Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2753▼ 36 respecto a la semana anterior
Críticas / altas1269▼ 264 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)241▲ 206 respecto a la semana anterior
–

1147 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaCrítica (9.8)3.5%—Phpgurukul ZOO Management System8/4/202217/6/2026
Se ha detectado que Zoo Management System versión v1.0, contiene una vulnerabilidad de carga de archivos arbitraria por medio de /public_html/apply_vacancy. Esta vulnerabilidad permite a atacantes ejecutar código arbitrario por medio de un archivo PHP diseñado
ModificadaCrítica (9.8)1.1%—Phpgurukul Online Shopping Portal18/2/202217/6/2026
Se ha detectado que Online Shopping Portal versión v3.1, contiene múltiples vulnerabilidades de inyección SQL basadas en el tiempo por medio de los parámetros email y contactno
ModificadaAlta (7.5)1.7%—Phpgurukul Hospital Management System15/2/202217/6/2026
Se ha detectado que Hospital Management System versión v4.0, contiene una vulnerabilidad de inyección SQL ciega por medio de la función register en el archivo func2.php
ModificadaCrítica (9.8)2.3%—Phpgurukul Dairy Farm Shop Management System11/2/202217/6/2026
Se ha detectado que Dairy Farm Shop Management System versión v1.0, contiene credenciales embebidas en el código fuente que permiten a atacantes acceder al panel de control si están comprometidos
ModificadaAlta (7.5)1.7%—Phpgurukul Hospital Management System10/2/202217/6/2026
Se ha detectado que Hospital Management System versión v4.0, contiene una vulnerabilidad de inyección SQL en el archivo /Hospital-Management-System-master/contact.php por medio de los parámetros txtMsg
ModificadaCrítica (9.8)8.2%💥 ExploitPhpgurukul Hospital Management System31/1/202217/6/2026
Se ha detectado que Hospital Management System versión v4.0, contiene una vulnerabilidad de inyección SQL en el componente /Hospital-Management-System-master/func.php por medio del parámetro email
ModificadaMedia (4.3)0.76%—Loguru Project Loguru25/1/202217/6/2026
Una Administración Inapropiada de Privilegios en Conda loguru versiones anteriores a 0.5.3
ModificadaMedia (5.4)0.56%—Phpgurukul BUS Pass Management System16/12/202117/6/2026
En Bus Pass Management System versión v1.0, los parámetros "pagedes" y "About Us" están afectados con una vulnerabilidad de tipo Cross-site scripting almacenada
ModificadaAlta (7.5)1.7%—Phpgurukul BUS Pass Management System16/12/202117/6/2026
En Bus Pass Management System versión v1.0, el Directory Listing/Browsing está habilitado en el servidor web, lo que permite a un atacante visualizar los archivos confidenciales de la aplicación, por ejemplo: Cualquier archivo que contenga información confidencial del usuario o del servidor
ModificadaCrítica (9.8)2.1%—Phpgurukul Employee Record Management System13/12/202117/6/2026
Una vulnerabilidad de omisión de autenticación por inyección SQL en PHPGURUKUL Employee Record Management System versión 1.2 por medio del archivo index.php. Un atacante puede iniciar sesión como una cuenta de administrador de este sistema y puede destruir, cambiar o manipular toda la información confidencial del…
ModificadaAlta (7.5)2.3%—Phpgurukul Employee Record Management System13/12/202117/6/2026
Una vulnerabilidad de Salto de Directorio en el directorio /admin/includes/* de PHPGURUKUL Employee Record Management System versión 1.2 El atacante puede recuperar y descargar información confidencial del servidor vulnerable
ModificadaAlta (8.8)0.53%—Phpgurukul Hostel Management System1/12/202117/6/2026
Una vulnerabilidad de tipo Cross-Site Scripting (XSS) y Cross-Site Request Forgery (CSRF) se presenta en hostel management system versión 2.1, por medio del campo name en el archivo my-profile.php. El encadenamiento de ambas vulnerabilidades conlleva a una toma de posesión de la cuenta
ModificadaCrítica (9.8)2.2%—Phpgurukul Employee Record Management System1/12/202117/6/2026
Se presenta una vulnerabilidad de inyección SQL en PHPGURUKUL Employee Record Management System versión 1.2, por medio del parámetro Email POST en el archivo /forgetpassword.php
ModificadaMedia (6.1)0.91%💥 ExploitPhpgurukul Hospital Management System5/11/202117/6/2026
Se presentan múltiples vulnerabilidades de tipo Cross Site Scripting (XSS) en PHPGurukul Hospital Management System versión 4.0, por medio del parámetro (1) searchdata en (a) el archivo doctor/search.php y (b) admin/patient-search.php, y los parámetros (2) fromdate y (3) todate en el archivo…
ModificadaMedia (5.9)1.8%—Phpgurukul News Portal27/10/202117/6/2026
Se presentan vulnerabilidades de inyección SQL en https://phpgurukul.com News Portal Project versión 3.1, por medio de los parámetros (1) category, (2) subcategory, (3) sucatdescription, y (4) username, la respuesta del servidor presenta un retraso de (N) segundos respectivamente lo que significa que es vulnerable a…
ModificadaAlta (7.5)1.5%—Phpgurukul Online Shopping Portal27/10/202117/6/2026
Se presenta una vulnerabilidad de inyección SQL en https://phpgurukul.com Online Shopping Portal versión 3.1, por medio del parámetro email en el endpoint /check_availability.php que sirve para comprobar si el email de un nuevo usuario ya se presenta en la base de datos
ModificadaMedia (5.9)1.8%—Phpgurukul Vehicle Parking Management System27/10/202117/6/2026
Se presenta una vulnerabilidad de inyección SQL en https://phpgurukul.com Vehicle Parking Management System, versión afectada 1.0. El sistema es vulnerable a una inyección SQL basada en el tiempo en múltiples endpoints. Basado en el payload de la función SLEEP(N) que dormirá por un número de segundos usado en los…
ModificadaMedia (5.4)0.60%—Phpgurukul Vehicle Parking Management System27/10/202117/6/2026
Se presenta una vulnerabilidad de tipo Cross Site Scripting (XSS) almacenada en Sourcecodeste Vehicle Parking Management System versión afectada 1.0, por medio del endpoint add-vehicle.php
ModificadaCrítica (9.8)2.3%—Phpgurukul Ifsc Code Finder13/10/202117/6/2026
Se presenta una vulnerabilidad de inyección SQL en IFSC Code Finder Project versión 1.0, por medio del parámetro searchifsccode POST en el archivo /search.php
ModificadaMedia (6.1)0.82%—Phpgurukul Online DJ Booking Management System13/10/202117/6/2026
Se presenta una vulnerabilidad de tipo Cross Site Scripting (XSS) en Online DJ Booking Management System versión 1.0 en el archivo view-booking-detail.php
ModificadaMedia (4.8)0.61%—Phpgurukul Vehicle Parking Management System19/8/202117/6/2026
Una vulnerabilidad de tipo cross site scripting (XSS) persistente en el módulo Add Categories de Vehicle Parking Management System versión 1.0, permite a atacantes ejecutar scripts web o HTML arbitrario por medio de una carga útil diseñada en el campo Category.
ModificadaCrítica (9.8)2.9%—Phpgurukul Student Record System22/7/202117/6/2026
Una vulnerabilidad de inyección SQL en PHPGurukul Student Record System versión 4.0, permite a atacantes remotos ejecutar sentencias SQL arbitrarias, por medio del parámetro sid del archivo edit-sub.php
ModificadaAlta (8.8)2.5%—Phpgurukul Student Record System22/7/202117/6/2026
Una vulnerabilidad de inyección SQL en PHPGurukul Student Record System versión v4.0 permite a atacantes remotos ejecutar sentencias SQL arbitrarias, por medio del parámetro id del archivo edit-std.php
ModificadaAlta (8.8)2.3%—Phpgurukul Student Record System22/7/202117/6/2026
Una vulnerabilidad de inyección SQL en PHPGurukul Student Record System versión 4.0, permite a atacantes remotos ejecutar sentencias SQL arbitrarias, por medio del parámetro cid del archivo edit-course.php
ModificadaCrítica (9.8)2.9%—Phpgurukul Employee Record Management System20/7/202117/6/2026
Una vulnerabilidad de inyección SQL en PHPGurukul Employee Record Management System versión 1.1, permite a atacantes remotos ejecutar comandos SQL arbitrario y omitir una autenticación