 y clasificada como problemática. Una función desconocida del archivo /admin/course.php del componente Delete Course Handler es afectada por esta vulnerabilidad. La manipulación del argumento delid conduce a cross-site… | |
| Modificada | Media (4.3) | 0.40% | — | Phpgurukul Teacher Subject Allocation Management System | 10/12/2023 | 17/6/2026 | Se encontró una vulnerabilidad en PHPGurukul Teacher Subject Allocation Management System 1.0. Ha sido calificada como problemática. Una función desconocida del archivo /admin/subject.php del componente Create a new Subject es afectada por esta vulnerabilidad. La manipulación del argumento cid conduce a cross-site… | |
| Modificada | Media (6.1) | 0.75% | — | Phpgurukul Teacher Subject Allocation Management System | 10/12/2023 | 17/6/2026 | Una vulnerabilidad fue encontrada en PHPGurukul Teacher Subject Allocation Management System 1.0 y clasificada como problemática. Esta vulnerabilidad afecta a un código desconocido del archivo index.php. La manipulación del argumento searchdata con la entrada conduce a cross site scripting. El ataque se puede iniciar… | |
| Analizada | Media (6.9) | 0.99% | — | Phpgurukul Nipah Virus Testing Management System | 10/12/2023 | 17/6/2026 | Una vulnerabilidad fue encontrada en PHPGurukul Nipah Virus Testing Management System 1.0 y clasificada como crítica. Una parte desconocida del archivo password-recovery.php afecta a esta vulnerabilidad. La manipulación del argumento nombre de usuario conduce a la inyección de SQL. Es posible iniciar el ataque de… | |
| Modificada | Media (6.5) | 0.40% | — | Phpgurukul Nipah Virus Testing Management System | 3/12/2023 | 17/6/2026 | Una vulnerabilidad ha sido encontrada en PHPGurukul Nipah Virus Testing Management System 1.0 y clasificada como problemática. Esta vulnerabilidad afecta a un código desconocido del archivo enable-phlebotomist.php. La manipulación del argumento pid conduce a cross-site request forgery. El ataque se puede iniciar de… | |
| Modificada | Media (6.1) | 0.75% | — | Phpgurukul Nipah Virus Testing Management System | 2/12/2023 | 17/6/2026 | Se encontró una vulnerabilidad en PHPGurukul Nipah Virus Testing Management System 1.0. Ha sido clasificada como problemática. Una parte desconocida del archivologging-user-testing.php afecta a una parte desconocida. La manipulación del argumento número de registro conduce a cross-site scripting. Es posible iniciar el… | |
| Modificada | Alta (7.5) | 0.66% | — | Phpgurukul Restaurant Table Booking System | 1/12/2023 | 17/6/2026 | Restaurant Table Booking System V1.0 es vulnerable a la inyección SQL en rtbs/admin/index.php a través del parámetro de nombre de usuario. |