Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2768▲ 75 respecto a la semana anterior
Críticas / altas1288▼ 205 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
–

9822 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaCrítica (9.8)0.53%—Planet Wgs-804hpt Firmware20/5/202517/6/2026
Se descubrió que FW-WGS-804HPT v1.305b241111 contiene un desbordamiento de pila a través del parámetro theauthName en la función web_aaa_loginAuthlistEdit.
AnalizadaCrítica (9.8)0.53%—Planet Wgs-804hpt Firmware20/5/202517/6/2026
Se descubrió que FW-WGS-804HPT v1.305b241111 contiene un desbordamiento de pila a través del parámetro bytftp_srvip en la función web_tool_upgradeManager_post.
AnalizadaCrítica (9.8)0.53%—Planet Wgs-804hpt Firmware20/5/202517/6/2026
Se descubrió que FW-WGS-804HPT v1.305b241111 contiene un desbordamiento de pila a través del parámetro bindEditMACName en la función web_acl_bindEdit_post.
AnalizadaCrítica (9.8)0.53%—Planet Wgs-804hpt Firmware20/5/202517/6/2026
Se descubrió que FW-WGS-804HPT v1.305b241111 contiene un desbordamiento de pila a través del parámetro radDftParamKey en la función web_radiusSrv_dftParam_post.
AnalizadaCrítica (9.8)0.53%—Planet Wgs-804hpt Firmware20/5/202517/6/2026
Se descubrió que FW-WGS-804HPT v1.305b241111 contiene un desbordamiento de pila a través del parámetro host_ip en la función web_snmp_v3host_add_post.
AnalizadaCrítica (9.8)0.53%—Planet Wgs-804hpt Firmware20/5/202517/6/2026
Se descubrió que FW-WGS-804HPT v1.305b241111 contiene un desbordamiento de pila a través del parámetro tacIp en la función web_tacplus_serverEdit_post.
ModificadaCrítica (9.8)0.71%—Planet Wgs-804hpt Firmware20/5/202517/6/2026
Se descubrió que FW-WGS-804HPT v1.305b241111 contiene un desbordamiento de pila a través del parámetro ruleNamekey en la función web_acl_mgmt_Rules_Apply_post.
AnalizadaCrítica (9.8)0.53%—Planet Wgs-804hpt Firmware20/5/202517/6/2026
Se descubrió que FW-WGS-804HPT v1.305b241111 contiene un desbordamiento de pila a través del parámetro host_ip en la función web_snmp_notifyv3_add_post.
AnalizadaCrítica (9.8)0.53%—Planet Wgs-804hpt Firmware20/5/202517/6/2026
Se descubrió que FW-WGS-804HPT v1.305b241111 contiene un desbordamiento de pila a través del parámetro stp_conf_name en la función web_stp_globalSetting_post.
AnalizadaCrítica (9.8)0.53%—Planet Wgs-804hpt Firmware20/5/202517/6/2026
Se descubrió que FW-WGS-804HPT v1.305b241111 contiene un desbordamiento de pila a través del parámetro radIpkey en la función web_radiusSrv_post.
AnalizadaCrítica (9.8)0.53%—Planet Wgs-804hpt Firmware20/5/202517/6/2026
Se descubrió que FW-WGS-804HPT v1.305b241111 contiene un desbordamiento de pila a través del parámetro byruleEditName en la función web_acl_mgmt_Rules_Edit_postcontains.
AnalizadaCrítica (9.8)0.53%—Planet Wgs-804hpt Firmware20/5/202517/6/2026
Se descubrió que FW-WGS-804HPT v1.305b241111 contiene un desbordamiento de pila a través del parámetro remote_ip en la función web_snmpv3_remote_engineId_add_post.
AnalizadaCrítica (9.8)0.53%—Planet Wgs-804hpt Firmware20/5/202517/6/2026
Se descubrió que FW-WGS-804HPT v1.305b241111 contiene un desbordamiento de pila a través de la función web_sys_infoContact_post.
AnalizadaMedia (6.9)0.58%—Phpgurukul Credit Card Application Management System19/5/202517/6/2026
Se encontró una vulnerabilidad clasificada como crítica en PHPGurukul Credit Card Application Management System 1.0. La vulnerabilidad afecta a una función desconocida del archivo /admin/index.php. La manipulación del argumento "Username" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho…
AnalizadaMedia (5.3)0.48%—Phpgurukul Credit Card Application Management System19/5/202517/6/2026
Se encontró una vulnerabilidad clasificada como problemática en PHPGurukul Credit Card Application Management System 1.0. Esta vulnerabilidad afecta al código desconocido del archivo /admin/new-ccapplication.php. La manipulación provoca Cross-Site Scripting. El ataque puede ejecutarse en remoto. Se ha hecho público el…
AnalizadaMedia (5.3)0.44%—Phpgurukul Employee Record Management System19/5/202517/6/2026
Se encontró una vulnerabilidad en PHPGurukul Employee Record Management System 1.3. Se ha clasificado como crítica. Este problema afecta a una funcionalidad desconocida del archivo /registererms.php. La manipulación del argumento "Email" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho…
AnalizadaMedia (6.9)0.51%—Phpgurukul User Registration & Login AND User Management System19/5/202517/6/2026
Se ha encontrado una vulnerabilidad en PHPGurukul User Registration & Login and User Management System 3.3, clasificada como crítica. Esta vulnerabilidad afecta al código desconocido del archivo /edit-profile.php. La manipulación del argumento "Contact" provoca una inyección SQL. El ataque puede ejecutarse en…
AnalizadaMedia (6.9)0.51%—Phpgurukul Online Marriage Registration System19/5/202517/6/2026
Se encontró una vulnerabilidad en PHPGurukul Online Marriage Registration System 1.0. Se ha clasificado como crítica. Afecta una parte desconocida del archivo /admin/between-dates-application-report.php. La manipulación del argumento fromdate/todate provoca una inyección SQL. Es posible iniciar el ataque de forma…
AnalizadaMedia (5.1)0.45%—Phpgurukul CAR Rental Portal19/5/202517/6/2026
Se encontró una vulnerabilidad en PHPGurukul Car Rental Project 1.0, clasificada como crítica. Este problema afecta a una funcionalidad desconocida del archivo /admin/post-avehical.php. La manipulación del argumento img1/img2/img3/img4/img5 permite la carga sin restricciones. El ataque puede ejecutarse en remoto. Se…
AnalizadaMedia (6.9)0.51%—Phpgurukul Daily Expense Tracker System19/5/202517/6/2026
Se ha encontrado una vulnerabilidad en PHPGurukul Daily Expense Tracker System 1.1, clasificada como crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /expense-monthwise-reports-detailed.php. La manipulación del argumento fromdate/todate provoca una inyección SQL. El ataque puede…
AnalizadaMedia (6.9)0.58%—Phpgurukul Auto/taxi Stand Management System19/5/202517/6/2026
Se ha detectado una vulnerabilidad crítica en PHPGurukul Auto Taxi Stand Management System 1.0. Se ve afectada una función desconocida del archivo /admin/new-autoortaxi-entry-form.php. La manipulación del argumento drivername provoca una inyección SQL. Es posible ejecutar el ataque de forma remota. Se ha hecho público…
AnalizadaMedia (6.9)0.58%—Phpgurukul Auto/taxi Stand Management System19/5/202517/6/2026
Se encontró una vulnerabilidad en PHPGurukul Auto Taxi Stand Management System 1.0. Se ha clasificado como crítica. Este problema afecta a un procesamiento desconocido del archivo /admin/admin-profile.php. La manipulación del argumento "mobilenumber" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se…
AnalizadaMedia (6.9)0.58%—Phpgurukul Auto/taxi Stand Management System19/5/202517/6/2026
Se encontró una vulnerabilidad en PHPGurukul Auto Taxi Stand Management System 1.0. Se ha declarado crítica. Esta vulnerabilidad afecta al código desconocido del archivo /admin/auto-taxi-entry-detail.php. La manipulación del argumento "price" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho…
AnalizadaMedia (6.9)0.58%—Phpgurukul Auto/taxi Stand Management System19/5/202517/6/2026
Se encontró una vulnerabilidad en PHPGurukul Auto Taxi Stand Management System 1.0. Se ha clasificado como crítica. Afecta una parte desconocida del archivo /admin/forgot-password.php. La manipulación del argumento "email" provoca una inyección SQL. Es posible iniciar el ataque de forma remota. Se ha hecho público el…
AnalizadaMedia (6.9)0.58%—Phpgurukul Auto/taxi Stand Management System19/5/202517/6/2026
Se encontró una vulnerabilidad en PHPGurukul Auto Taxi Stand Management System 1.0, clasificada como crítica. Este problema afecta a una funcionalidad desconocida del archivo /admin/index.php. La manipulación del argumento "Username" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público…