Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2697▼ 181 respecto a la semana anterior
Críticas / altas1225▼ 327 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)244▲ 208 respecto a la semana anterior
9818 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Baja (2.1) | 0.36% | — | Phpgurukul Dairy Farm Shop Management System | 14/7/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad clasificada como crítica en PHPGurukul Dairy Farm Shop Management System 1.3. Este problema afecta a una funcionalidad desconocida del archivo /invoice.php. La manipulación del argumento del provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el… | |
| Analizada | Alta (7.5) | 0.42% | — | HPE Autopass License Server | 14/7/2025 | 17/6/2026 | Existe una vulnerabilidad de divulgación de información en HPE AutoPass License Server (APLS) anterior a la versión 9.17. | |
| Analizada | Alta (7.5) | 0.42% | — | HPE Autopass License Server | 14/7/2025 | 17/6/2026 | Existe una vulnerabilidad de divulgación de información en HPE AutoPass License Server (APLS) anterior a la versión 9.17. | |
| Analizada | Alta (8) | 0.43% | — | HPE Autopass License Server | 14/7/2025 | 17/6/2026 | Existe una vulnerabilidad de ejecución de código remoto relacionada con hsqldb en HPE AutoPass License Server (APLS) anterior a la versión 9.17. | |
| Analizada | Alta (7.3) | 1.3% | — | HPE Autopass License Server | 14/7/2025 | 17/6/2026 | Existe una vulnerabilidad de omisión de autenticación en HPE AutoPass License Server (APLS) anterior a la versión 9.17. | |
| Analizada | Baja (2.1) | 0.37% | — | Phpgurukul Dairy Farm Shop Management System | 14/7/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad en PHPGurukul Dairy Farm Shop Management System 1.3, clasificada como crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo receipts.php. La manipulación del argumento "del" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho… | |
| Analizada | Baja (2.1) | 0.36% | — | Phpgurukul Dairy Farm Shop Management System | 14/7/2025 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como crítica en PHPGurukul Dairy Farm Shop Management System 1.3. Se ve afectada una función desconocida del archivo view-invoice.php. La manipulación del argumento invid provoca una inyección SQL. Es posible ejecutar el ataque en remoto. Se ha hecho público el exploit y… | |
| Analizada | Baja (2.1) | 0.36% | — | Phpgurukul Dairy Farm Shop Management System | 14/7/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad clasificada como crítica en PHPGurukul Dairy Farm Shop Management System 1.3. Este problema afecta a un procesamiento desconocido del archivo edit-category.php. La manipulación del argumento categorycode provoca una inyección SQL. El ataque puede iniciarse en remoto. Se ha hecho… | |
| Analizada | Baja (2.1) | 0.37% | — | Phpgurukul Dairy Farm Shop Management System | 14/7/2025 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como crítica en PHPGurukul Dairy Farm Shop Management System 1.3. Esta vulnerabilidad afecta al código desconocido del archivo edit-company.php. La manipulación del argumento companyname provoca una inyección SQL. El ataque puede iniciarse en remoto. Se ha hecho público el… | |
| Analizada | Baja (2.1) | 0.36% | — | Phpgurukul Dairy Farm Shop Management System | 14/7/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad crítica en PHPGurukul Dairy Farm Shop Management System 1.3. Esta afecta a una parte desconocida del archivo edit-product.php. La manipulación del argumento "productname" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que sea… | |
| Analizada | Baja (2.1) | 0.36% | — | Phpgurukul Online Fire Reporting System | 14/7/2025 | 17/6/2026 | Se encontró una vulnerabilidad en PHPGurukul Online Fire Reporting System 1.2. Se ha clasificado como crítica. Se ve afectada una función desconocida del archivo /admin/manage-site.php. La manipulación del argumento "webtitle" provoca una inyección SQL. Es posible ejecutar el ataque en remoto. Se ha hecho público el… | |
| Analizada | Baja (2.1) | 0.37% | — | Phpgurukul Online Fire Reporting System | 14/7/2025 | 17/6/2026 | Se encontró una vulnerabilidad en PHPGurukul Online Fire Reporting System 1.2, clasificada como crítica. Este problema afecta a un procesamiento desconocido del archivo /admin/add-team.php. La manipulación del argumento "teammember" provoca una inyección SQL. El ataque puede iniciarse en remoto. Se ha hecho público el… | |
| Analizada | Baja (2.1) | 0.37% | — | Phpgurukul Online Fire Reporting System | 14/7/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad en PHPGurukul Online Fire Reporting System 1.2, clasificada como crítica. Esta vulnerabilidad afecta al código desconocido del archivo /admin/all-requests.php. La manipulación del argumento teamid provoca una inyección SQL. El ataque puede iniciarse en remoto. Se ha hecho público el… | |
| Analizada | Baja (2.1) | 0.37% | — | Phpgurukul Online Fire Reporting System | 14/7/2025 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como crítica en PHPGurukul Online Fire Reporting System 1.2. Esta afecta a una parte desconocida del archivo /admin/assigned-requests.php. La manipulación del argumento teamid provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y… | |
| Analizada | Baja (2.1) | 0.37% | — | Phpgurukul Online Fire Reporting System | 14/7/2025 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como crítica en PHPGurukul Online Fire Reporting System 1.2. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /admin/completed-requests.php. La manipulación del argumento teamid provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho… | |
| Analizada | Baja (2.1) | 0.37% | — | Phpgurukul Online Fire Reporting System | 14/7/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad crítica en PHPGurukul Online Fire Reporting System 1.2. Se ve afectada una función desconocida del archivo /admin/new-requests.php. La manipulación del argumento teamid provoca una inyección SQL. Es posible ejecutar el ataque en remoto. Se ha hecho público el exploit y puede que sea… | |
| Analizada | Baja (2.1) | 0.37% | — | Phpgurukul Online Fire Reporting System | 14/7/2025 | 17/6/2026 | Se encontró una vulnerabilidad en PHPGurukul Online Fire Reporting System 1.2. Se ha clasificado como crítica. Este problema afecta a un procesamiento desconocido del archivo /admin/team-ontheway-requests.php. La manipulación del argumento teamid provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha… | |
| Analizada | Baja (2.1) | 0.37% | — | Phpgurukul Online Fire Reporting System | 14/7/2025 | 17/6/2026 | Se encontró una vulnerabilidad en PHPGurukul Online Fire Reporting System 1.2. Se ha declarado crítica. Esta vulnerabilidad afecta al código desconocido del archivo /admin/workin-progress-requests.php. La manipulación del argumento teamid provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho… | |
| Analizada | Baja (2.1) | 0.37% | — | Phpgurukul Online Fire Reporting System | 14/7/2025 | 17/6/2026 | Se encontró una vulnerabilidad en PHPGurukul Online Fire Reporting System 1.2. Se ha clasificado como crítica. Afecta una parte desconocida del archivo /admin/bwdates-report-result.php. La manipulación del argumento fromdate/todate provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el… | |
| Modificada | Alta (7.5) | 0.99% | — | PHP | 13/7/2025 | 17/6/2026 | En las versiones de PHP 8.1.* anteriores a la 8.1.33, 8.2.* anteriores a la 8.2.29, 8.3.* anteriores a la 8.3.23 y 8.4.*, las funciones de escape pgsql y pdo_pgsql no comprueban si las funciones de comillas subyacentes devolvieron errores. Esto podría causar fallos si el servidor Postgres rechaza la cadena por… | |
| Modificada | Media (5.3) | 0.60% | — | PHP | 13/7/2025 | 17/6/2026 | En las versiones de PHP 8.1.* anteriores a la 8.1.33, 8.2.* anteriores a la 8.2.29, 8.3.* anteriores a la 8.3.23 y 8.4.* anteriores a la 8.4.10, algunas funciones como fsockopen() carecen de validación para verificar que el nombre de host proporcionado no contenga caracteres nulos. Esto puede provocar que otras… | |
| Analizada | Baja (2.1) | 0.42% | — | Phpgurukul User Registration & Login AND User Management System | 13/7/2025 | 17/6/2026 | Se encontró una vulnerabilidad en PHPGurukul User Registration & Login and User Management System 3.3. Se ha clasificado como crítica. Afecta una parte desconocida del archivo /admin/manage-users.php. La manipulación del ID del argumento provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho… | |
| Modificada | Media (5.9) | 0.98% | — | PHP | 13/7/2025 | 17/6/2026 | En las versiones de PHP 8.1.* anteriores a la 8.1.33, 8.2.* anteriores a la 8.2.29, 8.3.* anteriores a la 8.3.23 y 8.4.* anteriores a la 8.4.10, al analizar datos XML en extensiones SOAP, un prefijo de espacio de nombres XML demasiado grande (>2 GB) puede provocar la desreferencia de puntero nulo. Esto puede… | |
| Analizada | Media (5.5) | 0.52% | — | Phpgurukul User Registration & Login AND User Management System | 13/7/2025 | 17/6/2026 | Se encontró una vulnerabilidad en PHPGurukul User Registration & Login and User Management System 3.3, clasificada como crítica. Este problema afecta a una funcionalidad desconocida del archivo /admin/user-profile.php. La manipulación del argumento uid provoca una inyección SQL. El ataque puede ejecutarse en… | |
| Analizada | Media (5.5) | 0.51% | — | Phpgurukul Student Result Management System | 13/7/2025 | 17/6/2026 | Se encontró una vulnerabilidad en PHPGurukul Student Result Management System 2.0. Se ha clasificado como crítica. Se ve afectada una función desconocida del archivo /notice-details.php del componente GET Parameter Handler. La manipulación del argumento nid provoca una inyección SQL. El ataque puede ejecutarse en… |