Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2774▲ 9 respecto a la semana anterior
Críticas / altas1289▼ 242 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
–

9822 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaCrítica (9.3)0.75%—Auth0-phpAI3/6/202517/6/2026
Auth0-PHP es un SDK de PHP para las API de autenticación y administración de Auth0. Las versiones 8.0.0-BETA3 anteriores a la 8.14.0 contienen una vulnerabilidad debido a la deserialización insegura de los datos de las cookies. Si se explota, dado que los SDK procesan el contenido de las cookies sin autenticación…
AnalizadaMedia (6.9)0.78%—Phpwcms3/6/202517/6/2026
Se ha detectado una vulnerabilidad crítica en slackero phpwcms hasta la versión 1.9.45/1.10.8. La función is_file/getimagesize del archivo image_resized.php se ve afectada. La manipulación del argumento imgfile provoca la deserialización. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que…
AnalizadaMedia (5.1)0.52%—Phpwcms3/6/202517/6/2026
Se encontró una vulnerabilidad en slackero phpwcms hasta la versión 1.9.45/1.10.8. Se ha clasificado como crítica. Este problema afecta a la función file_get_contents/is_file del archivo include/inc_lib/content/cnt21.readform.inc.php del componente Custom Source Tab. La manipulación del argumento cpage_custom provoca…
ModificadaBaja (2.1)0.64%—Phpwcms3/6/202517/6/2026
Se encontró una vulnerabilidad en slackero phpwcms hasta la versión 1.9.45/1.10.8. Se ha declarado crítica. Esta vulnerabilidad afecta al código desconocido del archivo include/inc_module/mod_feedimport/inc/processing.inc.php del componente Feedimport Module. La manipulación del argumento cnt_text provoca la…
AnalizadaAlta (7.3)1.1%💥 ExploitVishalmathur Cloudclassroom-php Project2/6/202517/6/2026
Vulnerabilidad de inyección SQL en el endpoint del formulario de registro de CloudClassroom-PHP-Project v1.0. El parámetro pass es vulnerable debido a una validación de entrada incorrecta, lo que permite a los atacantes inyectar consultas SQL.
AnalizadaAlta (7.3)0.24%—Vishalmathur Cloudclassroom-php Project2/6/202517/6/2026
Existe una vulnerabilidad de inyección SQL basada en tiempo en mydetailsstudent.php del CloudClassroom PHP Project 1.0. El parámetro myds no valida correctamente la entrada del usuario, lo que permite a un atacante inyectar comandos SQL arbitrarios.
AnalizadaAlta (7.5)1.2%—HPE Storeonce System2/6/202517/6/2026
Existe una vulnerabilidad de ejecución remota de código por inyección de comandos en el software HPE StoreOnce.
AnalizadaMedia (5.9)1.2%—HPE Storeonce System2/6/202517/6/2026
Existe una vulnerabilidad de divulgación de información de directory traversal en el software HPE StoreOnce.
AnalizadaCrítica (9.1)0.86%—HPE Storeonce System2/6/202517/6/2026
Existe una vulnerabilidad de eliminación arbitraria de archivos mediante directory traversal en el software HPE StoreOnce.
AnalizadaCrítica (9.8)1.1%—HPE Storeonce System2/6/202517/6/2026
Existe una vulnerabilidad de omisión de autenticación en el software HPE StoreOnce.
AnalizadaAlta (7.5)1.2%—HPE Storeonce System2/6/202517/6/2026
Existe una vulnerabilidad de ejecución remota de código por inyección de comandos en el software HPE StoreOnce.
AnalizadaCrítica (9.8)1.2%—HPE Storeonce System2/6/202517/6/2026
Existe una vulnerabilidad de ejecución remota de código por inyección de comandos en el software HPE StoreOnce.
AnalizadaMedia (6.9)0.62%—HPE Storeonce System2/6/202517/6/2026
Existe una vulnerabilidad de server-side request forgery en el software HPE StoreOnce.
AnalizadaAlta (7.5)1.2%—HPE Storeonce System2/6/202517/6/2026
Existe una vulnerabilidad de ejecución remota de código por inyección de comandos en el software HPE StoreOnce.
AnalizadaMedia (5.3)0.27%—Phpgurukul Online Birth Certificate System31/5/202517/6/2026
Se encontró una vulnerabilidad en PHPGurukul HPGurukul Online Birth Certificate System 2.0. Se ha clasificado como crítica. Se ve afectada una función desconocida del archivo /admin/registered-users.php. La manipulación del argumento "del" provoca una inyección SQL. Es posible ejecutar el ataque de forma remota. Se ha…
AnalizadaMedia (5.3)0.27%—Phpgurukul Online Birth Certificate System31/5/202517/6/2026
Se encontró una vulnerabilidad en PHPGurukul Online Birth Certificate System 2.0, clasificada como crítica. Este problema afecta a un procesamiento desconocido del archivo /admin/all-applications.php. La manipulación del argumento "del" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho…
AnalizadaMedia (5.3)0.26%—Phpgurukul Online Birth Certificate System31/5/202517/6/2026
Se ha encontrado una vulnerabilidad en PHPGurukul Online Birth Certificate System 2.0, clasificada como crítica. Esta vulnerabilidad afecta al código desconocido del archivo /admin/users-applications.php. La manipulación del argumento `userid` provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha…
AnalizadaMedia (6.9)0.48%—Phpgurukul News Portal Project31/5/202517/6/2026
Se encontró una vulnerabilidad clasificada como crítica en PHPGurukul News Portal 4.1. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /admin/forgot-password.php. La manipulación del argumento "Username" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el…
AnalizadaMedia (5.3)0.43%—Phpgurukul Daily Expense Tracker System31/5/202517/6/2026
Se encontró una vulnerabilidad en PHPGurukul Daily Expense Tracker System 1.1. Se ha clasificado como crítica. Este problema afecta a un procesamiento desconocido del archivo /expense-yearwise-reports-detailed.php. La manipulación del argumento "todate" provoca una inyección SQL. El ataque puede ejecutarse en remoto.…
AnalizadaMedia (6.9)0.48%—Phpgurukul Online Shopping Portal31/5/202517/6/2026
Se encontró una vulnerabilidad en PHPGurukul Online Shopping Portal Project 1.0. Se ha declarado crítica. Esta vulnerabilidad afecta al código desconocido del archivo /category.php. La manipulación del argumento "Product" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y…
AplazadaAlta (8.7)0.48%—Phpoffice MathAI30/5/202517/6/2026
PHPOffice Math es una librería que proporciona un conjunto de clases para manipular diferentes formatos de archivos de fórmulas. Antes de la versión 0.3.0, cargar datos XML con la extensión estándar `libxml` y el indicador `LIBXML_DTDLOAD` sin filtrado adicional provocaba XXE. La versión 0.3.0 corrige esta…
AplazadaMedia (5.3)0.45%—Chrome PHPAI30/5/202517/6/2026
Chrome PHP permite a los usuarios empezar a experimentar con Chrome/Chromium en modo headless desde PHP. Antes de la versión 1.14.0, las expresiones del selector CSS no se codificaban correctamente, lo que podía provocar vulnerabilidades XSS (cross-site scripting). Esto se solucionó en la versión 1.14.0. Como…
AnalizadaMedia (6.9)0.51%—Phpgurukul Cyber Cafe Management System30/5/202517/6/2026
Se encontró una vulnerabilidad en PHPGurukul/Campcodes Cyber Cafe Management System 1.0. Se ha clasificado como crítica. Este problema afecta a una funcionalidad desconocida del archivo /bwdates-reports-details.php. La manipulación del argumento fromdate/todate provoca una inyección SQL. El ataque puede ejecutarse en…
AplazadaMedia (4.8)0.23%—Techpowerup Gpu-zAI29/5/202517/6/2026
Se encontró una vulnerabilidad clasificada como problemática en TechPowerUp GPU-Z 2.23.0. La función sub_140001880 de la librería GPU-Z.sys del componente 0x8000645C IOCTL Handler está afectada. La manipulación provoca una fuga de memoria. Es posible lanzar el ataque contra el host local. Se ha hecho público el…
AnalizadaMedia (6.9)0.51%—Phpgurukul News Portal Project27/5/202517/6/2026
Se encontró una vulnerabilidad en PHPGurukul News Portal Project 4.1. Se ha declarado crítica. Esta vulnerabilidad afecta al código desconocido del archivo /admin/edit-subadmin.php. La manipulación del argumento emailid provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y…