Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2716▼ 140 respecto a la semana anterior
Críticas / altas1239▼ 295 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)244▲ 207 respecto a la semana anterior
9818 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Baja (2) | 0.33% | — | Phpgurukul Online Banquet Booking System | 21/7/2025 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como problemática en PHPGurukul Online Banquet Booking System 1.0. Esta afecta a una parte desconocida del archivo /admin/booking-search.php. La manipulación del argumento "searchdata" provoca ataques de cross-site scripting. El ataque puede ejecutarse en remoto. Se ha hecho… | |
| Analizada | Baja (2.1) | 0.48% | — | Phpgurukul Online Banquet Booking System | 21/7/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad clasificada como problemática en PHPGurukul Online Banquet Booking System 1.0. Este problema afecta a una funcionalidad desconocida del archivo /admin/login.php. La manipulación del argumento user_login/userpassword provoca cross-site scripting. El ataque puede ejecutarse en remoto.… | |
| Analizada | Baja (2) | 0.33% | — | Phpgurukul Online Banquet Booking System | 21/7/2025 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como problemática en PHPGurukul Online Banquet Booking System 1.0. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /admin/admin-profile.php. La manipulación del argumento "adminname" provoca ataques de cross-site scripting. El ataque puede ejecutarse en… | |
| Analizada | Baja (2) | 0.25% | — | Phpgurukul Apartment Visitors Management System | 20/7/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad clasificada como problemática en PHPGurukul Apartment Visitors Management System 1.0. Esta afecta a una parte desconocida del archivo /admin-profile.php del componente HTTP POST Request Handler. La manipulación del argumento adminname provoca ataques de cross site scripting. El… | |
| Analizada | Baja (2) | 0.25% | — | Phpgurukul Apartment Visitors Management System | 19/7/2025 | 17/6/2026 | Se encontró una vulnerabilidad en PHPGurukul Apartment Visitors Management System 1.0. Se ha clasificado como problemática. Este problema afecta a una funcionalidad desconocida del archivo bwdates-passreports-details.php del componente HTTP POST Request Handler. La manipulación del argumento visname provoca ataques de… | |
| Analizada | Baja (2) | 0.33% | — | Phpgurukul Apartment Visitors Management System | 19/7/2025 | 17/6/2026 | Se encontró una vulnerabilidad en PHPGurukul Apartment Visitors Management System 1.0. Se ha declarado problemática. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo pass-details.php del componente HTTP POST Request Handler. La manipulación del argumento visname provoca ataques de cross site… | |
| Analizada | Baja (2.1) | 0.23% | — | Phpgurukul Complaint Management System | 19/7/2025 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como problemática en PHPGurukul Complaint Management System 2.0. Se trata de una función desconocida. La manipulación provoca cross-site request forgery. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que sea utilizado. | |
| Analizada | Media (4.8) | 0.25% | — | Phpgurukul Apartment Visitors Management System | 19/7/2025 | 17/6/2026 | Se encontró una vulnerabilidad en PHPGurukul Apartment Visitors Management System 1.0. Se ha clasificado como problemática. Afecta a una parte desconocida del archivo /create-pass.php del componente HTTP POST Request Handler. La manipulación del argumento visname provoca ataques de Cross-Site Scripting. El ataque… | |
| Analizada | Baja (2) | 0.32% | — | Phpgurukul Apartment Visitors Management System | 19/7/2025 | 17/6/2026 | Se encontró una vulnerabilidad en PHPGurukul Apartment Visitors Management System 1.0. clasificada como problemática. Este problema afecta a una funcionalidad desconocida del archivo /category.php del componente HTTP POST Request Handler. La manipulación del argumento categoryname provoca ataques de Cross-Site… | |
| Analizada | Baja (2) | 0.32% | — | Phpgurukul Apartment Visitors Management System | 19/7/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad en PHPGurukul Apartment Visitors Management System 1.0. clasificada como problemática. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /bwdates-reports.php del componente HTTP POST Request Handler. La manipulación del argumento visname provoca ataques de… | |
| Analizada | Baja (2) | 0.31% | — | Phpgurukul Apartment Visitors Management System | 19/7/2025 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como problemática en PHPGurukul Apartment Visitors Management System 1.0. La vulnerabilidad se ve afectada por una función desconocida del archivo /visitor-detail.php del componente HTTP POST Request Handler. La manipulación del argumento visname provoca ataques de Cross-Site… | |
| Analizada | Baja (1.9) | 0.25% | — | Phpgurukul Apartment Visitors Management System | 19/7/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad clasificada como problemática en PHPGurukul Apartment Visitors Management System 1.0. Este problema afecta a un procesamiento desconocido del archivo /manage-newvisitors.php del componente HTTP POST Request Handler. La manipulación del argumento visname provoca ataques de Cross-Site… | |
| Analizada | Baja (2) | 0.29% | — | Phpgurukul Complaint Management System | 18/7/2025 | 17/6/2026 | Se encontró una vulnerabilidad en PHPGurukul Complaint Management System 2.0, clasificada como problemática. Este problema afecta a una funcionalidad desconocida del archivo /admin/complaint-search.php. La manipulación del argumento "Search" provoca ataques de Cross-Site Scripting. El ataque puede ejecutarse en… | |
| Analizada | Baja (2) | 0.27% | — | Phpgurukul Online Security Guards Hiring System | 18/7/2025 | 17/6/2026 | Se encontró una vulnerabilidad en PHPGurukul Online Security Guards Hiring System 1.0. Se ha declarado problemática. Esta vulnerabilidad afecta al código desconocido del archivo /admin/search.php. La manipulación del argumento "searchdata" provoca ataques de Cross-Site Scripting. El ataque puede ejecutarse en remoto.… | |
| Analizada | Baja (2) | 0.29% | — | Phpgurukul ART Gallery Management System | 18/7/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad clasificada como problemática en PHPGurukul Art Gallery Management System 1.1. Este problema afecta a una funcionalidad desconocida del archivo /admin/edit-art-medium-detail.php. La manipulación del argumento artmed provoca ataques de cross site scripting. El ataque puede ejecutarse… | |
| Analizada | Media (5.5) | 0.56% | — | Phpgurukul Land Record System | 17/7/2025 | 17/6/2026 | Se encontró una vulnerabilidad crítica en PHPGurukul Land Record System 1.0. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /edit-property.php. La manipulación del argumento editid provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que sea… | |
| Analizada | Crítica (9.8) | 0.52% | — | HPE Autopass License Server | 16/7/2025 | 17/6/2026 | Existe una vulnerabilidad de omisión de autenticación en HPE AutoPass License Server (APLS) anterior a la versión 9.18. | |
| Analizada | Crítica (9.8) | 0.53% | — | HPE Autopass License Server | 16/7/2025 | 17/6/2026 | Existe una vulnerabilidad de omisión de autenticación y divulgación de información en HPE AutoPass License Server (APLS) anterior a la versión 9.18. | |
| Analizada | Crítica (9.8) | 0.69% | — | HPE Autopass License Server | 16/7/2025 | 17/6/2026 | Existe una vulnerabilidad de ejecución de código remoto relacionada con hsqldb en HPE AutoPass License Server (APLS) anterior a la versión 9.18. | |
| Aplazada | Alta (7.1) | 0.23% | — | HPE Telco Service OrchestratorAI | 16/7/2025 | 17/6/2026 | Se ha identificado una vulnerabilidad de seguridad en el software HPE Telco Service Orchestrator. Esta vulnerabilidad podría permitir que clientes autenticados realicen un ataque de inyección SQL al enviar una solicitud de servicio y, potencialmente, exfiltren el nombre del proveedor de la base de datos a clientes… | |
| Aplazada | Alta (7.1) | 0.21% | — | Karimmughal DOT Html PHP XML ETC PagesAI | 16/7/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en karimmughal Dot html,php,xml etc pages permite XSS reflejado. Este problema afecta a páginas .html, php, xml, etc., desde n/d hasta la versión 1.0. | |
| Aplazada | Media (5.1) | 0.40% | — | Pharmacy POS PHP ScriptAI | 16/7/2025 | 17/6/2026 | Vulnerabilidad de cross-site scripting (XSS) almacenado en Pharmacy POS PHP Script. Esta vulnerabilidad permite a un atacante ejecutar código JavaScript en el navegador de la víctima enviándole una URL maliciosa mediante el parámetro u_medicine_name en /edit_medicine.php. Esta vulnerabilidad puede explotarse para… | |
| Analizada | Media (5.5) | 0.44% | — | Phpgurukul Hospital Management System | 14/7/2025 | 17/6/2026 | Se encontró una vulnerabilidad en PHPGurukul Hospital Management System 4.0. Se ha declarado crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /user-login.php. La manipulación del argumento "Username" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el… | |
| Analizada | Baja (2) | 0.27% | — | Phpgurukul Online Library Management System | 14/7/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad en PHPGurukul Online Library Management System 3.0, clasificada como problemática. Esta vulnerabilidad afecta al código desconocido del archivo /admin/student-history.php. La manipulación del argumento stdid provoca ataques de cross site scripting. El ataque puede ejecutarse en… | |
| Analizada | Baja (2.1) | 0.36% | — | Phpgurukul Online Library Management System | 14/7/2025 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como crítica en PHPGurukul Online Library Management System 3.0. Esta afecta a una parte desconocida del archivo /admin/student-history.php. La manipulación del argumento stdid provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y… |