Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2734▼ 7 respecto a la semana anterior
Críticas / altas1273▼ 240 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
5381 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Baja (2) | 0.36% | — | Phpgurukul Apartment Visitors Management System | 19/7/2025 | 17/6/2026 | Se encontró una vulnerabilidad en PHPGurukul Apartment Visitors Management System 1.0. Se ha declarado problemática. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo pass-details.php del componente HTTP POST Request Handler. La manipulación del argumento visname provoca ataques de cross site… | |
| Analizada | Baja (2.1) | 0.25% | — | Phpgurukul Complaint Management System | 19/7/2025 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como problemática en PHPGurukul Complaint Management System 2.0. Se trata de una función desconocida. La manipulación provoca cross-site request forgery. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que sea utilizado. | |
| Analizada | Media (4.8) | 0.27% | — | Phpgurukul Apartment Visitors Management System | 19/7/2025 | 17/6/2026 | Se encontró una vulnerabilidad en PHPGurukul Apartment Visitors Management System 1.0. Se ha clasificado como problemática. Afecta a una parte desconocida del archivo /create-pass.php del componente HTTP POST Request Handler. La manipulación del argumento visname provoca ataques de Cross-Site Scripting. El ataque… | |
| Analizada | Baja (2) | 0.35% | — | Phpgurukul Apartment Visitors Management System | 19/7/2025 | 17/6/2026 | Se encontró una vulnerabilidad en PHPGurukul Apartment Visitors Management System 1.0. clasificada como problemática. Este problema afecta a una funcionalidad desconocida del archivo /category.php del componente HTTP POST Request Handler. La manipulación del argumento categoryname provoca ataques de Cross-Site… | |
| Analizada | Baja (2) | 0.35% | — | Phpgurukul Apartment Visitors Management System | 19/7/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad en PHPGurukul Apartment Visitors Management System 1.0. clasificada como problemática. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /bwdates-reports.php del componente HTTP POST Request Handler. La manipulación del argumento visname provoca ataques de… | |
| Analizada | Alta (8.8) | 1.7% | — | Vibethemes Wordpress Learning Management System | 19/7/2025 | 17/6/2026 | El tema WPLMS para WordPress es vulnerable a la escalada de privilegios en las versiones 1.5.2 a 1.8.4.1 mediante la acción AJAX 'wp_ajax_import_data'. Esto permite a atacantes autenticados modificar configuraciones que de otro modo estarían restringidas y, potencialmente, crear una nueva cuenta de administrador… | |
| Analizada | Baja (2) | 0.33% | — | Phpgurukul Apartment Visitors Management System | 19/7/2025 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como problemática en PHPGurukul Apartment Visitors Management System 1.0. La vulnerabilidad se ve afectada por una función desconocida del archivo /visitor-detail.php del componente HTTP POST Request Handler. La manipulación del argumento visname provoca ataques de Cross-Site… | |
| Analizada | Baja (1.9) | 0.27% | — | Phpgurukul Apartment Visitors Management System | 19/7/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad clasificada como problemática en PHPGurukul Apartment Visitors Management System 1.0. Este problema afecta a un procesamiento desconocido del archivo /manage-newvisitors.php del componente HTTP POST Request Handler. La manipulación del argumento visname provoca ataques de Cross-Site… | |
| Analizada | Baja (2) | 0.29% | — | Phpgurukul Complaint Management System | 18/7/2025 | 17/6/2026 | Se encontró una vulnerabilidad en PHPGurukul Complaint Management System 2.0, clasificada como problemática. Este problema afecta a una funcionalidad desconocida del archivo /admin/complaint-search.php. La manipulación del argumento "Search" provoca ataques de Cross-Site Scripting. El ataque puede ejecutarse en… | |
| Aplazada | Alta (8.8) | 0.77% | — | School Management SystemAI | 18/7/2025 | 17/6/2026 | El complemento School Management System para WordPress es vulnerable a la Inclusión Local de Archivos en todas las versiones hasta la 93.1.0 incluida, a través del parámetro 'page'. Esto permite a atacantes autenticados, con acceso de suscriptor o superior, incluir y ejecutar archivos arbitrarios en el servidor,… | |
| Analizada | Baja (2) | 0.29% | — | Phpgurukul ART Gallery Management System | 18/7/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad clasificada como problemática en PHPGurukul Art Gallery Management System 1.1. Este problema afecta a una funcionalidad desconocida del archivo /admin/edit-art-medium-detail.php. La manipulación del argumento artmed provoca ataques de cross site scripting. El ataque puede ejecutarse… | |
| Analizada | Baja (2.1) | 0.36% | — | Fabianros Patient Record Management System | 17/7/2025 | 17/6/2026 | Se encontró una vulnerabilidad en code-projects Patient Record Management System 1.0. Se ha declarado crítica. Esta vulnerabilidad afecta al código desconocido del archivo /xray_form.php. La manipulación del argumento itr_no provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el… | |
| Modificada | Media (5.4) | 0.27% | — | Beakon Learning Management System Sharable Content Object Reference Model | 17/7/2025 | 5/7/2026 | La vulnerabilidad de Cross Site Scripting en Beakon Software Beakon Learning Management System Sharable Content Object Reference Model (SCORM) versión V.5.4.3 permite que un atacante remoto obtenga información confidencial a través del parámetro URL. | |
| Analizada | Media (5.5) | 0.44% | — | Phpgurukul Hospital Management System | 14/7/2025 | 17/6/2026 | Se encontró una vulnerabilidad en PHPGurukul Hospital Management System 4.0. Se ha declarado crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /user-login.php. La manipulación del argumento "Username" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el… | |
| Analizada | Baja (2) | 0.27% | — | Phpgurukul Online Library Management System | 14/7/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad en PHPGurukul Online Library Management System 3.0, clasificada como problemática. Esta vulnerabilidad afecta al código desconocido del archivo /admin/student-history.php. La manipulación del argumento stdid provoca ataques de cross site scripting. El ataque puede ejecutarse en… | |
| Analizada | Baja (2.1) | 0.36% | — | Phpgurukul Online Library Management System | 14/7/2025 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como crítica en PHPGurukul Online Library Management System 3.0. Esta afecta a una parte desconocida del archivo /admin/student-history.php. La manipulación del argumento stdid provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y… | |
| Analizada | Baja (2.1) | 0.36% | — | Phpgurukul Dairy Farm Shop Management System | 14/7/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad clasificada como crítica en PHPGurukul Dairy Farm Shop Management System 1.3. Este problema afecta a una funcionalidad desconocida del archivo /invoice.php. La manipulación del argumento del provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el… | |
| Analizada | Baja (2.1) | 0.37% | — | Phpgurukul Dairy Farm Shop Management System | 14/7/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad en PHPGurukul Dairy Farm Shop Management System 1.3, clasificada como crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo receipts.php. La manipulación del argumento "del" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho… | |
| Analizada | Baja (2.1) | 0.36% | — | Phpgurukul Dairy Farm Shop Management System | 14/7/2025 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como crítica en PHPGurukul Dairy Farm Shop Management System 1.3. Se ve afectada una función desconocida del archivo view-invoice.php. La manipulación del argumento invid provoca una inyección SQL. Es posible ejecutar el ataque en remoto. Se ha hecho público el exploit y… | |
| Analizada | Baja (2.1) | 0.36% | — | Phpgurukul Dairy Farm Shop Management System | 14/7/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad clasificada como crítica en PHPGurukul Dairy Farm Shop Management System 1.3. Este problema afecta a un procesamiento desconocido del archivo edit-category.php. La manipulación del argumento categorycode provoca una inyección SQL. El ataque puede iniciarse en remoto. Se ha hecho… | |
| Analizada | Baja (2.1) | 0.37% | — | Phpgurukul Dairy Farm Shop Management System | 14/7/2025 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como crítica en PHPGurukul Dairy Farm Shop Management System 1.3. Esta vulnerabilidad afecta al código desconocido del archivo edit-company.php. La manipulación del argumento companyname provoca una inyección SQL. El ataque puede iniciarse en remoto. Se ha hecho público el… | |
| Analizada | Baja (2.1) | 0.36% | — | Phpgurukul Dairy Farm Shop Management System | 14/7/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad crítica en PHPGurukul Dairy Farm Shop Management System 1.3. Esta afecta a una parte desconocida del archivo edit-product.php. La manipulación del argumento "productname" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que sea… | |
| Analizada | Baja (2.1) | 0.42% | — | Phpgurukul User Registration & Login AND User Management System | 13/7/2025 | 17/6/2026 | Se encontró una vulnerabilidad en PHPGurukul User Registration & Login and User Management System 3.3. Se ha clasificado como crítica. Afecta una parte desconocida del archivo /admin/manage-users.php. La manipulación del ID del argumento provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho… | |
| Analizada | Media (5.5) | 0.52% | — | Phpgurukul User Registration & Login AND User Management System | 13/7/2025 | 17/6/2026 | Se encontró una vulnerabilidad en PHPGurukul User Registration & Login and User Management System 3.3, clasificada como crítica. Este problema afecta a una funcionalidad desconocida del archivo /admin/user-profile.php. La manipulación del argumento uid provoca una inyección SQL. El ataque puede ejecutarse en… | |
| Analizada | Media (5.5) | 0.51% | — | Phpgurukul Student Result Management System | 13/7/2025 | 17/6/2026 | Se encontró una vulnerabilidad en PHPGurukul Student Result Management System 2.0. Se ha clasificado como crítica. Se ve afectada una función desconocida del archivo /notice-details.php del componente GET Parameter Handler. La manipulación del argumento nid provoca una inyección SQL. El ataque puede ejecutarse en… |