Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2717▼ 139 respecto a la semana anterior
Críticas / altas1239▼ 297 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)245▲ 202 respecto a la semana anterior
1147 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.4) | 0.61% | — | Phpgurukul Nipah Virus Testing Management System | 30/11/2023 | 17/6/2026 | Se encontró una vulnerabilidad en PHPGurukul Nipah Virus Testing Management System 1.0. Ha sido declarada problemática. Una función desconocida del archivo add-phlebotomist.php es afectada por esta vulnerabilidad. La manipulación del argumento empid/fullname conduce a cross site scripting. El ataque se puede lanzar de… | |
| Modificada | Alta (8.8) | 0.78% | — | Phpgurukul Nipah Virus Testing Management System | 30/11/2023 | 17/6/2026 | Una vulnerabilidad fue encontrada en PHPGurukul Nipah Virus Testing Management System 1.0 y clasificada como crítica. Una parte desconocida del archivo add-phlebotomist.php afecta a esta vulnerabilidad. La manipulación del argumento empid conduce a la inyección de SQL. Es posible iniciar el ataque de forma remota. El… | |
| Modificada | Media (6.1) | 0.75% | — | Phpgurukul Nipah Virus Testing Management System | 26/11/2023 | 17/6/2026 | Una vulnerabilidad ha sido encontrada en PHPGurukul Nipah Virus Testing Management System 1.0 y clasificada como problemática. Una parte desconocida del archivo Patient-search-report.php del componente Search Report Page afecta a una parte desconocida. La manipulación del argumento Search By Patient Name con la… | |
| Modificada | Media (5.4) | 0.42% | — | Phpgurukul Pre-school Enrollment System | 15/11/2023 | 17/6/2026 | Pre-School Enrollment versión 1.0 es vulnerable a Cross Site Scripting (XSS) en la página profile.php a través del parámetro de nombre completo. | |
| Modificada | Crítica (9.8) | 0.77% | — | Phpgurukul Pre-school Enrollment System | 15/11/2023 | 17/6/2026 | Pre-School Enrollment versión 1.0 es vulnerable a la inyección SQL a través del parámetro de nombre de usuario en la página preschool/admin/. | |
| Modificada | Media (4.8) | 0.42% | — | Phpgurukul Teacher Subject Allocation Management System | 14/11/2023 | 17/6/2026 | Vulnerabilidad de Cross-Site Scripting (XSS) en profile.php en phpgurukul Teacher Subject Allocation Management System 1.0 permite a atacantes ejecutar código arbitrario a través de los parámetros 'adminname' y 'email'. | |
| Modificada | Media (4.9) | 0.65% | — | Phpgurukul Teacher Subject Allocation Management System | 14/11/2023 | 17/6/2026 | Vulnerabilidad de inyección SQL en teacher-info.php en phpgurukul Teacher Subject Allocation Management System 1.0 permite a atacantes obtener información confidencial a través del parámetro 'editid'. | |
| Modificada | Alta (7.5) | 1.1% | 💥 Exploit | Phpgurukul Teacher Subject Allocation Management System | 14/11/2023 | 17/6/2026 | Vulnerabilidad de inyección SQL en index.php en phpgurukul Teacher Subject Allocation Management System 1.0 permite a atacantes ejecutar comandos SQL arbitrarios y obtener información confidencial a través del parámetro 'searchdata'. | |
| Modificada | Alta (7.5) | 0.96% | — | Phpgurukul Restaurant Table Booking System | 10/11/2023 | 17/6/2026 | Una vulnerabilidad fue encontrada en PHPGurukul Restaurant Table Booking System 1.0 y clasificada como problemática. Una función desconocida del archivo booking-details.php del componente Reservation Status Handler es afectada por esta vulnerabilidad. La manipulación de la oferta argumental conduce a la divulgación de… | |
| Modificada | Media (6.1) | 0.49% | — | Phpgurukul Restaurant Table Booking System | 10/11/2023 | 17/6/2026 | Una vulnerabilidad ha sido encontrada en PHPGurukul Restaurant Table Booking System 1.0 y clasificada como problemática. Una función desconocida del archivo index.php del componente Reservation Request Handler es afectada por esta vulnerabilidad. La manipulación conduce a cross site scripting. Es posible lanzar el… | |
| Modificada | Crítica (9.8) | 0.70% | — | Phpgurukul Restaurant Table Booking System | 10/11/2023 | 17/6/2026 | Se encontró una vulnerabilidad en PHPGurukul Restaurant Table Booking System 1.0. Ha sido calificada como crítica. Este problema afecta un procesamiento desconocido del archivo check-status.php del componente Booking Reservation Handler. La manipulación conduce a la inyección de SQL. El ataque puede iniciarse de forma… | |
| Modificada | Alta (8.8) | 0.60% | — | Kigurumi CSV Exporter | 7/11/2023 | 17/6/2026 | Neutralización inadecuada de elementos de fórmula en una vulnerabilidad de archivo CSV en Nakashima Masahiro WP CSV Exporter. Este problema afecta a WP CSV Exporter: desde n/a hasta 2.0. | |
| Modificada | Crítica (9.8) | 0.71% | — | Phpgurukul Nipah Virus Testing Management System | 26/10/2023 | 17/6/2026 | Una vulnerabilidad fue encontrada en PHPGurukul Nipah Virus Testing Management System 1.0 y clasificada como crítica. Este problema afecta un procesamiento desconocido del archivo login.php. La manipulación del argumento nombre de usuario conduce a la inyección de SQL. El ataque puede iniciarse de forma remota. A esta… | |
| Modificada | Crítica (9.8) | 0.71% | — | Phpgurukul Online Railway Catering Management System | 26/10/2023 | 17/6/2026 | Se encontró una vulnerabilidad en PHPGurukul Online Railway Catering System 1.0. Ha sido clasificada como crítica. Una función desconocida del archivo index.php del componente Login es afectada por esta vulnerabilidad. La manipulación del argumento nombre de usuario conduce a la inyección de SQL. Es posible lanzar el… | |
| Modificada | Crítica (9.8) | 0.74% | — | Phpgurukul Nipah Virus Testing Management System | 25/10/2023 | 17/6/2026 | Vulnerabilidad de inyección SQL en PHPGurukul Nipah virus (NiV) " Testing Management System v.1.0 permite a un atacante remoto escalar privilegios a través de una solicitud manipulada al endpoint new-user-testing.php. | |
| Modificada | Media (6.1) | 0.45% | — | Phpgurukul Nipah Virus Testing Management System | 25/10/2023 | 17/6/2026 | Vulnerabilidad de Cross-Site Scripting (XSS) en PHPGurukul Nipah virus (NiV) " Testing Management System v.1.0 permite a los atacantes ejecutar código arbitrario a través de un payload manipulado inyectado en el campo Estado. | |
| Modificada | Media (6.1) | 0.39% | — | Phpgurukul Online Banquet Booking System | 30/9/2023 | 17/6/2026 | Una vulnerabilidad fue encontrada en Online Banquet Booking System 1.0 y clasificada como problemática. Una función desconocida del archivo /view-booking-detail.php del componente Account Detail Handler. La manipulación del argumento nombre de usuario conduce a Cross-Site Scripting (XSS). Es posible lanzar el ataque… | |
| Modificada | Media (4.8) | 0.37% | — | Guruwalk Affiliates | 27/9/2023 | 17/6/2026 | Vulnerabilidad de Coss-Site Scripting (XSS) autenticada (con permisos de admin o superiores) almacenada en el complemento Abel Ruiz GuruWalk Affiliates en versiones <= 1.0.0. | |
| Modificada | Media (4.8) | 0.42% | — | Phpgurukul ZOO Management System | 21/9/2023 | 17/6/2026 | Una vulnerabilidad de Cross-Site Scripting (XSS) almacenado en la función Agregar Detalles de Animales de Zoo Management System v1.0 permite a los atacantes ejecutar scripts web arbitrarios o HTML a través de un payload manipulado inyectado en el parámetro Descripción del Animal. | |
| Modificada | Crítica (9.8) | 0.81% | — | Carts.guru Cartsguru | 15/9/2023 | 17/6/2026 | Se descubrió que Carts Guru cartsguru hasta v2.4.2 contiene una vulnerabilidad de inyección SQL a través del componente CartsGuruCatalogModuleFrontController::display(). | |
| Modificada | Media (5.4) | 0.91% | 💥 PoC | Phpgurukul Dairy Farm Shop Management System | 11/9/2023 | 17/6/2026 | Múltiples vulnerabilidades de cross-site scripting(XSS) en Dairy Farm Shop Management System que utilizan PHP y MySQL v1.1 permiten a los atacantes ejecutar scripts web y HTML arbitrarias a través de un payload manipulado inyectado en los parámetros Categoría y Campo de categoría. | |
| Modificada | Media (5.4) | 0.50% | 💥 PoC | Phpgurukul Blood Bank & Donor Management System | 8/9/2023 | 17/6/2026 | Múltiples vulnerabilidades de Cross-Site Scripting (XSS) Almacenado en /bbdms/sign-up.php de Blood Bank & Donor Management v2.2 permiten a los atacantes ejecutar scripts web arbitrarios o HTML a través de un payload manipulado inyectado en los parámetros Nombre completo, Mensaje o Dirección. | |
| Modificada | Crítica (9.8) | 0.98% | — | Phpgurukul ZOO Management System | 8/9/2023 | 17/6/2026 | Se ha descubierto que Zoo Management System v1.0 contiene múltiples vulnerabilidades de inyección SQL en la página de inicio de sesión del administrador a través de los campos de nombre de usuario y contraseña. | |
| Modificada | Alta (7.5) | 0.96% | — | Phpgurukul Dairy Farm Shop Management System | 8/9/2023 | 17/6/2026 | Se ha descubierto que Dairy Farm Shop Management System Using PHP and MySQL v1.1 contiene múltiples vulnerabilidades de inyección SQL en la función de inicio de sesión a través de los parámetros de nombre de usuario y contraseña. | |
| Modificada | Alta (8.8) | 1.4% | 💥 PoC | Phpgurukul Online Shopping Portal | 18/8/2023 | 17/6/2026 | Online Shopping Portal Project v3.1 permite a atacantes remotos ejecutar comandos/consultas SQL arbitrarias a través del formulario de inicio de sesión, lo que conduce a un acceso no autorizado y a una posible manipulación de los datos. Esta vulnerabilidad surge debido a la insuficiente validación de entrada… |