Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2737▼ 82 respecto a la semana anterior
Críticas / altas1248▼ 291 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)249▲ 212 respecto a la semana anterior
9818 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Media (5.5) | 0.55% | — | Phpgurukul Cyber Cafe Management System | 8/7/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad en PHPGurukul/Campcodes Cyber Cafe Management System 1.0, clasificada como crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /index.php. La manipulación del argumento "Username" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha… | |
| Analizada | Baja (2.1) | 0.40% | — | Phpgurukul ZOO Management System | 8/7/2025 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como crítica en PHPGurukul Zoo Management System 2.1. Se ve afectada una función desconocida del archivo /admin/add-animals.php. La manipulación del argumento cnum provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que sea… | |
| Analizada | Baja (2.1) | 0.40% | — | Phpgurukul ZOO Management System | 8/7/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad clasificada como crítica en PHPGurukul Zoo Management System 2.1. Este problema afecta a un procesamiento desconocido del archivo /admin/add-foreigners-ticket.php. La manipulación del argumento cprice provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho… | |
| Analizada | Baja (2.1) | 0.40% | — | Phpgurukul ZOO Management System | 8/7/2025 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como crítica en PHPGurukul Zoo Management System 2.1. Esta vulnerabilidad afecta al código desconocido del archivo /admin/add-normal-ticket.php. La manipulación del argumento cprice provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el… | |
| Analizada | Media (5.5) | 2.0% | 💥 Exploit | Phpgurukul ZOO Management System | 8/7/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad clasificada como crítica en PHPGurukul Zoo Management System 2.1. Esta afecta a una parte desconocida del archivo /admin/index.php. La manipulación del argumento "Username" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que… | |
| Analizada | Baja (2.1) | 0.40% | — | Phpgurukul ZOO Management System | 8/7/2025 | 17/6/2026 | Se encontró una vulnerabilidad en PHPGurukul Zoo Management System 2.1. Se ha clasificado como crítica. Este problema afecta a una funcionalidad desconocida del archivo /admin/manage-animals.php. La manipulación del ID del argumento provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público… | |
| Analizada | Baja (2.1) | 0.40% | — | Phpgurukul ZOO Management System | 8/7/2025 | 17/6/2026 | Se encontró una vulnerabilidad en PHPGurukul Zoo Management System 2.1. Se ha declarado crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /admin/manage-normal-ticket.php. La manipulación del ID del argumento provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho… | |
| Analizada | Media (5.5) | 0.58% | — | Phpgurukul Online Notes Sharing System | 8/7/2025 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como crítica en PHPGurukul Online Notes Sharing System 1.0. Esta afecta a una parte desconocida del archivo /Dashboard del componente Cookie Handler. La manipulación del argumento sessionid provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público… | |
| Aplazada | Crítica (9.8) | 0.44% | — | PHPAIPhpgurukul Employee Record Management SystemAI | 7/7/2025 | 17/6/2026 | Se descubrió que el sistema de gestión de registros de empleados en PHP y MySQL v1 contenía una vulnerabilidad de inyección SQL a través del endpoint loginerms.php. | |
| Aplazada | Crítica (9.3) | 1.9% | 💥 Exploit | PhpstudyAI | 3/7/2025 | 17/6/2026 | Una puerta trasera en las versiones 2016 a 2018 de PHPStudy permite a atacantes remotos no autenticados ejecutar código PHP arbitrario en las instalaciones afectadas. La puerta trasera detecta payloads PHP codificadas en base64 en el encabezado HTTP Accept-Charset de las solicitudes entrantes, las decodifica y las… | |
| Aplazada | Media (6.5) | 0.19% | — | Publishpress Gutenberg BlocksAI | 3/7/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en PublishPress Gutenberg Blocks permite XSS almacenado. Este problema afecta a los bloques Gutenberg: desde n/a hasta 3.3.1. | |
| Analizada | Media (4.8) | 0.31% | — | HP Universal Print Driver | 2/7/2025 | 17/6/2026 | HP Universal Print Driver es potencialmente vulnerable a la denegación de servicio debido al desbordamiento del búfer en versiones de UPD 7.4 o anteriores (por ejemplo, v7.3.x, v7.2.x, v7.1.x, etc.). | |
| Aplazada | Media (6.5) | 0.24% | — | Winstar Wn572hp3AI | 2/7/2025 | 5/7/2026 | Se descubrió que WINSTAR WN572HP3 v230525 contiene un desbordamiento de montón a través de la variable CONTENT_LENGTH en /cgi-bin/upload.cgi. | |
| Analizada | Crítica (9.8) | 0.76% | — | HPE Insight Remote Support | 1/7/2025 | 17/6/2026 | Existe una vulnerabilidad de ejecución remota de código en HPE Insight Remote Support (IRS) anterior a v7.15.0.646. | |
| Analizada | Alta (7.5) | 46% | — | HPE Insight Remote Support | 1/7/2025 | 17/6/2026 | Existe una vulnerabilidad de path traversal en HPE Insight Remote Support (IRS) anterior a v7.15.0.646. | |
| Aplazada | Crítica (10) | 0.80% | — | Monero Project Forum SoftwareAIPHPAILaravelAI | 1/7/2025 | 17/6/2026 | Existe una vulnerabilidad de inyección de objeciones en PHP en el software de foro basado en Laravel del Proyecto Monero debido al manejo inseguro de entradas no confiables en el endpoint /get/image/. La aplicación pasa un parámetro de enlace proporcionado por el usuario directamente a file_get_contents() sin… | |
| Analizada | Alta (7.5) | 0.54% | — | HPE Insight Remote Support | 1/7/2025 | 17/6/2026 | Una vulnerabilidad en HPE Insight Remote Support (IRS) anterior a v7.15.0.646 puede permitir una denegación de servicio no autenticada | |
| Analizada | Baja (2.1) | 0.41% | — | Phpgurukul ZOO Management System | 30/6/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad crítica en PHPGurukul Zoo Management System 2.1. Se ve afectada una función desconocida del archivo /admin/manage-foreigners-ticket.php. La manipulación del ID del argumento provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que… | |
| Analizada | Baja (2.1) | 0.41% | — | Phpgurukul ZOO Management System | 30/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad en PHPGurukul Zoo Management System 2.1. Se ha clasificado como crítica. Este problema afecta a un procesamiento desconocido del archivo /admin/view-normal-ticket.php. La manipulación del argumento viewid provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho… | |
| Analizada | Baja (2.1) | 0.40% | — | Phpgurukul Student Record System | 30/6/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad clasificada como crítica en PHPGurukul Student Record System 3.2. Este problema afecta a una funcionalidad desconocida del archivo /register.php. La manipulación del argumento "session" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y… | |
| Analizada | Baja (2.1) | 0.40% | — | Phpgurukul Student Record System | 30/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad crítica en PHPGurukul Student Record System 3.2. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /edit-student.php. La manipulación del argumento fmarks2 provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que sea… | |
| Analizada | Baja (2.1) | 0.40% | — | Phpgurukul Student Record System | 30/6/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad crítica en PHPGurukul Student Record System 3.2. Se ve afectada una función desconocida del archivo /admin-profile.php. La manipulación del argumento aemailid provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que sea utilizado. | |
| Analizada | Baja (2.1) | 0.40% | — | Phpgurukul Student Record System | 30/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad en PHPGurukul Student Record System 3.2. Se ha clasificado como crítica. Este problema afecta a un procesamiento desconocido del archivo /manage-students.php. La manipulación del argumento "del" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el… | |
| Analizada | Baja (2.1) | 0.43% | — | Phpgurukul Student Record System | 30/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad en PHPGurukul Student Record System 3.2. Se ha declarado crítica. Esta vulnerabilidad afecta al código desconocido del archivo /manage-subjects.php. La manipulación del argumento del provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede… | |
| Analizada | Baja (2.1) | 0.40% | — | Phpgurukul Student Record System | 30/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad en PHPGurukul Student Record System 3.2. Se ha clasificado como crítica. Afecta una parte desconocida del archivo /session.php. La manipulación del argumento "session" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que sea… |