Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2767▼ 5 respecto a la semana anterior
Críticas / altas1280▼ 248 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)240▲ 207 respecto a la semana anterior
9822 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Alta (7.5) | 0.72% | — | Mojoomla School ManagementAIPHPAI | 17/6/2025 | 17/6/2026 | Vulnerabilidad de control inadecuado del nombre de archivo para la declaración Include/Require en el programa PHP ('Inclusión remota de archivos PHP') en Mojoomla School Management permite la inclusión local de archivos en PHP. Este problema afecta a School Management desde n/d hasta la versión 93.0.0. | |
| Analizada | Media (5.5) | 0.51% | — | Phpgurukul Nipah Virus Testing Management System | 17/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad en PHPGurukul Nipah Virus Testing Management System 1.0. Se ha clasificado como crítica. Este problema afecta a una funcionalidad desconocida del archivo /registered-user-testing.php. La manipulación del argumento testtype provoca una inyección SQL. El ataque puede ejecutarse en remoto.… | |
| Analizada | Baja (2.1) | 0.42% | — | Phpgurukul Nipah Virus Testing Management System | 17/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad en PHPGurukul Nipah Virus Testing Management System 1.0. Se ha declarado crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /bwdates-report-ds.php. La manipulación del argumento testtype provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha… | |
| Analizada | Media (5.5) | 0.51% | — | Phpgurukul Hostel Management System | 17/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad en PHPGurukul Hostel Management System 1.0. Se ha clasificado como crítica. Se ve afectada una función desconocida del archivo /includes/login-hm.inc.php. La manipulación del argumento "Username" provoca una inyección SQL. Es posible ejecutar el ataque de forma remota. Se ha hecho… | |
| Analizada | Media (5.5) | 0.51% | — | Phpgurukul Hostel Management System | 17/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad en PHPGurukul Hostel Management System 1.0, clasificada como crítica. Este problema afecta a un procesamiento desconocido del archivo /includes/login.inc.php. La manipulación del argumento student_roll_no provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho… | |
| Analizada | Media (5.5) | 0.51% | — | Phpgurukul Hostel Management System | 17/6/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad en PHPGurukul Hostel Management System 1.0 clasificada como crítica. Esta vulnerabilidad afecta al código desconocido del archivo /admin/students.php. La manipulación del argumento search_box provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el… | |
| Analizada | Baja (2) | 0.29% | — | Phpgurukul Nipah Virus Testing Management System | 16/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad en PHPGurukul Nipah Virus Testing Management System 1.0. Se ha clasificado como problemática. Este problema afecta a una funcionalidad desconocida del archivo /search-report.php. La manipulación del argumento serachdata provoca ataques de cross site scripting. El ataque puede ejecutarse… | |
| Analizada | Baja (2.1) | 0.37% | — | Phpgurukul Rail Pass Management System | 16/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad en PHPGurukul Rail Pass Management System 1.0. Se ha declarado problemática. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /contact.php. La manipulación del argumento "Name" provoca ataques de cross site scripting. El ataque puede ejecutarse en remoto. Se ha… | |
| Analizada | Baja (1.9) | 0.29% | — | Phpgurukul Rail Pass Management System | 16/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad en PHPGurukul Rail Pass Management System 1.0. Se ha clasificado como problemática. Se ve afectada una función desconocida del archivo /admin/aboutus.php. La manipulación del argumento pagedes provoca ataques de cross site scripting. Es posible ejecutar el ataque de forma remota. Se ha… | |
| Analizada | Baja (2) | 0.30% | — | Phpgurukul Rail Pass Management System | 10/6/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad en PHPGurukul Rail Pass Management System 1.0, clasificada como problemática. Esta vulnerabilidad afecta al código desconocido del archivo /admin/add-pass.php. La manipulación del argumento fullname provoca ataques de cross site scripting. El ataque puede ejecutarse en remoto. Se ha… | |
| Analizada | Baja (2.1) | 0.42% | — | Phpgurukul Rail Pass Management System | 10/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como problemática en PHPGurukul Rail Pass Management System 1.0. Esta afecta a una parte desconocida del archivo /rpms/download-pass.php. La manipulación del argumento "searchdata" provoca ataques de cross site scripting. Es posible iniciar el ataque de forma remota. Se ha… | |
| Analizada | Baja (2) | 0.30% | — | Phpgurukul Restaurant Table Booking System | 10/6/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad clasificada como problemática en PHPGurukul Restaurant Table Booking System 1.0. Este problema afecta a una funcionalidad desconocida del archivo /check-status.php. La manipulación del argumento "searchdata" provoca ataques de cross site scripting. El ataque podría ejecutarse en… | |
| Analizada | Baja (1.9) | 0.30% | — | Phpgurukul Restaurant Table Booking System | 10/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como problemática en PHPGurukul Restaurant Table Booking System 1.0. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /admin/add-table.php. La manipulación del argumento tableno provoca ataques de cross site scripting. El ataque puede ejecutarse en… | |
| Analizada | Baja (1.9) | 0.30% | — | Phpgurukul Restaurant Table Booking System | 10/6/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad clasificada como problemática en PHPGurukul Restaurant Table Booking System 1.0. Se ve afectada una función desconocida del archivo /admin/manage-subadmins.php. La manipulación del argumento fullname provoca ataques de cross site scripting. Es posible ejecutar el ataque de forma… | |
| Analizada | Baja (1.9) | 0.30% | — | Phpgurukul Restaurant Table Booking System | 10/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad en PHPGurukul Restaurant Table Booking System 1.0, clasificada como problemática. Este problema afecta a una funcionalidad desconocida del archivo /admin/add-subadmin.php. La manipulación del argumento fullname provoca ataques de cross site scripting. El ataque puede ejecutarse en… | |
| Aplazada | Alta (7.7) | 0.48% | — | HPE Aruba Networking Private 5G CoreAI | 10/6/2025 | 17/6/2026 | Una vulnerabilidad en las API de HPE Aruba Networking Private 5G Core podría exponer información confidencial a usuarios no autorizados. Una explotación exitosa podría permitir a un atacante navegar iterativamente por el sistema de archivos y, en última instancia, descargar archivos protegidos del sistema que… | |
| Aplazada | Alta (8.1) | 0.79% | — | Loftocean TinysaltAIPHPAI | 10/6/2025 | 17/6/2026 | Vulnerabilidad de control inadecuado del nombre de archivo para la declaración Include/Require en el programa PHP ('Inclusión de archivos remotos PHP') en LoftOcean TinySalt permite la inclusión de archivos locales PHP. Este problema afecta a TinySalt: desde n/a antes de 3.10.0. | |
| Analizada | Alta (8.8) | 1.5% | — | PSU Haxcms-nodejsPSU Haxcms-php | 9/6/2025 | 17/6/2026 | HAX CMS PHP permite a los usuarios gestionar su universo de micrositios con un backend PHP. Antes de la versión 11.0.3, la función `gitImportSite` obtenía una URL de una solicitud POST y no validaba adecuadamente la entrada del usuario. La función `set_remote` posteriormente pasa esta entrada a `proc_open`, lo que… | |
| Analizada | Media (6.5) | 0.37% | — | PSU Haxcms-nodejsPSU Haxcms-php | 9/6/2025 | 17/6/2026 | HAX CMS PHP permite a los usuarios gestionar su universo de micrositios con un backend PHP. Antes de la versión 11.0.0, en el editor de sitios HAX, los usuarios podían crear un bloque de sitio web para cargar otro sitio en un iframe. La aplicación permite introducir una URL de destino en el bloque de sitio web. Al… | |
| Analizada | Media (6.5) | 0.51% | — | PSU Haxcms-php | 9/6/2025 | 17/6/2026 | HAX CMS PHP allows users to manage their microsite universe with a PHP backend. Prior to version 11.0.0, an authenticated Local File Inclusion (LFI) vulnerability in the HAXCMS saveOutline endpoint allows a low-privileged user to read arbitrary files on the server by manipulating the location field written into… | |
| Analizada | Media (6.1) | 0.27% | — | PSU Haxcms-nodejsPSU Haxcms-php | 9/6/2025 | 17/6/2026 | HAX CMS PHP permite a los usuarios gestionar su universo de micrositios con un backend PHP. Antes de la versión 11.0.0, la aplicación no depuraba adecuadamente la entrada del usuario, lo que permitía la ejecución de código JavaScript arbitrario. Los endpoints "saveNode" y "saveManifest" reciben la entrada del usuario… | |
| Analizada | Media (6.1) | 0.39% | 💥 PoC | Vishalmathur Cloudclassroom-php Project | 9/6/2025 | 17/6/2026 | Existe una vulnerabilidad de cross-site scripting (XSS) en askquery.php a través del parámetro eid en CloudClassroom PHP Project. Esto permite a atacantes remotos inyectar JavaScript arbitrario en el contexto de la sesión del navegador de la víctima mediante el envío de una URL manipulada, lo que provoca el secuestro… | |
| Aplazada | Alta (8.1) | 0.76% | — | Snstheme SNS AntonAIPHPAI | 9/6/2025 | 17/6/2026 | Vulnerabilidad de control incorrecto del nombre de archivo para la instrucción Include/Require en un programa PHP ('Inclusión remota de archivos en PHP') en snstheme SNS Anton permite la inclusión local de archivos en PHP. Este problema afecta a SNS Anton desde n/d hasta la versión 4.1. | |
| Analizada | Media (5.5) | 0.48% | — | Phpgurukul Maid Hiring Management System | 9/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como crítica en PHPGurukul Maid Hiring Management System 1.0. Esta afecta a una parte desconocida del archivo /admin/search-booking-request.php. La manipulación del argumento "searchdata" provoca una inyección SQL. Es posible iniciar el ataque de forma remota. Se ha hecho… | |
| Analizada | Baja (2.1) | 0.40% | — | Phpgurukul Nipah Virus Testing Management System | 9/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad en PHPGurukul Nipah Virus Testing Management System 1.0. Se ha declarado crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /test-details.php. La manipulación del argumento "assignto" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha… |