Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2761▲ 61 respecto a la semana anterior
Críticas / altas1285▼ 211 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
–

9822 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaMedia (6.9)0.51%—Phpgurukul ZOO Management System16/5/202517/6/2026
Se encontró una vulnerabilidad en PHPGurukul Zoo Management System 2.1. Se ha declarado crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /admin/profile.php. La manipulación del argumento contactnumber provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el…
AnalizadaMedia (6.9)0.51%—Phpgurukul ZOO Management System16/5/202517/6/2026
Se encontró una vulnerabilidad en PHPGurukul Zoo Management System 2.1. Se ha clasificado como crítica. Se ve afectada una función desconocida del archivo /admin/contactus.php. La manipulación del argumento mobnum provoca una inyección SQL. Es posible ejecutar el ataque de forma remota. Se ha hecho público el exploit…
AnalizadaMedia (6.9)0.49%—Phpgurukul Complaint Management System16/5/202517/6/2026
Se ha encontrado una vulnerabilidad en PHPGurukul Complaint Management System 2.0, clasificada como crítica. Esta vulnerabilidad afecta al código desconocido del archivo /admin/admin-profile.php. La manipulación del argumento "mobilenumber" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho…
AnalizadaMedia (6.9)0.51%—Phpgurukul Beauty Parlour Management System16/5/202517/6/2026
Se ha detectado una vulnerabilidad crítica en PHPGurukul Beauty Parlour Management System 1.1. Se ve afectada una función desconocida del archivo /contact.php. La manipulación del argumento fname provoca una inyección SQL. Es posible ejecutar el ataque de forma remota. Se ha hecho público el exploit y puede que sea…
AnalizadaMedia (6.9)0.51%—Phpgurukul Beauty Parlour Management System16/5/202517/6/2026
Se encontró una vulnerabilidad en PHPGurukul Beauty Parlour Management System 1.1. Se ha clasificado como crítica. Este problema afecta a un procesamiento desconocido del archivo /forgot-password.php. La manipulación del argumento "email" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho…
AplazadaCrítica (9.1)0.54%—Auth0 PHPAI15/5/202517/6/2026
Auth0-PHP proporciona el SDK de PHP para las API de autenticación y administración de Auth0. A partir de la versión 8.0.0-BETA1 y anteriores a la 8.14.0, las cookies de sesión de las aplicaciones que utilizan el SDK de Auth0-PHP configurado con CookieStore tienen etiquetas de autenticación susceptibles de ataques de…
AnalizadaMedia (6.9)0.51%—Phpgurukul Company Visitor Management System15/5/202517/6/2026
Se encontró una vulnerabilidad clasificada como crítica en PHPGurukul Company Visitor Management System 2.0. Se trata de una función desconocida del archivo /visitors-form.php. La manipulación del argumento fullname provoca una inyección SQL. Es posible ejecutar el ataque de forma remota. Se ha hecho público el…
AnalizadaMedia (4.8)0.31%—Stylishpricelist Stylish Price List15/5/202517/6/2026
El complemento Stylish Price List de WordPress anterior a la versión 7.1.8 no depura ni escapa de algunas de sus configuraciones, lo que podría permitir a usuarios con privilegios elevados de colaborador y superiores realizar ataques de Cross-Site Scripting almacenado incluso cuando la capacidad unfiltered_html no…
AnalizadaMedia (6.9)0.51%—Phpgurukul Vehicle Parking Management System15/5/202517/6/2026
Se encontró una vulnerabilidad en PHPGurukul Vehicle Parking Management System 1.13. Se ha clasificado como crítica. Afecta una parte desconocida del archivo /admin/view-incomingvehicle-detail.php. La manipulación del argumento viewid provoca una inyección SQL. Es posible iniciar el ataque de forma remota. Se ha hecho…
AnalizadaMedia (6.9)0.44%—Phpgurukul Vehicle Parking Management System15/5/202517/6/2026
Se encontró una vulnerabilidad en PHPGurukul Vehicle Parking Management System 1.13, clasificada como crítica. Este problema afecta a una funcionalidad desconocida del archivo /admin/edit-category.php. La manipulación del argumento editid provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho…
AnalizadaMedia (6.9)0.51%—Phpgurukul Vehicle Parking Management System15/5/202517/6/2026
Se ha encontrado una vulnerabilidad en PHPGurukul Vehicle Parking Management System 1.13, clasificada como crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /admin/admin-profile.php. La manipulación del argumento contactnumber provoca una inyección SQL. El ataque puede ejecutarse en…
AnalizadaMedia (6.9)0.51%—Phpgurukul Vehicle Parking Management System15/5/202517/6/2026
Se encontró una vulnerabilidad clasificada como crítica en PHPGurukul Vehicle Parking Management System 1.13. Se ve afectada una función desconocida del archivo /admin/add-category.php. La manipulación del argumento catename provoca una inyección SQL. Es posible ejecutar el ataque de forma remota. Se ha hecho público…
AnalizadaMedia (6.9)0.51%—Phpgurukul Apartment Visitors Management System15/5/202517/6/2026
Se encontró una vulnerabilidad clasificada como crítica en PHPGurukul Apartment Visitors Management System 1.0. Esta vulnerabilidad afecta al código desconocido del archivo /admin/visitors-form.php. La manipulación del argumento "Category" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho…
AnalizadaMedia (6.9)0.51%—Phpgurukul Directory Management System15/5/202517/6/2026
Se ha detectado una vulnerabilidad crítica en PHPGurukul Directory Management System 2.0. Esta afecta a una parte desconocida del archivo /admin/forget-password.php. La manipulación del argumento "email" provoca una inyección SQL. Es posible iniciar el ataque de forma remota. Se ha hecho público el exploit y puede que…
AnalizadaMedia (6.9)0.51%—Phpgurukul Directory Management System15/5/202517/6/2026
Se encontró una vulnerabilidad en PHPGurukul Directory Management System 2.0. Se ha clasificado como crítica. Este problema afecta a una funcionalidad desconocida del archivo /admin/edit-directory.php. La manipulación del argumento editid provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho…
AnalizadaMedia (5.3)0.46%—Phpgurukul Cyber Cafe Management System15/5/202517/6/2026
Se encontró una vulnerabilidad en PHPGurukul Cyber Cafe Management System 1.0. Se ha declarado crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /search.php. La manipulación del argumento "searchdata" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el…
AnalizadaMedia (5.3)0.43%—Phpgurukul Cyber Cafe Management System15/5/202517/6/2026
Se encontró una vulnerabilidad en PHPGurukul Cyber Cafe Management System 1.0. Se ha clasificado como crítica. Se ve afectada una función desconocida del archivo /add-users.php. La manipulación del argumento uadd provoca una inyección SQL. Es posible ejecutar el ataque de forma remota. Se ha hecho público el exploit y…
AplazadaAlta (7.5)0.46%—Ws-wn572hp3AI14/5/202517/6/2026
Se descubrió que WS-WN572HP3 V230525 contenía un desbordamiento de búfer en el componente /www/cgi-bin/upload.cgi. Esta vulnerabilidad permite a los atacantes causar una denegación de servicio (DoS) mediante una solicitud HTTP manipulada.
AplazadaBaja (2.1)0.49%—Julmud PhpdvdprofilerAIInvelos DvdprofilerAI12/5/202517/6/2026
julmud/phpDVDProfiler es una adaptación del proyecto obsoleto phpDVDProfiler, que permite a los usuarios mostrar en la web sus colecciones de DVD administradas con el software DVDProfiler de Invelos. A partir de la versión v_20230807 y anteriores a la v_20250511, se detectó un problema de cross-site scripting en la…
AnalizadaMedia (6.9)0.56%—Phpgurukul Apartment Visitors Management System12/5/202517/6/2026
Se encontró una vulnerabilidad en PHPGurukul Apartment Visitors Management System 1.0. Se ha clasificado como crítica. Afecta una parte desconocida del archivo /admin/bwdates-passreports-details.php. La manipulación del argumento fromdate/todate provoca una inyección SQL. Es posible iniciar el ataque puede ejecutarse…
AnalizadaMedia (6.9)0.56%—Phpgurukul Apartment Visitors Management System12/5/202517/6/2026
Se encontró una vulnerabilidad en PHPGurukul Apartment Visitors Management System 1.0, clasificada como crítica. Este problema afecta a una funcionalidad desconocida del archivo /admin/bwdates-reports-details.php. La manipulación del argumento fromdate/todate provoca una inyección SQL. El ataque puede ejecutarse en…
AnalizadaMedia (6.9)0.57%—Phpgurukul Apartment Visitors Management System11/5/202517/6/2026
Se ha detectado una vulnerabilidad clasificada como crítica en PHPGurukul Apartment Visitors Management System 1.0. Este problema afecta a un procesamiento desconocido del archivo /admin/pass-details.php. La manipulación del argumento pid provoca una inyección SQL. El ataque podría iniciarse remotamente. Se ha hecho…
AnalizadaMedia (6.9)0.56%—Phpgurukul E-diary Management System10/5/202517/6/2026
Se ha detectado una vulnerabilidad clasificada como crítica en PHPGurukul e-Diary Management System 1.0. Este problema afecta a un procesamiento desconocido del archivo /manage-notes.php. La manipulación del ID del argumento provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el…
AnalizadaMedia (6.9)0.56%—Phpgurukul E-diary Management System10/5/202517/6/2026
Se encontró una vulnerabilidad clasificada como crítica en PHPGurukul e-Diary Management System 1.0. Esta vulnerabilidad afecta al código desconocido del archivo /my-profile.php. La manipulación del argumento fname provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede…
AnalizadaMedia (6.9)0.56%—Phpgurukul Apartment Visitors Management System10/5/202517/6/2026
Se encontró una vulnerabilidad en PHPGurukul Apartment Visitors Management System 1.0. Se ha declarado crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /category.php. La manipulación del argumento categoryname provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho…