Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2774▲ 13 respecto a la semana anterior
Críticas / altas1289▼ 241 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
–

9822 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaMedia (6.9)0.51%—Phpgurukul News Portal Project27/5/202517/6/2026
Se encontró una vulnerabilidad en PHPGurukul News Portal Project 4.1. Se ha clasificado como crítica. Afecta una parte desconocida del archivo /admin/edit-subcategory.php. La manipulación del argumento "Category" provoca una inyección SQL. Es posible iniciar el ataque de forma remota. Se ha hecho público el exploit y…
AnalizadaMedia (6.9)0.51%—Phpgurukul News Portal Project27/5/202517/6/2026
Se encontró una vulnerabilidad en PHPGurukul News Portal Project 4.1, clasificada como crítica. Este problema afecta a una funcionalidad desconocida del archivo /admin/edit-category.php. La manipulación del argumento "Category" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el…
AnalizadaMedia (6.9)0.51%—Phpgurukul News Portal Project27/5/202517/6/2026
Se ha encontrado una vulnerabilidad en PHPGurukul News Portal Project 4.1, clasificada como crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /admin/add-category.php. La manipulación del argumento "Category" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho…
AnalizadaMedia (6.9)0.66%—Phpgurukul Company Visitor Management System27/5/202517/6/2026
Se encontró una vulnerabilidad clasificada como crítica en PHPGurukul Company Visitor Management System 1.0. La vulnerabilidad afecta a una función desconocida del archivo /bwdates-reports-details.php. La manipulación del argumento fromdate/todate provoca una inyección SQL. Es posible ejecutar el ataque de forma…
AnalizadaMedia (5.1)0.43%—Phpgurukul Student Study Center Management System27/5/202517/6/2026
Se ha encontrado una vulnerabilidad clasificada como crítica en PHPGurukul Student Study Center Management System 1.0. Este problema afecta a un procesamiento desconocido del archivo /admin/report.php. La manipulación del argumento fromdate/todate provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha…
AnalizadaMedia (6.9)0.51%—Phpgurukul Company Visitor Management System27/5/202517/6/2026
Se encontró una vulnerabilidad clasificada como crítica en PHPGurukul Company Visitor Management System 1.0. Esta vulnerabilidad afecta al código desconocido del archivo /forgot-password.php. La manipulación del argumento "email" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el…
AnalizadaMedia (6.9)0.51%—Phpgurukul Online Nurse Hiring System27/5/202517/6/2026
Se ha encontrado una vulnerabilidad clasificada como crítica en PHPGurukul Online Nurse Hiring System 1.0. Esta afecta a una parte desconocida del archivo /admin/bwdates-report-details.php. La manipulación del argumento fromdate/todate provoca una inyección SQL. Es posible iniciar el ataque de forma remota. Se ha…
AnalizadaMedia (6.9)0.45%—Phpgurukul Small CRM27/5/202517/6/2026
Se encontró una vulnerabilidad en PHPGurukul Small CRM 3.0, clasificada como crítica. Este problema afecta a un procesamiento desconocido del archivo /admin/manage-tickets.php. La manipulación del argumento aremark provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede…
AnalizadaMedia (6.9)0.45%—Phpgurukul Small CRM27/5/202517/6/2026
Se ha encontrado una vulnerabilidad en PHPGurukul Small CRM 3.0, clasificada como crítica. Esta vulnerabilidad afecta al código desconocido del archivo /admin/change-password.php. La manipulación del argumento oldpass provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y…
AnalizadaMedia (6.9)0.58%—Phpgurukul Student Record System27/5/202517/6/2026
Se encontró una vulnerabilidad clasificada como crítica en PHPGurukul Student Record System 3.20. Esta vulnerabilidad afecta al código desconocido del archivo /login.php. La manipulación del ID del argumento provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que sea…
AnalizadaMedia (6.9)0.49%—Phpgurukul Employee Record Management System26/5/202517/6/2026
Se encontró una vulnerabilidad en PHPGurukul Employee Record Management System 1.3. Se ha clasificado como crítica. Se ve afectada una función desconocida del archivo /admin/editempexp.php. La manipulación del argumento emp1name provoca una inyección SQL. Es posible ejecutar el ataque de forma remota. Se ha hecho…
AnalizadaMedia (6.9)0.49%—Phpgurukul Employee Record Management System26/5/202517/6/2026
Se encontró una vulnerabilidad en PHPGurukul Employee Record Management System 1.3, clasificada como crítica. Este problema afecta a un procesamiento desconocido del archivo /myprofile.php. La manipulación del argumento EmpCode provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el…
AnalizadaMedia (6.9)0.49%—Phpgurukul Employee Record Management System26/5/202517/6/2026
Se ha encontrado una vulnerabilidad en PHPGurukul Employee Record Management System 1.3, clasificada como crítica. Esta vulnerabilidad afecta al código desconocido del archivo /loginerms.php. La manipulación del argumento "Email" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el…
AnalizadaMedia (4.4)0.22%—Phpgurukul Student Management System23/5/202517/6/2026
Se descubrió que PHPGURUKUL Student Management System que utiliza PHP y MySQL v1 contenía múltiples vulnerabilidades de inyección SQL en /studentrecordms/login.php a través de los parámetros de nombre de usuario y contraseña.
AnalizadaMedia (6.5)0.40%—Phpgurukul Student Management System23/5/202517/6/2026
Se descubrió que PHPGURUKUL Student Management System que utiliza PHP y MySQL v1 contenía múltiples vulnerabilidades de inyección SQL en /studentrecordms/password-recovery.php a través de los parámetros emailid e id.
AnalizadaMedia (6.1)0.33%—Phpgurukul Medical Card Generation System23/5/202517/6/2026
Una vulnerabilidad de cross-site scripting (XSS) reflejado en el componente mcgs/download-medical-cards.php de PHPGURUKUL Medical Card Generation System que utiliza PHP y MySQL v1.0 permite a los atacantes ejecutar código arbitrario en el contexto del navegador de un usuario mediante la inyección de un payload…
AnalizadaMedia (6.1)0.27%—Phpgurukul Medical Card Generation System23/5/202517/6/2026
Phpgurukul Medical Card Generation System v1.0 es vulnerable a la inyección de HTML en admin/contactus.php a través del parámetro pagedes.
ModificadaCrítica (9.8)0.92%—Phpgurukul Hospital Management System23/5/202517/6/2026
Un problema en Hospital Management System In PHP V4.0 permite a un atacante remoto ejecutar código arbitrario a través del archivo hms/doctor/edit-profile.php
ModificadaCrítica (9.8)0.48%—Phpgurukul Restaurant Table Booking System23/5/202517/6/2026
Se descubrió que HPGURUKUL Restaurant Table Booking System que utiliza PHP y MySQL v1.0 contenía una vulnerabilidad de inyección SQL a través del parámetro searchdata en /rtbs/check-status.php.
ModificadaMedia (5.4)0.25%—Phpgurukul OLD AGE Home Management System23/5/202517/6/2026
PHPGurukul Old Age Home Management System v1.0 es vulnerable a la inyección de HTML a través del parámetro searchdata.
AplazadaMedia (6.5)0.25%—Phpaddicted Igit-related-posts-with-thumb-images-after-postsAI23/5/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en phpaddicted IGIT Related Posts With Thumb Image After Posts permite XSS almacenado. Este problema afecta a las publicaciones relacionadas con IGIT con imagen en miniatura después de las…
AnalizadaMedia (5.5)0.51%—Campcodes Online Shopping PortalPhpgurukul Online Shopping Portal22/5/202517/6/2026
Se encontró una vulnerabilidad en Campcodes Online Shopping Portal 1.0. Se ha clasificado como crítica. Este problema afecta a un procesamiento desconocido del archivo /admin/updateorder.php. La manipulación del argumento "remark" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el…
AnalizadaMedia (5.5)0.55%—Campcodes Online Shopping PortalPhpgurukul Online Shopping Portal22/5/202517/6/2026
Se encontró una vulnerabilidad en Campcodes Online Shopping Portal 1.0. Se ha declarado crítica. Esta vulnerabilidad afecta al código desconocido del archivo /admin/subcategory.php. La manipulación del argumento "Category" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit…
AnalizadaMedia (6.5)0.29%—Planet Wgs-804hpt Firmware21/5/202517/6/2026
Se descubrió que FW-WGS-804HPT v1.305b241111 contiene un desbordamiento de pila a través del parámetro ipv4Aclkey en la función web_acl_ipv4BasedAceAdd.
AnalizadaMedia (6.5)0.29%—Planet Wgs-804hpt Firmware21/5/202517/6/2026
Se descubrió que FW-WGS-804HPT v1.305b241111 contiene un desbordamiento de pila a través del parámetro ownekey en la función web_rmon_alarm_post_rmon_alarm.