Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2767▼ 5 respecto a la semana anterior
Críticas / altas1280▼ 248 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)240▲ 207 respecto a la semana anterior
1147 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.4) | 1.3% | — | Phpgurukul Teachers Record Management System | 1/7/2021 | 17/6/2026 | Una vulnerabilidad de tipo cross-site scripting (XSS) almacenado en Teachers Record Management System versión 1.0, permite a usuarios autenticados remotos inyectar script web o HTML arbitrario por medio de el parámetro POST "email" en el archivo adminprofile.php | |
| Modificada | Alta (8.8) | 2.6% | — | Phpgurukul Teachers Record Management System | 1/7/2021 | 17/6/2026 | Múltiples vulnerabilidades de inyección SQL en Teachers Record Management System versión 1.0, permiten a usuarios autenticados remotos ejecutar comandos SQL arbitrario por medio del parámetro GET "editid" en los archivos edit-subjects-detail.php, edit-teacher-detail.php, o el parámetro POST "searchdata" en el archivo… | |
| Modificada | Alta (7.5) | 2.1% | — | Phpgurukul Hospital Management System | 22/6/2021 | 17/6/2026 | PHPGurukul Hospital Management System en PHP versión v4.0, presenta una vulnerabilidad de divulgación de información confidencial en múltiples áreas. Los usuarios no autentificados remoto pueden explotar la vulnerabilidad para obtener información confidencial del usuario | |
| Modificada | Alta (7.5) | 2.2% | — | Phpgurukul Hospital Management System | 22/6/2021 | 17/6/2026 | PHPGurukul Hospital Management System en PHP versión v4.0, presenta una vulnerabilidad de inyección SQL en el archivo \hms\admin\betweendates-detailsreports.php. Los usuarios no autentificados remoto pueden explotar la vulnerabilidad para obtener información confidencial de la base de datos | |
| Modificada | Alta (7.5) | 2.2% | — | Phpgurukul Hospital Management System | 22/6/2021 | 17/6/2026 | PHPGurukul Hospital Management System en PHP versión v4.0, presenta una vulnerabilidad de inyección SQL en el archivo \hms\book-appointment.php. Los usuarios no autentificados remoto pueden explotar la vulnerabilidad para obtener información confidencial de la base de datos | |
| Modificada | Alta (7.5) | 2.2% | — | Phpgurukul Hospital Management System | 22/6/2021 | 17/6/2026 | PHPGurukul Hospital Management System en PHP versión v4.0, presenta una vulnerabilidad de inyección SQL en el archivo \hms\edit-profile.php. Los usuarios no autentificados remoto pueden explotar la vulnerabilidad para obtener información confidencial de la base de datos | |
| Modificada | Alta (7.5) | 2.2% | — | Phpgurukul Hospital Management System | 22/6/2021 | 17/6/2026 | PHPGurukul Hospital Management System en PHP versión v4.0, presenta una vulnerabilidad de inyección SQL en el archivo \hms\get_doctor.php. Los usuarios no autentificados remoto pueden explotar la vulnerabilidad para obtener información confidencial de la base de datos | |
| Modificada | Alta (7.5) | 2.2% | — | Phpgurukul Hospital Management System | 22/6/2021 | 17/6/2026 | PHPGurukul Hospital Management System en PHP versión v4.0, presenta una vulnerabilidad de inyección SQL en el archivo \hms\registration.php. Los usuarios no autentificados remoto pueden explotar la vulnerabilidad para obtener información confidencial de la base de datos | |
| Modificada | Alta (7.5) | 2.2% | — | Phpgurukul Hospital Management System | 22/6/2021 | 17/6/2026 | PHPGurukul Hospital Management System en PHP versión v4.0, presenta una vulnerabilidad de inyección SQL en el archivo \hms\get_doctor.php. Los usuarios no autentificados remoto pueden explotar la vulnerabilidad para obtener información confidencial de la base de datos | |
| Modificada | Alta (7.5) | 2.2% | — | Phpgurukul Hospital Management System | 22/6/2021 | 17/6/2026 | PHPGurukul Hospital Management System en PHP versión v4.0, presenta una vulnerabilidad de inyección SQL en el archivo \hms\appointment-history.php. Los usuarios no autentificados remoto pueden explotar la vulnerabilidad para obtener información confidencial de la base de datos | |
| Modificada | Alta (7.5) | 2.2% | — | Phpgurukul Hospital Management System | 22/6/2021 | 9/7/2026 | PHPGurukul Hospital Management System en PHP versión v4.0, presenta una vulnerabilidad de inyección SQL en el archivo \hms\change-emaild.php. Los usuarios no autentificados remoto pueden explotar la vulnerabilidad para obtener información confidencial de la base de datos | |
| Modificada | Media (5.4) | 0.52% | — | Phpgurukul Hospital Management System | 22/6/2021 | 17/6/2026 | PHPGurukul Hospital Management System en PHP versión v4.0, presenta una vulnerabilidad de tipo Cross-Site Scripting Persistente en el archivo \hms\admin\pointment-history.php. Uos usuarios registrados remoto pueden explotar la vulnerabilidad para obtener datos de las cookies de los usuarios | |
| Modificada | Alta (7.5) | 2.2% | — | Phpgurukul Hospital Management System | 22/6/2021 | 17/6/2026 | PHPGurukul Hospital Management System en PHP versión v4.0, presenta una vulnerabilidad de inyección SQL en el archivo \hms\forgot-password.php. Los usuarios no autentificados remoto pueden explotar la vulnerabilidad para obtener información confidencial de la base de datos | |
| Modificada | Alta (7.5) | 6.3% | 💥 Exploit | Phpgurukul Hospital Management System | 22/6/2021 | 17/6/2026 | PHPGurukul Hospital Management System en PHP versión v4.0, presenta una vulnerabilidad de inyección SQL en el archivo \hms\user-login.php. Los usuarios no autentificados remoto pueden explotar la vulnerabilidad para obtener información confidencial de la base de datos | |
| Modificada | Alta (7.5) | 2.2% | — | Phpgurukul Hospital Management System | 22/6/2021 | 17/6/2026 | PHPGurukul Hospital Management System en PHP versión v4.0, presenta una vulnerabilidad de inyección SQL en el archivo \hms\check_availability.php. Los usuarios remoto no autentificados pueden explotar la vulnerabilidad para obtener información confidencial de la base de datos | |
| Modificada | Crítica (9.8) | 2.3% | — | Phpgurukul Covid19 Testing Management System | 26/5/2021 | 17/6/2026 | COVID19 Testing Management System versión 1.0, es vulnerable a una inyección de SQL por medio del panel de administración | |
| Modificada | Media (4.8) | 0.66% | — | Phpgurukul Covid19 Testing Management System | 26/5/2021 | 17/6/2026 | COVID19 Testing Management System versión 1.0 es vulnerable a un ataque de tipo Cross Site Scripting (XSS) por medio del parámetro "Admin name" | |
| Modificada | Alta (7.5) | 1.1% | — | Gurunavi | 26/4/2021 | 17/6/2026 | Una vulnerabilidad de control de acceso inapropiado en la Aplicación Gurunavi para Android versiones ver.10.0.10 y anteriores y para iOS versiones ver.11.1.2 y anteriores, permite a un atacante remoto conducir un usuario a acceder a un sitio web arbitrario por medio de la App vulnerable | |
| Modificada | Media (6.5) | 2.0% | — | Phpgurukul Beauty Parlour Management System | 15/4/2021 | 17/6/2026 | Una inyección SQL en el componente "add-services.php" del PHPGurukul Beauty Parlour Management System versión v1.0, permite a atacantes remotos obtener información confidencial de la base de datos mediante la inyección de comandos SQL en el parámetro "sername" | |
| Modificada | Media (4.8) | 1.1% | — | Phpgurukul Beauty Parlour Management System | 15/4/2021 | 17/6/2026 | Una vulnerabilidad de tipo Cross Site Scripting (XSS) en el componente "add-services.php" de PHPGurukul Beauty Parlor Management System versión v1.0, permite a atacantes remotos ejecutar código arbitrario inyectando HTML arbitrario en el parámetro "sername" | |
| Modificada | Crítica (9.8) | 2.1% | — | Phpgurukul CAR Rental Portal | 17/2/2021 | 17/6/2026 | PHPGurukul Car Rental Project versión 2.0, sufre una vulnerabilidad de carga remota de shell en el archivo changeimage1.php | |
| Modificada | Crítica (9.8) | 4.8% | — | Phpgurukul Teachers Record Management System | 15/2/2021 | 17/6/2026 | Teachers Record Management System versión 1.0, está afectado por una vulnerabilidad de inyección SQL en el parámetro POST "searchteacher" en el archivo search-teacher.php. Esta vulnerabilidad puede ser aprovechada por un atacante remoto no autenticado para filtrar información confidencial y realizar ataques de… | |
| Modificada | Media (5.4) | 0.68% | — | Phpgurukul Online Marriage Registration System | 8/2/2021 | 17/6/2026 | Online Marriage Registration System versión 1.0, está afectado por vulnerabilidades de tipo cross-site scripting (XSS) almacenado en múltiples parámetros | |
| Modificada | Media (5.4) | 0.58% | — | Phpgurukul Daily Expense Tracker System | 29/1/2021 | 17/6/2026 | PHPGurukul Daily Expense Tracker System versión 1.0, es vulnerable a un ataque de tipo XSS almacenado por medio del parámetro Item en el archivo add-experiment.php | |
| Modificada | Media (6.1) | 0.78% | — | Phpgurukul Daily Expense Tracker System | 29/1/2021 | 17/6/2026 | PHPGurukul Daily Expense Tracker System versión 1.0, es vulnerable a un ataque de tipo XSS almacenado por medio del campo Full Name en el archivo user-profile.php |