Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2717▼ 139 respecto a la semana anterior
Críticas / altas1239▼ 297 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)245▲ 202 respecto a la semana anterior
9818 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Media (6) | 0.92% | — | HP W3z72e FirmwareHP W3z72f FirmwareHP W3z72g FirmwareHP W3z72h Firmware+69 | 25/7/2025 | 17/6/2026 | Algunos productos HP DesignJet pueden ser vulnerables a la divulgación de información a través de la interfaz web de la impresora, lo que permite que usuarios no autenticados vean información confidencial del trabajo de impresión. | |
| Modificada | Media (6.5) | 0.30% | 💥 PoC | Vishalmathur Cloudclassroom-php Project | 25/7/2025 | 5/7/2026 | Se descubrió que CloudClassroom-PHP Project v1.0 contenía una vulnerabilidad de inyección SQL a través del parámetro viewid. | |
| Analizada | Baja (2.1) | 0.44% | — | Phpgurukul User Registration & Login AND User Management System | 25/7/2025 | 17/6/2026 | Se encontró una vulnerabilidad en PHPGurukul User Registration & Login and User Management 3.3. Se ha declarado crítica. Esta vulnerabilidad afecta al código desconocido del archivo /admin/yesterday-reg-users.php. La manipulación del ID del argumento provoca una inyección SQL. El ataque puede ejecutarse en remoto.… | |
| Analizada | Baja (2.1) | 0.46% | — | Phpgurukul User Registration & Login AND User Management System | 25/7/2025 | 17/6/2026 | Se encontró una vulnerabilidad en PHPGurukul User Registration & Login and User Management 3.3. Se ha clasificado como crítica. Afecta una parte desconocida del archivo /admin/lastthirtyays-reg-users.php. La manipulación del ID del argumento provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha… | |
| Analizada | Baja (2.1) | 0.41% | — | Phpgurukul User Registration & Login AND User Management System | 25/7/2025 | 17/6/2026 | Se encontró una vulnerabilidad en PHPGurukul User Registration & Login and User Management 3.3, clasificada como crítica. Este problema afecta a una funcionalidad desconocida del archivo /admin/lastsevendays-reg-users.php. La manipulación del ID del argumento provoca una inyección SQL. El ataque puede ejecutarse… | |
| Analizada | Baja (2.1) | 0.45% | — | Phpgurukul BP Monitoring Management System | 25/7/2025 | 17/6/2026 | Se encontró una vulnerabilidad crítica en PHPGurukul BP Monitoring Management System 1.0. Esta vulnerabilidad afecta al código desconocido del archivo /bwdates-report-result.php. La manipulación del argumento fromdate/todate provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el… | |
| Analizada | Baja (2) | 0.36% | — | Phpgurukul Auto/taxi Stand Management System | 24/7/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad en PHPGurukul Taxi Stand Management System 1.0, clasificada como problemática. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /admin/new-autoortaxi-entry-form.php. La manipulación del argumento número de registro/número de licencia provoca ataques de cross… | |
| Analizada | Media (6.1) | 0.31% | — | PSU Haxcms-nodejsPSU Haxcms-php | 23/7/2025 | 17/6/2026 | HAX CMS permite a los usuarios gestionar su universo de micrositios con un backend NodeJS o PHP. En las versiones 11.0.12 y anteriores de haxcms-nodejs y 11.0.7 y anteriores de haxcms-php, ninguna página de la aplicación HAX CMS contiene encabezados para impedir que otros sitios web la carguen dentro de un iframe.… | |
| Analizada | Baja (2) | 0.25% | — | HP Poly Clariti Manager | 23/7/2025 | 17/6/2026 | Se ha identificado una posible vulnerabilidad de seguridad en Poly Clariti Manager para versiones anteriores a la 10.12.1. Esta vulnerabilidad podría deserializar datos no confiables sin validación. HP ha solucionado el problema en la última actualización de software. | |
| Analizada | Baja (2) | 0.19% | — | HP Poly Clariti Manager | 23/7/2025 | 17/6/2026 | Se ha identificado una posible vulnerabilidad de seguridad en Poly Clariti Manager para versiones anteriores a la 10.12.2. Esta vulnerabilidad podría permitir eludir el filtro XSS de la aplicación mediante el envío de caracteres no confiables. HP ha solucionado el problema en la última actualización de software. | |
| Analizada | Media (6.9) | 0.23% | — | HP Poly Clariti Manager | 23/7/2025 | 17/6/2026 | Se ha identificado una posible escalada de privilegios mediante una vulnerabilidad de Sudo en Poly Clariti Manager para versiones anteriores a la 10.12.2. Esta falla de firmware no implementa correctamente los controles de acceso. HP ha solucionado el problema en la última actualización de software. | |
| Analizada | Media (5.7) | 0.19% | — | HP Poly Clariti Manager | 23/7/2025 | 17/6/2026 | Se ha identificado una posible vulnerabilidad de cross-site scripting almacenado en Poly Clariti Manager para versiones anteriores a la 10.12.1. El sitio web permite que la entrada del usuario se almacene y se represente sin la debida depuración. HP ha solucionado el problema en la última actualización de software. | |
| Analizada | Media (5.7) | 0.18% | — | HP Poly Clariti Manager | 23/7/2025 | 17/6/2026 | Se ha identificado una posible vulnerabilidad de seguridad en Poly Clariti Manager para versiones anteriores a la 10.12.2. Esta vulnerabilidad podría permitir que un usuario con privilegios obtenga credenciales de los archivos de registro. HP ha solucionado el problema en la última actualización de software. | |
| Analizada | Media (6) | 0.19% | — | HP Poly Clariti Manager | 23/7/2025 | 17/6/2026 | Se ha identificado una posible vulnerabilidad de cross-site scripting reflejado en Poly Clariti Manager para versiones anteriores a la 10.12.1. El sitio web no valida ni depura la entrada del usuario antes de mostrarla en la respuesta. HP ha solucionado el problema en la última actualización de software. | |
| Analizada | Media (5.9) | 0.15% | — | HP Poly Clariti Manager | 23/7/2025 | 17/6/2026 | Se ha identificado una posible vulnerabilidad de seguridad en Poly Clariti Manager para versiones anteriores a la 10.12.1. Esta vulnerabilidad podría permitir la recuperación de claves criptográficas codificadas. HP ha solucionado el problema en la última actualización de software. | |
| Analizada | Alta (7.3) | 0.32% | — | HP Poly Clariti Manager | 22/7/2025 | 17/6/2026 | Se ha identificado una posible vulnerabilidad de inyección SQL en Poly Clariti Manager para versiones anteriores a la 10.12.1. Esta vulnerabilidad podría permitir que un usuario con privilegios ejecute comandos SQL. HP ha solucionado el problema en la última actualización de software. | |
| Analizada | Media (5.9) | 0.15% | — | HP Poly Clariti Manager | 22/7/2025 | 17/6/2026 | Se ha identificado una posible vulnerabilidad de seguridad en Poly Clariti Manager para versiones anteriores a la 10.12.1. Esta vulnerabilidad podría permitir el uso y la recuperación de la contraseña predeterminada. HP ha solucionado el problema en la última actualización de software. | |
| Analizada | Media (5.7) | 0.25% | — | HP Poly Clariti Manager | 22/7/2025 | 17/6/2026 | Se ha identificado una posible vulnerabilidad de inyección de comandos en Poly Clariti Manager para versiones anteriores a la 10.12.2. Esta vulnerabilidad podría permitir que un usuario con privilegios envíe información arbitraria. HP ha solucionado el problema en la última actualización de software. | |
| Analizada | Baja (2.1) | 0.46% | — | Phpgurukul Apartment Visitors Management System | 22/7/2025 | 17/6/2026 | Se encontró una vulnerabilidad en PHPGurukul Apartment Visitors Management System 1.0. Se ha clasificado como problemática. Este problema afecta a un procesamiento desconocido del archivo /search-visitor.php del componente HTTP POST Request Handler. La manipulación del argumento searchdata provoca cross site… | |
| Analizada | Baja (2.1) | 0.36% | — | Phpgurukul Auto/taxi Stand Management System | 21/7/2025 | 17/6/2026 | Se encontró una vulnerabilidad en PHPGurukul Taxi Stand Management System 1.0. Se ha clasificado como problemática. Afecta a una parte desconocida del archivo /search.php. La manipulación del argumento "searchdata" provoca ataques de cross site scripting. El ataque puede ejecutarse en remoto. Se ha hecho público el… | |
| Analizada | Baja (2.1) | 0.34% | — | Phpgurukul Auto/taxi Stand Management System | 21/7/2025 | 17/6/2026 | Se encontró una vulnerabilidad en PHPGurukul Taxi Stand Management System 1.0 y se clasificó como problemática. Este problema afecta a una funcionalidad desconocida del archivo /admin/search-autoortaxi.php. La manipulación del argumento "searchdata" provoca cross site scripting. El ataque puede ejecutarse en remoto.… | |
| Analizada | Baja (2) | 0.25% | — | Phpgurukul Auto/taxi Stand Management System | 21/7/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad en PHPGurukul Taxi Stand Management System 1.0 clasificada como problemática. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /admin/admin-profile.php. La manipulación del argumento "adminname" provoca cross site scripting. El ataque puede ejecutarse en… | |
| Analizada | Baja (2) | 0.26% | — | Phpgurukul Time Table Generator System | 21/7/2025 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como problemática en PHPGurukul Taxi Stand Management System 1.0. La vulnerabilidad afecta a una función desconocida del archivo /admin/profile.php. La manipulación del argumento "adminname" provoca cross site scripting. Es posible ejecutar el ataque en remoto. Se ha hecho… | |
| Aplazada | Crítica (9.1) | 0.46% | — | PhproxyAI | 21/7/2025 | 17/6/2026 | Existe una vulnerabilidad de Server-Side Request Forgery (SSRF) en la funcionalidad de procesamiento de URL de PHProxy versión 1.1.1 y anteriores. La validación de entrada del parámetro _proxurl puede omitirse, lo que permite a un atacante remoto no autenticado enviar una URL especialmente manipulada. | |
| Analizada | Baja (2.1) | 0.45% | — | Phpgurukul Online Banquet Booking System | 21/7/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad en PHPGurukul Online Banquet Booking System 1.0 clasificada como crítica. Esta vulnerabilidad afecta al código desconocido del archivo /admin/view-user-queries.php. La manipulación del argumento viewid provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho… |