Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2753▼ 36 respecto a la semana anterior
Críticas / altas1269▼ 264 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)241▲ 206 respecto a la semana anterior
1147 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Crítica (9.8) | 3.5% | — | Phpgurukul ZOO Management System | 8/4/2022 | 17/6/2026 | Se ha detectado que Zoo Management System versión v1.0, contiene una vulnerabilidad de carga de archivos arbitraria por medio de /public_html/apply_vacancy. Esta vulnerabilidad permite a atacantes ejecutar código arbitrario por medio de un archivo PHP diseñado | |
| Modificada | Crítica (9.8) | 1.1% | — | Phpgurukul Online Shopping Portal | 18/2/2022 | 17/6/2026 | Se ha detectado que Online Shopping Portal versión v3.1, contiene múltiples vulnerabilidades de inyección SQL basadas en el tiempo por medio de los parámetros email y contactno | |
| Modificada | Alta (7.5) | 1.7% | — | Phpgurukul Hospital Management System | 15/2/2022 | 17/6/2026 | Se ha detectado que Hospital Management System versión v4.0, contiene una vulnerabilidad de inyección SQL ciega por medio de la función register en el archivo func2.php | |
| Modificada | Crítica (9.8) | 2.3% | — | Phpgurukul Dairy Farm Shop Management System | 11/2/2022 | 17/6/2026 | Se ha detectado que Dairy Farm Shop Management System versión v1.0, contiene credenciales embebidas en el código fuente que permiten a atacantes acceder al panel de control si están comprometidos | |
| Modificada | Alta (7.5) | 1.7% | — | Phpgurukul Hospital Management System | 10/2/2022 | 17/6/2026 | Se ha detectado que Hospital Management System versión v4.0, contiene una vulnerabilidad de inyección SQL en el archivo /Hospital-Management-System-master/contact.php por medio de los parámetros txtMsg | |
| Modificada | Crítica (9.8) | 8.2% | 💥 Exploit | Phpgurukul Hospital Management System | 31/1/2022 | 17/6/2026 | Se ha detectado que Hospital Management System versión v4.0, contiene una vulnerabilidad de inyección SQL en el componente /Hospital-Management-System-master/func.php por medio del parámetro email | |
| Modificada | Media (4.3) | 0.76% | — | Loguru Project Loguru | 25/1/2022 | 17/6/2026 | Una Administración Inapropiada de Privilegios en Conda loguru versiones anteriores a 0.5.3 | |
| Modificada | Media (5.4) | 0.56% | — | Phpgurukul BUS Pass Management System | 16/12/2021 | 17/6/2026 | En Bus Pass Management System versión v1.0, los parámetros "pagedes" y "About Us" están afectados con una vulnerabilidad de tipo Cross-site scripting almacenada | |
| Modificada | Alta (7.5) | 1.7% | — | Phpgurukul BUS Pass Management System | 16/12/2021 | 17/6/2026 | En Bus Pass Management System versión v1.0, el Directory Listing/Browsing está habilitado en el servidor web, lo que permite a un atacante visualizar los archivos confidenciales de la aplicación, por ejemplo: Cualquier archivo que contenga información confidencial del usuario o del servidor | |
| Modificada | Crítica (9.8) | 2.1% | — | Phpgurukul Employee Record Management System | 13/12/2021 | 17/6/2026 | Una vulnerabilidad de omisión de autenticación por inyección SQL en PHPGURUKUL Employee Record Management System versión 1.2 por medio del archivo index.php. Un atacante puede iniciar sesión como una cuenta de administrador de este sistema y puede destruir, cambiar o manipular toda la información confidencial del… | |
| Modificada | Alta (7.5) | 2.3% | — | Phpgurukul Employee Record Management System | 13/12/2021 | 17/6/2026 | Una vulnerabilidad de Salto de Directorio en el directorio /admin/includes/* de PHPGURUKUL Employee Record Management System versión 1.2 El atacante puede recuperar y descargar información confidencial del servidor vulnerable | |
| Modificada | Alta (8.8) | 0.53% | — | Phpgurukul Hostel Management System | 1/12/2021 | 17/6/2026 | Una vulnerabilidad de tipo Cross-Site Scripting (XSS) y Cross-Site Request Forgery (CSRF) se presenta en hostel management system versión 2.1, por medio del campo name en el archivo my-profile.php. El encadenamiento de ambas vulnerabilidades conlleva a una toma de posesión de la cuenta | |
| Modificada | Crítica (9.8) | 2.2% | — | Phpgurukul Employee Record Management System | 1/12/2021 | 17/6/2026 | Se presenta una vulnerabilidad de inyección SQL en PHPGURUKUL Employee Record Management System versión 1.2, por medio del parámetro Email POST en el archivo /forgetpassword.php | |
| Modificada | Media (6.1) | 0.91% | 💥 Exploit | Phpgurukul Hospital Management System | 5/11/2021 | 17/6/2026 | Se presentan múltiples vulnerabilidades de tipo Cross Site Scripting (XSS) en PHPGurukul Hospital Management System versión 4.0, por medio del parámetro (1) searchdata en (a) el archivo doctor/search.php y (b) admin/patient-search.php, y los parámetros (2) fromdate y (3) todate en el archivo… | |
| Modificada | Media (5.9) | 1.8% | — | Phpgurukul News Portal | 27/10/2021 | 17/6/2026 | Se presentan vulnerabilidades de inyección SQL en https://phpgurukul.com News Portal Project versión 3.1, por medio de los parámetros (1) category, (2) subcategory, (3) sucatdescription, y (4) username, la respuesta del servidor presenta un retraso de (N) segundos respectivamente lo que significa que es vulnerable a… | |
| Modificada | Alta (7.5) | 1.5% | — | Phpgurukul Online Shopping Portal | 27/10/2021 | 17/6/2026 | Se presenta una vulnerabilidad de inyección SQL en https://phpgurukul.com Online Shopping Portal versión 3.1, por medio del parámetro email en el endpoint /check_availability.php que sirve para comprobar si el email de un nuevo usuario ya se presenta en la base de datos | |
| Modificada | Media (5.9) | 1.8% | — | Phpgurukul Vehicle Parking Management System | 27/10/2021 | 17/6/2026 | Se presenta una vulnerabilidad de inyección SQL en https://phpgurukul.com Vehicle Parking Management System, versión afectada 1.0. El sistema es vulnerable a una inyección SQL basada en el tiempo en múltiples endpoints. Basado en el payload de la función SLEEP(N) que dormirá por un número de segundos usado en los… | |
| Modificada | Media (5.4) | 0.60% | — | Phpgurukul Vehicle Parking Management System | 27/10/2021 | 17/6/2026 | Se presenta una vulnerabilidad de tipo Cross Site Scripting (XSS) almacenada en Sourcecodeste Vehicle Parking Management System versión afectada 1.0, por medio del endpoint add-vehicle.php | |
| Modificada | Crítica (9.8) | 2.3% | — | Phpgurukul Ifsc Code Finder | 13/10/2021 | 17/6/2026 | Se presenta una vulnerabilidad de inyección SQL en IFSC Code Finder Project versión 1.0, por medio del parámetro searchifsccode POST en el archivo /search.php | |
| Modificada | Media (6.1) | 0.82% | — | Phpgurukul Online DJ Booking Management System | 13/10/2021 | 17/6/2026 | Se presenta una vulnerabilidad de tipo Cross Site Scripting (XSS) en Online DJ Booking Management System versión 1.0 en el archivo view-booking-detail.php | |
| Modificada | Media (4.8) | 0.61% | — | Phpgurukul Vehicle Parking Management System | 19/8/2021 | 17/6/2026 | Una vulnerabilidad de tipo cross site scripting (XSS) persistente en el módulo Add Categories de Vehicle Parking Management System versión 1.0, permite a atacantes ejecutar scripts web o HTML arbitrario por medio de una carga útil diseñada en el campo Category. | |
| Modificada | Crítica (9.8) | 2.9% | — | Phpgurukul Student Record System | 22/7/2021 | 17/6/2026 | Una vulnerabilidad de inyección SQL en PHPGurukul Student Record System versión 4.0, permite a atacantes remotos ejecutar sentencias SQL arbitrarias, por medio del parámetro sid del archivo edit-sub.php | |
| Modificada | Alta (8.8) | 2.5% | — | Phpgurukul Student Record System | 22/7/2021 | 17/6/2026 | Una vulnerabilidad de inyección SQL en PHPGurukul Student Record System versión v4.0 permite a atacantes remotos ejecutar sentencias SQL arbitrarias, por medio del parámetro id del archivo edit-std.php | |
| Modificada | Alta (8.8) | 2.3% | — | Phpgurukul Student Record System | 22/7/2021 | 17/6/2026 | Una vulnerabilidad de inyección SQL en PHPGurukul Student Record System versión 4.0, permite a atacantes remotos ejecutar sentencias SQL arbitrarias, por medio del parámetro cid del archivo edit-course.php | |
| Modificada | Crítica (9.8) | 2.9% | — | Phpgurukul Employee Record Management System | 20/7/2021 | 17/6/2026 | Una vulnerabilidad de inyección SQL en PHPGurukul Employee Record Management System versión 1.1, permite a atacantes remotos ejecutar comandos SQL arbitrario y omitir una autenticación |