Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2753▼ 36 respecto a la semana anterior
Críticas / altas1269▼ 264 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)241▲ 206 respecto a la semana anterior
9821 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Baja (2.1) | 0.45% | — | Phpgurukul ART Gallery Management System | 21/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad en PHPGurukul Art Gallery Management System 1.1. Se ha clasificado como crítica. Este problema afecta a una funcionalidad desconocida del archivo /admin/changeimage.php. La manipulación del argumento editid provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho… | |
| Analizada | Baja (2.1) | 0.45% | — | Phpgurukul ART Gallery Management System | 21/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad en PHPGurukul Art Gallery Management System 1.1. Se ha declarado crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /admin/changepropic.php. La manipulación del argumento imageid provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho… | |
| Analizada | Baja (2.1) | 0.45% | — | Phpgurukul ART Gallery Management System | 21/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad en PHPGurukul Art Gallery Management System 1.1. Se ha clasificado como crítica. Se ve afectada una función desconocida del archivo /admin/edit-art-medium-detail.php. La manipulación del argumento editid provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público… | |
| Analizada | Media (5.5) | 0.55% | — | Phpgurukul ART Gallery Management System | 21/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad en PHPGurukul Art Gallery Management System 1.1, clasificada como crítica. Este problema afecta a un procesamiento desconocido del archivo /admin/forgot-password.php. La manipulación del argumento "email" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho… | |
| Analizada | Crítica (9.8) | 0.59% | — | Vishalmathur Cloudclassroom-php Project | 20/6/2025 | 17/6/2026 | Se descubrió una vulnerabilidad de inyección SQL en el archivo askquery.php de CloudClassroom-PHP Project v1.0. El parámetro squeryx acepta entradas no depuradas, que se pasan directamente a las consultas SQL del backend. | |
| Analizada | Baja (2.1) | 0.40% | — | Phpgurukul Directory Management System | 20/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como crítica en PHPGurukul Directory Management System 2.0. Esta afecta a una parte desconocida del archivo /admin/admin-profile.php. La manipulación del argumento adminname provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y… | |
| Analizada | Baja (2.1) | 0.40% | — | Phpgurukul Directory Management System | 20/6/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad clasificada como crítica en PHPGurukul Directory Management System 2.0. Este problema afecta a una funcionalidad desconocida del archivo /admin/manage-directory.php. La manipulación del argumento "del" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho… | |
| Analizada | Baja (2.1) | 0.40% | — | Phpgurukul Directory Management System | 20/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como crítica en PHPGurukul Directory Management System 1.0. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /admin/search-directory.php. La manipulación del argumento "searchdata" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha… | |
| Analizada | Media (5.5) | 0.49% | — | Phpgurukul Directory Management System | 20/6/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad crítica en PHPGurukul Directory Management System 1.0. Se ve afectada una función desconocida del archivo /searchdata.php. La manipulación del argumento "searchdata" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que sea… | |
| Analizada | Media (5.5) | 0.48% | — | Phpgurukul Pre-school Enrollment System | 20/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad en PHPGurukul Pre-School Enrollment System 1.0. Se ha clasificado como crítica. Afecta una parte desconocida del archivo /enrollment.php. La manipulación del argumento `fathername` provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que… | |
| Analizada | Media (5.5) | 0.48% | — | Phpgurukul Pre-school Enrollment System | 20/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad en PHPGurukul Pre-School Enrollment System 1.0, clasificada como crítica. Este problema afecta a una funcionalidad desconocida del archivo /visit.php. La manipulación del argumento gname provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y… | |
| Analizada | Baja (2.1) | 0.40% | — | Phpgurukul Pre-school Enrollment System | 20/6/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad en PHPGurukul Pre-School Enrollment System 1.0, clasificada como crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /admin/add-subadmin.php. La manipulación del argumento sadminusername provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se… | |
| Analizada | Baja (2.1) | 0.40% | — | Phpgurukul Pre-school Enrollment System | 20/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como crítica en PHPGurukul Pre-School Enrollment System 1.0. La función afectada es desconocida en el archivo /admin/add-class.php. La manipulación del argumento classname provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede… | |
| Analizada | Baja (2.1) | 0.40% | — | Phpgurukul Pre-school Enrollment System | 20/6/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad clasificada como crítica en PHPGurukul Pre-School Enrollment System 1.0. Este problema afecta a un procesamiento desconocido del archivo /admin/add-teacher.php. La manipulación del argumento tsubject provoca una inyección SQL. El ataque puede iniciarse en remoto. Se ha hecho público… | |
| Analizada | Media (5.5) | 0.48% | — | Phpgurukul Pre-school Enrollment System | 20/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como crítica en PHPGurukul Pre-School Enrollment System 1.0. Esta vulnerabilidad afecta al código desconocido del archivo /admin/check_availability.php. La manipulación del argumento "Username" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho… | |
| Analizada | Media (5.5) | 0.48% | — | Phpgurukul Emergency Ambulance Hiring Portal | 20/6/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad clasificada como crítica en PHPGurukul Emergency Ambulance Hiring Portal 1.0. Este problema afecta a una funcionalidad desconocida del archivo /index.php. La manipulación del argumento "Message" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el… | |
| Analizada | Baja (2.1) | 0.40% | — | Phpgurukul Emergency Ambulance Hiring Portal | 20/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad crítica en PHPGurukul Emergency Ambulance Hiring Portal 1.0. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /admin/add-ambulance.php. La manipulación del argumento "ambregnum" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el… | |
| Analizada | Baja (2.1) | 0.40% | — | Phpgurukul Emergency Ambulance Hiring Portal | 20/6/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad crítica en PHPGurukul Emergency Ambulance Hiring Portal 1.0. La vulnerabilidad afecta a una función desconocida del archivo /admin/bwdates-request-report-details.php. La manipulación del argumento fromdate/todate provoca una inyección SQL. Es posible ejecutar el ataque de forma… | |
| Analizada | Media (5.5) | 0.48% | — | Phpgurukul Employee Record Management System | 20/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como crítica en PHPGurukul Employee Record Management System 1.3. Esta vulnerabilidad afecta al código desconocido del archivo /admin/editempeducation.php. La manipulación del argumento yopgra provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho… | |
| Analizada | Baja (2) | 0.29% | — | Phpgurukul Covid19 Testing Management System | 20/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como problemática en PHPGurukul COVID19 Testing Management System 1.0. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /test-details.php del componente Take Action. La manipulación del argumento "remark" provoca ataques de cross site scripting. El… | |
| Analizada | Baja (2) | 0.25% | — | Phpgurukul Covid19 Testing Management System | 19/6/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad clasificada como problemática en PHPGurukul COVID19 Testing Management System 2021. Se ve afectada una función desconocida del archivo /search-report-result.php. La manipulación del argumento "q" provoca una redirección abierta. Es posible ejecutar el ataque de forma remota. Se ha… | |
| Analizada | Baja (2.1) | 0.36% | — | Phpgurukul Covid19 Testing Management System | 19/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad en PHPGurukul COVID19 Testing Management System 2021. Se ha clasificado como problemática. Este problema afecta a un procesamiento desconocido del archivo /search-report-result.php. La manipulación del argumento q provoca cross site scriptings. El ataque puede ejecutarse en remoto. Se ha… | |
| Analizada | Baja (2.1) | 0.28% | — | Phpgurukul CAR Rental Portal | 19/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad en PHPGurukul Car Rental Portal 3.0. Se ha declarado problemática. Esta vulnerabilidad afecta a código desconocido. La manipulación provoca cross-site request forgery. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que sea utilizado. | |
| Analizada | Crítica (9.8) | 0.57% | 💥 PoC | Vishalmathur Cloudclassroom-php Project | 18/6/2025 | 17/6/2026 | Un problema en CloudClassroom PHP Project v.1.0 permite que un atacante remoto ejecute código arbitrario a través del envío de contraseñas en texto sin formato. | |
| Analizada | Crítica (9.8) | 0.63% | 💥 PoC | Vishalmathur Cloudclassroom-php Project | 18/6/2025 | 17/6/2026 | CloudClassroom-PHP-Project v.1.0 es vulnerable a la inyección SQL en loginlinkadmin.php, lo que permite a atacantes no autenticados eludir la autenticación y obtener acceso administrativo. La aplicación no depura correctamente las entradas del usuario antes de construir consultas SQL, lo que permite a un atacante… |