Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2758▼ 17 respecto a la semana anterior
Críticas / altas1269▼ 209 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 185 respecto a la semana anterior
–

9818 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaAlta (8.1)0.65%—Cocobsaic CalirisAIPHPAI20/8/202517/6/2026
Vulnerabilidad de control incorrecto del nombre de archivo para la instrucción Include/Require en programas PHP ('Inclusión remota de archivos PHP') en CocoBasic Caliris permite la inclusión local de archivos PHP. Este problema afecta a Caliris desde n/d hasta la versión 1.5.
AplazadaMedia (5.5)0.33%—Surbowl Dormitory-management-phpAI19/8/202517/6/2026
Se identificó una vulnerabilidad en Surbowl dormitory-management-php hasta 9f1d9d1f528cabffc66fda3652c56ff327fda317. Se ve afectada una función desconocida del archivo /admin/violation_add.php?id=2. Esta manipulación del ID del argumento provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho…
AplazadaAlta (8.4)0.17%—HP Hotkey SupportAI15/8/202517/6/2026
Se ha identificado una posible vulnerabilidad de seguridad en el servicio HPAudioAnalytics, incluido en el software HP Hotkey Support, que podría permitir la escalada de privilegios. HP está lanzando actualizaciones de software para mitigar esta posible vulnerabilidad.
AnalizadaMedia (5.5)0.40%—Phpgurukul Beauty Parlour Management System15/8/202517/6/2026
Se encontró una vulnerabilidad en PHPGurukul Beauty Parlour Management System 1.1. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /book-appointment.php. La manipulación del argumento "Message" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y…
AnalizadaBaja (2.1)0.35%—Phpgurukul ZOO Management System15/8/202517/6/2026
Se ha encontrado una vulnerabilidad en PHPGurukul Zoo Management System 2.1. Esta vulnerabilidad afecta al código desconocido del archivo /admin/add-foreigner-ticket.php. La manipulación del argumento visitorname provoca ataques de cross site scripting. El ataque puede ejecutarse en remoto. Se ha hecho público el…
AnalizadaMedia (5.5)0.40%—Phpgurukul Online Shopping Portal Project15/8/202517/6/2026
Se ha encontrado una vulnerabilidad en PHPGurukul Online Shopping Portal Project 2.0. Esta vulnerabilidad afecta al código desconocido del archivo /shopping/password-recovery.php. La manipulación del argumento emailid provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y…
AnalizadaMedia (5.5)0.40%—Phpgurukul Online Shopping Portal Project15/8/202517/6/2026
Se identificó una vulnerabilidad en PHPGurukul Online Shopping Portal Project 2.0. Esta afecta a una parte desconocida del archivo shopping/bill-ship-addresses.php. La manipulación del argumento billingpincode provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que…
AnalizadaMedia (5.5)0.40%—Phpgurukul Online Shopping Portal Project15/8/202517/6/2026
Se detectó una vulnerabilidad en PHPGurukul Online Shopping Portal Project 2.0. Este problema afecta a una funcionalidad desconocida del archivo /shopping/signup.php. La manipulación del argumento emailid provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que sea…
AnalizadaMedia (5.5)0.55%—Surbowl Dormitory-management-php15/8/202517/6/2026
Se identificó una vulnerabilidad en Surbowl dormitory-management-php 1.0. Esta afecta a una parte desconocida del archivo login.php. La manipulación del argumento "Account" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que sea utilizado. Esta vulnerabilidad…
AplazadaMedia (6.1)0.20%—OurphpAI14/8/20255/7/2026
OURPHP hasta la versión 8.6.1 es vulnerable a Cross-Site Scripting (XSS) a través del campo "Name" de la funcionalidad "Complete Profile" en la página "My User Center", a la que se puede acceder después de registrarse a través de la interfaz del frontend.
AplazadaMedia (5.5)0.24%—Kodeshpa SimplifiedAI14/8/202517/6/2026
La vulnerabilidad de Server-Side Request Forgery (SSRF) en kodeshpa Simplified permite Server-Side Request Forgery. Este problema afecta a Simplified desde n/d hasta la versión 1.0.9.
AplazadaAlta (7.5)0.56%—Publishpress Gutenberg BlocksAIPHPAI14/8/202517/6/2026
Vulnerabilidad de control inadecuado del nombre de archivo para la declaración Include/Require en un programa PHP ('Inclusión remota de archivos PHP') en PublishPress Gutenberg Blocks permite la inclusión local de archivos en PHP. Este problema afecta a los Gutenberg Blocks desde n/d hasta la versión 3.3.1.
AplazadaCrítica (9.8)0.43%—PHPAICyberhobo GEO MashupAI14/8/202517/6/2026
Vulnerabilidad de control inadecuado del nombre de archivo para la declaración Include/Require en un programa PHP ('PHP Remote File Inclusion') en Dylan Kuhn Geo Mashup permite la inclusión local de archivos en PHP. Este problema afecta a Geo Mashup desde n/d hasta la versión 1.13.16.
AplazadaAlta (7.5)0.61%—Wipeoutmedia CSS Javascript ToolboxAIPHPAI14/8/202517/6/2026
Vulnerabilidad de control inadecuado del nombre de archivo para la declaración Include/Require en un programa PHP ('Inclusión remota de archivos PHP') en Wipeoutmedia CSS & JavaScript Toolbox permite la inclusión local de archivos en PHP. Este problema afecta a la herramienta CSS & JavaScript Toolbox: de n/d a…
AnalizadaMedia (5.5)0.42%—Phpgurukul Teachers Record Management System14/8/202517/6/2026
Se ha encontrado una vulnerabilidad en PHPGurukul Teachers Record Management System 2.1. Se ve afectada una función desconocida del archivo /admin/search.php. La manipulación del argumento "searchdata" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que sea…
AplazadaAlta (8.7)1.5%💥 ExploitPHP Volunteer Management SystemAI13/8/202516/6/2026
PHP Volunteer Management System v1.0.2 contiene una vulnerabilidad de carga de archivos arbitraria en su funcionalidad de carga de documentos. Los usuarios autenticados pueden subir archivos al directorio mods/documents/uploads/ sin ninguna restricción de tipo ni extensión. Dado que este directorio es de acceso…
AplazadaAlta (7.3)0.17%—HP System BiosAI13/8/202517/6/2026
Se ha identificado una posible vulnerabilidad de seguridad en el BIOS del sistema de algunos productos HP PC. Esta vulnerabilidad podría permitir la escalada de privilegios, la ejecución de código arbitrario, la denegación de servicio o la divulgación de información mediante un ataque físico que requiere equipo y…
AplazadaCrítica (9.3)1.7%💥 ExploitPhptaxAI11/8/202516/6/2026
La versión 0.8 de PhpTax contiene una vulnerabilidad de ejecución remota de código en drawimage.php. El parámetro GET de pfilez se pasa de forma insegura a la función exec() sin depuración. Un atacante remoto puede inyectar comandos de shell arbitrarios, lo que provoca la ejecución de código en el contexto del…
AplazadaCrítica (10)2.1%💥 ExploitPhp-chartsAI5/8/202516/6/2026
PHP-Charts v1.0 contiene una vulnerabilidad de ejecución de código PHP en wizard/url.php, donde los nombres de parámetros GET proporcionados por el usuario se pasan directamente a eval() sin depurar. Un atacante remoto puede explotar esta vulnerabilidad creando una solicitud que inyecte código PHP arbitrario, lo que…
AnalizadaCrítica (9.8)1.0%—Thinkphp5/8/202517/6/2026
Un problema en thinkphp3 v.3.2.5 permite que un atacante remoto ejecute código arbitrario a través del componente index.php
AnalizadaCrítica (9.8)1.0%—Thinkphp5/8/202517/6/2026
Un problema en thinkphp v.5.1 permite que un atacante remoto ejecute código arbitrario a través de la función routecheck
AplazadaMedia (6.5)0.24%—Vishalmathur Cloudclassroom-php-projectAI1/8/202517/6/2026
Existe una vulnerabilidad de inyección SQL en el archivo takeassessment2.php de CloudClassroom-PHP-Project 1.0. El parámetro POST Q4 no se depura correctamente antes de usarse en consultas SQL.
AnalizadaMedia (5.5)0.55%—Phpgurukul Boat Booking System1/8/202517/6/2026
Se ha encontrado una vulnerabilidad en PHPGurukul Boat Booking System 1.0, clasificada como crítica. Esta vulnerabilidad afecta al código desconocido del archivo /admin/add-boat.php. La manipulación del argumento boatname provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y…
ModificadaMedia (6.5)0.14%—Google Firebase Php-jwt31/7/202517/6/2026
Se descubrió que php-jwt v6.11.0 contenía un cifrado débil.
AplazadaMedia (6)0.08%—HPE Telco Network Function Virtual OrchestratorAI31/7/202517/6/2026
Se descubrió una vulnerabilidad en la política de almacenamiento para ciertos conjuntos de claves de cifrado en HPE Telco Network Function Virtual Orchestrator. Una explotación exitosa podría permitir que terceros no autorizados accedan a información confidencial del sistema.