Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2758▼ 17 respecto a la semana anterior
Críticas / altas1269▼ 209 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 185 respecto a la semana anterior
9818 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Alta (8.1) | 0.65% | — | Cocobsaic CalirisAIPHPAI | 20/8/2025 | 17/6/2026 | Vulnerabilidad de control incorrecto del nombre de archivo para la instrucción Include/Require en programas PHP ('Inclusión remota de archivos PHP') en CocoBasic Caliris permite la inclusión local de archivos PHP. Este problema afecta a Caliris desde n/d hasta la versión 1.5. | |
| Aplazada | Media (5.5) | 0.33% | — | Surbowl Dormitory-management-phpAI | 19/8/2025 | 17/6/2026 | Se identificó una vulnerabilidad en Surbowl dormitory-management-php hasta 9f1d9d1f528cabffc66fda3652c56ff327fda317. Se ve afectada una función desconocida del archivo /admin/violation_add.php?id=2. Esta manipulación del ID del argumento provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho… | |
| Aplazada | Alta (8.4) | 0.17% | — | HP Hotkey SupportAI | 15/8/2025 | 17/6/2026 | Se ha identificado una posible vulnerabilidad de seguridad en el servicio HPAudioAnalytics, incluido en el software HP Hotkey Support, que podría permitir la escalada de privilegios. HP está lanzando actualizaciones de software para mitigar esta posible vulnerabilidad. | |
| Analizada | Media (5.5) | 0.40% | — | Phpgurukul Beauty Parlour Management System | 15/8/2025 | 17/6/2026 | Se encontró una vulnerabilidad en PHPGurukul Beauty Parlour Management System 1.1. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /book-appointment.php. La manipulación del argumento "Message" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y… | |
| Analizada | Baja (2.1) | 0.35% | — | Phpgurukul ZOO Management System | 15/8/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad en PHPGurukul Zoo Management System 2.1. Esta vulnerabilidad afecta al código desconocido del archivo /admin/add-foreigner-ticket.php. La manipulación del argumento visitorname provoca ataques de cross site scripting. El ataque puede ejecutarse en remoto. Se ha hecho público el… | |
| Analizada | Media (5.5) | 0.40% | — | Phpgurukul Online Shopping Portal Project | 15/8/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad en PHPGurukul Online Shopping Portal Project 2.0. Esta vulnerabilidad afecta al código desconocido del archivo /shopping/password-recovery.php. La manipulación del argumento emailid provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y… | |
| Analizada | Media (5.5) | 0.40% | — | Phpgurukul Online Shopping Portal Project | 15/8/2025 | 17/6/2026 | Se identificó una vulnerabilidad en PHPGurukul Online Shopping Portal Project 2.0. Esta afecta a una parte desconocida del archivo shopping/bill-ship-addresses.php. La manipulación del argumento billingpincode provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que… | |
| Analizada | Media (5.5) | 0.40% | — | Phpgurukul Online Shopping Portal Project | 15/8/2025 | 17/6/2026 | Se detectó una vulnerabilidad en PHPGurukul Online Shopping Portal Project 2.0. Este problema afecta a una funcionalidad desconocida del archivo /shopping/signup.php. La manipulación del argumento emailid provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que sea… | |
| Analizada | Media (5.5) | 0.55% | — | Surbowl Dormitory-management-php | 15/8/2025 | 17/6/2026 | Se identificó una vulnerabilidad en Surbowl dormitory-management-php 1.0. Esta afecta a una parte desconocida del archivo login.php. La manipulación del argumento "Account" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que sea utilizado. Esta vulnerabilidad… | |
| Aplazada | Media (6.1) | 0.20% | — | OurphpAI | 14/8/2025 | 5/7/2026 | OURPHP hasta la versión 8.6.1 es vulnerable a Cross-Site Scripting (XSS) a través del campo "Name" de la funcionalidad "Complete Profile" en la página "My User Center", a la que se puede acceder después de registrarse a través de la interfaz del frontend. | |
| Aplazada | Media (5.5) | 0.24% | — | Kodeshpa SimplifiedAI | 14/8/2025 | 17/6/2026 | La vulnerabilidad de Server-Side Request Forgery (SSRF) en kodeshpa Simplified permite Server-Side Request Forgery. Este problema afecta a Simplified desde n/d hasta la versión 1.0.9. | |
| Aplazada | Alta (7.5) | 0.56% | — | Publishpress Gutenberg BlocksAIPHPAI | 14/8/2025 | 17/6/2026 | Vulnerabilidad de control inadecuado del nombre de archivo para la declaración Include/Require en un programa PHP ('Inclusión remota de archivos PHP') en PublishPress Gutenberg Blocks permite la inclusión local de archivos en PHP. Este problema afecta a los Gutenberg Blocks desde n/d hasta la versión 3.3.1. | |
| Aplazada | Crítica (9.8) | 0.43% | — | PHPAICyberhobo GEO MashupAI | 14/8/2025 | 17/6/2026 | Vulnerabilidad de control inadecuado del nombre de archivo para la declaración Include/Require en un programa PHP ('PHP Remote File Inclusion') en Dylan Kuhn Geo Mashup permite la inclusión local de archivos en PHP. Este problema afecta a Geo Mashup desde n/d hasta la versión 1.13.16. | |
| Aplazada | Alta (7.5) | 0.61% | — | Wipeoutmedia CSS Javascript ToolboxAIPHPAI | 14/8/2025 | 17/6/2026 | Vulnerabilidad de control inadecuado del nombre de archivo para la declaración Include/Require en un programa PHP ('Inclusión remota de archivos PHP') en Wipeoutmedia CSS & JavaScript Toolbox permite la inclusión local de archivos en PHP. Este problema afecta a la herramienta CSS & JavaScript Toolbox: de n/d a… | |
| Analizada | Media (5.5) | 0.42% | — | Phpgurukul Teachers Record Management System | 14/8/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad en PHPGurukul Teachers Record Management System 2.1. Se ve afectada una función desconocida del archivo /admin/search.php. La manipulación del argumento "searchdata" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que sea… | |
| Aplazada | Alta (8.7) | 1.5% | 💥 Exploit | PHP Volunteer Management SystemAI | 13/8/2025 | 16/6/2026 | PHP Volunteer Management System v1.0.2 contiene una vulnerabilidad de carga de archivos arbitraria en su funcionalidad de carga de documentos. Los usuarios autenticados pueden subir archivos al directorio mods/documents/uploads/ sin ninguna restricción de tipo ni extensión. Dado que este directorio es de acceso… | |
| Aplazada | Alta (7.3) | 0.17% | — | HP System BiosAI | 13/8/2025 | 17/6/2026 | Se ha identificado una posible vulnerabilidad de seguridad en el BIOS del sistema de algunos productos HP PC. Esta vulnerabilidad podría permitir la escalada de privilegios, la ejecución de código arbitrario, la denegación de servicio o la divulgación de información mediante un ataque físico que requiere equipo y… | |
| Aplazada | Crítica (9.3) | 1.7% | 💥 Exploit | PhptaxAI | 11/8/2025 | 16/6/2026 | La versión 0.8 de PhpTax contiene una vulnerabilidad de ejecución remota de código en drawimage.php. El parámetro GET de pfilez se pasa de forma insegura a la función exec() sin depuración. Un atacante remoto puede inyectar comandos de shell arbitrarios, lo que provoca la ejecución de código en el contexto del… | |
| Aplazada | Crítica (10) | 2.1% | 💥 Exploit | Php-chartsAI | 5/8/2025 | 16/6/2026 | PHP-Charts v1.0 contiene una vulnerabilidad de ejecución de código PHP en wizard/url.php, donde los nombres de parámetros GET proporcionados por el usuario se pasan directamente a eval() sin depurar. Un atacante remoto puede explotar esta vulnerabilidad creando una solicitud que inyecte código PHP arbitrario, lo que… | |
| Analizada | Crítica (9.8) | 1.0% | — | Thinkphp | 5/8/2025 | 17/6/2026 | Un problema en thinkphp3 v.3.2.5 permite que un atacante remoto ejecute código arbitrario a través del componente index.php | |
| Analizada | Crítica (9.8) | 1.0% | — | Thinkphp | 5/8/2025 | 17/6/2026 | Un problema en thinkphp v.5.1 permite que un atacante remoto ejecute código arbitrario a través de la función routecheck | |
| Aplazada | Media (6.5) | 0.24% | — | Vishalmathur Cloudclassroom-php-projectAI | 1/8/2025 | 17/6/2026 | Existe una vulnerabilidad de inyección SQL en el archivo takeassessment2.php de CloudClassroom-PHP-Project 1.0. El parámetro POST Q4 no se depura correctamente antes de usarse en consultas SQL. | |
| Analizada | Media (5.5) | 0.55% | — | Phpgurukul Boat Booking System | 1/8/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad en PHPGurukul Boat Booking System 1.0, clasificada como crítica. Esta vulnerabilidad afecta al código desconocido del archivo /admin/add-boat.php. La manipulación del argumento boatname provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y… | |
| Modificada | Media (6.5) | 0.14% | — | Google Firebase Php-jwt | 31/7/2025 | 17/6/2026 | Se descubrió que php-jwt v6.11.0 contenía un cifrado débil. | |
| Aplazada | Media (6) | 0.08% | — | HPE Telco Network Function Virtual OrchestratorAI | 31/7/2025 | 17/6/2026 | Se descubrió una vulnerabilidad en la política de almacenamiento para ciertos conjuntos de claves de cifrado en HPE Telco Network Function Virtual Orchestrator. Una explotación exitosa podría permitir que terceros no autorizados accedan a información confidencial del sistema. |