Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2767▼ 5 respecto a la semana anterior
Críticas / altas1280▼ 248 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)240▲ 207 respecto a la semana anterior
–

1147 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.4)1.3%—Phpgurukul Teachers Record Management System1/7/202117/6/2026
Una vulnerabilidad de tipo cross-site scripting (XSS) almacenado en Teachers Record Management System versión 1.0, permite a usuarios autenticados remotos inyectar script web o HTML arbitrario por medio de el parámetro POST "email" en el archivo adminprofile.php
ModificadaAlta (8.8)2.6%—Phpgurukul Teachers Record Management System1/7/202117/6/2026
Múltiples vulnerabilidades de inyección SQL en Teachers Record Management System versión 1.0, permiten a usuarios autenticados remotos ejecutar comandos SQL arbitrario por medio del parámetro GET "editid" en los archivos edit-subjects-detail.php, edit-teacher-detail.php, o el parámetro POST "searchdata" en el archivo…
ModificadaAlta (7.5)2.1%—Phpgurukul Hospital Management System22/6/202117/6/2026
PHPGurukul Hospital Management System en PHP versión v4.0, presenta una vulnerabilidad de divulgación de información confidencial en múltiples áreas. Los usuarios no autentificados remoto pueden explotar la vulnerabilidad para obtener información confidencial del usuario
ModificadaAlta (7.5)2.2%—Phpgurukul Hospital Management System22/6/202117/6/2026
PHPGurukul Hospital Management System en PHP versión v4.0, presenta una vulnerabilidad de inyección SQL en el archivo \hms\admin\betweendates-detailsreports.php. Los usuarios no autentificados remoto pueden explotar la vulnerabilidad para obtener información confidencial de la base de datos
ModificadaAlta (7.5)2.2%—Phpgurukul Hospital Management System22/6/202117/6/2026
PHPGurukul Hospital Management System en PHP versión v4.0, presenta una vulnerabilidad de inyección SQL en el archivo \hms\book-appointment.php. Los usuarios no autentificados remoto pueden explotar la vulnerabilidad para obtener información confidencial de la base de datos
ModificadaAlta (7.5)2.2%—Phpgurukul Hospital Management System22/6/202117/6/2026
PHPGurukul Hospital Management System en PHP versión v4.0, presenta una vulnerabilidad de inyección SQL en el archivo \hms\edit-profile.php. Los usuarios no autentificados remoto pueden explotar la vulnerabilidad para obtener información confidencial de la base de datos
ModificadaAlta (7.5)2.2%—Phpgurukul Hospital Management System22/6/202117/6/2026
PHPGurukul Hospital Management System en PHP versión v4.0, presenta una vulnerabilidad de inyección SQL en el archivo \hms\get_doctor.php. Los usuarios no autentificados remoto pueden explotar la vulnerabilidad para obtener información confidencial de la base de datos
ModificadaAlta (7.5)2.2%—Phpgurukul Hospital Management System22/6/202117/6/2026
PHPGurukul Hospital Management System en PHP versión v4.0, presenta una vulnerabilidad de inyección SQL en el archivo \hms\registration.php. Los usuarios no autentificados remoto pueden explotar la vulnerabilidad para obtener información confidencial de la base de datos
ModificadaAlta (7.5)2.2%—Phpgurukul Hospital Management System22/6/202117/6/2026
PHPGurukul Hospital Management System en PHP versión v4.0, presenta una vulnerabilidad de inyección SQL en el archivo \hms\get_doctor.php. Los usuarios no autentificados remoto pueden explotar la vulnerabilidad para obtener información confidencial de la base de datos
ModificadaAlta (7.5)2.2%—Phpgurukul Hospital Management System22/6/202117/6/2026
PHPGurukul Hospital Management System en PHP versión v4.0, presenta una vulnerabilidad de inyección SQL en el archivo \hms\appointment-history.php. Los usuarios no autentificados remoto pueden explotar la vulnerabilidad para obtener información confidencial de la base de datos
ModificadaAlta (7.5)2.2%—Phpgurukul Hospital Management System22/6/20219/7/2026
PHPGurukul Hospital Management System en PHP versión v4.0, presenta una vulnerabilidad de inyección SQL en el archivo \hms\change-emaild.php. Los usuarios no autentificados remoto pueden explotar la vulnerabilidad para obtener información confidencial de la base de datos
ModificadaMedia (5.4)0.52%—Phpgurukul Hospital Management System22/6/202117/6/2026
PHPGurukul Hospital Management System en PHP versión v4.0, presenta una vulnerabilidad de tipo Cross-Site Scripting Persistente en el archivo \hms\admin\pointment-history.php. Uos usuarios registrados remoto pueden explotar la vulnerabilidad para obtener datos de las cookies de los usuarios
ModificadaAlta (7.5)2.2%—Phpgurukul Hospital Management System22/6/202117/6/2026
PHPGurukul Hospital Management System en PHP versión v4.0, presenta una vulnerabilidad de inyección SQL en el archivo \hms\forgot-password.php. Los usuarios no autentificados remoto pueden explotar la vulnerabilidad para obtener información confidencial de la base de datos
ModificadaAlta (7.5)6.3%💥 ExploitPhpgurukul Hospital Management System22/6/202117/6/2026
PHPGurukul Hospital Management System en PHP versión v4.0, presenta una vulnerabilidad de inyección SQL en el archivo \hms\user-login.php. Los usuarios no autentificados remoto pueden explotar la vulnerabilidad para obtener información confidencial de la base de datos
ModificadaAlta (7.5)2.2%—Phpgurukul Hospital Management System22/6/202117/6/2026
PHPGurukul Hospital Management System en PHP versión v4.0, presenta una vulnerabilidad de inyección SQL en el archivo \hms\check_availability.php. Los usuarios remoto no autentificados pueden explotar la vulnerabilidad para obtener información confidencial de la base de datos
ModificadaCrítica (9.8)2.3%—Phpgurukul Covid19 Testing Management System26/5/202117/6/2026
COVID19 Testing Management System versión 1.0, es vulnerable a una inyección de SQL por medio del panel de administración
ModificadaMedia (4.8)0.66%—Phpgurukul Covid19 Testing Management System26/5/202117/6/2026
COVID19 Testing Management System versión 1.0 es vulnerable a un ataque de tipo Cross Site Scripting (XSS) por medio del parámetro "Admin name"
ModificadaAlta (7.5)1.1%—Gurunavi26/4/202117/6/2026
Una vulnerabilidad de control de acceso inapropiado en la Aplicación Gurunavi para Android versiones ver.10.0.10 y anteriores y para iOS versiones ver.11.1.2 y anteriores, permite a un atacante remoto conducir un usuario a acceder a un sitio web arbitrario por medio de la App vulnerable
ModificadaMedia (6.5)2.0%—Phpgurukul Beauty Parlour Management System15/4/202117/6/2026
Una inyección SQL en el componente "add-services.php" del PHPGurukul Beauty Parlour Management System versión v1.0, permite a atacantes remotos obtener información confidencial de la base de datos mediante la inyección de comandos SQL en el parámetro "sername"
ModificadaMedia (4.8)1.1%—Phpgurukul Beauty Parlour Management System15/4/202117/6/2026
Una vulnerabilidad de tipo Cross Site Scripting (XSS) en el componente "add-services.php" de PHPGurukul Beauty Parlor Management System versión v1.0, permite a atacantes remotos ejecutar código arbitrario inyectando HTML arbitrario en el parámetro "sername"
ModificadaCrítica (9.8)2.1%—Phpgurukul CAR Rental Portal17/2/202117/6/2026
PHPGurukul Car Rental Project versión 2.0, sufre una vulnerabilidad de carga remota de shell en el archivo changeimage1.php
ModificadaCrítica (9.8)4.8%—Phpgurukul Teachers Record Management System15/2/202117/6/2026
Teachers Record Management System versión 1.0, está afectado por una vulnerabilidad de inyección SQL en el parámetro POST "searchteacher" en el archivo search-teacher.php. Esta vulnerabilidad puede ser aprovechada por un atacante remoto no autenticado para filtrar información confidencial y realizar ataques de…
ModificadaMedia (5.4)0.68%—Phpgurukul Online Marriage Registration System8/2/202117/6/2026
Online Marriage Registration System versión 1.0, está afectado por vulnerabilidades de tipo cross-site scripting (XSS) almacenado en múltiples parámetros
ModificadaMedia (5.4)0.58%—Phpgurukul Daily Expense Tracker System29/1/202117/6/2026
PHPGurukul Daily Expense Tracker System versión 1.0, es vulnerable a un ataque de tipo XSS almacenado por medio del parámetro Item en el archivo add-experiment.php
ModificadaMedia (6.1)0.78%—Phpgurukul Daily Expense Tracker System29/1/202117/6/2026
PHPGurukul Daily Expense Tracker System versión 1.0, es vulnerable a un ataque de tipo XSS almacenado por medio del campo Full Name en el archivo user-profile.php