Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2768▲ 15 respecto a la semana anterior
Críticas / altas1274▼ 248 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
–

9822 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaMedia (4.8)0.32%—Phpgurukul Time Table Generator System30/4/202517/6/2026
Se descubrió una vulnerabilidad de Cross-Site Scripting (XSS) reflejado en el archivo profile.php de PHPGurukul Timetable Generator System v1.0. Esta vulnerabilidad permite a atacantes remotos ejecutar código JavaScript arbitrario mediante el parámetro de solicitud POST adminname.
AnalizadaMedia (5.3)0.46%—Phpgurukul Curfew E-pass Management System30/4/202517/6/2026
Se encontró una vulnerabilidad en PHPGurukul Curfew e-Pass Management System 1.0. Se ha clasificado como crítica. Este problema afecta a un procesamiento desconocido del archivo /admin/edit-pass-detail.php. La manipulación del argumento editid provoca una inyección SQL. El ataque puede iniciarse remotamente. Se ha…
AnalizadaMedia (6.9)0.56%—Phpgurukul Student Record System30/4/202517/6/2026
Se encontró una vulnerabilidad en PHPGurukul Student Record System 3.20. Se ha declarado crítica. Esta vulnerabilidad afecta al código desconocido del archivo /add-course.php. La manipulación del argumento course-short provoca una inyección SQL. El ataque puede iniciarse remotamente. Se ha hecho público el exploit y…
AnalizadaMedia (5.3)0.46%—Phpgurukul Pre-school Enrollment System30/4/202517/6/2026
Se encontró una vulnerabilidad en PHPGurukul Pre-School Enrollment System 1.0. Se ha clasificado como crítica. Afecta una parte desconocida del archivo /admin/visitor-details.php. La manipulación del argumento "Status" provoca una inyección SQL. Es posible iniciar el ataque de forma remota. Se ha hecho público el…
AnalizadaMedia (5.3)0.46%—Phpgurukul Pre-school Enrollment System30/4/202517/6/2026
Se encontró una vulnerabilidad en PHPGurukul Pre-School Enrollment System 1.0, clasificada como crítica. Este problema afecta a una funcionalidad desconocida del archivo /admin/edit-teacher.php. La manipulación del argumento "mobilenumber" provoca una inyección SQL. El ataque puede ejecutarse remotamente. Se ha hecho…
AnalizadaMedia (5.3)0.46%—Phpgurukul Pre-school Enrollment System30/4/202517/6/2026
Se ha encontrado una vulnerabilidad en PHPGurukul Pre-School Enrollment System 1.0, clasificada como crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /admin/edit-subadmin.php. La manipulación del argumento "mobilenumber" provoca una inyección SQL. El ataque puede ejecutarse remotamente.…
AnalizadaMedia (6.9)0.56%—Phpgurukul Student Record System30/4/202517/6/2026
Se encontró una vulnerabilidad clasificada como crítica en PHPGurukul Student Record System 3.20. Se ve afectada una función desconocida del archivo /add-subject.php. La manipulación del argumento sub1 provoca una inyección SQL. Es posible ejecutar el ataque de forma remota. Se ha hecho público el exploit y puede que…
AnalizadaMedia (5.3)0.46%—Phpgurukul Online Nurse Hiring System29/4/202517/6/2026
Se ha encontrado una vulnerabilidad en PHPGurukul Online Nurse Hiring System 1.0, clasificada como crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /admin/view-request.php. La manipulación del argumento viewid provoca una inyección SQL. El ataque puede ejecutarse remotamente. Se ha hecho…
AnalizadaMedia (6.9)0.64%—Phpgurukul Curfew E-pass Management System29/4/202517/6/2026
Se encontró una vulnerabilidad en PHPGurukul Curfew e-Pass Management System 1.0. Se ha declarado crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /admin/pass-bwdates-report.php. La manipulación del argumento fromdate/todate provoca una inyección SQL. El ataque puede ejecutarse…
AnalizadaMedia (6.9)0.64%—Phpgurukul Student Record System29/4/202517/6/2026
Se encontró una vulnerabilidad en PHPGurukul Student Record System 3.20. Se ha clasificado como crítica. Se ve afectada una función desconocida del archivo /change-password.php. La manipulación del argumento currentpassword provoca una inyección SQL. Es posible ejecutar el ataque de forma remota. Se ha hecho público…
AnalizadaMedia (5.3)0.53%—Phpgurukul Online Nurse Hiring System29/4/202517/6/2026
Se encontró una vulnerabilidad en PHPGurukul Online Nurse Hiring System 1.0, clasificada como crítica. Este problema afecta a un procesamiento desconocido del archivo /admin/edit-nurse.php. La manipulación provoca una inyección SQL. El ataque puede iniciarse remotamente. Se ha hecho público el exploit y puede que sea…
AnalizadaMedia (6.9)0.64%—Phpgurukul Covid19 Testing Management System29/4/202517/6/2026
Se ha encontrado una vulnerabilidad en PHPGurukul COVID19 Testing Management System 1.0, clasificada como crítica. Esta vulnerabilidad afecta al código desconocido del archivo /test-details.php. La manipulación del argumento "Status" provoca una inyección SQL. El ataque puede iniciarse remotamente. Se ha hecho público…
AnalizadaMedia (6.9)0.64%—Phpgurukul Rail Pass Management System29/4/202517/6/2026
Se encontró una vulnerabilidad clasificada como crítica en PHPGurukul Rail Pass Management System 1.0. Esta afecta a una parte desconocida del archivo /admin/changeimage.php. La manipulación del argumento editid provoca una inyección SQL. Es posible iniciar el ataque de forma remota. Se ha hecho público el exploit y…
AnalizadaMedia (6.9)0.56%—Phpgurukul Rail Pass Management System28/4/202517/6/2026
Se encontró una vulnerabilidad en PHPGurukul Rail Pass Management System 1.0. Se ha clasificado como crítica. Este problema afecta a una funcionalidad desconocida del archivo /admin/search-pass.php. La manipulación del argumento "searchdata" provoca una inyección SQL. El ataque puede ejecutarse remotamente. Se ha…
ModificadaCrítica (9.1)0.44%—Phpgurukul Hostel Management System28/4/20255/7/2026
Se encontró una vulnerabilidad en PHPGurukul Hostel Management System 2.1 en el archivo /hostel/change-password.php del componente "Cambiar contraseña" del panel de usuario. La gestión inadecuada de los datos de sesión permite un ataque de secuestro de sesión, explotable remotamente.
ModificadaCrítica (9.8)0.52%—Phpgurukul User Registration & Login AND User Management System28/4/20255/7/2026
Se encontró una vulnerabilidad crítica en PHPGurukul User Registration & Login and User Management System V3.3 en el archivo /loginsystem/change-password.php del componente "Cambiar Contraseña" del panel de usuario. La gestión inadecuada de los datos de sesión permite un ataque de secuestro de sesión, explotable…
ModificadaCrítica (9.8)0.78%—Phpgurukul Online Banquet Booking System28/4/20255/7/2026
Un problema en phpgurukul Online Banquet Booking System V1.2 permite a un atacante ejecutar código arbitrario a través del archivo /obbs/change-password.php del componente Mi cuenta - Cambiar contraseña
AnalizadaMedia (6.9)0.52%—Phpgurukul Nipah Virus Testing Management System28/4/202517/6/2026
Se ha detectado una vulnerabilidad crítica en PHPGurukul Nipah Virus Testing Management System 1.0. Se ve afectada una función desconocida del archivo /patient-search-report.php. La manipulación del argumento "searchdata" provoca una inyección SQL. Es posible ejecutar el ataque de forma remota. Se ha hecho público el…
AnalizadaMedia (6.9)0.52%—Phpgurukul Pre-school Enrollment System28/4/202517/6/2026
Se encontró una vulnerabilidad en PHPGurukul Pre-School Enrollment System 1.0. Se ha declarado crítica. Esta vulnerabilidad afecta al código desconocido del archivo /admin/aboutus.php. La manipulación del argumento pagetitle provoca una inyección SQL. El ataque puede iniciarse remotamente. Se ha hecho público el…
AnalizadaMedia (6.9)0.52%—Phpgurukul Covid19 Testing Management System28/4/202517/6/2026
Se encontró una vulnerabilidad en PHPGurukul COVID19 Testing Management System 1.0. Se ha clasificado como crítica. Afecta una parte desconocida del archivo /search-report-result.php. La manipulación del argumento serachdata provoca una inyección SQL. Es posible iniciar el ataque de forma remota. Se ha hecho público…
AnalizadaMedia (6.9)0.52%💥 PoCPhpgurukul Covid19 Testing Management System28/4/202517/6/2026
Se ha encontrado una vulnerabilidad en PHPGurukul COVID19 Testing Management System 1.0, clasificada como crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /profile.php. La manipulación del argumento "mobilenumber" provoca una inyección SQL. El ataque puede ejecutarse remotamente. Se ha…
AnalizadaMedia (6.9)0.56%—Phpgurukul OLD AGE Home Management System28/4/202517/6/2026
Se encontró una vulnerabilidad clasificada como crítica en PHPGurukul Old Age Home Management System 1.0. La vulnerabilidad afecta a una función desconocida del archivo /admin/rules.php. La manipulación del argumento pagetitle provoca una inyección SQL. Es posible ejecutar el ataque de forma remota. Se ha hecho…
AnalizadaMedia (6.9)0.56%—Phpgurukul Nipah Virus Testing Management System28/4/202517/6/2026
Se ha encontrado una vulnerabilidad clasificada como crítica en PHPGurukul Nipah Virus Testing Management System 1.0. Este problema afecta a un procesamiento desconocido del archivo /profile.php. La manipulación del argumento adminname provoca una inyección SQL. El ataque podría iniciarse remotamente. Se ha hecho…
AnalizadaMedia (6.9)0.59%—Phpgurukul OLD AGE Home Management System28/4/202517/6/2026
Se encontró una vulnerabilidad en PHPGurukul Old Age Home Management System 1.0, clasificada como crítica. Este problema afecta a una funcionalidad desconocida del archivo /contact.php. La manipulación del argumento fname provoca una inyección SQL. El ataque puede ejecutarse remotamente. Se ha hecho público el exploit…
AnalizadaMedia (6.9)0.52%—Phpgurukul ART Gallery Management System28/4/202517/6/2026
Se encontró una vulnerabilidad en PHPGurukul Art Gallery Management System 1.0. Se ha declarado crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /admin/manage-art-medium.php. La manipulación del argumento artmed provoca una inyección SQL. El ataque puede ejecutarse remotamente. Se ha…