Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2717▼ 139 respecto a la semana anterior
Críticas / altas1239▼ 297 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)245▲ 202 respecto a la semana anterior
–

9818 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaMedia (6)0.92%—HP W3z72e FirmwareHP W3z72f FirmwareHP W3z72g FirmwareHP W3z72h Firmware+6925/7/202517/6/2026
Algunos productos HP DesignJet pueden ser vulnerables a la divulgación de información a través de la interfaz web de la impresora, lo que permite que usuarios no autenticados vean información confidencial del trabajo de impresión.
ModificadaMedia (6.5)0.30%💥 PoCVishalmathur Cloudclassroom-php Project25/7/20255/7/2026
Se descubrió que CloudClassroom-PHP Project v1.0 contenía una vulnerabilidad de inyección SQL a través del parámetro viewid.
AnalizadaBaja (2.1)0.44%—Phpgurukul User Registration & Login AND User Management System25/7/202517/6/2026
Se encontró una vulnerabilidad en PHPGurukul User Registration & Login and User Management 3.3. Se ha declarado crítica. Esta vulnerabilidad afecta al código desconocido del archivo /admin/yesterday-reg-users.php. La manipulación del ID del argumento provoca una inyección SQL. El ataque puede ejecutarse en remoto.…
AnalizadaBaja (2.1)0.46%—Phpgurukul User Registration & Login AND User Management System25/7/202517/6/2026
Se encontró una vulnerabilidad en PHPGurukul User Registration & Login and User Management 3.3. Se ha clasificado como crítica. Afecta una parte desconocida del archivo /admin/lastthirtyays-reg-users.php. La manipulación del ID del argumento provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha…
AnalizadaBaja (2.1)0.41%—Phpgurukul User Registration & Login AND User Management System25/7/202517/6/2026
Se encontró una vulnerabilidad en PHPGurukul User Registration & Login and User Management 3.3, clasificada como crítica. Este problema afecta a una funcionalidad desconocida del archivo /admin/lastsevendays-reg-users.php. La manipulación del ID del argumento provoca una inyección SQL. El ataque puede ejecutarse…
AnalizadaBaja (2.1)0.45%—Phpgurukul BP Monitoring Management System25/7/202517/6/2026
Se encontró una vulnerabilidad crítica en PHPGurukul BP Monitoring Management System 1.0. Esta vulnerabilidad afecta al código desconocido del archivo /bwdates-report-result.php. La manipulación del argumento fromdate/todate provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el…
AnalizadaBaja (2)0.36%—Phpgurukul Auto/taxi Stand Management System24/7/202517/6/2026
Se ha encontrado una vulnerabilidad en PHPGurukul Taxi Stand Management System 1.0, clasificada como problemática. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /admin/new-autoortaxi-entry-form.php. La manipulación del argumento número de registro/número de licencia provoca ataques de cross…
AnalizadaMedia (6.1)0.31%—PSU Haxcms-nodejsPSU Haxcms-php23/7/202517/6/2026
HAX CMS permite a los usuarios gestionar su universo de micrositios con un backend NodeJS o PHP. En las versiones 11.0.12 y anteriores de haxcms-nodejs y 11.0.7 y anteriores de haxcms-php, ninguna página de la aplicación HAX CMS contiene encabezados para impedir que otros sitios web la carguen dentro de un iframe.…
AnalizadaBaja (2)0.25%—HP Poly Clariti Manager23/7/202517/6/2026
Se ha identificado una posible vulnerabilidad de seguridad en Poly Clariti Manager para versiones anteriores a la 10.12.1. Esta vulnerabilidad podría deserializar datos no confiables sin validación. HP ha solucionado el problema en la última actualización de software.
AnalizadaBaja (2)0.19%—HP Poly Clariti Manager23/7/202517/6/2026
Se ha identificado una posible vulnerabilidad de seguridad en Poly Clariti Manager para versiones anteriores a la 10.12.2. Esta vulnerabilidad podría permitir eludir el filtro XSS de la aplicación mediante el envío de caracteres no confiables. HP ha solucionado el problema en la última actualización de software.
AnalizadaMedia (6.9)0.23%—HP Poly Clariti Manager23/7/202517/6/2026
Se ha identificado una posible escalada de privilegios mediante una vulnerabilidad de Sudo en Poly Clariti Manager para versiones anteriores a la 10.12.2. Esta falla de firmware no implementa correctamente los controles de acceso. HP ha solucionado el problema en la última actualización de software.
AnalizadaMedia (5.7)0.19%—HP Poly Clariti Manager23/7/202517/6/2026
Se ha identificado una posible vulnerabilidad de cross-site scripting almacenado en Poly Clariti Manager para versiones anteriores a la 10.12.1. El sitio web permite que la entrada del usuario se almacene y se represente sin la debida depuración. HP ha solucionado el problema en la última actualización de software.
AnalizadaMedia (5.7)0.18%—HP Poly Clariti Manager23/7/202517/6/2026
Se ha identificado una posible vulnerabilidad de seguridad en Poly Clariti Manager para versiones anteriores a la 10.12.2. Esta vulnerabilidad podría permitir que un usuario con privilegios obtenga credenciales de los archivos de registro. HP ha solucionado el problema en la última actualización de software.
AnalizadaMedia (6)0.19%—HP Poly Clariti Manager23/7/202517/6/2026
Se ha identificado una posible vulnerabilidad de cross-site scripting reflejado en Poly Clariti Manager para versiones anteriores a la 10.12.1. El sitio web no valida ni depura la entrada del usuario antes de mostrarla en la respuesta. HP ha solucionado el problema en la última actualización de software.
AnalizadaMedia (5.9)0.15%—HP Poly Clariti Manager23/7/202517/6/2026
Se ha identificado una posible vulnerabilidad de seguridad en Poly Clariti Manager para versiones anteriores a la 10.12.1. Esta vulnerabilidad podría permitir la recuperación de claves criptográficas codificadas. HP ha solucionado el problema en la última actualización de software.
AnalizadaAlta (7.3)0.32%—HP Poly Clariti Manager22/7/202517/6/2026
Se ha identificado una posible vulnerabilidad de inyección SQL en Poly Clariti Manager para versiones anteriores a la 10.12.1. Esta vulnerabilidad podría permitir que un usuario con privilegios ejecute comandos SQL. HP ha solucionado el problema en la última actualización de software.
AnalizadaMedia (5.9)0.15%—HP Poly Clariti Manager22/7/202517/6/2026
Se ha identificado una posible vulnerabilidad de seguridad en Poly Clariti Manager para versiones anteriores a la 10.12.1. Esta vulnerabilidad podría permitir el uso y la recuperación de la contraseña predeterminada. HP ha solucionado el problema en la última actualización de software.
AnalizadaMedia (5.7)0.25%—HP Poly Clariti Manager22/7/202517/6/2026
Se ha identificado una posible vulnerabilidad de inyección de comandos en Poly Clariti Manager para versiones anteriores a la 10.12.2. Esta vulnerabilidad podría permitir que un usuario con privilegios envíe información arbitraria. HP ha solucionado el problema en la última actualización de software.
AnalizadaBaja (2.1)0.46%—Phpgurukul Apartment Visitors Management System22/7/202517/6/2026
Se encontró una vulnerabilidad en PHPGurukul Apartment Visitors Management System 1.0. Se ha clasificado como problemática. Este problema afecta a un procesamiento desconocido del archivo /search-visitor.php del componente HTTP POST Request Handler. La manipulación del argumento searchdata provoca cross site…
AnalizadaBaja (2.1)0.36%—Phpgurukul Auto/taxi Stand Management System21/7/202517/6/2026
Se encontró una vulnerabilidad en PHPGurukul Taxi Stand Management System 1.0. Se ha clasificado como problemática. Afecta a una parte desconocida del archivo /search.php. La manipulación del argumento "searchdata" provoca ataques de cross site scripting. El ataque puede ejecutarse en remoto. Se ha hecho público el…
AnalizadaBaja (2.1)0.34%—Phpgurukul Auto/taxi Stand Management System21/7/202517/6/2026
Se encontró una vulnerabilidad en PHPGurukul Taxi Stand Management System 1.0 y se clasificó como problemática. Este problema afecta a una funcionalidad desconocida del archivo /admin/search-autoortaxi.php. La manipulación del argumento "searchdata" provoca cross site scripting. El ataque puede ejecutarse en remoto.…
AnalizadaBaja (2)0.25%—Phpgurukul Auto/taxi Stand Management System21/7/202517/6/2026
Se ha encontrado una vulnerabilidad en PHPGurukul Taxi Stand Management System 1.0 clasificada como problemática. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /admin/admin-profile.php. La manipulación del argumento "adminname" provoca cross site scripting. El ataque puede ejecutarse en…
AnalizadaBaja (2)0.26%—Phpgurukul Time Table Generator System21/7/202517/6/2026
Se encontró una vulnerabilidad clasificada como problemática en PHPGurukul Taxi Stand Management System 1.0. La vulnerabilidad afecta a una función desconocida del archivo /admin/profile.php. La manipulación del argumento "adminname" provoca cross site scripting. Es posible ejecutar el ataque en remoto. Se ha hecho…
AplazadaCrítica (9.1)0.46%—PhproxyAI21/7/202517/6/2026
Existe una vulnerabilidad de Server-Side Request Forgery (SSRF) en la funcionalidad de procesamiento de URL de PHProxy versión 1.1.1 y anteriores. La validación de entrada del parámetro _proxurl puede omitirse, lo que permite a un atacante remoto no autenticado enviar una URL especialmente manipulada.
AnalizadaBaja (2.1)0.45%—Phpgurukul Online Banquet Booking System21/7/202517/6/2026
Se ha encontrado una vulnerabilidad en PHPGurukul Online Banquet Booking System 1.0 clasificada como crítica. Esta vulnerabilidad afecta al código desconocido del archivo /admin/view-user-queries.php. La manipulación del argumento viewid provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho…