Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2737▼ 82 respecto a la semana anterior
Críticas / altas1248▼ 291 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)249▲ 212 respecto a la semana anterior
–

9818 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaMedia (5.5)0.55%—Phpgurukul Cyber Cafe Management System8/7/202517/6/2026
Se ha encontrado una vulnerabilidad en PHPGurukul/Campcodes Cyber Cafe Management System 1.0, clasificada como crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /index.php. La manipulación del argumento "Username" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha…
AnalizadaBaja (2.1)0.40%—Phpgurukul ZOO Management System8/7/202517/6/2026
Se encontró una vulnerabilidad clasificada como crítica en PHPGurukul Zoo Management System 2.1. Se ve afectada una función desconocida del archivo /admin/add-animals.php. La manipulación del argumento cnum provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que sea…
AnalizadaBaja (2.1)0.40%—Phpgurukul ZOO Management System8/7/202517/6/2026
Se ha encontrado una vulnerabilidad clasificada como crítica en PHPGurukul Zoo Management System 2.1. Este problema afecta a un procesamiento desconocido del archivo /admin/add-foreigners-ticket.php. La manipulación del argumento cprice provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho…
AnalizadaBaja (2.1)0.40%—Phpgurukul ZOO Management System8/7/202517/6/2026
Se encontró una vulnerabilidad clasificada como crítica en PHPGurukul Zoo Management System 2.1. Esta vulnerabilidad afecta al código desconocido del archivo /admin/add-normal-ticket.php. La manipulación del argumento cprice provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el…
AnalizadaMedia (5.5)2.0%💥 ExploitPhpgurukul ZOO Management System8/7/202517/6/2026
Se ha encontrado una vulnerabilidad clasificada como crítica en PHPGurukul Zoo Management System 2.1. Esta afecta a una parte desconocida del archivo /admin/index.php. La manipulación del argumento "Username" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que…
AnalizadaBaja (2.1)0.40%—Phpgurukul ZOO Management System8/7/202517/6/2026
Se encontró una vulnerabilidad en PHPGurukul Zoo Management System 2.1. Se ha clasificado como crítica. Este problema afecta a una funcionalidad desconocida del archivo /admin/manage-animals.php. La manipulación del ID del argumento provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público…
AnalizadaBaja (2.1)0.40%—Phpgurukul ZOO Management System8/7/202517/6/2026
Se encontró una vulnerabilidad en PHPGurukul Zoo Management System 2.1. Se ha declarado crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /admin/manage-normal-ticket.php. La manipulación del ID del argumento provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho…
AnalizadaMedia (5.5)0.58%—Phpgurukul Online Notes Sharing System8/7/202517/6/2026
Se encontró una vulnerabilidad clasificada como crítica en PHPGurukul Online Notes Sharing System 1.0. Esta afecta a una parte desconocida del archivo /Dashboard del componente Cookie Handler. La manipulación del argumento sessionid provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público…
AplazadaCrítica (9.8)0.44%—PHPAIPhpgurukul Employee Record Management SystemAI7/7/202517/6/2026
Se descubrió que el sistema de gestión de registros de empleados en PHP y MySQL v1 contenía una vulnerabilidad de inyección SQL a través del endpoint loginerms.php.
AplazadaCrítica (9.3)1.9%💥 ExploitPhpstudyAI3/7/202517/6/2026
Una puerta trasera en las versiones 2016 a 2018 de PHPStudy permite a atacantes remotos no autenticados ejecutar código PHP arbitrario en las instalaciones afectadas. La puerta trasera detecta payloads PHP codificadas en base64 en el encabezado HTTP Accept-Charset de las solicitudes entrantes, las decodifica y las…
AplazadaMedia (6.5)0.19%—Publishpress Gutenberg BlocksAI3/7/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en PublishPress Gutenberg Blocks permite XSS almacenado. Este problema afecta a los bloques Gutenberg: desde n/a hasta 3.3.1.
AnalizadaMedia (4.8)0.31%—HP Universal Print Driver2/7/202517/6/2026
HP Universal Print Driver es potencialmente vulnerable a la denegación de servicio debido al desbordamiento del búfer en versiones de UPD 7.4 o anteriores (por ejemplo, v7.3.x, v7.2.x, v7.1.x, etc.).
AplazadaMedia (6.5)0.24%—Winstar Wn572hp3AI2/7/20255/7/2026
Se descubrió que WINSTAR WN572HP3 v230525 contiene un desbordamiento de montón a través de la variable CONTENT_LENGTH en /cgi-bin/upload.cgi.
AnalizadaCrítica (9.8)0.76%—HPE Insight Remote Support1/7/202517/6/2026
Existe una vulnerabilidad de ejecución remota de código en HPE Insight Remote Support (IRS) anterior a v7.15.0.646.
AnalizadaAlta (7.5)46%—HPE Insight Remote Support1/7/202517/6/2026
Existe una vulnerabilidad de path traversal en HPE Insight Remote Support (IRS) anterior a v7.15.0.646.
AplazadaCrítica (10)0.80%—Monero Project Forum SoftwareAIPHPAILaravelAI1/7/202517/6/2026
Existe una vulnerabilidad de inyección de objeciones en PHP en el software de foro basado en Laravel del Proyecto Monero debido al manejo inseguro de entradas no confiables en el endpoint /get/image/. La aplicación pasa un parámetro de enlace proporcionado por el usuario directamente a file_get_contents() sin…
AnalizadaAlta (7.5)0.54%—HPE Insight Remote Support1/7/202517/6/2026
Una vulnerabilidad en HPE Insight Remote Support (IRS) anterior a v7.15.0.646 puede permitir una denegación de servicio no autenticada
AnalizadaBaja (2.1)0.41%—Phpgurukul ZOO Management System30/6/202517/6/2026
Se ha detectado una vulnerabilidad crítica en PHPGurukul Zoo Management System 2.1. Se ve afectada una función desconocida del archivo /admin/manage-foreigners-ticket.php. La manipulación del ID del argumento provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que…
AnalizadaBaja (2.1)0.41%—Phpgurukul ZOO Management System30/6/202517/6/2026
Se encontró una vulnerabilidad en PHPGurukul Zoo Management System 2.1. Se ha clasificado como crítica. Este problema afecta a un procesamiento desconocido del archivo /admin/view-normal-ticket.php. La manipulación del argumento viewid provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho…
AnalizadaBaja (2.1)0.40%—Phpgurukul Student Record System30/6/202517/6/2026
Se ha encontrado una vulnerabilidad clasificada como crítica en PHPGurukul Student Record System 3.2. Este problema afecta a una funcionalidad desconocida del archivo /register.php. La manipulación del argumento "session" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y…
AnalizadaBaja (2.1)0.40%—Phpgurukul Student Record System30/6/202517/6/2026
Se encontró una vulnerabilidad crítica en PHPGurukul Student Record System 3.2. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /edit-student.php. La manipulación del argumento fmarks2 provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que sea…
AnalizadaBaja (2.1)0.40%—Phpgurukul Student Record System30/6/202517/6/2026
Se ha detectado una vulnerabilidad crítica en PHPGurukul Student Record System 3.2. Se ve afectada una función desconocida del archivo /admin-profile.php. La manipulación del argumento aemailid provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que sea utilizado.
AnalizadaBaja (2.1)0.40%—Phpgurukul Student Record System30/6/202517/6/2026
Se encontró una vulnerabilidad en PHPGurukul Student Record System 3.2. Se ha clasificado como crítica. Este problema afecta a un procesamiento desconocido del archivo /manage-students.php. La manipulación del argumento "del" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el…
AnalizadaBaja (2.1)0.43%—Phpgurukul Student Record System30/6/202517/6/2026
Se encontró una vulnerabilidad en PHPGurukul Student Record System 3.2. Se ha declarado crítica. Esta vulnerabilidad afecta al código desconocido del archivo /manage-subjects.php. La manipulación del argumento del provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede…
AnalizadaBaja (2.1)0.40%—Phpgurukul Student Record System30/6/202517/6/2026
Se encontró una vulnerabilidad en PHPGurukul Student Record System 3.2. Se ha clasificado como crítica. Afecta una parte desconocida del archivo /session.php. La manipulación del argumento "session" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que sea…