Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2766▲ 12 respecto a la semana anterior
Críticas / altas1276▼ 252 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)245▲ 227 respecto a la semana anterior
–

9822 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaBaja (2.1)0.40%—Phpgurukul Nipah Virus Testing Management System9/6/202517/6/2026
Se encontró una vulnerabilidad en PHPGurukul Nipah Virus Testing Management System 1.0. Se ha clasificado como crítica. Se ve afectada una función desconocida del archivo /patient-report.php. La manipulación del argumento "searchdata" provoca una inyección SQL. Es posible ejecutar el ataque de forma remota. Se ha…
AnalizadaMedia (5.5)0.55%—Phpgurukul BP Monitoring Management System9/6/202517/6/2026
Se ha encontrado una vulnerabilidad en PHPGurukul BP Monitoring Management System 1.0, clasificada como crítica. Esta vulnerabilidad afecta al código desconocido del archivo /registration.php. La manipulación del argumento emailid provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el…
AnalizadaBaja (2.1)0.40%—Phpgurukul Employee Record Management System7/6/202517/6/2026
Se encontró una vulnerabilidad clasificada como crítica en PHPGurukul Employee Record Management System 1.3. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /admin/adminprofile.php. La manipulación del argumento AdminName provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha…
AnalizadaBaja (2.1)0.40%—Phpgurukul Employee Record Management System7/6/202517/6/2026
Se ha detectado una vulnerabilidad crítica en PHPGurukul Employee Record Management System 1.3. Se ve afectada una función desconocida del archivo /admin/alemployees.php. La manipulación del argumento delid provoca una inyección SQL. Es posible ejecutar el ataque de forma remota. Se ha hecho público el exploit y puede…
AnalizadaBaja (2.1)0.40%—Phpgurukul Employee Record Management System6/6/202517/6/2026
Se ha encontrado una vulnerabilidad en PHPGurukul Employee Record Management System 1.3, clasificada como crítica. Esta vulnerabilidad afecta al código desconocido del archivo /myexp.php. La manipulación del argumento emp3ctc provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el…
AnalizadaBaja (2.1)0.36%—Phpgurukul Employee Record Management System6/6/202517/6/2026
Se encontró una vulnerabilidad clasificada como crítica en PHPGurukul Employee Record Management System 1.3. Esta afecta a una parte desconocida del archivo /editmyexp.php. La manipulación del argumento emp3workduration provoca una inyección SQL. Es posible iniciar el ataque de forma remota. Se ha hecho público el…
AnalizadaBaja (2.1)0.29%—Phpgurukul Employee Record Management System6/6/202517/6/2026
Se ha detectado una vulnerabilidad clasificada como crítica en PHPGurukul Employee Record Management System 1.3. Este problema afecta a una funcionalidad desconocida del archivo /resetpassword.php. La manipulación del argumento newpassword provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho…
AplazadaAlta (7.5)0.74%—PHPAIFahadmahmood External Store FOR ShopifyAI6/6/202517/6/2026
Vulnerabilidad de control incorrecto del nombre de archivo para la instrucción Include/Require en programas PHP ('Inclusión remota de archivos PHP') en Fahad Mahmood WP Shopify permite la inclusión local de archivos PHP. Este problema afecta a WP Shopify desde n/d hasta la versión 1.5.3.
AnalizadaBaja (2.1)0.42%—Phpgurukul BP Monitoring Management System6/6/202517/6/2026
Se ha detectado una vulnerabilidad clasificada como crítica en PHPGurukul BP Monitoring Management System 1.0. Este problema afecta a un procesamiento desconocido del archivo /edit-family-member.php. La manipulación del argumento "memberage" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho…
AnalizadaMedia (5.5)0.51%—Phpgurukul Local Services Search Engine Management System6/6/202517/6/2026
Se encontró una vulnerabilidad clasificada como crítica en PHPGurukul Local Services Search Engine Management System 2.1. Esta vulnerabilidad afecta al código desconocido del archivo /admin/edit-person-detail.php?editid=2. La manipulación del argumento editid provoca una inyección SQL. El ataque puede ejecutarse en…
AnalizadaAlta (7.1)0.13%—HP Support Assistant5/6/202517/6/2026
Se ha identificado una posible vulnerabilidad de seguridad en HP Support Assistant para versiones anteriores a la 9.44.18.0. Esta vulnerabilidad podría permitir que un atacante local aumente los privilegios mediante una escritura arbitraria en un archivo.
AnalizadaMedia (5.3)0.46%—Phpgurukul Medical Card Generation System5/6/202517/6/2026
Se ha detectado una vulnerabilidad clasificada como crítica en PHPGurukul Medical Card Generation System 1.0. Este problema afecta a un procesamiento desconocido del archivo /admin/manage-card.php. La manipulación del ID del argumento provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público…
AnalizadaMedia (5.3)0.46%—Phpgurukul Medical Card Generation System5/6/202517/6/2026
Se encontró una vulnerabilidad crítica en PHPGurukul Medical Card Generation System 1.0. Esta vulnerabilidad afecta al código desconocido del archivo /admin/unreadenq.php. La manipulación del ID del argumento provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que…
AnalizadaMedia (5.3)0.46%—Phpgurukul Medical Card Generation System5/6/202517/6/2026
Se ha detectado una vulnerabilidad crítica en PHPGurukul Medical Card Generation System 1.0. Esta afecta a una parte desconocida del archivo /admin/readenq.php. La manipulación del ID del argumento provoca una inyección SQL. Es posible iniciar el ataque de forma remota. Se ha hecho público el exploit y puede que sea…
AnalizadaMedia (6.9)0.55%—Phpgurukul Auto/taxi Stand Management System5/6/202517/6/2026
Se ha encontrado una vulnerabilidad en PHPGurukul Auto Taxi Stand Management System 1.0, clasificada como crítica. Esta vulnerabilidad afecta al código desconocido del archivo /admin/search-autoortaxi.php. La manipulación del argumento "searchdata" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha…
AnalizadaMedia (5.3)0.46%—Phpgurukul Complaint Management System5/6/202517/6/2026
Se ha detectado una vulnerabilidad clasificada como crítica en PHPGurukul Complaint Management System 2.0. Este problema afecta a una funcionalidad desconocida del archivo /user/register-complaint.php. La manipulación del argumento noc provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho…
AnalizadaMedia (5.3)0.46%—Phpgurukul Complaint Management System5/6/202517/6/2026
Se encontró una vulnerabilidad clasificada como crítica en PHPGurukul Complaint Management System 2.0. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /user/profile.php. La manipulación del argumento pincode provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el…
AnalizadaMedia (5.3)0.41%—Phpgurukul Complaint Management System5/6/202517/6/2026
Se ha detectado una vulnerabilidad crítica en PHPGurukul Complaint Management System 2.0. Se ve afectada una función desconocida del archivo /admin/updatecomplaint.php. La manipulación del argumento "Status" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que sea…
AnalizadaMedia (5.3)0.41%—Phpgurukul Complaint Management System5/6/202517/6/2026
Se encontró una vulnerabilidad en PHPGurukul Complaint Management System 2.0. Se ha clasificado como crítica. Este problema afecta a un procesamiento desconocido del archivo /admin/manage-users.php. La manipulación del argumento uid provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público…
AnalizadaMedia (5.3)0.41%—Phpgurukul Complaint Management System5/6/202517/6/2026
Se encontró una vulnerabilidad en PHPGurukul Complaint Management System 2.0. Se ha declarado crítica. Esta vulnerabilidad afecta al código desconocido del archivo /admin/edit-category.php. La manipulación de la descripción del argumento provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho…
AnalizadaMedia (5.3)0.41%—Phpgurukul Complaint Management System5/6/202517/6/2026
Se encontró una vulnerabilidad en PHPGurukul Complaint Management System 2.0. Se ha clasificado como crítica. Afecta una parte desconocida del archivo /admin/edit-subcategory.php. La manipulación del argumento "subcategory" provoca una inyección SQL. Es posible iniciar el ataque de forma remota. Se ha hecho público el…
AnalizadaMedia (5.3)0.41%—Phpgurukul Complaint Management System5/6/202517/6/2026
Se encontró una vulnerabilidad en PHPGurukul Complaint Management System 2.0, clasificada como crítica. Este problema afecta a una funcionalidad desconocida del archivo /admin/edit-state.php. La manipulación de la descripción del argumento provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho…
AnalizadaMedia (5.3)0.41%—Phpgurukul Complaint Management System5/6/202517/6/2026
Se ha encontrado una vulnerabilidad en PHPGurukul Complaint Management System 2.0, clasificada como crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /admin/between-date-userreport.php. La manipulación del argumento fromdate/todate provoca una inyección SQL. El ataque puede ejecutarse en…
AnalizadaMedia (5.3)0.46%—Phpgurukul Complaint Management System5/6/202517/6/2026
Se encontró una vulnerabilidad clasificada como crítica en PHPGurukul Complaint Management System 2.0. La vulnerabilidad afecta a una función desconocida del archivo /admin/between-date-complaintreport.php. La manipulación del argumento fromdate/todate provoca una inyección SQL. El ataque puede ejecutarse en remoto.…
AnalizadaMedia (6.9)0.55%—Phpgurukul Notice Board System5/6/202517/6/2026
Se encontró una vulnerabilidad en PHPGurukul Notice Board System 1.0, clasificada como crítica. Este problema afecta a una funcionalidad desconocida del archivo /forgot-password.php. La manipulación del argumento "email" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y…