Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2759▲ 5 respecto a la semana anterior
Críticas / altas1275▼ 253 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)242▲ 224 respecto a la semana anterior
–

1147 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (8.8)1.8%—Phpgurukul Hospital Management System7/1/202117/6/2026
PHPGURUKUL Hospital Management System versión V 4.0, no restringe apropiadamente el acceso al archivo admin/dashboard.php, lo que permite a atacantes acceder a todos los datos de usuarios, médicos, pacientes, cambiar la contraseña de administrador, obtener el historial de citas y acceder a todos los registros de sesión
ModificadaAlta (8.8)3.8%💥 ExploitPhpgurukul Online Marriage Registration System21/12/202017/6/2026
El parámetro post "searchdata" de Online Marriage Registration System versión 1.0 en la petición del archivo user/search.php es vulnerable a una inyección SQL Basada en Tiempo
ModificadaMedia (4.8)1.0%—Phpgurukul User Registration & Login AND User Management System18/11/202017/6/2026
Una vulnerabilidad de tipo Cross Site Scripting (XSS) en la página de Registro del panel de administración en PHPGurukul User Registration & Login and User Management System With admin panel versión 2.1
ModificadaAlta (8.8)3.1%—Phpgurukul Tourism Management System17/11/202017/6/2026
Es detectada una carga de archivos arbitraria en SourceCodester Tourism Management System versión 1.0, que permite al usuario conducir una ejecución de código remota por medio de una página vulnerable admin/create-package.php
ModificadaCrítica (9.8)4.1%—Phpgurukul User Registration & Login AND User Management System16/11/202017/6/2026
Una vulnerabilidad de inyección SQL en el panel de administración de PHPGurukul User Registration & Login and User Management System With versión 2.1, permite a atacantes remotos ejecutar comandos SQL arbitrarios y omitir la autenticación
ModificadaMedia (5.4)0.62%—Phpgurukul Hospital Management System8/10/202017/6/2026
PHPGurukul hospital-management-system-in-php versión 4.0, permite un ataque de tipo XSS por medio del archivo admin/patient-search.php, doctor/search.php, book-appointment.php, doctor/appointment-history.php, o admin/appointment-history.php
ModificadaMedia (5.4)3.2%💥 ExploitPhpgurukul Hostel Management System8/10/202017/6/2026
PHPGurukul hostel-management-system versión 2.1, permite un ataque de tipo XSS por medio de Guardian Name, Guardian Relation, Guardian Contact no, Address, o City
ModificadaAlta (7.8)0.51%—Phpgurukul ZOO Management System22/9/20209/7/2026
PHPGURUKUL Zoo Management System Using PHP and MySQL versión 1.0, está afectado por: Inyección SQL por medio de un archivo zms/animal-detail.php
ModificadaCrítica (9.8)1.4%—Phpgurukul Vehicle Parking Management System20/8/202017/6/2026
PHPGurukul Vehicle Parking Management System versión 1.0, es vulnerable a una omisión de autenticación por medio de "Username: admin'# && Password: (Write Something)"
ModificadaCrítica (9.8)2.5%—Phpgurukul Online Course Registration28/4/202017/6/2026
Online Course Registration versión 2.0, tiene múltiples inyecciones SQL que pueden conllevar a un compromiso completo de la base de datos y a una omisión de autenticación en las páginas de inicio de sesión: admin/change-password.php, admin/check_availability.php, admin/index.php, change-password.php,…
ModificadaCrítica (9.8)4.3%—Phpgurukul JOB Portal8/3/202017/6/2026
Una vulnerabilidad de carga de archivos no autenticada ha sido identificada en el archivo admin/gallery.php en PHPGurukul Job Portal versión 1.0. La vulnerabilidad podría ser explotada por un atacante remoto no autenticado para cargar contenido en el servidor, incluyendo los archivos PHP, lo que podría resultar en una…
ModificadaCrítica (9.8)5.5%—Phpgurukul Online Book Store8/3/202017/6/2026
Una vulnerabilidad de carga de archivos no autenticada ha sido identificada en el archivo admin_add.php en PHPGurukul Online Book Store versión 1.0. La vulnerabilidad podría ser explotada por un atacante remoto no autenticado para cargar contenido en el servidor, incluyendo los archivos PHP, lo que podría resultar en…
ModificadaMedia (5.4)0.53%—Phpgurukul Daily Expense Tracker System5/3/202017/6/2026
PHPGurukul Daily Expense Tracker System versión 1.0, es vulnerable a un ataque de tipo XSS almacenado, como es demostrado por los parámetros ExpenseItem o ExpenseCost en el archivo manage-expense.php.
ModificadaCrítica (9.8)1.2%—Phpgurukul Daily Expense Tracker System5/3/202017/6/2026
PHPGurukul Daily Expense Tracker System versión 1.0, es vulnerable a una inyección SQL, como es demostrado por el parámetro email en los archivos index.php o register.php. Una inyección SQL permite volcar la base de datos de MySQL y omitir el aviso del inicio de sesión.
ModificadaAlta (8.1)2.1%—Gurux Device Language Message Specification Director25/2/202017/6/2026
Se detectó un problema en Gurux GXDLMS Director versiones hasta 8.5.1905.1301. Cuando se descargan códigos OBIS, no verifica que los archivos descargados sean códigos OBIS reales y no comprueba el salto de ruta. Esto permite a un atacante explotar el CVE-2020-8809 al enviar archivos ejecutables y colocarlos en un…
ModificadaAlta (8.1)1.0%💥 PoCGurux Device Language Message Specification Director25/2/202017/6/2026
Gurux GXDLMS Director versiones anteriores a 8.5.1905.1301, descarga actualizaciones para add-ins y código OBIS por medio de una conexión HTTP sin cifrar. Un atacante de tipo man-in-the-middle puede solicitar al usuario que descargue actualizaciones modificando el contenido de los archivos gurux.fi/obis/files.xml y…
ModificadaAlta (7.2)5.8%💥 ExploitPhpgurukul CAR Rental Portal14/1/202017/6/2026
PHPGurukul Car Rental Project versión v1.0, permite una Ejecución de Código Remota por medio de un archivo ejecutable en una carga de una nueva imagen de perfil.
ModificadaMedia (6.1)0.92%—Phpgurukul Hospital Management System14/1/202017/6/2026
PHPGurukul Hospital Management System en PHP versión v4.0 sufre de múltiples vulnerabilidades de tipo XSS reflejado por medio de los datos del parámetro searchdata o Doctorspecialization.
ModificadaMedia (6.1)1.3%—Phpgurukul Dairy Farm Shop Management System9/1/202017/6/2026
PHPGurukul Dairy Farm Shop Management System versión 1.0, es vulnerable a un ataque de tipo XSS, como es demostrado por los parámetros category y CategoryCode en el archivo add-category.php, el parámetro CompanyName en el archivo add-company.php y el parámetro ProductName en el archivo add-product.php.
ModificadaCrítica (9.8)2.1%—Phpgurukul Hostel Management System8/1/202017/6/2026
PHPGurukul Hostel Management System versión v2.0, permite una inyección SQL por medio del parámetro id en el archivo full-profile.php.
ModificadaCrítica (9.8)16%💥 ExploitPhpgurukul Dairy Farm Shop Management System7/1/202017/6/2026
PHPGurukul Dairy Farm Shop Management System versión 1.0, es vulnerable a una inyección SQL, como es demostrado por el parámetro username en el archivo index.php, los parámetros category y CategoryCode en el archivo add-category.php, el parámetro CompanyName en el archivo add-company.php y los parámetros ProductName y…
ModificadaAlta (8.8)17%💥 ExploitPhpgurukul Hospital Management System6/1/202017/6/2026
PHPGurukul Hospital Management System en PHP versión v4.0 sufre de múltiples vulnerabilidades de inyección SQL: múltiples páginas y parámetros no comprueban la entrada del usuario y permiten que la base de datos y la información de la aplicación estén completamente comprometidas.
ModificadaMedia (6.1)5.5%💥 ExploitPhpgurukul Hospital Management System6/1/202017/6/2026
PHPGurukul Hospital Management System en PHP versión v4.0, sufre de múltiples vulnerabilidades de tipo XSS persistentes.
ModificadaAlta (7.5)2.9%—Oniguruma Project OnigurumaPHPFedoraproject FedoraCanonical Ubuntu Linux+125/11/201917/6/2026
Oniguruma versiones hasta 6.9.3, como es usado en PHP versión 7.3.x y otros productos, presenta una lectura excesiva de búfer en la región heap de la memoria en la función str_lower_case_match en el archivo regexec.c.
ModificadaAlta (7.5)6.9%💥 PoCOniguruma Project OnigurumaDebian LinuxFedoraproject Fedora21/11/201917/6/2026
Se detectó un problema en Oniguruma versiones 6.x anteriores a 6.9.4_rc2. En la función fetch_interval_quantifier (anteriormente conocida como fetch_range_quantifier) ??en el archivo regparse.c, PFETCH es llamada sin comprobar PEND. Esto conlleva a una lectura excesiva de búfer en la región heap de la memoria.