Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2734▼ 7 respecto a la semana anterior
Críticas / altas1273▼ 240 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
–

5381 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaBaja (2)0.36%—Phpgurukul Apartment Visitors Management System19/7/202517/6/2026
Se encontró una vulnerabilidad en PHPGurukul Apartment Visitors Management System 1.0. Se ha declarado problemática. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo pass-details.php del componente HTTP POST Request Handler. La manipulación del argumento visname provoca ataques de cross site…
AnalizadaBaja (2.1)0.25%—Phpgurukul Complaint Management System19/7/202517/6/2026
Se encontró una vulnerabilidad clasificada como problemática en PHPGurukul Complaint Management System 2.0. Se trata de una función desconocida. La manipulación provoca cross-site request forgery. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que sea utilizado.
AnalizadaMedia (4.8)0.27%—Phpgurukul Apartment Visitors Management System19/7/202517/6/2026
Se encontró una vulnerabilidad en PHPGurukul Apartment Visitors Management System 1.0. Se ha clasificado como problemática. Afecta a una parte desconocida del archivo /create-pass.php del componente HTTP POST Request Handler. La manipulación del argumento visname provoca ataques de Cross-Site Scripting. El ataque…
AnalizadaBaja (2)0.35%—Phpgurukul Apartment Visitors Management System19/7/202517/6/2026
Se encontró una vulnerabilidad en PHPGurukul Apartment Visitors Management System 1.0. clasificada como problemática. Este problema afecta a una funcionalidad desconocida del archivo /category.php del componente HTTP POST Request Handler. La manipulación del argumento categoryname provoca ataques de Cross-Site…
AnalizadaBaja (2)0.35%—Phpgurukul Apartment Visitors Management System19/7/202517/6/2026
Se ha detectado una vulnerabilidad en PHPGurukul Apartment Visitors Management System 1.0. clasificada como problemática. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /bwdates-reports.php del componente HTTP POST Request Handler. La manipulación del argumento visname provoca ataques de…
AnalizadaAlta (8.8)1.7%—Vibethemes Wordpress Learning Management System19/7/202517/6/2026
El tema WPLMS para WordPress es vulnerable a la escalada de privilegios en las versiones 1.5.2 a 1.8.4.1 mediante la acción AJAX 'wp_ajax_import_data'. Esto permite a atacantes autenticados modificar configuraciones que de otro modo estarían restringidas y, potencialmente, crear una nueva cuenta de administrador…
AnalizadaBaja (2)0.33%—Phpgurukul Apartment Visitors Management System19/7/202517/6/2026
Se encontró una vulnerabilidad clasificada como problemática en PHPGurukul Apartment Visitors Management System 1.0. La vulnerabilidad se ve afectada por una función desconocida del archivo /visitor-detail.php del componente HTTP POST Request Handler. La manipulación del argumento visname provoca ataques de Cross-Site…
AnalizadaBaja (1.9)0.27%—Phpgurukul Apartment Visitors Management System19/7/202517/6/2026
Se ha detectado una vulnerabilidad clasificada como problemática en PHPGurukul Apartment Visitors Management System 1.0. Este problema afecta a un procesamiento desconocido del archivo /manage-newvisitors.php del componente HTTP POST Request Handler. La manipulación del argumento visname provoca ataques de Cross-Site…
AnalizadaBaja (2)0.29%—Phpgurukul Complaint Management System18/7/202517/6/2026
Se encontró una vulnerabilidad en PHPGurukul Complaint Management System 2.0, clasificada como problemática. Este problema afecta a una funcionalidad desconocida del archivo /admin/complaint-search.php. La manipulación del argumento "Search" provoca ataques de Cross-Site Scripting. El ataque puede ejecutarse en…
AplazadaAlta (8.8)0.77%—School Management SystemAI18/7/202517/6/2026
El complemento School Management System para WordPress es vulnerable a la Inclusión Local de Archivos en todas las versiones hasta la 93.1.0 incluida, a través del parámetro 'page'. Esto permite a atacantes autenticados, con acceso de suscriptor o superior, incluir y ejecutar archivos arbitrarios en el servidor,…
AnalizadaBaja (2)0.29%—Phpgurukul ART Gallery Management System18/7/202517/6/2026
Se ha encontrado una vulnerabilidad clasificada como problemática en PHPGurukul Art Gallery Management System 1.1. Este problema afecta a una funcionalidad desconocida del archivo /admin/edit-art-medium-detail.php. La manipulación del argumento artmed provoca ataques de cross site scripting. El ataque puede ejecutarse…
AnalizadaBaja (2.1)0.36%—Fabianros Patient Record Management System17/7/202517/6/2026
Se encontró una vulnerabilidad en code-projects Patient Record Management System 1.0. Se ha declarado crítica. Esta vulnerabilidad afecta al código desconocido del archivo /xray_form.php. La manipulación del argumento itr_no provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el…
ModificadaMedia (5.4)0.27%—Beakon Learning Management System Sharable Content Object Reference Model17/7/20255/7/2026
La vulnerabilidad de Cross Site Scripting en Beakon Software Beakon Learning Management System Sharable Content Object Reference Model (SCORM) versión V.5.4.3 permite que un atacante remoto obtenga información confidencial a través del parámetro URL.
AnalizadaMedia (5.5)0.44%—Phpgurukul Hospital Management System14/7/202517/6/2026
Se encontró una vulnerabilidad en PHPGurukul Hospital Management System 4.0. Se ha declarado crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /user-login.php. La manipulación del argumento "Username" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el…
AnalizadaBaja (2)0.27%—Phpgurukul Online Library Management System14/7/202517/6/2026
Se ha encontrado una vulnerabilidad en PHPGurukul Online Library Management System 3.0, clasificada como problemática. Esta vulnerabilidad afecta al código desconocido del archivo /admin/student-history.php. La manipulación del argumento stdid provoca ataques de cross site scripting. El ataque puede ejecutarse en…
AnalizadaBaja (2.1)0.36%—Phpgurukul Online Library Management System14/7/202517/6/2026
Se encontró una vulnerabilidad clasificada como crítica en PHPGurukul Online Library Management System 3.0. Esta afecta a una parte desconocida del archivo /admin/student-history.php. La manipulación del argumento stdid provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y…
AnalizadaBaja (2.1)0.36%—Phpgurukul Dairy Farm Shop Management System14/7/202517/6/2026
Se ha detectado una vulnerabilidad clasificada como crítica en PHPGurukul Dairy Farm Shop Management System 1.3. Este problema afecta a una funcionalidad desconocida del archivo /invoice.php. La manipulación del argumento del provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el…
AnalizadaBaja (2.1)0.37%—Phpgurukul Dairy Farm Shop Management System14/7/202517/6/2026
Se ha encontrado una vulnerabilidad en PHPGurukul Dairy Farm Shop Management System 1.3, clasificada como crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo receipts.php. La manipulación del argumento "del" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho…
AnalizadaBaja (2.1)0.36%—Phpgurukul Dairy Farm Shop Management System14/7/202517/6/2026
Se encontró una vulnerabilidad clasificada como crítica en PHPGurukul Dairy Farm Shop Management System 1.3. Se ve afectada una función desconocida del archivo view-invoice.php. La manipulación del argumento invid provoca una inyección SQL. Es posible ejecutar el ataque en remoto. Se ha hecho público el exploit y…
AnalizadaBaja (2.1)0.36%—Phpgurukul Dairy Farm Shop Management System14/7/202517/6/2026
Se ha detectado una vulnerabilidad clasificada como crítica en PHPGurukul Dairy Farm Shop Management System 1.3. Este problema afecta a un procesamiento desconocido del archivo edit-category.php. La manipulación del argumento categorycode provoca una inyección SQL. El ataque puede iniciarse en remoto. Se ha hecho…
AnalizadaBaja (2.1)0.37%—Phpgurukul Dairy Farm Shop Management System14/7/202517/6/2026
Se encontró una vulnerabilidad clasificada como crítica en PHPGurukul Dairy Farm Shop Management System 1.3. Esta vulnerabilidad afecta al código desconocido del archivo edit-company.php. La manipulación del argumento companyname provoca una inyección SQL. El ataque puede iniciarse en remoto. Se ha hecho público el…
AnalizadaBaja (2.1)0.36%—Phpgurukul Dairy Farm Shop Management System14/7/202517/6/2026
Se ha detectado una vulnerabilidad crítica en PHPGurukul Dairy Farm Shop Management System 1.3. Esta afecta a una parte desconocida del archivo edit-product.php. La manipulación del argumento "productname" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que sea…
AnalizadaBaja (2.1)0.42%—Phpgurukul User Registration & Login AND User Management System13/7/202517/6/2026
Se encontró una vulnerabilidad en PHPGurukul User Registration & Login and User Management System 3.3. Se ha clasificado como crítica. Afecta una parte desconocida del archivo /admin/manage-users.php. La manipulación del ID del argumento provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho…
AnalizadaMedia (5.5)0.52%—Phpgurukul User Registration & Login AND User Management System13/7/202517/6/2026
Se encontró una vulnerabilidad en PHPGurukul User Registration & Login and User Management System 3.3, clasificada como crítica. Este problema afecta a una funcionalidad desconocida del archivo /admin/user-profile.php. La manipulación del argumento uid provoca una inyección SQL. El ataque puede ejecutarse en…
AnalizadaMedia (5.5)0.51%—Phpgurukul Student Result Management System13/7/202517/6/2026
Se encontró una vulnerabilidad en PHPGurukul Student Result Management System 2.0. Se ha clasificado como crítica. Se ve afectada una función desconocida del archivo /notice-details.php del componente GET Parameter Handler. La manipulación del argumento nid provoca una inyección SQL. El ataque puede ejecutarse en…