Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2753▼ 36 respecto a la semana anterior
Críticas / altas1269▼ 264 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)241▲ 206 respecto a la semana anterior
–

9821 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaBaja (2.1)0.45%—Phpgurukul ART Gallery Management System21/6/202517/6/2026
Se encontró una vulnerabilidad en PHPGurukul Art Gallery Management System 1.1. Se ha clasificado como crítica. Este problema afecta a una funcionalidad desconocida del archivo /admin/changeimage.php. La manipulación del argumento editid provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho…
AnalizadaBaja (2.1)0.45%—Phpgurukul ART Gallery Management System21/6/202517/6/2026
Se encontró una vulnerabilidad en PHPGurukul Art Gallery Management System 1.1. Se ha declarado crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /admin/changepropic.php. La manipulación del argumento imageid provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho…
AnalizadaBaja (2.1)0.45%—Phpgurukul ART Gallery Management System21/6/202517/6/2026
Se encontró una vulnerabilidad en PHPGurukul Art Gallery Management System 1.1. Se ha clasificado como crítica. Se ve afectada una función desconocida del archivo /admin/edit-art-medium-detail.php. La manipulación del argumento editid provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público…
AnalizadaMedia (5.5)0.55%—Phpgurukul ART Gallery Management System21/6/202517/6/2026
Se encontró una vulnerabilidad en PHPGurukul Art Gallery Management System 1.1, clasificada como crítica. Este problema afecta a un procesamiento desconocido del archivo /admin/forgot-password.php. La manipulación del argumento "email" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho…
AnalizadaCrítica (9.8)0.59%—Vishalmathur Cloudclassroom-php Project20/6/202517/6/2026
Se descubrió una vulnerabilidad de inyección SQL en el archivo askquery.php de CloudClassroom-PHP Project v1.0. El parámetro squeryx acepta entradas no depuradas, que se pasan directamente a las consultas SQL del backend.
AnalizadaBaja (2.1)0.40%—Phpgurukul Directory Management System20/6/202517/6/2026
Se encontró una vulnerabilidad clasificada como crítica en PHPGurukul Directory Management System 2.0. Esta afecta a una parte desconocida del archivo /admin/admin-profile.php. La manipulación del argumento adminname provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y…
AnalizadaBaja (2.1)0.40%—Phpgurukul Directory Management System20/6/202517/6/2026
Se ha encontrado una vulnerabilidad clasificada como crítica en PHPGurukul Directory Management System 2.0. Este problema afecta a una funcionalidad desconocida del archivo /admin/manage-directory.php. La manipulación del argumento "del" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho…
AnalizadaBaja (2.1)0.40%—Phpgurukul Directory Management System20/6/202517/6/2026
Se encontró una vulnerabilidad clasificada como crítica en PHPGurukul Directory Management System 1.0. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /admin/search-directory.php. La manipulación del argumento "searchdata" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha…
AnalizadaMedia (5.5)0.49%—Phpgurukul Directory Management System20/6/202517/6/2026
Se ha detectado una vulnerabilidad crítica en PHPGurukul Directory Management System 1.0. Se ve afectada una función desconocida del archivo /searchdata.php. La manipulación del argumento "searchdata" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que sea…
AnalizadaMedia (5.5)0.48%—Phpgurukul Pre-school Enrollment System20/6/202517/6/2026
Se encontró una vulnerabilidad en PHPGurukul Pre-School Enrollment System 1.0. Se ha clasificado como crítica. Afecta una parte desconocida del archivo /enrollment.php. La manipulación del argumento `fathername` provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que…
AnalizadaMedia (5.5)0.48%—Phpgurukul Pre-school Enrollment System20/6/202517/6/2026
Se encontró una vulnerabilidad en PHPGurukul Pre-School Enrollment System 1.0, clasificada como crítica. Este problema afecta a una funcionalidad desconocida del archivo /visit.php. La manipulación del argumento gname provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y…
AnalizadaBaja (2.1)0.40%—Phpgurukul Pre-school Enrollment System20/6/202517/6/2026
Se ha encontrado una vulnerabilidad en PHPGurukul Pre-School Enrollment System 1.0, clasificada como crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /admin/add-subadmin.php. La manipulación del argumento sadminusername provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se…
AnalizadaBaja (2.1)0.40%—Phpgurukul Pre-school Enrollment System20/6/202517/6/2026
Se encontró una vulnerabilidad clasificada como crítica en PHPGurukul Pre-School Enrollment System 1.0. La función afectada es desconocida en el archivo /admin/add-class.php. La manipulación del argumento classname provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede…
AnalizadaBaja (2.1)0.40%—Phpgurukul Pre-school Enrollment System20/6/202517/6/2026
Se ha encontrado una vulnerabilidad clasificada como crítica en PHPGurukul Pre-School Enrollment System 1.0. Este problema afecta a un procesamiento desconocido del archivo /admin/add-teacher.php. La manipulación del argumento tsubject provoca una inyección SQL. El ataque puede iniciarse en remoto. Se ha hecho público…
AnalizadaMedia (5.5)0.48%—Phpgurukul Pre-school Enrollment System20/6/202517/6/2026
Se encontró una vulnerabilidad clasificada como crítica en PHPGurukul Pre-School Enrollment System 1.0. Esta vulnerabilidad afecta al código desconocido del archivo /admin/check_availability.php. La manipulación del argumento "Username" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho…
AnalizadaMedia (5.5)0.48%—Phpgurukul Emergency Ambulance Hiring Portal20/6/202517/6/2026
Se ha encontrado una vulnerabilidad clasificada como crítica en PHPGurukul Emergency Ambulance Hiring Portal 1.0. Este problema afecta a una funcionalidad desconocida del archivo /index.php. La manipulación del argumento "Message" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el…
AnalizadaBaja (2.1)0.40%—Phpgurukul Emergency Ambulance Hiring Portal20/6/202517/6/2026
Se encontró una vulnerabilidad crítica en PHPGurukul Emergency Ambulance Hiring Portal 1.0. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /admin/add-ambulance.php. La manipulación del argumento "ambregnum" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el…
AnalizadaBaja (2.1)0.40%—Phpgurukul Emergency Ambulance Hiring Portal20/6/202517/6/2026
Se ha detectado una vulnerabilidad crítica en PHPGurukul Emergency Ambulance Hiring Portal 1.0. La vulnerabilidad afecta a una función desconocida del archivo /admin/bwdates-request-report-details.php. La manipulación del argumento fromdate/todate provoca una inyección SQL. Es posible ejecutar el ataque de forma…
AnalizadaMedia (5.5)0.48%—Phpgurukul Employee Record Management System20/6/202517/6/2026
Se encontró una vulnerabilidad clasificada como crítica en PHPGurukul Employee Record Management System 1.3. Esta vulnerabilidad afecta al código desconocido del archivo /admin/editempeducation.php. La manipulación del argumento yopgra provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho…
AnalizadaBaja (2)0.29%—Phpgurukul Covid19 Testing Management System20/6/202517/6/2026
Se encontró una vulnerabilidad clasificada como problemática en PHPGurukul COVID19 Testing Management System 1.0. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /test-details.php del componente Take Action. La manipulación del argumento "remark" provoca ataques de cross site scripting. El…
AnalizadaBaja (2)0.25%—Phpgurukul Covid19 Testing Management System19/6/202517/6/2026
Se ha detectado una vulnerabilidad clasificada como problemática en PHPGurukul COVID19 Testing Management System 2021. Se ve afectada una función desconocida del archivo /search-report-result.php. La manipulación del argumento "q" provoca una redirección abierta. Es posible ejecutar el ataque de forma remota. Se ha…
AnalizadaBaja (2.1)0.36%—Phpgurukul Covid19 Testing Management System19/6/202517/6/2026
Se encontró una vulnerabilidad en PHPGurukul COVID19 Testing Management System 2021. Se ha clasificado como problemática. Este problema afecta a un procesamiento desconocido del archivo /search-report-result.php. La manipulación del argumento q provoca cross site scriptings. El ataque puede ejecutarse en remoto. Se ha…
AnalizadaBaja (2.1)0.28%—Phpgurukul CAR Rental Portal19/6/202517/6/2026
Se encontró una vulnerabilidad en PHPGurukul Car Rental Portal 3.0. Se ha declarado problemática. Esta vulnerabilidad afecta a código desconocido. La manipulación provoca cross-site request forgery. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que sea utilizado.
AnalizadaCrítica (9.8)0.57%💥 PoCVishalmathur Cloudclassroom-php Project18/6/202517/6/2026
Un problema en CloudClassroom PHP Project v.1.0 permite que un atacante remoto ejecute código arbitrario a través del envío de contraseñas en texto sin formato.
AnalizadaCrítica (9.8)0.63%💥 PoCVishalmathur Cloudclassroom-php Project18/6/202517/6/2026
CloudClassroom-PHP-Project v.1.0 es vulnerable a la inyección SQL en loginlinkadmin.php, lo que permite a atacantes no autenticados eludir la autenticación y obtener acceso administrativo. La aplicación no depura correctamente las entradas del usuario antes de construir consultas SQL, lo que permite a un atacante…