Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2768▲ 75 respecto a la semana anterior
Críticas / altas1288▼ 205 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
9822 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Crítica (9.8) | 0.53% | — | Planet Wgs-804hpt Firmware | 20/5/2025 | 17/6/2026 | Se descubrió que FW-WGS-804HPT v1.305b241111 contiene un desbordamiento de pila a través del parámetro theauthName en la función web_aaa_loginAuthlistEdit. | |
| Analizada | Crítica (9.8) | 0.53% | — | Planet Wgs-804hpt Firmware | 20/5/2025 | 17/6/2026 | Se descubrió que FW-WGS-804HPT v1.305b241111 contiene un desbordamiento de pila a través del parámetro bytftp_srvip en la función web_tool_upgradeManager_post. | |
| Analizada | Crítica (9.8) | 0.53% | — | Planet Wgs-804hpt Firmware | 20/5/2025 | 17/6/2026 | Se descubrió que FW-WGS-804HPT v1.305b241111 contiene un desbordamiento de pila a través del parámetro bindEditMACName en la función web_acl_bindEdit_post. | |
| Analizada | Crítica (9.8) | 0.53% | — | Planet Wgs-804hpt Firmware | 20/5/2025 | 17/6/2026 | Se descubrió que FW-WGS-804HPT v1.305b241111 contiene un desbordamiento de pila a través del parámetro radDftParamKey en la función web_radiusSrv_dftParam_post. | |
| Analizada | Crítica (9.8) | 0.53% | — | Planet Wgs-804hpt Firmware | 20/5/2025 | 17/6/2026 | Se descubrió que FW-WGS-804HPT v1.305b241111 contiene un desbordamiento de pila a través del parámetro host_ip en la función web_snmp_v3host_add_post. | |
| Analizada | Crítica (9.8) | 0.53% | — | Planet Wgs-804hpt Firmware | 20/5/2025 | 17/6/2026 | Se descubrió que FW-WGS-804HPT v1.305b241111 contiene un desbordamiento de pila a través del parámetro tacIp en la función web_tacplus_serverEdit_post. | |
| Modificada | Crítica (9.8) | 0.71% | — | Planet Wgs-804hpt Firmware | 20/5/2025 | 17/6/2026 | Se descubrió que FW-WGS-804HPT v1.305b241111 contiene un desbordamiento de pila a través del parámetro ruleNamekey en la función web_acl_mgmt_Rules_Apply_post. | |
| Analizada | Crítica (9.8) | 0.53% | — | Planet Wgs-804hpt Firmware | 20/5/2025 | 17/6/2026 | Se descubrió que FW-WGS-804HPT v1.305b241111 contiene un desbordamiento de pila a través del parámetro host_ip en la función web_snmp_notifyv3_add_post. | |
| Analizada | Crítica (9.8) | 0.53% | — | Planet Wgs-804hpt Firmware | 20/5/2025 | 17/6/2026 | Se descubrió que FW-WGS-804HPT v1.305b241111 contiene un desbordamiento de pila a través del parámetro stp_conf_name en la función web_stp_globalSetting_post. | |
| Analizada | Crítica (9.8) | 0.53% | — | Planet Wgs-804hpt Firmware | 20/5/2025 | 17/6/2026 | Se descubrió que FW-WGS-804HPT v1.305b241111 contiene un desbordamiento de pila a través del parámetro radIpkey en la función web_radiusSrv_post. | |
| Analizada | Crítica (9.8) | 0.53% | — | Planet Wgs-804hpt Firmware | 20/5/2025 | 17/6/2026 | Se descubrió que FW-WGS-804HPT v1.305b241111 contiene un desbordamiento de pila a través del parámetro byruleEditName en la función web_acl_mgmt_Rules_Edit_postcontains. | |
| Analizada | Crítica (9.8) | 0.53% | — | Planet Wgs-804hpt Firmware | 20/5/2025 | 17/6/2026 | Se descubrió que FW-WGS-804HPT v1.305b241111 contiene un desbordamiento de pila a través del parámetro remote_ip en la función web_snmpv3_remote_engineId_add_post. | |
| Analizada | Crítica (9.8) | 0.53% | — | Planet Wgs-804hpt Firmware | 20/5/2025 | 17/6/2026 | Se descubrió que FW-WGS-804HPT v1.305b241111 contiene un desbordamiento de pila a través de la función web_sys_infoContact_post. | |
| Analizada | Media (6.9) | 0.58% | — | Phpgurukul Credit Card Application Management System | 19/5/2025 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como crítica en PHPGurukul Credit Card Application Management System 1.0. La vulnerabilidad afecta a una función desconocida del archivo /admin/index.php. La manipulación del argumento "Username" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho… | |
| Analizada | Media (5.3) | 0.48% | — | Phpgurukul Credit Card Application Management System | 19/5/2025 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como problemática en PHPGurukul Credit Card Application Management System 1.0. Esta vulnerabilidad afecta al código desconocido del archivo /admin/new-ccapplication.php. La manipulación provoca Cross-Site Scripting. El ataque puede ejecutarse en remoto. Se ha hecho público el… | |
| Analizada | Media (5.3) | 0.44% | — | Phpgurukul Employee Record Management System | 19/5/2025 | 17/6/2026 | Se encontró una vulnerabilidad en PHPGurukul Employee Record Management System 1.3. Se ha clasificado como crítica. Este problema afecta a una funcionalidad desconocida del archivo /registererms.php. La manipulación del argumento "Email" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho… | |
| Analizada | Media (6.9) | 0.51% | — | Phpgurukul User Registration & Login AND User Management System | 19/5/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad en PHPGurukul User Registration & Login and User Management System 3.3, clasificada como crítica. Esta vulnerabilidad afecta al código desconocido del archivo /edit-profile.php. La manipulación del argumento "Contact" provoca una inyección SQL. El ataque puede ejecutarse en… | |
| Analizada | Media (6.9) | 0.51% | — | Phpgurukul Online Marriage Registration System | 19/5/2025 | 17/6/2026 | Se encontró una vulnerabilidad en PHPGurukul Online Marriage Registration System 1.0. Se ha clasificado como crítica. Afecta una parte desconocida del archivo /admin/between-dates-application-report.php. La manipulación del argumento fromdate/todate provoca una inyección SQL. Es posible iniciar el ataque de forma… | |
| Analizada | Media (5.1) | 0.45% | — | Phpgurukul CAR Rental Portal | 19/5/2025 | 17/6/2026 | Se encontró una vulnerabilidad en PHPGurukul Car Rental Project 1.0, clasificada como crítica. Este problema afecta a una funcionalidad desconocida del archivo /admin/post-avehical.php. La manipulación del argumento img1/img2/img3/img4/img5 permite la carga sin restricciones. El ataque puede ejecutarse en remoto. Se… | |
| Analizada | Media (6.9) | 0.51% | — | Phpgurukul Daily Expense Tracker System | 19/5/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad en PHPGurukul Daily Expense Tracker System 1.1, clasificada como crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /expense-monthwise-reports-detailed.php. La manipulación del argumento fromdate/todate provoca una inyección SQL. El ataque puede… | |
| Analizada | Media (6.9) | 0.58% | — | Phpgurukul Auto/taxi Stand Management System | 19/5/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad crítica en PHPGurukul Auto Taxi Stand Management System 1.0. Se ve afectada una función desconocida del archivo /admin/new-autoortaxi-entry-form.php. La manipulación del argumento drivername provoca una inyección SQL. Es posible ejecutar el ataque de forma remota. Se ha hecho público… | |
| Analizada | Media (6.9) | 0.58% | — | Phpgurukul Auto/taxi Stand Management System | 19/5/2025 | 17/6/2026 | Se encontró una vulnerabilidad en PHPGurukul Auto Taxi Stand Management System 1.0. Se ha clasificado como crítica. Este problema afecta a un procesamiento desconocido del archivo /admin/admin-profile.php. La manipulación del argumento "mobilenumber" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se… | |
| Analizada | Media (6.9) | 0.58% | — | Phpgurukul Auto/taxi Stand Management System | 19/5/2025 | 17/6/2026 | Se encontró una vulnerabilidad en PHPGurukul Auto Taxi Stand Management System 1.0. Se ha declarado crítica. Esta vulnerabilidad afecta al código desconocido del archivo /admin/auto-taxi-entry-detail.php. La manipulación del argumento "price" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho… | |
| Analizada | Media (6.9) | 0.58% | — | Phpgurukul Auto/taxi Stand Management System | 19/5/2025 | 17/6/2026 | Se encontró una vulnerabilidad en PHPGurukul Auto Taxi Stand Management System 1.0. Se ha clasificado como crítica. Afecta una parte desconocida del archivo /admin/forgot-password.php. La manipulación del argumento "email" provoca una inyección SQL. Es posible iniciar el ataque de forma remota. Se ha hecho público el… | |
| Analizada | Media (6.9) | 0.58% | — | Phpgurukul Auto/taxi Stand Management System | 19/5/2025 | 17/6/2026 | Se encontró una vulnerabilidad en PHPGurukul Auto Taxi Stand Management System 1.0, clasificada como crítica. Este problema afecta a una funcionalidad desconocida del archivo /admin/index.php. La manipulación del argumento "Username" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público… |