Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2759▼ 60 respecto a la semana anterior
Críticas / altas1269▼ 270 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 209 respecto a la semana anterior
–

1147 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.2)1.1%—Phpgurukul ZOO Management System22/9/202217/6/2026
En Zoo Management System versión v1.0, se presenta una vulnerabilidad de carga arbitraria de archivos en el punto de descarga de imágenes del archivo "gallery" del módulo "Gallery" en el sistema de administración de fondo
ModificadaCrítica (9.8)1.2%—Phpgurukul BUS Pass Management System22/8/202217/6/2026
Múltiples inyecciones SQL detectadas en Bus Pass Management System versión 1.0, por medio de los archivos buspassms/admin/view-enquiry.php, buspassms/admin/pass-bwdates-reports-details.php, buspassms/admin/changeimage.php, buspassms/admin/search-pass.php, buspassms/admin/edit-category-detail.php, y…
ModificadaMedia (5.4)0.62%—Phpgurukul Online Marriage Registration System19/8/202217/6/2026
Se presenta una vulnerabilidad de tipo Cross Site Scripting (XSS) en phpgurukul Online Marriage Registration System versión 1.0, que permite a atacantes ejecutar código arbitrario por medio del campo wzipcode.
ModificadaCrítica (9.8)0.98%—Phpgurukul ZOO Management System12/8/202217/6/2026
Se ha encontrado una vulnerabilidad en SourceCodester Zoo Management System. ha sido clasificada como crítica. Afectada es una función desconocida del archivo /pages/apply_vacancy.php. La manipulación del argumento filename conlleva a una subida sin restricciones. Es posible lanzar el ataque de forma remota. La…
ModificadaCrítica (9.8)0.87%—Phpgurukul ZOO Management System12/8/202217/6/2026
Se ha encontrado una vulnerabilidad en SourceCodester Zoo Management System y ha sido clasificada como crítica. Este problema afecta a un procesamiento desconocido del archivo /pages/animals.php. La manipulación del argumento class_id conlleva a una inyección sql. El ataque puede ser iniciado remotamente. La…
ModificadaMedia (5.4)0.64%💥 PoCPhpgurukul ZOO Management System5/7/20229/7/2026
Una vulnerabilidad de tipo cross-site scripting (XSS) almacenada en la función Add Classification de Zoo Management System versión v1.0, permite a atacantes ejecutar scripts web o HTM arbitrarios por medio de vectores no especificados
ModificadaMedia (6.1)0.90%💥 PoCPhpgurukul ZOO Management System29/6/20229/7/2026
SourceCodester Zoo Management System versión 1.0, es vulnerable a un ataque de tipo Cross Site Scripting (XSS) por medio de public_html/register_visitor?msg=
ModificadaCrítica (9.8)1.7%—Phpgurukul Directory Management System16/6/20229/7/2026
Se ha detectado que Directory Management System versión v1.0, contiene una vulnerabilidad de inyección SQL por medio del parámetro fullname en el archivo add-directory.php
ModificadaCrítica (9.8)1.7%—Phpgurukul Directory Management System16/6/20229/7/2026
Se ha detectado que Directory Management System versión v1.0, contiene una vulnerabilidad de inyección SQL por medio del parámetro editid en el archivo view-directory.php
ModificadaCrítica (9.8)1.7%—Phpgurukul Directory Management System16/6/20229/7/2026
Se ha detectado que Directory Management System versión v1.0, contiene una vulnerabilidad de inyección SQL por medio del parámetro searchdata en el archivo search-dirctory.php
ModificadaMedia (5.4)0.50%—Phpgurukul ZOO Management System16/6/202217/6/2026
Zoo Management System versión v1.0 es vulnerable a Cross Site Scripting (XSS) a través de zms/admin/public_html/save_animal?an_id=24
ModificadaMedia (4.3)0.45%—Phpgurukul Tourism Management System14/6/202217/6/2026
Tourism Management System Versión V 3.2, está afectada por: Un ataque de tipo Cross Site Request Forgery (CSRF)
ModificadaMedia (6.1)0.52%—Phpgurukul ZOO Management System26/5/202217/6/2026
Se ha encontrado una vulnerabilidad clasificada como problemática en Zoo Management System versión 1.0. Está afectada una función desconocida del archivo admin/manage-ticket.php. La manipulación con la entrada (script)alert(1)(/script) conlleva a una vulnerabilidad de tipo cross site scripting. Es posible lanzar el…
ModificadaMedia (6.1)2.2%💥 ExploitPhpgurukul Online Birth Certificate System23/5/20229/7/2026
Múltiples vulnerabilidades de tipo cross-site scripting (XSS) en el componente /obcs/user/profile.php de Online Birth Certificate System versión v1.2, permite a atacantes ejecutar scripts web o HTML arbitrarios por medio de una carga útil diseñada inyectada en los parámetros fname o lname
ModificadaMedia (6.1)2.9%💥 ExploitPhpgurukul E-diary Management System23/5/20229/7/2026
Se ha detectado que Diary Management System versión v1.0, contiene una vulnerabilidad de tipo cross-site scripting (XSS) por medio del parámetro Name en el archivo search-result.php
ModificadaMedia (5.4)0.57%—Phpgurukul ZOO Management System23/5/202217/6/2026
Se ha encontrado una vulnerabilidad, clasificada como problemática, en Zoo Management System versión 1.0. Este problema afecta a /zoo/admin/public_html/view_accounts?type=zookeeper del módulo de contenido. La manipulación del argumento admin_name con la entrada (script)alert(1)(/script) conlleva a un ataque de tipo…
ModificadaAlta (8.8)0.65%—Phpgurukul Online Banquet Booking System20/5/202217/6/2026
Una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en Online Banquet Booking System versión v1.0, permite a atacantes cambiar las credenciales de administrador por medio de una petición POST diseñada
ModificadaCrítica (9.8)23%💥 ExploitPhpgurukul Cyber Cafe Management System11/5/202217/6/2026
Múltiples vulnerabilidades de inyección SQL por medio de los parámetros username y password en el panel de administración de Cyber Cafe Management System Project versión v1.0, permiten a atacantes omitir la autenticación
ModificadaMedia (6.5)1.3%💥 PoCPhpgurukul BUS Pass Management System11/5/202217/6/2026
Una vulnerabilidad de referencia directa a objetos insegura (IDOR) en el parámetro viewid de Bus Pass Management System versión v1.0, permite a atacantes acceder a información confidencial
ModificadaCrítica (9.8)19%💥 ExploitPhpgurukul Dairy Farm Shop Management System11/5/202217/6/2026
Múltiples vulnerabilidades de inyección SQL por medio de los parámetros username y password en el panel de administración de Dairy Farm Shop Management System versión v1.0, permiten a atacantes omitir la autenticación
ModificadaCrítica (9.8)19%💥 ExploitPhpgurukul Directory Management System11/5/202217/6/2026
Múltiples vulnerabilidades de inyección SQL por medio de los parámetros username y password en Admin panel of Directory Management System versión v1.0, permiten a atacantes omitir la autenticación
ModificadaAlta (7.5)1.2%—Ijoomla Guru6/5/202217/6/2026
Joomla Guru extension versión 5.2.5, está afectada por: Permisos no Seguros. El impacto es: obtención de información confidencial (remota). El componente es: Acceso a información y componentes privados, posibilidad de visualizar información de otros usuarios. Revelación de información Acceso a información y…
ModificadaCrítica (9.8)2.8%—Gurumdds5/5/202217/6/2026
Todas las versiones de GurumDDS son vulnerables a un desbordamiento del búfer en la región heap de la memoria, que puede causar una condición de denegación de servicio o ejecutar remotamente código arbitrario
ModificadaCrítica (9.8)1.3%—Gurumdds5/5/202217/6/2026
Todas las versiones de GurumDDS calculan inapropiadamente el tamaño a usar cuando es asignado el búfer, lo que puede resultar en un desbordamiento del búfer
ModificadaAlta (8.8)1.5%—Phpgurukul ZOO Management System8/4/202217/6/2026
Se ha detectado que Zoo Management System versión v1.0, contiene una vulnerabilidad de inyección SQL en /public_html/animals por medio del parámetro class_id
Orbitaley — Vulnerabilidades