Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2774▲ 13 respecto a la semana anterior
Críticas / altas1289▼ 241 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
9822 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Media (6.9) | 0.51% | — | Phpgurukul News Portal Project | 27/5/2025 | 17/6/2026 | Se encontró una vulnerabilidad en PHPGurukul News Portal Project 4.1. Se ha clasificado como crítica. Afecta una parte desconocida del archivo /admin/edit-subcategory.php. La manipulación del argumento "Category" provoca una inyección SQL. Es posible iniciar el ataque de forma remota. Se ha hecho público el exploit y… | |
| Analizada | Media (6.9) | 0.51% | — | Phpgurukul News Portal Project | 27/5/2025 | 17/6/2026 | Se encontró una vulnerabilidad en PHPGurukul News Portal Project 4.1, clasificada como crítica. Este problema afecta a una funcionalidad desconocida del archivo /admin/edit-category.php. La manipulación del argumento "Category" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el… | |
| Analizada | Media (6.9) | 0.51% | — | Phpgurukul News Portal Project | 27/5/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad en PHPGurukul News Portal Project 4.1, clasificada como crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /admin/add-category.php. La manipulación del argumento "Category" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho… | |
| Analizada | Media (6.9) | 0.66% | — | Phpgurukul Company Visitor Management System | 27/5/2025 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como crítica en PHPGurukul Company Visitor Management System 1.0. La vulnerabilidad afecta a una función desconocida del archivo /bwdates-reports-details.php. La manipulación del argumento fromdate/todate provoca una inyección SQL. Es posible ejecutar el ataque de forma… | |
| Analizada | Media (5.1) | 0.43% | — | Phpgurukul Student Study Center Management System | 27/5/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad clasificada como crítica en PHPGurukul Student Study Center Management System 1.0. Este problema afecta a un procesamiento desconocido del archivo /admin/report.php. La manipulación del argumento fromdate/todate provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha… | |
| Analizada | Media (6.9) | 0.51% | — | Phpgurukul Company Visitor Management System | 27/5/2025 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como crítica en PHPGurukul Company Visitor Management System 1.0. Esta vulnerabilidad afecta al código desconocido del archivo /forgot-password.php. La manipulación del argumento "email" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el… | |
| Analizada | Media (6.9) | 0.51% | — | Phpgurukul Online Nurse Hiring System | 27/5/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad clasificada como crítica en PHPGurukul Online Nurse Hiring System 1.0. Esta afecta a una parte desconocida del archivo /admin/bwdates-report-details.php. La manipulación del argumento fromdate/todate provoca una inyección SQL. Es posible iniciar el ataque de forma remota. Se ha… | |
| Analizada | Media (6.9) | 0.45% | — | Phpgurukul Small CRM | 27/5/2025 | 17/6/2026 | Se encontró una vulnerabilidad en PHPGurukul Small CRM 3.0, clasificada como crítica. Este problema afecta a un procesamiento desconocido del archivo /admin/manage-tickets.php. La manipulación del argumento aremark provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede… | |
| Analizada | Media (6.9) | 0.45% | — | Phpgurukul Small CRM | 27/5/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad en PHPGurukul Small CRM 3.0, clasificada como crítica. Esta vulnerabilidad afecta al código desconocido del archivo /admin/change-password.php. La manipulación del argumento oldpass provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y… | |
| Analizada | Media (6.9) | 0.58% | — | Phpgurukul Student Record System | 27/5/2025 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como crítica en PHPGurukul Student Record System 3.20. Esta vulnerabilidad afecta al código desconocido del archivo /login.php. La manipulación del ID del argumento provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que sea… | |
| Analizada | Media (6.9) | 0.49% | — | Phpgurukul Employee Record Management System | 26/5/2025 | 17/6/2026 | Se encontró una vulnerabilidad en PHPGurukul Employee Record Management System 1.3. Se ha clasificado como crítica. Se ve afectada una función desconocida del archivo /admin/editempexp.php. La manipulación del argumento emp1name provoca una inyección SQL. Es posible ejecutar el ataque de forma remota. Se ha hecho… | |
| Analizada | Media (6.9) | 0.49% | — | Phpgurukul Employee Record Management System | 26/5/2025 | 17/6/2026 | Se encontró una vulnerabilidad en PHPGurukul Employee Record Management System 1.3, clasificada como crítica. Este problema afecta a un procesamiento desconocido del archivo /myprofile.php. La manipulación del argumento EmpCode provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el… | |
| Analizada | Media (6.9) | 0.49% | — | Phpgurukul Employee Record Management System | 26/5/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad en PHPGurukul Employee Record Management System 1.3, clasificada como crítica. Esta vulnerabilidad afecta al código desconocido del archivo /loginerms.php. La manipulación del argumento "Email" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el… | |
| Analizada | Media (4.4) | 0.22% | — | Phpgurukul Student Management System | 23/5/2025 | 17/6/2026 | Se descubrió que PHPGURUKUL Student Management System que utiliza PHP y MySQL v1 contenía múltiples vulnerabilidades de inyección SQL en /studentrecordms/login.php a través de los parámetros de nombre de usuario y contraseña. | |
| Analizada | Media (6.5) | 0.40% | — | Phpgurukul Student Management System | 23/5/2025 | 17/6/2026 | Se descubrió que PHPGURUKUL Student Management System que utiliza PHP y MySQL v1 contenía múltiples vulnerabilidades de inyección SQL en /studentrecordms/password-recovery.php a través de los parámetros emailid e id. | |
| Analizada | Media (6.1) | 0.33% | — | Phpgurukul Medical Card Generation System | 23/5/2025 | 17/6/2026 | Una vulnerabilidad de cross-site scripting (XSS) reflejado en el componente mcgs/download-medical-cards.php de PHPGURUKUL Medical Card Generation System que utiliza PHP y MySQL v1.0 permite a los atacantes ejecutar código arbitrario en el contexto del navegador de un usuario mediante la inyección de un payload… | |
| Analizada | Media (6.1) | 0.27% | — | Phpgurukul Medical Card Generation System | 23/5/2025 | 17/6/2026 | Phpgurukul Medical Card Generation System v1.0 es vulnerable a la inyección de HTML en admin/contactus.php a través del parámetro pagedes. | |
| Modificada | Crítica (9.8) | 0.92% | — | Phpgurukul Hospital Management System | 23/5/2025 | 17/6/2026 | Un problema en Hospital Management System In PHP V4.0 permite a un atacante remoto ejecutar código arbitrario a través del archivo hms/doctor/edit-profile.php | |
| Modificada | Crítica (9.8) | 0.48% | — | Phpgurukul Restaurant Table Booking System | 23/5/2025 | 17/6/2026 | Se descubrió que HPGURUKUL Restaurant Table Booking System que utiliza PHP y MySQL v1.0 contenía una vulnerabilidad de inyección SQL a través del parámetro searchdata en /rtbs/check-status.php. | |
| Modificada | Media (5.4) | 0.25% | — | Phpgurukul OLD AGE Home Management System | 23/5/2025 | 17/6/2026 | PHPGurukul Old Age Home Management System v1.0 es vulnerable a la inyección de HTML a través del parámetro searchdata. | |
| Aplazada | Media (6.5) | 0.25% | — | Phpaddicted Igit-related-posts-with-thumb-images-after-postsAI | 23/5/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en phpaddicted IGIT Related Posts With Thumb Image After Posts permite XSS almacenado. Este problema afecta a las publicaciones relacionadas con IGIT con imagen en miniatura después de las… | |
| Analizada | Media (5.5) | 0.51% | — | Campcodes Online Shopping PortalPhpgurukul Online Shopping Portal | 22/5/2025 | 17/6/2026 | Se encontró una vulnerabilidad en Campcodes Online Shopping Portal 1.0. Se ha clasificado como crítica. Este problema afecta a un procesamiento desconocido del archivo /admin/updateorder.php. La manipulación del argumento "remark" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el… | |
| Analizada | Media (5.5) | 0.55% | — | Campcodes Online Shopping PortalPhpgurukul Online Shopping Portal | 22/5/2025 | 17/6/2026 | Se encontró una vulnerabilidad en Campcodes Online Shopping Portal 1.0. Se ha declarado crítica. Esta vulnerabilidad afecta al código desconocido del archivo /admin/subcategory.php. La manipulación del argumento "Category" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit… | |
| Analizada | Media (6.5) | 0.29% | — | Planet Wgs-804hpt Firmware | 21/5/2025 | 17/6/2026 | Se descubrió que FW-WGS-804HPT v1.305b241111 contiene un desbordamiento de pila a través del parámetro ipv4Aclkey en la función web_acl_ipv4BasedAceAdd. | |
| Analizada | Media (6.5) | 0.29% | — | Planet Wgs-804hpt Firmware | 21/5/2025 | 17/6/2026 | Se descubrió que FW-WGS-804HPT v1.305b241111 contiene un desbordamiento de pila a través del parámetro ownekey en la función web_rmon_alarm_post_rmon_alarm. |