Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2717▼ 139 respecto a la semana anterior
Críticas / altas1239▼ 297 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)245▲ 202 respecto a la semana anterior
–

1147 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.4)0.61%—Phpgurukul Nipah Virus Testing Management System30/11/202317/6/2026
Se encontró una vulnerabilidad en PHPGurukul Nipah Virus Testing Management System 1.0. Ha sido declarada problemática. Una función desconocida del archivo add-phlebotomist.php es afectada por esta vulnerabilidad. La manipulación del argumento empid/fullname conduce a cross site scripting. El ataque se puede lanzar de…
ModificadaAlta (8.8)0.78%—Phpgurukul Nipah Virus Testing Management System30/11/202317/6/2026
Una vulnerabilidad fue encontrada en PHPGurukul Nipah Virus Testing Management System 1.0 y clasificada como crítica. Una parte desconocida del archivo add-phlebotomist.php afecta a esta vulnerabilidad. La manipulación del argumento empid conduce a la inyección de SQL. Es posible iniciar el ataque de forma remota. El…
ModificadaMedia (6.1)0.75%—Phpgurukul Nipah Virus Testing Management System26/11/202317/6/2026
Una vulnerabilidad ha sido encontrada en PHPGurukul Nipah Virus Testing Management System 1.0 y clasificada como problemática. Una parte desconocida del archivo Patient-search-report.php del componente Search Report Page afecta a una parte desconocida. La manipulación del argumento Search By Patient Name con la…
ModificadaMedia (5.4)0.42%—Phpgurukul Pre-school Enrollment System15/11/202317/6/2026
Pre-School Enrollment versión 1.0 es vulnerable a Cross Site Scripting (XSS) en la página profile.php a través del parámetro de nombre completo.
ModificadaCrítica (9.8)0.77%—Phpgurukul Pre-school Enrollment System15/11/202317/6/2026
Pre-School Enrollment versión 1.0 es vulnerable a la inyección SQL a través del parámetro de nombre de usuario en la página preschool/admin/.
ModificadaMedia (4.8)0.42%—Phpgurukul Teacher Subject Allocation Management System14/11/202317/6/2026
Vulnerabilidad de Cross-Site Scripting (XSS) en profile.php en phpgurukul Teacher Subject Allocation Management System 1.0 permite a atacantes ejecutar código arbitrario a través de los parámetros 'adminname' y 'email'.
ModificadaMedia (4.9)0.65%—Phpgurukul Teacher Subject Allocation Management System14/11/202317/6/2026
Vulnerabilidad de inyección SQL en teacher-info.php en phpgurukul Teacher Subject Allocation Management System 1.0 permite a atacantes obtener información confidencial a través del parámetro 'editid'.
ModificadaAlta (7.5)1.1%💥 ExploitPhpgurukul Teacher Subject Allocation Management System14/11/202317/6/2026
Vulnerabilidad de inyección SQL en index.php en phpgurukul Teacher Subject Allocation Management System 1.0 permite a atacantes ejecutar comandos SQL arbitrarios y obtener información confidencial a través del parámetro 'searchdata'.
ModificadaAlta (7.5)0.96%—Phpgurukul Restaurant Table Booking System10/11/202317/6/2026
Una vulnerabilidad fue encontrada en PHPGurukul Restaurant Table Booking System 1.0 y clasificada como problemática. Una función desconocida del archivo booking-details.php del componente Reservation Status Handler es afectada por esta vulnerabilidad. La manipulación de la oferta argumental conduce a la divulgación de…
ModificadaMedia (6.1)0.49%—Phpgurukul Restaurant Table Booking System10/11/202317/6/2026
Una vulnerabilidad ha sido encontrada en PHPGurukul Restaurant Table Booking System 1.0 y clasificada como problemática. Una función desconocida del archivo index.php del componente Reservation Request Handler es afectada por esta vulnerabilidad. La manipulación conduce a cross site scripting. Es posible lanzar el…
ModificadaCrítica (9.8)0.70%—Phpgurukul Restaurant Table Booking System10/11/202317/6/2026
Se encontró una vulnerabilidad en PHPGurukul Restaurant Table Booking System 1.0. Ha sido calificada como crítica. Este problema afecta un procesamiento desconocido del archivo check-status.php del componente Booking Reservation Handler. La manipulación conduce a la inyección de SQL. El ataque puede iniciarse de forma…
ModificadaAlta (8.8)0.60%—Kigurumi CSV Exporter7/11/202317/6/2026
Neutralización inadecuada de elementos de fórmula en una vulnerabilidad de archivo CSV en Nakashima Masahiro WP CSV Exporter. Este problema afecta a WP CSV Exporter: desde n/a hasta 2.0.
ModificadaCrítica (9.8)0.71%—Phpgurukul Nipah Virus Testing Management System26/10/202317/6/2026
Una vulnerabilidad fue encontrada en PHPGurukul Nipah Virus Testing Management System 1.0 y clasificada como crítica. Este problema afecta un procesamiento desconocido del archivo login.php. La manipulación del argumento nombre de usuario conduce a la inyección de SQL. El ataque puede iniciarse de forma remota. A esta…
ModificadaCrítica (9.8)0.71%—Phpgurukul Online Railway Catering Management System26/10/202317/6/2026
Se encontró una vulnerabilidad en PHPGurukul Online Railway Catering System 1.0. Ha sido clasificada como crítica. Una función desconocida del archivo index.php del componente Login es afectada por esta vulnerabilidad. La manipulación del argumento nombre de usuario conduce a la inyección de SQL. Es posible lanzar el…
ModificadaCrítica (9.8)0.74%—Phpgurukul Nipah Virus Testing Management System25/10/202317/6/2026
Vulnerabilidad de inyección SQL en PHPGurukul Nipah virus (NiV) " Testing Management System v.1.0 permite a un atacante remoto escalar privilegios a través de una solicitud manipulada al endpoint new-user-testing.php.
ModificadaMedia (6.1)0.45%—Phpgurukul Nipah Virus Testing Management System25/10/202317/6/2026
Vulnerabilidad de Cross-Site Scripting (XSS) en PHPGurukul Nipah virus (NiV) " Testing Management System v.1.0 permite a los atacantes ejecutar código arbitrario a través de un payload manipulado inyectado en el campo Estado.
ModificadaMedia (6.1)0.39%—Phpgurukul Online Banquet Booking System30/9/202317/6/2026
Una vulnerabilidad fue encontrada en Online Banquet Booking System 1.0 y clasificada como problemática. Una función desconocida del archivo /view-booking-detail.php del componente Account Detail Handler. La manipulación del argumento nombre de usuario conduce a Cross-Site Scripting (XSS). Es posible lanzar el ataque…
ModificadaMedia (4.8)0.37%—Guruwalk Affiliates27/9/202317/6/2026
Vulnerabilidad de Coss-Site Scripting (XSS) autenticada (con permisos de admin o superiores) almacenada en el complemento Abel Ruiz GuruWalk Affiliates en versiones <= 1.0.0.
ModificadaMedia (4.8)0.42%—Phpgurukul ZOO Management System21/9/202317/6/2026
Una vulnerabilidad de Cross-Site Scripting (XSS) almacenado en la función Agregar Detalles de Animales de Zoo Management System v1.0 permite a los atacantes ejecutar scripts web arbitrarios o HTML a través de un payload manipulado inyectado en el parámetro Descripción del Animal.
ModificadaCrítica (9.8)0.81%—Carts.guru Cartsguru15/9/202317/6/2026
Se descubrió que Carts Guru cartsguru hasta v2.4.2 contiene una vulnerabilidad de inyección SQL a través del componente CartsGuruCatalogModuleFrontController::display().
ModificadaMedia (5.4)0.91%💥 PoCPhpgurukul Dairy Farm Shop Management System11/9/202317/6/2026
Múltiples vulnerabilidades de cross-site scripting(XSS) en Dairy Farm Shop Management System que utilizan PHP y MySQL v1.1 permiten a los atacantes ejecutar scripts web y HTML arbitrarias a través de un payload manipulado inyectado en los parámetros Categoría y Campo de categoría.
ModificadaMedia (5.4)0.50%💥 PoCPhpgurukul Blood Bank & Donor Management System8/9/202317/6/2026
Múltiples vulnerabilidades de Cross-Site Scripting (XSS) Almacenado en /bbdms/sign-up.php de Blood Bank & Donor Management v2.2 permiten a los atacantes ejecutar scripts web arbitrarios o HTML a través de un payload manipulado inyectado en los parámetros Nombre completo, Mensaje o Dirección.
ModificadaCrítica (9.8)0.98%—Phpgurukul ZOO Management System8/9/202317/6/2026
Se ha descubierto que Zoo Management System v1.0 contiene múltiples vulnerabilidades de inyección SQL en la página de inicio de sesión del administrador a través de los campos de nombre de usuario y contraseña.
ModificadaAlta (7.5)0.96%—Phpgurukul Dairy Farm Shop Management System8/9/202317/6/2026
Se ha descubierto que Dairy Farm Shop Management System Using PHP and MySQL v1.1 contiene múltiples vulnerabilidades de inyección SQL en la función de inicio de sesión a través de los parámetros de nombre de usuario y contraseña.
ModificadaAlta (8.8)1.4%💥 PoCPhpgurukul Online Shopping Portal18/8/202317/6/2026
Online Shopping Portal Project v3.1 permite a atacantes remotos ejecutar comandos/consultas SQL arbitrarias a través del formulario de inicio de sesión, lo que conduce a un acceso no autorizado y a una posible manipulación de los datos. Esta vulnerabilidad surge debido a la insuficiente validación de entrada…