Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2709▼ 126 respecto a la semana anterior
Críticas / altas1231▼ 312 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)257▲ 221 respecto a la semana anterior
–

9818 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaBaja (2.1)0.37%—Phpgurukul Vehicle Parking Management System13/7/202517/6/2026
Se ha encontrado una vulnerabilidad en PHPGurukul Vehicle Parking Management System 1.13, clasificada como crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /admin/bwdates-reports-details.php. La manipulación del argumento fromdate/todate provoca una inyección SQL. El ataque puede…
AnalizadaMedia (5.5)0.56%—Phpgurukul Vehicle Parking Management System13/7/202517/6/2026
Se encontró una vulnerabilidad clasificada como crítica en PHPGurukul Vehicle Parking Management System 1.13. La vulnerabilidad afecta a una función desconocida del archivo /admin/index.php. La manipulación del argumento "Username" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el…
AnalizadaBaja (2.1)0.37%—Phpgurukul Vehicle Parking Management System13/7/202517/6/2026
Se ha detectado una vulnerabilidad clasificada como crítica en PHPGurukul Vehicle Parking Management System 1.13. Este problema afecta a un procesamiento desconocido del archivo /admin/manage-category.php. La manipulación del argumento "del" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho…
AnalizadaBaja (2.1)0.38%—Phpgurukul Vehicle Parking Management System12/7/202517/6/2026
Se encontró una vulnerabilidad en PHPGurukul Vehicle Parking Management System 1.13. Se ha clasificado como crítica. Este problema afecta a una funcionalidad desconocida del archivo /admin/manage-incomingvehicle.php. La manipulación del argumento "del" provoca una inyección SQL. El ataque puede ejecutarse en remoto.…
AnalizadaBaja (2.1)0.38%—Phpgurukul Vehicle Parking Management System12/7/202517/6/2026
Se encontró una vulnerabilidad en PHPGurukul Vehicle Parking Management System 1.13. Se ha declarado crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /admin/manage-outgoingvehicle.php. La manipulación del argumento "del" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se…
AnalizadaBaja (2.1)0.38%—Phpgurukul Vehicle Parking Management System12/7/202517/6/2026
Se encontró una vulnerabilidad en PHPGurukul Vehicle Parking Management System 1.13. Se ha clasificado como crítica. Se ve afectada una función desconocida del archivo /admin/reg-users.php. La manipulación del argumento del provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit…
AnalizadaBaja (2.1)0.38%—Phpgurukul Vehicle Parking Management System12/7/202517/6/2026
Se encontró una vulnerabilidad en PHPGurukul Vehicle Parking Management System 1.13, clasificada como crítica. Este problema afecta a un procesamiento desconocido del archivo /admin/search-vehicle.php. La manipulación del argumento "searchdata" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha…
AnalizadaBaja (2.1)0.37%—Phpgurukul Vehicle Parking Management System12/7/202517/6/2026
Se ha detectado una vulnerabilidad crítica en PHPGurukul Vehicle Parking Management System 1.13. Se ve afectada una función desconocida del archivo /admin/view-outgoingvehicle-detail.php. La manipulación del argumento viewid provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el…
AnalizadaMedia (5.5)0.45%—Phpgurukul Vehicle Parking Management System12/7/202517/6/2026
Se encontró una vulnerabilidad en PHPGurukul Vehicle Parking Management System 1.13. Se ha clasificado como crítica. Este problema afecta a un procesamiento desconocido del archivo /users/forgot-password.php. La manipulación del argumento "email" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha…
AnalizadaBaja (2.1)0.37%—Phpgurukul Vehicle Parking Management System12/7/202517/6/2026
Se encontró una vulnerabilidad en PHPGurukul Vehicle Parking Management System 1.13. Se ha declarado crítica. Esta vulnerabilidad afecta al código desconocido del archivo /users/print.php. La manipulación del argumento vid provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit…
AnalizadaBaja (2.1)0.37%—Phpgurukul Vehicle Parking Management System12/7/202517/6/2026
Se encontró una vulnerabilidad en PHPGurukul Vehicle Parking Management System 1.13. Se ha clasificado como crítica. Afecta una parte desconocida del archivo /users/profile.php. La manipulación del argumento firstname provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y…
AnalizadaMedia (5.5)0.45%—Phpgurukul Vehicle Parking Management System12/7/202517/6/2026
Se encontró una vulnerabilidad en PHPGurukul Vehicle Parking Management System 1.13, clasificada como crítica. Este problema afecta a una funcionalidad desconocida del archivo /users/signup.php. La manipulación del argumento "email" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público…
AnalizadaBaja (2.1)0.37%—Phpgurukul Vehicle Parking Management System12/7/202517/6/2026
Se ha encontrado una vulnerabilidad en PHPGurukul Vehicle Parking Management System 1.13, clasificada como crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /users/view--detail.php. La manipulación del argumento viewid provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha…
AnalizadaMedia (6.5)0.18%—PSU Haxcms-nodejsPSU Haxcms-php11/7/202517/6/2026
haxcms-nodejs y haxcms-php son backends para HAXcms. La función de cierre de sesión de la aplicación no cierra la sesión del usuario ni borra sus cookies. Además, la aplicación emite un token de actualización al cerrar sesión. Esta vulnerabilidad se corrigió en la versión 11.0.6.
AplazadaMedia (4.9)0.69%—PhpthumbAI11/7/202517/6/2026
gif_outputAsJpeg en phpThumb hasta la versión 1.7.23 permite la inyección de comandos del sistema operativo phpthumb.gif.php mediante un valor de parámetro manipulado. Esto se solucionó en la versión 1.7.23-202506081709.
AplazadaBaja (2)0.28%—Livehelperchat LHC PHP ResqueAI11/7/202517/6/2026
Se encontró una vulnerabilidad en la extensión lhc-php-resque de LiveHelperChat hasta ee1270b35625f552425e32a6a3061cd54b5085c4. Se ha clasificado como problemática. Afecta a una parte desconocida del archivo /site_admin/lhcphpresque/list/ del componente List Handler. La manipulación del nombre de la cola de argumentos…
AnalizadaBaja (2)0.27%—Pushpam02 ZOO Management System10/7/202517/6/2026
Se ha encontrado una vulnerabilidad en SourceCodester Zoo Management System 1.0 , clasificada como problemática. Esta vulnerabilidad afecta al código desconocido del archivo /admin/templates/animal_form_template.php. La manipulación del argumento "msg" provoca ataques de cross site scripting. El ataque puede…
AplazadaMedia (6.5)0.19%—Texas Instruments Cc2652rb LaunchpadAITexas Instruments Simplelink Cc13xx Cc26xx SDKAI9/7/20255/7/2026
Se descubrió que Texas Instruments CC2652RB LaunchPad SimpleLink CC13XX CC26XX SDK 7.41.00.17 utilizaba comprobaciones de permisos insuficientes en campos críticos dentro de los paquetes de datos Bluetooth de baja energía (BLE). Este problema permite a los atacantes causar una denegación de servicio (DoS) mediante un…
AplazadaMedia (5.3)0.26%—PHPAI9/7/202517/6/2026
ImpactThis es una vulnerabilidad de divulgación de información que se origina en la imagen base de PHP. Esta vulnerabilidad expone la versión de PHP mediante un encabezado X-Powered-By, que los atacantes podrían explotar para identificar el servidor e identificar posibles vulnerabilidades. Soluciones alternativas: La…
AplazadaCrítica (9.8)1.1%—HPE Networking Instant ON Access PointsAI8/7/202517/6/2026
Se encontraron credenciales de inicio de sesión codificadas de forma rígida en los puntos de acceso HPE Networking Instant On, lo que permitía a cualquier persona con conocimiento de ello eludir la autenticación normal del dispositivo. Una explotación exitosa podría permitir que un atacante remoto obtuviera acceso…
AplazadaAlta (7.2)1.5%—HPE Networking Instant ON Access PointsAI8/7/202517/6/2026
Existe una vulnerabilidad de inyección de comandos autenticados en la interfaz de línea de comandos de los puntos de acceso HPE Networking Instant On. Una explotación exitosa podría permitir que un atacante remoto con privilegios elevados ejecute comandos arbitrarios en el sistema operativo subyacente como un usuario…
AnalizadaMedia (5.8)0.13%—HP Support Assistant8/7/202517/6/2026
Se ha identificado una posible vulnerabilidad de seguridad en HP Support Assistant, que permite a un atacante local aumentar los privilegios mediante la eliminación arbitraria de un archivo.
AnalizadaBaja (2)0.57%—Phpgurukul CAR Washing Management System8/7/202517/6/2026
Se encontró una vulnerabilidad en PHPGurukul Car Washing Management System 1.0. Se ha clasificado como crítica. Este problema afecta a una funcionalidad desconocida del archivo /admin/editcar-washpoint.php. La manipulación del argumento wpid provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho…
AnalizadaMedia (5.5)0.69%—Phpgurukul Hospital Management System8/7/202517/6/2026
Se encontró una vulnerabilidad en PHPGurukul Hospital Management System 1.0. Se ha declarado crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo view-medhistory.php. La manipulación del argumento viewid provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el…
AnalizadaMedia (5.5)0.55%—Phpgurukul Cyber Cafe Management System8/7/202517/6/2026
Se encontró una vulnerabilidad en PHPGurukul/Campcodes Cyber Cafe Management System 1.0, clasificada como crítica. Este problema afecta a una funcionalidad desconocida del archivo /forgot-password.php. La manipulación del argumento "email" provoca una inyección SQL. El ataque podría ejecutarse en remoto. Se ha hecho…