Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2751▼ 38 respecto a la semana anterior
Críticas / altas1262▼ 270 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 209 respecto a la semana anterior
9821 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Baja (2.1) | 0.40% | — | Phpgurukul Student Record System | 30/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad en PHPGurukul Student Record System 3.2. Se ha clasificado como crítica. Este problema afecta a un procesamiento desconocido del archivo /manage-students.php. La manipulación del argumento "del" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el… | |
| Analizada | Baja (2.1) | 0.43% | — | Phpgurukul Student Record System | 30/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad en PHPGurukul Student Record System 3.2. Se ha declarado crítica. Esta vulnerabilidad afecta al código desconocido del archivo /manage-subjects.php. La manipulación del argumento del provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede… | |
| Analizada | Baja (2.1) | 0.40% | — | Phpgurukul Student Record System | 30/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad en PHPGurukul Student Record System 3.2. Se ha clasificado como crítica. Afecta una parte desconocida del archivo /session.php. La manipulación del argumento "session" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que sea… | |
| Analizada | Baja (2.1) | 0.40% | — | Phpgurukul OLD AGE Home Management System | 30/6/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad en PHPGurukul Old Age Home Management System 1.0, clasificada como crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /admin/add-scdetails.php. La manipulación del argumento emeradd provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha… | |
| Analizada | Baja (2.1) | 0.43% | — | Phpgurukul OLD AGE Home Management System | 30/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como crítica en PHPGurukul Old Age Home Management System 1.0. La vulnerabilidad afecta a una función desconocida del archivo /admin/edit-services.php. La manipulación del argumento sertitle provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público… | |
| Analizada | Media (5.5) | 0.49% | — | Phpgurukul Teachers Record Management System | 30/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad en PHPGurukul Teachers Record Management System 2.1. Se ha clasificado como crítica. Afecta una parte desconocida del archivo /admin/changeimage.php. La manipulación del argumento tid provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede… | |
| Analizada | Media (5.5) | 0.49% | — | Phpgurukul Teachers Record Management System | 30/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como crítica en PHPGurukul Teachers Record Management System 2.1. La función afectada es desconocida en el archivo /admin/edit-teacher-detail.php. La manipulación del argumento tid provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit… | |
| Analizada | Media (5.5) | 0.49% | — | Phpgurukul Local Services Search Engine Management System | 29/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad crítica en PHPGurukul Local Services Search Engine Management System 2.1. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /admin/edit-category-detail.php. La manipulación del argumento editid provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha… | |
| Analizada | Media (5.4) | 0.30% | — | Phpgurukul Dairy Farm Shop Management System | 26/6/2025 | 17/6/2026 | Se descubrió una vulnerabilidad de inyección SQL en PHPGurukul Dairy Farm Shop Management System 1.3. Esta vulnerabilidad permite a atacantes remotos ejecutar código SQL arbitrario mediante los parámetros category y categorycode en una solicitud POST al archivo manage-categories.php. | |
| Analizada | Media (5.4) | 0.46% | — | Phpgurukul Pre-school Enrollment System | 26/6/2025 | 17/6/2026 | PHPGurukul Pre-School Enrollment System Project v1.0 es vulnerable a Directory Traversal en manage-classes.php. | |
| Modificada | Alta (8.7) | 4.2% | 💥 Exploit | Weiphp | 26/6/2025 | 17/6/2026 | Existe una vulnerabilidad de path traversal en WeiPHP 5.0, un framework de desarrollo de código abierto para la plataforma de cuentas públicas de WeChat de Shenzhen Yuanmengyun Technology Co., Ltd. La falla se produce en el parámetro picUrl del endpoint /public/index.php/material/Material/_download_imgage, donde una… | |
| Analizada | Alta (8) | 0.44% | — | Phpgurukul Dairy Farm Shop Management System | 26/6/2025 | 17/6/2026 | Se identificó una vulnerabilidad de inyección SQL ciega basada en tiempo en PHPGurukul Dairy Farm Shop Management System 1.3. La vulnerabilidad se encuentra en el archivo manage-companies.php y permite a atacantes remotos ejecutar código SQL arbitrario mediante el parámetro "companyname" en una solicitud POST. | |
| Aplazada | Alta (8.7) | 0.30% | — | HPE Oneview FOR Vmware VcenterAI | 26/6/2025 | 17/6/2026 | Se ha identificado una posible vulnerabilidad de seguridad en HPE OneView para VMware vCenter (OV4VC). Esta vulnerabilidad podría explotarse para permitir que un atacante con privilegios de solo lectura provoque una escalada vertical de privilegios (el operador puede realizar acciones de administrador). | |
| Analizada | Alta (7.1) | 0.32% | — | Phpgurukul Student Record System | 25/6/2025 | 17/6/2026 | Vulnerabilidad de inyección SQL en Student Record system Using PHP y MySQL v.3.20 permite a un atacante remoto obtener información confidencial a través de un payload manipulado para las variables $cshortname, $cfullname y $cdate. | |
| Analizada | Media (6.1) | 0.26% | — | Phpgurukul Online DJ Booking Management System | 24/6/2025 | 17/6/2026 | PHPGurukul Online DJ Booking Management System 2.0 es vulnerable a Cross-Site Scripting (XSS) en odms/admin/view-user-queries.php. | |
| Analizada | Media (6.1) | 0.26% | — | Phpgurukul Online DJ Booking Management System | 24/6/2025 | 17/6/2026 | PHPGurukul Online DJ Booking Management System 2.0 es vulnerable a Cross-Site Scripting (XSS) en /admin/view-booking-detail.php y /admin/invoice-generating.php. | |
| Analizada | Media (6.5) | 0.33% | — | Phpgurukul Online DJ Booking Management System | 24/6/2025 | 17/6/2026 | PHPGurukul Online DJ Booking Management System 2.0 es vulnerable a una referencia directa de objeto insegura (IDOR) en odms/request-details.php. | |
| Modificada | Crítica (10) | 31% | — | TVT Td-2108ts-cl FirmwareTVT Td-2108ts-cl-a FirmwareTVT Td-2116ts-cl FirmwareTVT Td-2104ts-hc Firmware+26 | 24/6/2025 | 17/6/2026 | Existe una vulnerabilidad de inyección de comandos del sistema operativo en los DVR de marca blanca fabricados por TVT, que afecta a un servicio HTTP personalizado llamado "Cross Web Server" que escucha en los puertos TCP 81 y 82. La interfaz web no depura la entrada en la ruta URI enviada a la función de extracción… | |
| Analizada | Alta (7.5) | 0.81% | — | Phpgurukul Pre-school Enrollment System | 23/6/2025 | 17/6/2026 | PHPGurukul Pre-School Enrollment System Project V1.0 es vulnerable a Directory Traversal en update-teacher-pic.php. | |
| Analizada | Alta (7.5) | 0.84% | — | Phpgurukul Pre-school Enrollment System | 23/6/2025 | 17/6/2026 | PHPGurukul Pre-School Enrollment System Project V1.0 es vulnerable a Directory Traversal en update-class-pic.php. | |
| Analizada | Baja (2.1) | 0.45% | — | Phpgurukul ART Gallery Management System | 21/6/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad en PHPGurukul Art Gallery Management System 1.1, clasificada como crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /admin/add-artist.php. La manipulación del argumento awarddetails provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha… | |
| Analizada | Baja (2.1) | 0.45% | — | Phpgurukul ART Gallery Management System | 21/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como crítica en PHPGurukul Art Gallery Management System 1.1. La vulnerabilidad afecta a una función desconocida del archivo /admin/changeimage4.php. La manipulación del argumento editid provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el… | |
| Analizada | Baja (2.1) | 0.45% | — | Phpgurukul ART Gallery Management System | 21/6/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad clasificada como crítica en PHPGurukul Art Gallery Management System 1.1. Este problema afecta a un procesamiento desconocido del archivo /admin/changeimage3.php. La manipulación del argumento editid provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público… | |
| Analizada | Baja (2.1) | 0.45% | — | Phpgurukul ART Gallery Management System | 21/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como crítica en PHPGurukul Art Gallery Management System 1.1. Esta vulnerabilidad afecta al código desconocido del archivo /admin/changeimage2.php. La manipulación del argumento editid provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el… | |
| Analizada | Baja (2.1) | 0.45% | — | Phpgurukul ART Gallery Management System | 21/6/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad crítica en PHPGurukul Art Gallery Management System 1.1. Esta afecta a una parte desconocida del archivo /admin/changeimage1.php. La manipulación del argumento editid provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que sea… |