Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2744▼ 91 respecto a la semana anterior
Críticas / altas1253▼ 291 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)250▲ 214 respecto a la semana anterior
–

1147 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaCrítica (9.8)4.4%💥 ExploitPhpgurukul ART Gallery Management System10/2/202317/6/2026
Art Gallery Management System Project v1.0 was discovered to contain a SQL injection vulnerability via the editid parameter.
ModificadaCrítica (9.8)4.4%💥 ExploitPhpgurukul ART Gallery Management System10/2/202317/6/2026
Art Gallery Management System Project v1.0 was discovered to contain a SQL injection vulnerability via the cid parameter at product.php.
ModificadaMedia (6.1)5.9%💥 ExploitPhpgurukul ART Gallery Management System10/2/202317/6/2026
A reflected cross-site scripting (XSS) vulnerability in Art Gallery Management System Project v1.0 allows attackers to execute arbitrary web scripts or HTML via a crafted payload injected into the artname parameter under ART TYPE option in the navigation bar.
ModificadaMedia (4.8)38%💥 ExploitPhpgurukul Bank Locker Management System28/1/202317/6/2026
Se ha encontrado una vulnerabilidad en PHPGurukul Bank Locker Management System 1.0 y se ha clasificado como problemática. Una parte desconocida del archivo add-locker-form.php del componente Assign Locker afecta a una parte desconocida. La manipulación del argumento ahname conduce a cross-site scripting. Es posible…
ModificadaCrítica (9.8)44%💥 ExploitPhpgurukul Bank Locker Management System28/1/202317/6/2026
Se encontró una vulnerabilidad en PHPGurukul Bank Locker Management System 1.0. Ha sido calificada como crítica. Una función desconocida del archivo index.php del componente Login es afectada por esta vulnerabilidad. La manipulación del argumento nombre de usuario conduce a la inyección de SQL. El ataque puede…
ModificadaMedia (6.1)0.48%—Phpgurukul Doctor Appointment Management System26/1/202317/6/2026
phpgurukul Doctor Appointment Management System V 1.0.0 es vulnerable a Cross Site Scripting (XSS) a través de searchdata=.
ModificadaMedia (6.1)0.52%—Phpgurukul Doctor Appointment Management System26/1/202317/6/2026
Una vulnerabilidad de cross site scripting (XSS) en Doctor Appointment Management System v1.0.0 permite a los atacantes ejecutar scripts web arbitrarios o HTML a través de un payload manipulado inyectado en la función de búsqueda.
ModificadaMedia (5.4)0.53%💥 PoCPhpgurukul Student Study Center Management System12/1/202317/6/2026
Una vulnerabilidad de cross-site scripting (XSS) en Student Study Center Management System V 1.0 permite a los atacantes ejecutar cross-site scripting web o HTML de su elección a través de un payload manipulado inyectado en el parámetro de nombre.
ModificadaMedia (6.1)0.50%💥 PoCPhpgurukul Doctor Appointment Management System12/1/202317/6/2026
Una vulnerabilidad de cross-site scripting (XSS) en Doctor Appointment Management System v1.0.0 permite a los atacantes ejecutar scripts web o HTML de su elección a través de un payload inyectado en el parámetro ID del empleado.
ModificadaMedia (6.1)0.53%💥 PoCPhpgurukul Doctor Appointment Management System12/1/202317/6/2026
Se descubrió que Doctor Appointment Management System v1.0.0 contenía una vulnerabilidad de cross-site scripting (XSS).
ModificadaMedia (6.1)0.54%💥 PoCPhpgurukul Auto/taxi Stand Management System6/12/202217/6/2026
Se descubrió que AutoTaxi Stand Management System v1.0 contiene una vulnerabilidad de Cross-Site Scripting (XSS) a través del componente search.php.
ModificadaAlta (8.1)1.6%💥 PoCPhpgurukul Blood Donor Management System Project Phpgurukul Blood Donor Management System25/11/202217/6/2026
PHPGurukul Blood Donor Management System 1.0 no restringe adecuadamente el acceso a admin/dashboard.php, lo que permite a los atacantes acceder a todos los datos de los usuarios, eliminarlos, agregar y administrar grupos sanguíneos y enviar informes.
ModificadaMedia (4.8)0.67%💥 PoCPhpgurukul Blood Donor Management System21/11/202217/6/2026
Phpgurukul Blood Donor Management System 1.0 permite Cross Site Scripting mediante la función Agregar nombre de grupo sanguíneo.
ModificadaCrítica (9.8)0.85%—Phpgurukul Employee Record Management System28/10/202217/6/2026
Employee Record Management System v 1.2 es vulnerable a la inyección SQL a través de editempprofile.php.
ModificadaMedia (5.4)0.46%—Phpgurukul Employee Record Management System28/10/202217/6/2026
Employee Record Management System v 1.2 es vulnerable a Cross Site Scripting (XSS) a través de editempprofile.php.
ModificadaMedia (5.4)0.46%—Phpgurukul Hospital Management System28/10/202217/6/2026
Hospital Management System v 4.0 es vulnerable a Cross Site Scripting (XSS) a través de /hospital/hms/admin/patient-search.php.
ModificadaAlta (8.8)0.85%—Phpgurukul Hospital Management System28/10/202217/6/2026
Hospital Management System v 4.0 es vulnerable a la inyección SQL a través del archivo: hospital/hms/admin/view-patient.php.
ModificadaMedia (5.4)0.49%—Phpgurukul Hospital Management System21/10/202217/6/2026
PHPGurukul Hospital Management System In PHP versión V4.0, es vulnerable a un ataque de tipo Cross Site Scripting (XSS) por medio de los archivos doctor/view-patient.php, admin/view-patient.php, y view-medhistory.php
ModificadaMedia (5.4)0.49%—Phpgurukul Hospital Management System21/10/202217/6/2026
PHPGurukul Hospital Management System In PHP versión V4.0, es vulnerable a un ataque de tipo Cross Site Scripting (XSS) por medio del archivo add-patient.php
ModificadaCrítica (9.8)1.4%—Phpgurukul Dairy Farm Shop Management System30/9/202217/6/2026
Dairy Farm Shop Management System versión 1.0, es vulnerable a una inyección de SQL por medio del archivo bwdate-report-ds.php
ModificadaCrítica (9.8)1.3%—Phpgurukul BUS Pass Management System30/9/20229/7/2026
Se ha detectado que Bus Pass Management System versión 1.0, contiene una vulnerabilidad de inyección SQL por medio del parámetro searchdata en el archivo /buspassms/download-pass.php
ModificadaMedia (6.1)2.5%💥 ExploitPhpgurukul BUS Pass Management System30/9/20229/7/2026
Se ha detectado que Bus Pass Management System versión v1.0, contiene una vulnerabilidad de tipo cross-site scripting (XSS) reflejado por medio del parámetro searchdata
ModificadaCrítica (9.8)1.5%—Phpgurukul Dairy Farm Shop Management System30/9/202217/6/2026
Dairy Farm Shop Management System versión 1.0, es vulnerable a una inyección de SQL por medio del archivo sales-report-ds.php
ModificadaAlta (7.2)1.1%—Phpgurukul ZOO Management System26/9/202217/6/2026
Zoo Management System versión v1.0, presenta una vulnerabilidad de carga arbitraria de archivos en el punto de descarga de imágenes del archivo "save_event" del módulo "Events" del sistema de gestión de fondo.
ModificadaAlta (7.2)1.2%—Phpgurukul ZOO Management System26/9/202217/6/2026
Zoo Management System versión v1.0, presenta una vulnerabilidad de carga de archivos arbitraria en el punto de descarga de imágenes del archivo "save_animal" del módulo "Animals" en el sistema de administración en segundo plano.
Orbitaley — Vulnerabilidades