Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2744▼ 91 respecto a la semana anterior
Críticas / altas1253▼ 291 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)250▲ 214 respecto a la semana anterior
1147 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Crítica (9.8) | 4.4% | 💥 Exploit | Phpgurukul ART Gallery Management System | 10/2/2023 | 17/6/2026 | Art Gallery Management System Project v1.0 was discovered to contain a SQL injection vulnerability via the editid parameter. | |
| Modificada | Crítica (9.8) | 4.4% | 💥 Exploit | Phpgurukul ART Gallery Management System | 10/2/2023 | 17/6/2026 | Art Gallery Management System Project v1.0 was discovered to contain a SQL injection vulnerability via the cid parameter at product.php. | |
| Modificada | Media (6.1) | 5.9% | 💥 Exploit | Phpgurukul ART Gallery Management System | 10/2/2023 | 17/6/2026 | A reflected cross-site scripting (XSS) vulnerability in Art Gallery Management System Project v1.0 allows attackers to execute arbitrary web scripts or HTML via a crafted payload injected into the artname parameter under ART TYPE option in the navigation bar. | |
| Modificada | Media (4.8) | 38% | 💥 Exploit | Phpgurukul Bank Locker Management System | 28/1/2023 | 17/6/2026 | Se ha encontrado una vulnerabilidad en PHPGurukul Bank Locker Management System 1.0 y se ha clasificado como problemática. Una parte desconocida del archivo add-locker-form.php del componente Assign Locker afecta a una parte desconocida. La manipulación del argumento ahname conduce a cross-site scripting. Es posible… | |
| Modificada | Crítica (9.8) | 44% | 💥 Exploit | Phpgurukul Bank Locker Management System | 28/1/2023 | 17/6/2026 | Se encontró una vulnerabilidad en PHPGurukul Bank Locker Management System 1.0. Ha sido calificada como crítica. Una función desconocida del archivo index.php del componente Login es afectada por esta vulnerabilidad. La manipulación del argumento nombre de usuario conduce a la inyección de SQL. El ataque puede… | |
| Modificada | Media (6.1) | 0.48% | — | Phpgurukul Doctor Appointment Management System | 26/1/2023 | 17/6/2026 | phpgurukul Doctor Appointment Management System V 1.0.0 es vulnerable a Cross Site Scripting (XSS) a través de searchdata=. | |
| Modificada | Media (6.1) | 0.52% | — | Phpgurukul Doctor Appointment Management System | 26/1/2023 | 17/6/2026 | Una vulnerabilidad de cross site scripting (XSS) en Doctor Appointment Management System v1.0.0 permite a los atacantes ejecutar scripts web arbitrarios o HTML a través de un payload manipulado inyectado en la función de búsqueda. | |
| Modificada | Media (5.4) | 0.53% | 💥 PoC | Phpgurukul Student Study Center Management System | 12/1/2023 | 17/6/2026 | Una vulnerabilidad de cross-site scripting (XSS) en Student Study Center Management System V 1.0 permite a los atacantes ejecutar cross-site scripting web o HTML de su elección a través de un payload manipulado inyectado en el parámetro de nombre. | |
| Modificada | Media (6.1) | 0.50% | 💥 PoC | Phpgurukul Doctor Appointment Management System | 12/1/2023 | 17/6/2026 | Una vulnerabilidad de cross-site scripting (XSS) en Doctor Appointment Management System v1.0.0 permite a los atacantes ejecutar scripts web o HTML de su elección a través de un payload inyectado en el parámetro ID del empleado. | |
| Modificada | Media (6.1) | 0.53% | 💥 PoC | Phpgurukul Doctor Appointment Management System | 12/1/2023 | 17/6/2026 | Se descubrió que Doctor Appointment Management System v1.0.0 contenía una vulnerabilidad de cross-site scripting (XSS). | |
| Modificada | Media (6.1) | 0.54% | 💥 PoC | Phpgurukul Auto/taxi Stand Management System | 6/12/2022 | 17/6/2026 | Se descubrió que AutoTaxi Stand Management System v1.0 contiene una vulnerabilidad de Cross-Site Scripting (XSS) a través del componente search.php. | |
| Modificada | Alta (8.1) | 1.6% | 💥 PoC | Phpgurukul Blood Donor Management System Project Phpgurukul Blood Donor Management System | 25/11/2022 | 17/6/2026 | PHPGurukul Blood Donor Management System 1.0 no restringe adecuadamente el acceso a admin/dashboard.php, lo que permite a los atacantes acceder a todos los datos de los usuarios, eliminarlos, agregar y administrar grupos sanguíneos y enviar informes. | |
| Modificada | Media (4.8) | 0.67% | 💥 PoC | Phpgurukul Blood Donor Management System | 21/11/2022 | 17/6/2026 | Phpgurukul Blood Donor Management System 1.0 permite Cross Site Scripting mediante la función Agregar nombre de grupo sanguíneo. | |
| Modificada | Crítica (9.8) | 0.85% | — | Phpgurukul Employee Record Management System | 28/10/2022 | 17/6/2026 | Employee Record Management System v 1.2 es vulnerable a la inyección SQL a través de editempprofile.php. | |
| Modificada | Media (5.4) | 0.46% | — | Phpgurukul Employee Record Management System | 28/10/2022 | 17/6/2026 | Employee Record Management System v 1.2 es vulnerable a Cross Site Scripting (XSS) a través de editempprofile.php. | |
| Modificada | Media (5.4) | 0.46% | — | Phpgurukul Hospital Management System | 28/10/2022 | 17/6/2026 | Hospital Management System v 4.0 es vulnerable a Cross Site Scripting (XSS) a través de /hospital/hms/admin/patient-search.php. | |
| Modificada | Alta (8.8) | 0.85% | — | Phpgurukul Hospital Management System | 28/10/2022 | 17/6/2026 | Hospital Management System v 4.0 es vulnerable a la inyección SQL a través del archivo: hospital/hms/admin/view-patient.php. | |
| Modificada | Media (5.4) | 0.49% | — | Phpgurukul Hospital Management System | 21/10/2022 | 17/6/2026 | PHPGurukul Hospital Management System In PHP versión V4.0, es vulnerable a un ataque de tipo Cross Site Scripting (XSS) por medio de los archivos doctor/view-patient.php, admin/view-patient.php, y view-medhistory.php | |
| Modificada | Media (5.4) | 0.49% | — | Phpgurukul Hospital Management System | 21/10/2022 | 17/6/2026 | PHPGurukul Hospital Management System In PHP versión V4.0, es vulnerable a un ataque de tipo Cross Site Scripting (XSS) por medio del archivo add-patient.php | |
| Modificada | Crítica (9.8) | 1.4% | — | Phpgurukul Dairy Farm Shop Management System | 30/9/2022 | 17/6/2026 | Dairy Farm Shop Management System versión 1.0, es vulnerable a una inyección de SQL por medio del archivo bwdate-report-ds.php | |
| Modificada | Crítica (9.8) | 1.3% | — | Phpgurukul BUS Pass Management System | 30/9/2022 | 9/7/2026 | Se ha detectado que Bus Pass Management System versión 1.0, contiene una vulnerabilidad de inyección SQL por medio del parámetro searchdata en el archivo /buspassms/download-pass.php | |
| Modificada | Media (6.1) | 2.5% | 💥 Exploit | Phpgurukul BUS Pass Management System | 30/9/2022 | 9/7/2026 | Se ha detectado que Bus Pass Management System versión v1.0, contiene una vulnerabilidad de tipo cross-site scripting (XSS) reflejado por medio del parámetro searchdata | |
| Modificada | Crítica (9.8) | 1.5% | — | Phpgurukul Dairy Farm Shop Management System | 30/9/2022 | 17/6/2026 | Dairy Farm Shop Management System versión 1.0, es vulnerable a una inyección de SQL por medio del archivo sales-report-ds.php | |
| Modificada | Alta (7.2) | 1.1% | — | Phpgurukul ZOO Management System | 26/9/2022 | 17/6/2026 | Zoo Management System versión v1.0, presenta una vulnerabilidad de carga arbitraria de archivos en el punto de descarga de imágenes del archivo "save_event" del módulo "Events" del sistema de gestión de fondo. | |
| Modificada | Alta (7.2) | 1.2% | — | Phpgurukul ZOO Management System | 26/9/2022 | 17/6/2026 | Zoo Management System versión v1.0, presenta una vulnerabilidad de carga de archivos arbitraria en el punto de descarga de imágenes del archivo "save_animal" del módulo "Animals" en el sistema de administración en segundo plano. |