Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2734▼ 7 respecto a la semana anterior
Críticas / altas1273▼ 240 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
9822 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Media (6.9) | 0.63% | — | Phpgurukul Teacher Subject Allocation Management System | 3/5/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad crítica en PHPGurukul Teacher Subject Allocation Management System 1.0. Se ve afectada una función desconocida del archivo /admin/search.php. La manipulación del argumento "searchdata" provoca una inyección SQL. Es posible ejecutar el ataque de forma remota. Se ha hecho público el… | |
| Modificada | Media (6.9) | 0.63% | — | Phpgurukul Cyber Cafe Management System | 3/5/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad crítica en PHPGurukul Cyber Cafe Management System 1.0. Esta afecta a una parte desconocida del archivo /add-computer.php. La manipulación del argumento "compname" provoca una inyección SQL. Es posible iniciar el ataque de forma remota. Se ha hecho público el exploit y puede que sea… | |
| Analizada | Media (6.9) | 0.56% | — | Phpgurukul Online DJ Booking Management System | 2/5/2025 | 17/6/2026 | Se encontró una vulnerabilidad en PHPGuruku Online DJ Booking Management System 1.0, clasificada como crítica. Este problema afecta a un procesamiento desconocido del archivo /admin/booking-bwdates-reports-details.php. La manipulación del argumento "fromdate" provoca una inyección SQL. El ataque puede iniciarse… | |
| Analizada | Media (6.9) | 0.36% | — | Phpgurukul Online Birth Certificate System | 2/5/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad en PHPGurukul Online Birth Certificate System 1.0, clasificada como crítica. Esta vulnerabilidad afecta al código desconocido del archivo /admin/search.php. La manipulación del argumento "searchdata" provoca una inyección SQL. El ataque puede iniciarse remotamente. Se ha hecho… | |
| Analizada | Media (5.5) | 0.64% | — | Phpgurukul Employee Record Management System | 2/5/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad en PHPGurukul Employee Record Management System 1.3, clasificada como crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /editmyeducation.php. La manipulación del argumento coursepg provoca una inyección SQL. El ataque puede ejecutarse remotamente. Se ha… | |
| Analizada | Media (6.9) | 0.64% | — | Phpgurukul Blood Bank & Donor Management System | 1/5/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad en PHPGurukul Blood Bank & Donor Management System 2.4, clasificada como crítica. Esta vulnerabilidad afecta al código desconocido del archivo /admin/request-received-bydonar.php. La manipulación del argumento "searchdata" provoca una inyección SQL. El ataque puede iniciarse… | |
| Analizada | Media (6.9) | 0.64% | — | Phpgurukul Covid19 Testing Management System | 1/5/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad clasificada como crítica en PHPGurukul COVID19 Testing Management System 1.0. Este problema afecta a una funcionalidad desconocida del archivo /login.php. La manipulación del argumento "Username" provoca una inyección SQL. El ataque puede ejecutarse remotamente. Se ha hecho público… | |
| Analizada | Media (6.9) | 0.56% | — | Phpgurukul Employee Record Management System | 1/5/2025 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como crítica en PHPGurukul Employee Record Management System 1.3. La vulnerabilidad afecta a una función desconocida del archivo changepassword.php. La manipulación del argumento currentpassword provoca una inyección SQL. Es posible ejecutar el ataque de forma remota. Se ha… | |
| Analizada | Media (5.3) | 0.49% | — | Phpgurukul Land Record System | 1/5/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad, clasificada como crítica, en PHPGurukul Land Record System 1.0. Este problema afecta a un procesamiento desconocido del archivo /admin/aboutus.php. La manipulación del argumento pagetitle provoca una inyección SQL. El ataque puede iniciarse remotamente. Se ha hecho público el… | |
| Analizada | Media (5.3) | 0.46% | — | Phpgurukul Boat Booking System | 1/5/2025 | 17/6/2026 | Se encontró una vulnerabilidad en PHPGurukul Boat Booking System 1.0, clasificada como crítica. Este problema afecta a un procesamiento desconocido del archivo /admin/booking-details.php. La manipulación del argumento "Status" provoca una inyección SQL. El ataque puede iniciarse remotamente. Se ha hecho público el… | |
| Analizada | Media (5.3) | 0.46% | — | Phpgurukul Boat Booking System | 1/5/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad en PHPGurukul Boat Booking System 1.0, clasificada como crítica. Esta vulnerabilidad afecta al código desconocido del archivo /admin/change-image.php. La manipulación del ID del argumento provoca una inyección SQL. El ataque puede iniciarse remotamente. Se ha hecho público el… | |
| Analizada | Media (5.3) | 0.46% | — | Phpgurukul Boat Booking System | 1/5/2025 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como crítica en PHPGurukul Boat Booking System 1.0. Esta afecta a una parte desconocida del archivo /admin/edit-boat.php. La manipulación del argumento "bid" provoca una inyección SQL. Es posible iniciar el ataque de forma remota. Se ha hecho público el exploit y puede que… | |
| Analizada | Media (5.3) | 0.46% | — | Phpgurukul Pre-school Enrollment System | 1/5/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad clasificada como crítica en PHPGurukul Pre-School Enrollment System 1.0. Este problema afecta a una funcionalidad desconocida del archivo /admin/enrollment-details.php. La manipulación del argumento "Status" provoca una inyección SQL. El ataque puede ejecutarse remotamente. Se ha… | |
| Analizada | Media (6.9) | 0.56% | — | Phpgurukul Park Ticketing Management System | 1/5/2025 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como crítica en PHPGurukul Park Ticketing Management System 2.0. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /profile.php. La manipulación del argumento adminname provoca una inyección SQL. El ataque puede ejecutarse remotamente. Se ha hecho público… | |
| Analizada | Media (6.9) | 0.36% | — | Phpgurukul Online Birth Certificate System | 1/5/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad crítica en PHPGurukul Online Birth Certificate System 1.0. Se ve afectada una función desconocida del archivo /admin/bwdates-reports-details.php. La manipulación del argumento fromdate provoca una inyección SQL. Es posible ejecutar el ataque de forma remota. Se ha hecho público el… | |
| Analizada | Media (6.9) | 0.56% | — | Phpgurukul Curfew E-pass Management System | 1/5/2025 | 17/6/2026 | Se encontró una vulnerabilidad en PHPGurukul Curfew e-Pass Management System 1.0. Se ha clasificado como crítica. Este problema afecta a un procesamiento desconocido del archivo /admin/pass-bwdates-reports-details.php. La manipulación del argumento "fromdate" provoca una inyección SQL. El ataque puede iniciarse… | |
| Analizada | Media (5.3) | 0.22% | — | Phpgurukul Directory Management System | 30/4/2025 | 17/6/2026 | Se identificó una vulnerabilidad de inyección SQL en el archivo admin/edit-directory.php de PHPGurukul Directory Management System v2.0. Los atacantes pueden explotar esta vulnerabilidad mediante el parámetro de correo electrónico en una solicitud POST para ejecutar comandos SQL arbitrarios. | |
| Analizada | Media (5.4) | 0.47% | — | Phpgurukul Park Ticketing Management System | 30/4/2025 | 17/6/2026 | Se descubrió una vulnerabilidad de inyección SQL en el archivo /add-foreigners-ticket.php de PHPGurukul Park Ticketing Management System v2.0. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario mediante el parámetro de solicitud POST cprice. | |
| Analizada | Crítica (9.8) | 0.58% | — | Phpgurukul Park Ticketing Management System | 30/4/2025 | 17/6/2026 | Se descubrió una vulnerabilidad de inyección SQL en el archivo foreigner-bwdates-reports-details.php de PHPGurukul Park Ticketing Management System v2.0. Esta vulnerabilidad permite a atacantes remotos ejecutar código SQL arbitrario mediante el parámetro "todate". | |
| Analizada | Crítica (9.8) | 0.81% | — | Phpgurukul Park Ticketing Management System | 30/4/2025 | 17/6/2026 | Se descubrió una vulnerabilidad de inyección SQL en edit-ticket.php de PHPGurukul Park Ticketing Management System v2.0. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario mediante el parámetro de solicitud POST tprice. | |
| Analizada | Media (6.1) | 0.33% | — | Phpgurukul Park Ticketing Management System | 30/4/2025 | 17/6/2026 | Se descubrió una vulnerabilidad de Cross-Site Scripting (XSS) en el archivo foreigner-bwdates-reports-details.php de PHPGurukul Park Ticketing Management System v2.0. Esta vulnerabilidad permite a atacantes remotos inyectar código JavaScript arbitrario mediante los parámetros fromdate y todate. | |
| Analizada | Media (5.3) | 0.34% | — | Phpgurukul Park Ticketing Management System | 30/4/2025 | 17/6/2026 | Se descubrió una vulnerabilidad de inyección HTML en el archivo foreigner-search.php de PHPGurukul Park Ticketing Management System v2.0. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario mediante el parámetro de solicitud POST searchdata. | |
| Analizada | Media (5.3) | 0.34% | — | Phpgurukul Park Ticketing Management System | 30/4/2025 | 17/6/2026 | Se descubrió una vulnerabilidad de inyección HTML en el archivo normal-bwdates-reports-details.php de PHPGurukul Park Ticketing Management System v2.0. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario mediante los parámetros de solicitud POST fromdate y todate. | |
| Analizada | Media (5.3) | 0.34% | — | Phpgurukul Park Ticketing Management System | 30/4/2025 | 17/6/2026 | Se descubrió una vulnerabilidad de inyección HTML en el archivo normal-search.php de PHPGurukul Park Ticketing Management System v2.0. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario mediante el parámetro searchdata. | |
| Analizada | Alta (7.2) | 0.56% | — | Phpgurukul Park Ticketing Management System | 30/4/2025 | 17/6/2026 | Se descubrió una vulnerabilidad de inyección SQL en el archivo normal-bwdates-reports-details.php de PHPGurukul Park Ticketing Management System v2.0. Esta vulnerabilidad permite a atacantes remotos ejecutar código SQL arbitrario mediante el parámetro "todate" en una solicitud POST. |