Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2759▲ 5 respecto a la semana anterior
Críticas / altas1275▼ 253 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)242▲ 224 respecto a la semana anterior
1147 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (8.8) | 1.8% | — | Phpgurukul Hospital Management System | 7/1/2021 | 17/6/2026 | PHPGURUKUL Hospital Management System versión V 4.0, no restringe apropiadamente el acceso al archivo admin/dashboard.php, lo que permite a atacantes acceder a todos los datos de usuarios, médicos, pacientes, cambiar la contraseña de administrador, obtener el historial de citas y acceder a todos los registros de sesión | |
| Modificada | Alta (8.8) | 3.8% | 💥 Exploit | Phpgurukul Online Marriage Registration System | 21/12/2020 | 17/6/2026 | El parámetro post "searchdata" de Online Marriage Registration System versión 1.0 en la petición del archivo user/search.php es vulnerable a una inyección SQL Basada en Tiempo | |
| Modificada | Media (4.8) | 1.0% | — | Phpgurukul User Registration & Login AND User Management System | 18/11/2020 | 17/6/2026 | Una vulnerabilidad de tipo Cross Site Scripting (XSS) en la página de Registro del panel de administración en PHPGurukul User Registration & Login and User Management System With admin panel versión 2.1 | |
| Modificada | Alta (8.8) | 3.1% | — | Phpgurukul Tourism Management System | 17/11/2020 | 17/6/2026 | Es detectada una carga de archivos arbitraria en SourceCodester Tourism Management System versión 1.0, que permite al usuario conducir una ejecución de código remota por medio de una página vulnerable admin/create-package.php | |
| Modificada | Crítica (9.8) | 4.1% | — | Phpgurukul User Registration & Login AND User Management System | 16/11/2020 | 17/6/2026 | Una vulnerabilidad de inyección SQL en el panel de administración de PHPGurukul User Registration & Login and User Management System With versión 2.1, permite a atacantes remotos ejecutar comandos SQL arbitrarios y omitir la autenticación | |
| Modificada | Media (5.4) | 0.62% | — | Phpgurukul Hospital Management System | 8/10/2020 | 17/6/2026 | PHPGurukul hospital-management-system-in-php versión 4.0, permite un ataque de tipo XSS por medio del archivo admin/patient-search.php, doctor/search.php, book-appointment.php, doctor/appointment-history.php, o admin/appointment-history.php | |
| Modificada | Media (5.4) | 3.2% | 💥 Exploit | Phpgurukul Hostel Management System | 8/10/2020 | 17/6/2026 | PHPGurukul hostel-management-system versión 2.1, permite un ataque de tipo XSS por medio de Guardian Name, Guardian Relation, Guardian Contact no, Address, o City | |
| Modificada | Alta (7.8) | 0.51% | — | Phpgurukul ZOO Management System | 22/9/2020 | 9/7/2026 | PHPGURUKUL Zoo Management System Using PHP and MySQL versión 1.0, está afectado por: Inyección SQL por medio de un archivo zms/animal-detail.php | |
| Modificada | Crítica (9.8) | 1.4% | — | Phpgurukul Vehicle Parking Management System | 20/8/2020 | 17/6/2026 | PHPGurukul Vehicle Parking Management System versión 1.0, es vulnerable a una omisión de autenticación por medio de "Username: admin'# && Password: (Write Something)" | |
| Modificada | Crítica (9.8) | 2.5% | — | Phpgurukul Online Course Registration | 28/4/2020 | 17/6/2026 | Online Course Registration versión 2.0, tiene múltiples inyecciones SQL que pueden conllevar a un compromiso completo de la base de datos y a una omisión de autenticación en las páginas de inicio de sesión: admin/change-password.php, admin/check_availability.php, admin/index.php, change-password.php,… | |
| Modificada | Crítica (9.8) | 4.3% | — | Phpgurukul JOB Portal | 8/3/2020 | 17/6/2026 | Una vulnerabilidad de carga de archivos no autenticada ha sido identificada en el archivo admin/gallery.php en PHPGurukul Job Portal versión 1.0. La vulnerabilidad podría ser explotada por un atacante remoto no autenticado para cargar contenido en el servidor, incluyendo los archivos PHP, lo que podría resultar en una… | |
| Modificada | Crítica (9.8) | 5.5% | — | Phpgurukul Online Book Store | 8/3/2020 | 17/6/2026 | Una vulnerabilidad de carga de archivos no autenticada ha sido identificada en el archivo admin_add.php en PHPGurukul Online Book Store versión 1.0. La vulnerabilidad podría ser explotada por un atacante remoto no autenticado para cargar contenido en el servidor, incluyendo los archivos PHP, lo que podría resultar en… | |
| Modificada | Media (5.4) | 0.53% | — | Phpgurukul Daily Expense Tracker System | 5/3/2020 | 17/6/2026 | PHPGurukul Daily Expense Tracker System versión 1.0, es vulnerable a un ataque de tipo XSS almacenado, como es demostrado por los parámetros ExpenseItem o ExpenseCost en el archivo manage-expense.php. | |
| Modificada | Crítica (9.8) | 1.2% | — | Phpgurukul Daily Expense Tracker System | 5/3/2020 | 17/6/2026 | PHPGurukul Daily Expense Tracker System versión 1.0, es vulnerable a una inyección SQL, como es demostrado por el parámetro email en los archivos index.php o register.php. Una inyección SQL permite volcar la base de datos de MySQL y omitir el aviso del inicio de sesión. | |
| Modificada | Alta (8.1) | 2.1% | — | Gurux Device Language Message Specification Director | 25/2/2020 | 17/6/2026 | Se detectó un problema en Gurux GXDLMS Director versiones hasta 8.5.1905.1301. Cuando se descargan códigos OBIS, no verifica que los archivos descargados sean códigos OBIS reales y no comprueba el salto de ruta. Esto permite a un atacante explotar el CVE-2020-8809 al enviar archivos ejecutables y colocarlos en un… | |
| Modificada | Alta (8.1) | 1.0% | 💥 PoC | Gurux Device Language Message Specification Director | 25/2/2020 | 17/6/2026 | Gurux GXDLMS Director versiones anteriores a 8.5.1905.1301, descarga actualizaciones para add-ins y código OBIS por medio de una conexión HTTP sin cifrar. Un atacante de tipo man-in-the-middle puede solicitar al usuario que descargue actualizaciones modificando el contenido de los archivos gurux.fi/obis/files.xml y… | |
| Modificada | Alta (7.2) | 5.8% | 💥 Exploit | Phpgurukul CAR Rental Portal | 14/1/2020 | 17/6/2026 | PHPGurukul Car Rental Project versión v1.0, permite una Ejecución de Código Remota por medio de un archivo ejecutable en una carga de una nueva imagen de perfil. | |
| Modificada | Media (6.1) | 0.92% | — | Phpgurukul Hospital Management System | 14/1/2020 | 17/6/2026 | PHPGurukul Hospital Management System en PHP versión v4.0 sufre de múltiples vulnerabilidades de tipo XSS reflejado por medio de los datos del parámetro searchdata o Doctorspecialization. | |
| Modificada | Media (6.1) | 1.3% | — | Phpgurukul Dairy Farm Shop Management System | 9/1/2020 | 17/6/2026 | PHPGurukul Dairy Farm Shop Management System versión 1.0, es vulnerable a un ataque de tipo XSS, como es demostrado por los parámetros category y CategoryCode en el archivo add-category.php, el parámetro CompanyName en el archivo add-company.php y el parámetro ProductName en el archivo add-product.php. | |
| Modificada | Crítica (9.8) | 2.1% | — | Phpgurukul Hostel Management System | 8/1/2020 | 17/6/2026 | PHPGurukul Hostel Management System versión v2.0, permite una inyección SQL por medio del parámetro id en el archivo full-profile.php. | |
| Modificada | Crítica (9.8) | 16% | 💥 Exploit | Phpgurukul Dairy Farm Shop Management System | 7/1/2020 | 17/6/2026 | PHPGurukul Dairy Farm Shop Management System versión 1.0, es vulnerable a una inyección SQL, como es demostrado por el parámetro username en el archivo index.php, los parámetros category y CategoryCode en el archivo add-category.php, el parámetro CompanyName en el archivo add-company.php y los parámetros ProductName y… | |
| Modificada | Alta (8.8) | 17% | 💥 Exploit | Phpgurukul Hospital Management System | 6/1/2020 | 17/6/2026 | PHPGurukul Hospital Management System en PHP versión v4.0 sufre de múltiples vulnerabilidades de inyección SQL: múltiples páginas y parámetros no comprueban la entrada del usuario y permiten que la base de datos y la información de la aplicación estén completamente comprometidas. | |
| Modificada | Media (6.1) | 5.5% | 💥 Exploit | Phpgurukul Hospital Management System | 6/1/2020 | 17/6/2026 | PHPGurukul Hospital Management System en PHP versión v4.0, sufre de múltiples vulnerabilidades de tipo XSS persistentes. | |
| Modificada | Alta (7.5) | 2.9% | — | Oniguruma Project OnigurumaPHPFedoraproject FedoraCanonical Ubuntu Linux+1 | 25/11/2019 | 17/6/2026 | Oniguruma versiones hasta 6.9.3, como es usado en PHP versión 7.3.x y otros productos, presenta una lectura excesiva de búfer en la región heap de la memoria en la función str_lower_case_match en el archivo regexec.c. | |
| Modificada | Alta (7.5) | 6.9% | 💥 PoC | Oniguruma Project OnigurumaDebian LinuxFedoraproject Fedora | 21/11/2019 | 17/6/2026 | Se detectó un problema en Oniguruma versiones 6.x anteriores a 6.9.4_rc2. En la función fetch_interval_quantifier (anteriormente conocida como fetch_range_quantifier) ??en el archivo regparse.c, PFETCH es llamada sin comprobar PEND. Esto conlleva a una lectura excesiva de búfer en la región heap de la memoria. |