Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2732▼ 9 respecto a la semana anterior
Críticas / altas1276▼ 237 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
–

9822 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaCrítica (9.8)0.50%—Phpgurukul Vehicle Parking Management System9/5/202517/6/2026
PHPGURUKUL Vehicle Parking Management System v1.13 es vulnerable a la inyección SQL en el archivo /vpms/users/login.php. Los atacantes pueden inyectar código malicioso desde el parámetro 'emailcont' y usarlo directamente en consultas SQL.
AnalizadaMedia (6.1)0.64%💥 PoCPhplist8/5/202517/6/2026
Las versiones anteriores a phpList 3.6.3 son vulnerables a ataques de cross site scripting (XSS) debido a una depuración incorrecta de la entrada en lt.php. Esta vulnerabilidad se puede explotar cuando la aplicación hace referencia dinámicamente a rutas internas y procesa entradas no confiables sin escapar, lo que…
AplazadaCrítica (9.8)0.87%—Grocery-cms-php-restful-apiAI8/5/202517/6/2026
Grocery-CMS-PHP-Restful-API v1.3 es vulnerable a la carga de archivos a través de /admin/add-category.php.
AnalizadaMedia (6.1)0.64%💥 PoCPhplist8/5/202517/6/2026
phpList 3.6.3 es vulnerable a ataques de Cross-Site Scripting (XSS) reflejado a través del endpoint /lists/dl.php. Un atacante puede inyectar código JavaScript arbitrario manipulando el parámetro id, que está depurado incorrectamente.
ModificadaMedia (5.4)0.39%—Phpjabbers Cleaning Business Software8/5/202517/6/2026
PHPJabbers Cleaning Business Software v1.0 es vulnerable a Cross-Site Scripting (XSS) múltiple almacenado en los parámetros "c_name, name".
ModificadaMedia (6.5)0.39%—Phpjabbers Event Booking Calendar8/5/202517/6/2026
PHPJabbers Event Booking Calendar v4.0 es vulnerable a la inyección de HTML múltiple en los parámetros "nombre, plugin_sms_api_key, plugin_sms_country_code, título, plugin_sms_api_key, título".
AplazadaAlta (7.5)0.77%—Publishpress AuthorsAI7/5/202517/6/2026
Vulnerabilidad de control incorrecto del nombre de archivo para la instrucción Include/Require en programas PHP ('Inclusión remota de archivos en PHP') en PublishPress PublishPress Authors permite la inclusión local de archivos en PHP. Este problema afecta a PublishPress Authors desde n/d hasta la versión 4.7.5.
AplazadaAlta (7.1)0.19%💥 PoCPhpgt DOMAI6/5/202517/6/2026
phpgt/Dom proporciona acceso a las API modernas de DOM. Las versiones de phpgt/Dom anteriores a la 4.1.8 exponen el token GITHUB_TOKEN en el artefacto de ejecución del flujo de trabajo de Dom. El archivo de flujo de trabajo ci.yml utiliza actions/upload-artifact@v4 para cargar el artefacto de compilación. Este…
AnalizadaMedia (6.9)0.64%—Phpgurukul Company Visitor Management System6/5/202517/6/2026
Se ha detectado una vulnerabilidad crítica en PHPGurukul Company Visitor Management System 2.0. Esta afecta a una parte desconocida del archivo /department.php. La manipulación del argumento departmentname provoca una inyección SQL. Es posible iniciar el ataque de forma remota. Se ha hecho público el exploit y puede…
AnalizadaMedia (6.9)0.56%—Phpgurukul Company Visitor Management System6/5/202517/6/2026
Se ha detectado una vulnerabilidad crítica en PHPGurukul Company Visitor Management System 2.0. Se ve afectada una función desconocida del archivo /admin-profile.php. La manipulación del argumento adminname provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que sea…
AnalizadaMedia (6.9)0.73%—Phpgurukul Company Visitor Management System6/5/202517/6/2026
Se encontró una vulnerabilidad en PHPGurukul Company Visitor Management System 2.0, clasificada como crítica. Este problema afecta a una funcionalidad desconocida del archivo /visitor-detail.php. La manipulación del argumento editid provoca una inyección SQL. El ataque puede ejecutarse remotamente. Se ha hecho público…
AnalizadaMedia (6.9)0.64%—Phpgurukul ART Gallery Management System6/5/202517/6/2026
Se encontró una vulnerabilidad en PHPGurukul Art Gallery Management System 1.1. Se ha clasificado como crítica. Este problema afecta a una funcionalidad desconocida del archivo /admin/add-art-type.php. La manipulación del argumento arttype provoca una inyección SQL. El ataque puede ejecutarse remotamente. Se ha hecho…
AnalizadaMedia (6.9)0.64%—Phpgurukul ART Gallery Management System6/5/202517/6/2026
Se encontró una vulnerabilidad en PHPGurukul Art Gallery Management System 1.1. Se ha declarado crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /admin/add-art-type.php. La manipulación del argumento arttype provoca una inyección SQL. El ataque puede ejecutarse remotamente. Se ha hecho…
AnalizadaMedia (6.9)0.64%—Phpgurukul ART Gallery Management System6/5/202517/6/2026
Se encontró una vulnerabilidad en PHPGurukul Art Gallery Management System 1.1. Se ha clasificado como crítica. Se ve afectada una función desconocida del archivo /admin/add-art-medium.php. La manipulación del argumento artmed provoca una inyección SQL. Es posible ejecutar el ataque de forma remota. Se ha hecho…
AnalizadaMedia (6.9)0.64%—Phpgurukul Nipah Virus Testing Management System6/5/202517/6/2026
Se encontró una vulnerabilidad en PHPGurukul Nipah Virus Testing Management System 1.0, clasificada como crítica. Este problema afecta a un procesamiento desconocido del archivo /edit-phlebotomist.php. La manipulación del argumento "mobilenumber" provoca una inyección SQL. El ataque podría iniciarse remotamente. Se ha…
AnalizadaMedia (6.9)0.64%—Phpgurukul Cyber Cafe Management System6/5/202517/6/2026
Se encontró una vulnerabilidad clasificada como crítica en PHPGurukul Cyber Cafe Management System 1.0. Esta afecta a una parte desconocida del archivo /adminprofile.php. La manipulación del argumento "mobilenumber" provoca una inyección SQL. Es posible iniciar el ataque de forma remota. Se ha hecho público el exploit…
AnalizadaMedia (6.9)0.64%—Phpgurukul Human Metapneumovirus Testing Management System6/5/202517/6/2026
Se ha encontrado una vulnerabilidad clasificada como crítica en PHPGurukul Human Metapneumovirus Testing Management System 1.0. Este problema afecta a una funcionalidad desconocida del archivo /add-phlebotomist.php. La manipulación del argumento empid provoca una inyección SQL. El ataque puede ejecutarse remotamente.…
AnalizadaMedia (6.9)0.64%—Phpgurukul MEN Salon Management System5/5/202517/6/2026
Se encontró una vulnerabilidad en PHPGurukul Men Salon Management System 2.0. Se ha clasificado como crítica. Afecta una parte desconocida del archivo /admin/change-password.php. La manipulación provoca una inyección SQL. Es posible iniciar el ataque de forma remota. Se ha hecho público el exploit y puede que sea…
AplazadaMedia (6.4)0.38%—Thephpleague CommonmarkAI5/5/202517/6/2026
league/commonmark es un analizador de PHP Markdown. Una vulnerabilidad de cross-site scripting (XSS) en la extensión Attributes de la librería league/commonmark (versiones 1.5.0 a 2.6.x) permite a atacantes remotos insertar llamadas JavaScript maliciosas en HTML. La librería league/commonmark ofrece opciones de…
AnalizadaMedia (6.9)0.52%—Phpgurukul Emergency Ambulance Hiring Portal5/5/202517/6/2026
Se encontró una vulnerabilidad crítica en PHPGurukul Emergency Ambulance Hiring Portal 1.0. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /admin/contact-us.php. La manipulación del argumento mobnum provoca una inyección SQL. El ataque puede ejecutarse remotamente. Se ha hecho público el…
AnalizadaMedia (6.9)0.52%—Phpgurukul Emergency Ambulance Hiring Portal5/5/202517/6/2026
Se ha detectado una vulnerabilidad crítica en PHPGurukul Emergency Ambulance Hiring Portal 1.0. La vulnerabilidad afecta a una función desconocida del archivo /admin/edit-ambulance.php. La manipulación del argumento dconnum provoca una inyección SQL. Es posible ejecutar el ataque de forma remota. Se ha hecho público…
AnalizadaMedia (6.9)0.52%—Phpgurukul Online DJ Booking Management System5/5/202517/6/2026
Se encontró una vulnerabilidad en PHPGurukul Online DJ Booking Management System 1.0. Se ha clasificado como crítica. Este problema afecta a un procesamiento desconocido del archivo /admin/booking-search.php. La manipulación del argumento "searchdata" provoca una inyección SQL. El ataque puede iniciarse remotamente.…
AnalizadaMedia (6.9)0.52%—Phpgurukul Online DJ Booking Management System5/5/202517/6/2026
Se encontró una vulnerabilidad en PHPGurukul Online DJ Booking Management System 1.0. Se ha declarado crítica. Esta vulnerabilidad afecta al código desconocido del archivo /admin/user-search.php. La manipulación del argumento "searchdata" provoca una inyección SQL. El ataque puede iniciarse remotamente. Se ha hecho…
AnalizadaMedia (6.9)0.56%—Phpgurukul E-diary Management System4/5/202517/6/2026
Se encontró una vulnerabilidad en PHPGurukul e-Diary Management System 1.0, clasificada como crítica. Este problema afecta a una funcionalidad desconocida del archivo /manage-categories.php. La manipulación del ID del argumento provoca una inyección SQL. El ataque puede ejecutarse remotamente. Se ha hecho público el…
AnalizadaMedia (6.9)0.40%—Phpgurukul Online Birth Certificate System3/5/202517/6/2026
Se encontró una vulnerabilidad crítica en PHPGurukul Online Birth Certificate System 2.0. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /admin/between-dates-report.php. La manipulación del argumento "fromdate" provoca una inyección SQL. El ataque puede ejecutarse remotamente. Se ha hecho…