Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2709▼ 126 respecto a la semana anterior
Críticas / altas1231▼ 312 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)257▲ 221 respecto a la semana anterior
9818 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Baja (2.1) | 0.37% | — | Phpgurukul Vehicle Parking Management System | 13/7/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad en PHPGurukul Vehicle Parking Management System 1.13, clasificada como crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /admin/bwdates-reports-details.php. La manipulación del argumento fromdate/todate provoca una inyección SQL. El ataque puede… | |
| Analizada | Media (5.5) | 0.56% | — | Phpgurukul Vehicle Parking Management System | 13/7/2025 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como crítica en PHPGurukul Vehicle Parking Management System 1.13. La vulnerabilidad afecta a una función desconocida del archivo /admin/index.php. La manipulación del argumento "Username" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el… | |
| Analizada | Baja (2.1) | 0.37% | — | Phpgurukul Vehicle Parking Management System | 13/7/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad clasificada como crítica en PHPGurukul Vehicle Parking Management System 1.13. Este problema afecta a un procesamiento desconocido del archivo /admin/manage-category.php. La manipulación del argumento "del" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho… | |
| Analizada | Baja (2.1) | 0.38% | — | Phpgurukul Vehicle Parking Management System | 12/7/2025 | 17/6/2026 | Se encontró una vulnerabilidad en PHPGurukul Vehicle Parking Management System 1.13. Se ha clasificado como crítica. Este problema afecta a una funcionalidad desconocida del archivo /admin/manage-incomingvehicle.php. La manipulación del argumento "del" provoca una inyección SQL. El ataque puede ejecutarse en remoto.… | |
| Analizada | Baja (2.1) | 0.38% | — | Phpgurukul Vehicle Parking Management System | 12/7/2025 | 17/6/2026 | Se encontró una vulnerabilidad en PHPGurukul Vehicle Parking Management System 1.13. Se ha declarado crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /admin/manage-outgoingvehicle.php. La manipulación del argumento "del" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se… | |
| Analizada | Baja (2.1) | 0.38% | — | Phpgurukul Vehicle Parking Management System | 12/7/2025 | 17/6/2026 | Se encontró una vulnerabilidad en PHPGurukul Vehicle Parking Management System 1.13. Se ha clasificado como crítica. Se ve afectada una función desconocida del archivo /admin/reg-users.php. La manipulación del argumento del provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit… | |
| Analizada | Baja (2.1) | 0.38% | — | Phpgurukul Vehicle Parking Management System | 12/7/2025 | 17/6/2026 | Se encontró una vulnerabilidad en PHPGurukul Vehicle Parking Management System 1.13, clasificada como crítica. Este problema afecta a un procesamiento desconocido del archivo /admin/search-vehicle.php. La manipulación del argumento "searchdata" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha… | |
| Analizada | Baja (2.1) | 0.37% | — | Phpgurukul Vehicle Parking Management System | 12/7/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad crítica en PHPGurukul Vehicle Parking Management System 1.13. Se ve afectada una función desconocida del archivo /admin/view-outgoingvehicle-detail.php. La manipulación del argumento viewid provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el… | |
| Analizada | Media (5.5) | 0.45% | — | Phpgurukul Vehicle Parking Management System | 12/7/2025 | 17/6/2026 | Se encontró una vulnerabilidad en PHPGurukul Vehicle Parking Management System 1.13. Se ha clasificado como crítica. Este problema afecta a un procesamiento desconocido del archivo /users/forgot-password.php. La manipulación del argumento "email" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha… | |
| Analizada | Baja (2.1) | 0.37% | — | Phpgurukul Vehicle Parking Management System | 12/7/2025 | 17/6/2026 | Se encontró una vulnerabilidad en PHPGurukul Vehicle Parking Management System 1.13. Se ha declarado crítica. Esta vulnerabilidad afecta al código desconocido del archivo /users/print.php. La manipulación del argumento vid provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit… | |
| Analizada | Baja (2.1) | 0.37% | — | Phpgurukul Vehicle Parking Management System | 12/7/2025 | 17/6/2026 | Se encontró una vulnerabilidad en PHPGurukul Vehicle Parking Management System 1.13. Se ha clasificado como crítica. Afecta una parte desconocida del archivo /users/profile.php. La manipulación del argumento firstname provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y… | |
| Analizada | Media (5.5) | 0.45% | — | Phpgurukul Vehicle Parking Management System | 12/7/2025 | 17/6/2026 | Se encontró una vulnerabilidad en PHPGurukul Vehicle Parking Management System 1.13, clasificada como crítica. Este problema afecta a una funcionalidad desconocida del archivo /users/signup.php. La manipulación del argumento "email" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público… | |
| Analizada | Baja (2.1) | 0.37% | — | Phpgurukul Vehicle Parking Management System | 12/7/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad en PHPGurukul Vehicle Parking Management System 1.13, clasificada como crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /users/view--detail.php. La manipulación del argumento viewid provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha… | |
| Analizada | Media (6.5) | 0.18% | — | PSU Haxcms-nodejsPSU Haxcms-php | 11/7/2025 | 17/6/2026 | haxcms-nodejs y haxcms-php son backends para HAXcms. La función de cierre de sesión de la aplicación no cierra la sesión del usuario ni borra sus cookies. Además, la aplicación emite un token de actualización al cerrar sesión. Esta vulnerabilidad se corrigió en la versión 11.0.6. | |
| Aplazada | Media (4.9) | 0.69% | — | PhpthumbAI | 11/7/2025 | 17/6/2026 | gif_outputAsJpeg en phpThumb hasta la versión 1.7.23 permite la inyección de comandos del sistema operativo phpthumb.gif.php mediante un valor de parámetro manipulado. Esto se solucionó en la versión 1.7.23-202506081709. | |
| Aplazada | Baja (2) | 0.28% | — | Livehelperchat LHC PHP ResqueAI | 11/7/2025 | 17/6/2026 | Se encontró una vulnerabilidad en la extensión lhc-php-resque de LiveHelperChat hasta ee1270b35625f552425e32a6a3061cd54b5085c4. Se ha clasificado como problemática. Afecta a una parte desconocida del archivo /site_admin/lhcphpresque/list/ del componente List Handler. La manipulación del nombre de la cola de argumentos… | |
| Analizada | Baja (2) | 0.27% | — | Pushpam02 ZOO Management System | 10/7/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad en SourceCodester Zoo Management System 1.0 , clasificada como problemática. Esta vulnerabilidad afecta al código desconocido del archivo /admin/templates/animal_form_template.php. La manipulación del argumento "msg" provoca ataques de cross site scripting. El ataque puede… | |
| Aplazada | Media (6.5) | 0.19% | — | Texas Instruments Cc2652rb LaunchpadAITexas Instruments Simplelink Cc13xx Cc26xx SDKAI | 9/7/2025 | 5/7/2026 | Se descubrió que Texas Instruments CC2652RB LaunchPad SimpleLink CC13XX CC26XX SDK 7.41.00.17 utilizaba comprobaciones de permisos insuficientes en campos críticos dentro de los paquetes de datos Bluetooth de baja energía (BLE). Este problema permite a los atacantes causar una denegación de servicio (DoS) mediante un… | |
| Aplazada | Media (5.3) | 0.26% | — | PHPAI | 9/7/2025 | 17/6/2026 | ImpactThis es una vulnerabilidad de divulgación de información que se origina en la imagen base de PHP. Esta vulnerabilidad expone la versión de PHP mediante un encabezado X-Powered-By, que los atacantes podrían explotar para identificar el servidor e identificar posibles vulnerabilidades. Soluciones alternativas: La… | |
| Aplazada | Crítica (9.8) | 1.1% | — | HPE Networking Instant ON Access PointsAI | 8/7/2025 | 17/6/2026 | Se encontraron credenciales de inicio de sesión codificadas de forma rígida en los puntos de acceso HPE Networking Instant On, lo que permitía a cualquier persona con conocimiento de ello eludir la autenticación normal del dispositivo. Una explotación exitosa podría permitir que un atacante remoto obtuviera acceso… | |
| Aplazada | Alta (7.2) | 1.5% | — | HPE Networking Instant ON Access PointsAI | 8/7/2025 | 17/6/2026 | Existe una vulnerabilidad de inyección de comandos autenticados en la interfaz de línea de comandos de los puntos de acceso HPE Networking Instant On. Una explotación exitosa podría permitir que un atacante remoto con privilegios elevados ejecute comandos arbitrarios en el sistema operativo subyacente como un usuario… | |
| Analizada | Media (5.8) | 0.13% | — | HP Support Assistant | 8/7/2025 | 17/6/2026 | Se ha identificado una posible vulnerabilidad de seguridad en HP Support Assistant, que permite a un atacante local aumentar los privilegios mediante la eliminación arbitraria de un archivo. | |
| Analizada | Baja (2) | 0.57% | — | Phpgurukul CAR Washing Management System | 8/7/2025 | 17/6/2026 | Se encontró una vulnerabilidad en PHPGurukul Car Washing Management System 1.0. Se ha clasificado como crítica. Este problema afecta a una funcionalidad desconocida del archivo /admin/editcar-washpoint.php. La manipulación del argumento wpid provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho… | |
| Analizada | Media (5.5) | 0.69% | — | Phpgurukul Hospital Management System | 8/7/2025 | 17/6/2026 | Se encontró una vulnerabilidad en PHPGurukul Hospital Management System 1.0. Se ha declarado crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo view-medhistory.php. La manipulación del argumento viewid provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el… | |
| Analizada | Media (5.5) | 0.55% | — | Phpgurukul Cyber Cafe Management System | 8/7/2025 | 17/6/2026 | Se encontró una vulnerabilidad en PHPGurukul/Campcodes Cyber Cafe Management System 1.0, clasificada como crítica. Este problema afecta a una funcionalidad desconocida del archivo /forgot-password.php. La manipulación del argumento "email" provoca una inyección SQL. El ataque podría ejecutarse en remoto. Se ha hecho… |