Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2732▼ 9 respecto a la semana anterior
Críticas / altas1276▼ 237 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
9822 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Crítica (9.8) | 0.50% | — | Phpgurukul Vehicle Parking Management System | 9/5/2025 | 17/6/2026 | PHPGURUKUL Vehicle Parking Management System v1.13 es vulnerable a la inyección SQL en el archivo /vpms/users/login.php. Los atacantes pueden inyectar código malicioso desde el parámetro 'emailcont' y usarlo directamente en consultas SQL. | |
| Analizada | Media (6.1) | 0.64% | 💥 PoC | Phplist | 8/5/2025 | 17/6/2026 | Las versiones anteriores a phpList 3.6.3 son vulnerables a ataques de cross site scripting (XSS) debido a una depuración incorrecta de la entrada en lt.php. Esta vulnerabilidad se puede explotar cuando la aplicación hace referencia dinámicamente a rutas internas y procesa entradas no confiables sin escapar, lo que… | |
| Aplazada | Crítica (9.8) | 0.87% | — | Grocery-cms-php-restful-apiAI | 8/5/2025 | 17/6/2026 | Grocery-CMS-PHP-Restful-API v1.3 es vulnerable a la carga de archivos a través de /admin/add-category.php. | |
| Analizada | Media (6.1) | 0.64% | 💥 PoC | Phplist | 8/5/2025 | 17/6/2026 | phpList 3.6.3 es vulnerable a ataques de Cross-Site Scripting (XSS) reflejado a través del endpoint /lists/dl.php. Un atacante puede inyectar código JavaScript arbitrario manipulando el parámetro id, que está depurado incorrectamente. | |
| Modificada | Media (5.4) | 0.39% | — | Phpjabbers Cleaning Business Software | 8/5/2025 | 17/6/2026 | PHPJabbers Cleaning Business Software v1.0 es vulnerable a Cross-Site Scripting (XSS) múltiple almacenado en los parámetros "c_name, name". | |
| Modificada | Media (6.5) | 0.39% | — | Phpjabbers Event Booking Calendar | 8/5/2025 | 17/6/2026 | PHPJabbers Event Booking Calendar v4.0 es vulnerable a la inyección de HTML múltiple en los parámetros "nombre, plugin_sms_api_key, plugin_sms_country_code, título, plugin_sms_api_key, título". | |
| Aplazada | Alta (7.5) | 0.77% | — | Publishpress AuthorsAI | 7/5/2025 | 17/6/2026 | Vulnerabilidad de control incorrecto del nombre de archivo para la instrucción Include/Require en programas PHP ('Inclusión remota de archivos en PHP') en PublishPress PublishPress Authors permite la inclusión local de archivos en PHP. Este problema afecta a PublishPress Authors desde n/d hasta la versión 4.7.5. | |
| Aplazada | Alta (7.1) | 0.19% | 💥 PoC | Phpgt DOMAI | 6/5/2025 | 17/6/2026 | phpgt/Dom proporciona acceso a las API modernas de DOM. Las versiones de phpgt/Dom anteriores a la 4.1.8 exponen el token GITHUB_TOKEN en el artefacto de ejecución del flujo de trabajo de Dom. El archivo de flujo de trabajo ci.yml utiliza actions/upload-artifact@v4 para cargar el artefacto de compilación. Este… | |
| Analizada | Media (6.9) | 0.64% | — | Phpgurukul Company Visitor Management System | 6/5/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad crítica en PHPGurukul Company Visitor Management System 2.0. Esta afecta a una parte desconocida del archivo /department.php. La manipulación del argumento departmentname provoca una inyección SQL. Es posible iniciar el ataque de forma remota. Se ha hecho público el exploit y puede… | |
| Analizada | Media (6.9) | 0.56% | — | Phpgurukul Company Visitor Management System | 6/5/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad crítica en PHPGurukul Company Visitor Management System 2.0. Se ve afectada una función desconocida del archivo /admin-profile.php. La manipulación del argumento adminname provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que sea… | |
| Analizada | Media (6.9) | 0.73% | — | Phpgurukul Company Visitor Management System | 6/5/2025 | 17/6/2026 | Se encontró una vulnerabilidad en PHPGurukul Company Visitor Management System 2.0, clasificada como crítica. Este problema afecta a una funcionalidad desconocida del archivo /visitor-detail.php. La manipulación del argumento editid provoca una inyección SQL. El ataque puede ejecutarse remotamente. Se ha hecho público… | |
| Analizada | Media (6.9) | 0.64% | — | Phpgurukul ART Gallery Management System | 6/5/2025 | 17/6/2026 | Se encontró una vulnerabilidad en PHPGurukul Art Gallery Management System 1.1. Se ha clasificado como crítica. Este problema afecta a una funcionalidad desconocida del archivo /admin/add-art-type.php. La manipulación del argumento arttype provoca una inyección SQL. El ataque puede ejecutarse remotamente. Se ha hecho… | |
| Analizada | Media (6.9) | 0.64% | — | Phpgurukul ART Gallery Management System | 6/5/2025 | 17/6/2026 | Se encontró una vulnerabilidad en PHPGurukul Art Gallery Management System 1.1. Se ha declarado crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /admin/add-art-type.php. La manipulación del argumento arttype provoca una inyección SQL. El ataque puede ejecutarse remotamente. Se ha hecho… | |
| Analizada | Media (6.9) | 0.64% | — | Phpgurukul ART Gallery Management System | 6/5/2025 | 17/6/2026 | Se encontró una vulnerabilidad en PHPGurukul Art Gallery Management System 1.1. Se ha clasificado como crítica. Se ve afectada una función desconocida del archivo /admin/add-art-medium.php. La manipulación del argumento artmed provoca una inyección SQL. Es posible ejecutar el ataque de forma remota. Se ha hecho… | |
| Analizada | Media (6.9) | 0.64% | — | Phpgurukul Nipah Virus Testing Management System | 6/5/2025 | 17/6/2026 | Se encontró una vulnerabilidad en PHPGurukul Nipah Virus Testing Management System 1.0, clasificada como crítica. Este problema afecta a un procesamiento desconocido del archivo /edit-phlebotomist.php. La manipulación del argumento "mobilenumber" provoca una inyección SQL. El ataque podría iniciarse remotamente. Se ha… | |
| Analizada | Media (6.9) | 0.64% | — | Phpgurukul Cyber Cafe Management System | 6/5/2025 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como crítica en PHPGurukul Cyber Cafe Management System 1.0. Esta afecta a una parte desconocida del archivo /adminprofile.php. La manipulación del argumento "mobilenumber" provoca una inyección SQL. Es posible iniciar el ataque de forma remota. Se ha hecho público el exploit… | |
| Analizada | Media (6.9) | 0.64% | — | Phpgurukul Human Metapneumovirus Testing Management System | 6/5/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad clasificada como crítica en PHPGurukul Human Metapneumovirus Testing Management System 1.0. Este problema afecta a una funcionalidad desconocida del archivo /add-phlebotomist.php. La manipulación del argumento empid provoca una inyección SQL. El ataque puede ejecutarse remotamente.… | |
| Analizada | Media (6.9) | 0.64% | — | Phpgurukul MEN Salon Management System | 5/5/2025 | 17/6/2026 | Se encontró una vulnerabilidad en PHPGurukul Men Salon Management System 2.0. Se ha clasificado como crítica. Afecta una parte desconocida del archivo /admin/change-password.php. La manipulación provoca una inyección SQL. Es posible iniciar el ataque de forma remota. Se ha hecho público el exploit y puede que sea… | |
| Aplazada | Media (6.4) | 0.38% | — | Thephpleague CommonmarkAI | 5/5/2025 | 17/6/2026 | league/commonmark es un analizador de PHP Markdown. Una vulnerabilidad de cross-site scripting (XSS) en la extensión Attributes de la librería league/commonmark (versiones 1.5.0 a 2.6.x) permite a atacantes remotos insertar llamadas JavaScript maliciosas en HTML. La librería league/commonmark ofrece opciones de… | |
| Analizada | Media (6.9) | 0.52% | — | Phpgurukul Emergency Ambulance Hiring Portal | 5/5/2025 | 17/6/2026 | Se encontró una vulnerabilidad crítica en PHPGurukul Emergency Ambulance Hiring Portal 1.0. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /admin/contact-us.php. La manipulación del argumento mobnum provoca una inyección SQL. El ataque puede ejecutarse remotamente. Se ha hecho público el… | |
| Analizada | Media (6.9) | 0.52% | — | Phpgurukul Emergency Ambulance Hiring Portal | 5/5/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad crítica en PHPGurukul Emergency Ambulance Hiring Portal 1.0. La vulnerabilidad afecta a una función desconocida del archivo /admin/edit-ambulance.php. La manipulación del argumento dconnum provoca una inyección SQL. Es posible ejecutar el ataque de forma remota. Se ha hecho público… | |
| Analizada | Media (6.9) | 0.52% | — | Phpgurukul Online DJ Booking Management System | 5/5/2025 | 17/6/2026 | Se encontró una vulnerabilidad en PHPGurukul Online DJ Booking Management System 1.0. Se ha clasificado como crítica. Este problema afecta a un procesamiento desconocido del archivo /admin/booking-search.php. La manipulación del argumento "searchdata" provoca una inyección SQL. El ataque puede iniciarse remotamente.… | |
| Analizada | Media (6.9) | 0.52% | — | Phpgurukul Online DJ Booking Management System | 5/5/2025 | 17/6/2026 | Se encontró una vulnerabilidad en PHPGurukul Online DJ Booking Management System 1.0. Se ha declarado crítica. Esta vulnerabilidad afecta al código desconocido del archivo /admin/user-search.php. La manipulación del argumento "searchdata" provoca una inyección SQL. El ataque puede iniciarse remotamente. Se ha hecho… | |
| Analizada | Media (6.9) | 0.56% | — | Phpgurukul E-diary Management System | 4/5/2025 | 17/6/2026 | Se encontró una vulnerabilidad en PHPGurukul e-Diary Management System 1.0, clasificada como crítica. Este problema afecta a una funcionalidad desconocida del archivo /manage-categories.php. La manipulación del ID del argumento provoca una inyección SQL. El ataque puede ejecutarse remotamente. Se ha hecho público el… | |
| Analizada | Media (6.9) | 0.40% | — | Phpgurukul Online Birth Certificate System | 3/5/2025 | 17/6/2026 | Se encontró una vulnerabilidad crítica en PHPGurukul Online Birth Certificate System 2.0. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /admin/between-dates-report.php. La manipulación del argumento "fromdate" provoca una inyección SQL. El ataque puede ejecutarse remotamente. Se ha hecho… |