Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2759▼ 60 respecto a la semana anterior
Críticas / altas1269▼ 270 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 209 respecto a la semana anterior
1147 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.2) | 1.1% | — | Phpgurukul ZOO Management System | 22/9/2022 | 17/6/2026 | En Zoo Management System versión v1.0, se presenta una vulnerabilidad de carga arbitraria de archivos en el punto de descarga de imágenes del archivo "gallery" del módulo "Gallery" en el sistema de administración de fondo | |
| Modificada | Crítica (9.8) | 1.2% | — | Phpgurukul BUS Pass Management System | 22/8/2022 | 17/6/2026 | Múltiples inyecciones SQL detectadas en Bus Pass Management System versión 1.0, por medio de los archivos buspassms/admin/view-enquiry.php, buspassms/admin/pass-bwdates-reports-details.php, buspassms/admin/changeimage.php, buspassms/admin/search-pass.php, buspassms/admin/edit-category-detail.php, y… | |
| Modificada | Media (5.4) | 0.62% | — | Phpgurukul Online Marriage Registration System | 19/8/2022 | 17/6/2026 | Se presenta una vulnerabilidad de tipo Cross Site Scripting (XSS) en phpgurukul Online Marriage Registration System versión 1.0, que permite a atacantes ejecutar código arbitrario por medio del campo wzipcode. | |
| Modificada | Crítica (9.8) | 0.98% | — | Phpgurukul ZOO Management System | 12/8/2022 | 17/6/2026 | Se ha encontrado una vulnerabilidad en SourceCodester Zoo Management System. ha sido clasificada como crítica. Afectada es una función desconocida del archivo /pages/apply_vacancy.php. La manipulación del argumento filename conlleva a una subida sin restricciones. Es posible lanzar el ataque de forma remota. La… | |
| Modificada | Crítica (9.8) | 0.87% | — | Phpgurukul ZOO Management System | 12/8/2022 | 17/6/2026 | Se ha encontrado una vulnerabilidad en SourceCodester Zoo Management System y ha sido clasificada como crítica. Este problema afecta a un procesamiento desconocido del archivo /pages/animals.php. La manipulación del argumento class_id conlleva a una inyección sql. El ataque puede ser iniciado remotamente. La… | |
| Modificada | Media (5.4) | 0.64% | 💥 PoC | Phpgurukul ZOO Management System | 5/7/2022 | 9/7/2026 | Una vulnerabilidad de tipo cross-site scripting (XSS) almacenada en la función Add Classification de Zoo Management System versión v1.0, permite a atacantes ejecutar scripts web o HTM arbitrarios por medio de vectores no especificados | |
| Modificada | Media (6.1) | 0.90% | 💥 PoC | Phpgurukul ZOO Management System | 29/6/2022 | 9/7/2026 | SourceCodester Zoo Management System versión 1.0, es vulnerable a un ataque de tipo Cross Site Scripting (XSS) por medio de public_html/register_visitor?msg= | |
| Modificada | Crítica (9.8) | 1.7% | — | Phpgurukul Directory Management System | 16/6/2022 | 9/7/2026 | Se ha detectado que Directory Management System versión v1.0, contiene una vulnerabilidad de inyección SQL por medio del parámetro fullname en el archivo add-directory.php | |
| Modificada | Crítica (9.8) | 1.7% | — | Phpgurukul Directory Management System | 16/6/2022 | 9/7/2026 | Se ha detectado que Directory Management System versión v1.0, contiene una vulnerabilidad de inyección SQL por medio del parámetro editid en el archivo view-directory.php | |
| Modificada | Crítica (9.8) | 1.7% | — | Phpgurukul Directory Management System | 16/6/2022 | 9/7/2026 | Se ha detectado que Directory Management System versión v1.0, contiene una vulnerabilidad de inyección SQL por medio del parámetro searchdata en el archivo search-dirctory.php | |
| Modificada | Media (5.4) | 0.50% | — | Phpgurukul ZOO Management System | 16/6/2022 | 17/6/2026 | Zoo Management System versión v1.0 es vulnerable a Cross Site Scripting (XSS) a través de zms/admin/public_html/save_animal?an_id=24 | |
| Modificada | Media (4.3) | 0.45% | — | Phpgurukul Tourism Management System | 14/6/2022 | 17/6/2026 | Tourism Management System Versión V 3.2, está afectada por: Un ataque de tipo Cross Site Request Forgery (CSRF) | |
| Modificada | Media (6.1) | 0.52% | — | Phpgurukul ZOO Management System | 26/5/2022 | 17/6/2026 | Se ha encontrado una vulnerabilidad clasificada como problemática en Zoo Management System versión 1.0. Está afectada una función desconocida del archivo admin/manage-ticket.php. La manipulación con la entrada (script)alert(1)(/script) conlleva a una vulnerabilidad de tipo cross site scripting. Es posible lanzar el… | |
| Modificada | Media (6.1) | 2.2% | 💥 Exploit | Phpgurukul Online Birth Certificate System | 23/5/2022 | 9/7/2026 | Múltiples vulnerabilidades de tipo cross-site scripting (XSS) en el componente /obcs/user/profile.php de Online Birth Certificate System versión v1.2, permite a atacantes ejecutar scripts web o HTML arbitrarios por medio de una carga útil diseñada inyectada en los parámetros fname o lname | |
| Modificada | Media (6.1) | 2.9% | 💥 Exploit | Phpgurukul E-diary Management System | 23/5/2022 | 9/7/2026 | Se ha detectado que Diary Management System versión v1.0, contiene una vulnerabilidad de tipo cross-site scripting (XSS) por medio del parámetro Name en el archivo search-result.php | |
| Modificada | Media (5.4) | 0.57% | — | Phpgurukul ZOO Management System | 23/5/2022 | 17/6/2026 | Se ha encontrado una vulnerabilidad, clasificada como problemática, en Zoo Management System versión 1.0. Este problema afecta a /zoo/admin/public_html/view_accounts?type=zookeeper del módulo de contenido. La manipulación del argumento admin_name con la entrada (script)alert(1)(/script) conlleva a un ataque de tipo… | |
| Modificada | Alta (8.8) | 0.65% | — | Phpgurukul Online Banquet Booking System | 20/5/2022 | 17/6/2026 | Una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en Online Banquet Booking System versión v1.0, permite a atacantes cambiar las credenciales de administrador por medio de una petición POST diseñada | |
| Modificada | Crítica (9.8) | 23% | 💥 Exploit | Phpgurukul Cyber Cafe Management System | 11/5/2022 | 17/6/2026 | Múltiples vulnerabilidades de inyección SQL por medio de los parámetros username y password en el panel de administración de Cyber Cafe Management System Project versión v1.0, permiten a atacantes omitir la autenticación | |
| Modificada | Media (6.5) | 1.3% | 💥 PoC | Phpgurukul BUS Pass Management System | 11/5/2022 | 17/6/2026 | Una vulnerabilidad de referencia directa a objetos insegura (IDOR) en el parámetro viewid de Bus Pass Management System versión v1.0, permite a atacantes acceder a información confidencial | |
| Modificada | Crítica (9.8) | 19% | 💥 Exploit | Phpgurukul Dairy Farm Shop Management System | 11/5/2022 | 17/6/2026 | Múltiples vulnerabilidades de inyección SQL por medio de los parámetros username y password en el panel de administración de Dairy Farm Shop Management System versión v1.0, permiten a atacantes omitir la autenticación | |
| Modificada | Crítica (9.8) | 19% | 💥 Exploit | Phpgurukul Directory Management System | 11/5/2022 | 17/6/2026 | Múltiples vulnerabilidades de inyección SQL por medio de los parámetros username y password en Admin panel of Directory Management System versión v1.0, permiten a atacantes omitir la autenticación | |
| Modificada | Alta (7.5) | 1.2% | — | Ijoomla Guru | 6/5/2022 | 17/6/2026 | Joomla Guru extension versión 5.2.5, está afectada por: Permisos no Seguros. El impacto es: obtención de información confidencial (remota). El componente es: Acceso a información y componentes privados, posibilidad de visualizar información de otros usuarios. Revelación de información Acceso a información y… | |
| Modificada | Crítica (9.8) | 2.8% | — | Gurumdds | 5/5/2022 | 17/6/2026 | Todas las versiones de GurumDDS son vulnerables a un desbordamiento del búfer en la región heap de la memoria, que puede causar una condición de denegación de servicio o ejecutar remotamente código arbitrario | |
| Modificada | Crítica (9.8) | 1.3% | — | Gurumdds | 5/5/2022 | 17/6/2026 | Todas las versiones de GurumDDS calculan inapropiadamente el tamaño a usar cuando es asignado el búfer, lo que puede resultar en un desbordamiento del búfer | |
| Modificada | Alta (8.8) | 1.5% | — | Phpgurukul ZOO Management System | 8/4/2022 | 17/6/2026 | Se ha detectado que Zoo Management System versión v1.0, contiene una vulnerabilidad de inyección SQL en /public_html/animals por medio del parámetro class_id |