Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2792▲ 39 respecto a la semana anterior
Críticas / altas1284▼ 238 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
–

9822 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaMedia (6.9)0.52%—Phpgurukul ART Gallery Management System28/4/202517/6/2026
Se encontró una vulnerabilidad en PHPGurukul Art Gallery Management System 1.0. Se ha clasificado como crítica. Se ve afectada una función desconocida del archivo /admin/aboutus.php. La manipulación del argumento pagetitle provoca una inyección SQL. Es posible ejecutar el ataque de forma remota. Se ha hecho público el…
AnalizadaMedia (6.9)0.52%—Phpgurukul Covid19 Testing Management System28/4/202517/6/2026
Se encontró una vulnerabilidad en PHPGurukul COVID19 Testing Management System 1.0. Se ha clasificado como crítica. Este problema afecta a un procesamiento desconocido del archivo /patient-report.php. La manipulación del argumento "searchdata" provoca una inyección SQL. El ataque puede iniciarse remotamente. Se ha…
AnalizadaMedia (6.9)0.52%—Phpgurukul Covid19 Testing Management System28/4/202517/6/2026
Se encontró una vulnerabilidad en PHPGurukul COVID19 Testing Management System 1.0. Se ha declarado crítica. Esta vulnerabilidad afecta al código desconocido del archivo /password-recovery.php. La manipulación del argumento "contactno" provoca una inyección SQL. El ataque puede iniciarse remotamente. Se ha hecho…
AnalizadaMedia (6.9)0.50%—Phpgurukul Covid19 Testing Management System27/4/202517/6/2026
Se encontró una vulnerabilidad en PHPGurukul COVID19 Testing Management System 1.0. Se ha clasificado como crítica. Se ve afectada una función desconocida del archivo /new-user-testing.php. La manipulación del argumento "mobilenumber" provoca una inyección SQL. Es posible ejecutar el ataque de forma remota. Se ha…
AnalizadaMedia (6.9)0.77%—Scriptandtools Ecommerce-website-in-php27/4/202517/6/2026
Se encontró una vulnerabilidad en ScriptAndTools eCommerce-website-in-PHP 3.0 y se clasificó como problemática. Este problema afecta a un procesamiento desconocido del archivo /admin/subscriber-csv.php. La manipulación provoca la divulgación de información. El ataque podría iniciarse remotamente. Se ha hecho público…
AnalizadaMedia (6.9)0.50%—Phpgurukul Covid19 Testing Management System27/4/202517/6/2026
Se ha encontrado una vulnerabilidad en PHPGurukul COVID19 Testing Management System 1.0, clasificada como crítica. Esta vulnerabilidad afecta al código desconocido del archivo /edit-phlebotomist.php?pid=11. La manipulación del argumento "mobilenumber" provoca una inyección SQL. El ataque puede iniciarse remotamente.…
AnalizadaMedia (6.9)0.50%—Phpgurukul Covid19 Testing Management System27/4/202517/6/2026
Se encontró una vulnerabilidad clasificada como crítica en PHPGurukul COVID19 Testing Management System 1.0. Esta afecta a una parte desconocida del archivo /check_availability.php. La manipulación del argumento mobnumber provoca una inyección SQL. Es posible iniciar el ataque de forma remota. Se ha hecho público el…
AnalizadaMedia (6.9)0.50%—Phpgurukul Covid19 Testing Management System27/4/202517/6/2026
Se ha detectado una vulnerabilidad clasificada como crítica en PHPGurukul COVID19 Testing Management System 1.0. Este problema afecta a una funcionalidad desconocida del archivo /bwdates-report-result.php. La manipulación del argumento "todate" provoca una inyección SQL. El ataque podría ejecutarse remotamente. Se ha…
AnalizadaMedia (6.9)0.50%—Phpgurukul Covid19 Testing Management System27/4/202517/6/2026
Se encontró una vulnerabilidad clasificada como crítica en PHPGurukul COVID19 Testing Management System 1.0. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /add-phlebotomist.php. La manipulación del argumento empid provoca una inyección SQL. El ataque puede ejecutarse remotamente. Se ha hecho…
AplazadaCrítica (9.3)0.56%—Zyxel Wgs-80hpt-v2AIZyxel Wgs-4215-8t2sAI24/4/202517/6/2026
A WGS-80HPT-V2 y WGS-4215-8T2S les falta autenticación, lo que podría permitir que un atacante cree una cuenta de administrador sin conocer ninguna credencial existente.
AplazadaCrítica (9.3)1.2%—Planet Wgs-80hpt-v2AIPlanet Wgs-4215-8t2sAI24/4/202517/6/2026
WGS-80HPT-V2 y WGS-4215-8T2S son vulnerables a un ataque de inyección de comandos que podría permitir que un atacante no autenticado ejecute comandos del sistema operativo en el sistema host.
AplazadaAlta (7.5)0.75%—Codeworkweb Xews LiteAIPHPAI24/4/202517/6/2026
Vulnerabilidad de control incorrecto del nombre de archivo para la instrucción Include/Require en un programa PHP («Inclusión remota de archivos en PHP») en Code Work Web Xews Lite permite la inclusión local de archivos en PHP. Este problema afecta a Xews Lite desde n/d hasta la versión 1.0.9.
AplazadaMedia (6.8)0.16%—HPE Cray Data Virtualization ServiceAI22/4/202517/6/2026
Se ha identificado una vulnerabilidad de seguridad en HPE Cray Data Virtualization Service (DVS). Según las condiciones de ejecución y la configuración, esta vulnerabilidad puede provocar acceso no autorizado local o del clúster.
AplazadaCrítica (9.8)0.42%—HPE Performance Cluster ManagerAI22/4/202517/6/2026
Una vulnerabilidad en el servicio cmdb del HPE Performance Cluster Manager (HPCM) podría permitir que un atacante obtenga acceso a un archivo arbitrario en el host del servidor.
AnalizadaAlta (8.1)0.41%—HPE Performance Cluster Manager21/4/202517/6/2026
Una vulnerabilidad en la GUI de HPE Performance Cluster Manager (HPCM) podría permitir que un atacante eluda la autenticación.
AnalizadaMedia (6.9)0.63%—Phpgurukul MEN Salon Management System20/4/202517/6/2026
Se encontró una vulnerabilidad en PHPGurukul Men Salon Management System 1.0. Se ha clasificado como crítica. Se ve afectada una función desconocida del archivo /admin/sales-reports-detail.php. La manipulación del argumento fromdate/todate provoca una inyección SQL. Es posible ejecutar el ataque de forma remota. Se ha…
AnalizadaMedia (6.9)0.63%—Phpgurukul MEN Salon Management System20/4/202517/6/2026
Se encontró una vulnerabilidad en PHPGurukul Men Salon Management System 1.0, clasificada como crítica. Este problema afecta a un procesamiento desconocido del archivo /admin/view-appointment.php?viewid=11. La manipulación del argumento "remark" provoca una inyección SQL. El ataque puede iniciarse remotamente. Se ha…
AnalizadaMedia (6.9)0.63%—Phpgurukul MEN Salon Management System20/4/202517/6/2026
Se ha encontrado una vulnerabilidad en PHPGurukul Men Salon Management System 1.0, clasificada como crítica. Esta vulnerabilidad afecta al código desconocido del archivo /admin/forgot-password.php. La manipulación del argumento "email" provoca una inyección SQL. El ataque puede iniciarse remotamente. Se ha hecho…
AnalizadaMedia (6.9)0.56%—Phpgurukul MEN Salon Management System19/4/202517/6/2026
Se ha detectado una vulnerabilidad en PHPGurukul Men Salon Management System 1.0, clasificada como crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /admin/search-appointment.php. La manipulación del argumento "searchdata" provoca una inyección SQL. El ataque puede ejecutarse remotamente.…
AnalizadaMedia (5.3)0.53%—Phpgurukul MEN Salon Management System18/4/202517/6/2026
Se ha encontrado una vulnerabilidad clasificada como crítica en PHPGurukul Men Salon Management System 1.0. Esta afecta a una parte desconocida del archivo /admin/contact-us.php. La manipulación del argumento pagetitle/pagedes/email/mobnumber/timing provoca una inyección SQL. Es posible iniciar el ataque de forma…
AnalizadaMedia (6.9)0.21%—Touchpoint Analytics Service18/4/202517/6/2026
Se ha identificado una posible vulnerabilidad de seguridad en HP Touchpoint Analytics Service para ciertos productos de PC HP con versiones anteriores a la 4.2.2439. Esta vulnerabilidad podría permitir que un atacante local aumente los privilegios. HP está proporcionando actualizaciones de software para mitigar esta…
AplazadaAlta (7.1)0.23%—Salephpscripts WEB Directory FreeAI17/4/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Shamalli Web Directory Free permite XSS reflejado. Este problema afecta a Web Directory Free desde n/d hasta la versión 1.7.8.
AplazadaAlta (7.5)0.70%—Teamzt Smart AgreementsAIPHPAI17/4/202517/6/2026
Vulnerabilidad de control inadecuado del nombre de archivo para declaraciones Include/Require en programas PHP ('Inclusión remota de archivos PHP') en teamzt Smart Agreements permite la inclusión local de archivos en PHP. Este problema afecta a los Acuerdos Inteligentes desde n/d hasta la versión 1.0.3.
AplazadaAlta (7.5)0.70%—Nawawi Jamili Docket CacheAIPHPAI17/4/202517/6/2026
Vulnerabilidad de control inadecuado del nombre de archivo para declaraciones Include/Require en programas PHP ('Inclusión remota de archivos PHP') en Nawawi Jamili Docket Cache permite la inclusión local de archivos en PHP. Este problema afecta a Docket Cache desde n/d hasta el 24/07/02.
AnalizadaAlta (7.5)0.87%—Phpgurukul Pre-school Enrollment System16/4/202517/6/2026
PHPGurukul Pre-School Enrollment System es vulnerable a Directory Traversal en manage-teachers.php.