Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2792▲ 39 respecto a la semana anterior
Críticas / altas1284▼ 238 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
9822 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Media (6.9) | 0.52% | — | Phpgurukul ART Gallery Management System | 28/4/2025 | 17/6/2026 | Se encontró una vulnerabilidad en PHPGurukul Art Gallery Management System 1.0. Se ha clasificado como crítica. Se ve afectada una función desconocida del archivo /admin/aboutus.php. La manipulación del argumento pagetitle provoca una inyección SQL. Es posible ejecutar el ataque de forma remota. Se ha hecho público el… | |
| Analizada | Media (6.9) | 0.52% | — | Phpgurukul Covid19 Testing Management System | 28/4/2025 | 17/6/2026 | Se encontró una vulnerabilidad en PHPGurukul COVID19 Testing Management System 1.0. Se ha clasificado como crítica. Este problema afecta a un procesamiento desconocido del archivo /patient-report.php. La manipulación del argumento "searchdata" provoca una inyección SQL. El ataque puede iniciarse remotamente. Se ha… | |
| Analizada | Media (6.9) | 0.52% | — | Phpgurukul Covid19 Testing Management System | 28/4/2025 | 17/6/2026 | Se encontró una vulnerabilidad en PHPGurukul COVID19 Testing Management System 1.0. Se ha declarado crítica. Esta vulnerabilidad afecta al código desconocido del archivo /password-recovery.php. La manipulación del argumento "contactno" provoca una inyección SQL. El ataque puede iniciarse remotamente. Se ha hecho… | |
| Analizada | Media (6.9) | 0.50% | — | Phpgurukul Covid19 Testing Management System | 27/4/2025 | 17/6/2026 | Se encontró una vulnerabilidad en PHPGurukul COVID19 Testing Management System 1.0. Se ha clasificado como crítica. Se ve afectada una función desconocida del archivo /new-user-testing.php. La manipulación del argumento "mobilenumber" provoca una inyección SQL. Es posible ejecutar el ataque de forma remota. Se ha… | |
| Analizada | Media (6.9) | 0.77% | — | Scriptandtools Ecommerce-website-in-php | 27/4/2025 | 17/6/2026 | Se encontró una vulnerabilidad en ScriptAndTools eCommerce-website-in-PHP 3.0 y se clasificó como problemática. Este problema afecta a un procesamiento desconocido del archivo /admin/subscriber-csv.php. La manipulación provoca la divulgación de información. El ataque podría iniciarse remotamente. Se ha hecho público… | |
| Analizada | Media (6.9) | 0.50% | — | Phpgurukul Covid19 Testing Management System | 27/4/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad en PHPGurukul COVID19 Testing Management System 1.0, clasificada como crítica. Esta vulnerabilidad afecta al código desconocido del archivo /edit-phlebotomist.php?pid=11. La manipulación del argumento "mobilenumber" provoca una inyección SQL. El ataque puede iniciarse remotamente.… | |
| Analizada | Media (6.9) | 0.50% | — | Phpgurukul Covid19 Testing Management System | 27/4/2025 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como crítica en PHPGurukul COVID19 Testing Management System 1.0. Esta afecta a una parte desconocida del archivo /check_availability.php. La manipulación del argumento mobnumber provoca una inyección SQL. Es posible iniciar el ataque de forma remota. Se ha hecho público el… | |
| Analizada | Media (6.9) | 0.50% | — | Phpgurukul Covid19 Testing Management System | 27/4/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad clasificada como crítica en PHPGurukul COVID19 Testing Management System 1.0. Este problema afecta a una funcionalidad desconocida del archivo /bwdates-report-result.php. La manipulación del argumento "todate" provoca una inyección SQL. El ataque podría ejecutarse remotamente. Se ha… | |
| Analizada | Media (6.9) | 0.50% | — | Phpgurukul Covid19 Testing Management System | 27/4/2025 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como crítica en PHPGurukul COVID19 Testing Management System 1.0. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /add-phlebotomist.php. La manipulación del argumento empid provoca una inyección SQL. El ataque puede ejecutarse remotamente. Se ha hecho… | |
| Aplazada | Crítica (9.3) | 0.56% | — | Zyxel Wgs-80hpt-v2AIZyxel Wgs-4215-8t2sAI | 24/4/2025 | 17/6/2026 | A WGS-80HPT-V2 y WGS-4215-8T2S les falta autenticación, lo que podría permitir que un atacante cree una cuenta de administrador sin conocer ninguna credencial existente. | |
| Aplazada | Crítica (9.3) | 1.2% | — | Planet Wgs-80hpt-v2AIPlanet Wgs-4215-8t2sAI | 24/4/2025 | 17/6/2026 | WGS-80HPT-V2 y WGS-4215-8T2S son vulnerables a un ataque de inyección de comandos que podría permitir que un atacante no autenticado ejecute comandos del sistema operativo en el sistema host. | |
| Aplazada | Alta (7.5) | 0.75% | — | Codeworkweb Xews LiteAIPHPAI | 24/4/2025 | 17/6/2026 | Vulnerabilidad de control incorrecto del nombre de archivo para la instrucción Include/Require en un programa PHP («Inclusión remota de archivos en PHP») en Code Work Web Xews Lite permite la inclusión local de archivos en PHP. Este problema afecta a Xews Lite desde n/d hasta la versión 1.0.9. | |
| Aplazada | Media (6.8) | 0.16% | — | HPE Cray Data Virtualization ServiceAI | 22/4/2025 | 17/6/2026 | Se ha identificado una vulnerabilidad de seguridad en HPE Cray Data Virtualization Service (DVS). Según las condiciones de ejecución y la configuración, esta vulnerabilidad puede provocar acceso no autorizado local o del clúster. | |
| Aplazada | Crítica (9.8) | 0.42% | — | HPE Performance Cluster ManagerAI | 22/4/2025 | 17/6/2026 | Una vulnerabilidad en el servicio cmdb del HPE Performance Cluster Manager (HPCM) podría permitir que un atacante obtenga acceso a un archivo arbitrario en el host del servidor. | |
| Analizada | Alta (8.1) | 0.41% | — | HPE Performance Cluster Manager | 21/4/2025 | 17/6/2026 | Una vulnerabilidad en la GUI de HPE Performance Cluster Manager (HPCM) podría permitir que un atacante eluda la autenticación. | |
| Analizada | Media (6.9) | 0.63% | — | Phpgurukul MEN Salon Management System | 20/4/2025 | 17/6/2026 | Se encontró una vulnerabilidad en PHPGurukul Men Salon Management System 1.0. Se ha clasificado como crítica. Se ve afectada una función desconocida del archivo /admin/sales-reports-detail.php. La manipulación del argumento fromdate/todate provoca una inyección SQL. Es posible ejecutar el ataque de forma remota. Se ha… | |
| Analizada | Media (6.9) | 0.63% | — | Phpgurukul MEN Salon Management System | 20/4/2025 | 17/6/2026 | Se encontró una vulnerabilidad en PHPGurukul Men Salon Management System 1.0, clasificada como crítica. Este problema afecta a un procesamiento desconocido del archivo /admin/view-appointment.php?viewid=11. La manipulación del argumento "remark" provoca una inyección SQL. El ataque puede iniciarse remotamente. Se ha… | |
| Analizada | Media (6.9) | 0.63% | — | Phpgurukul MEN Salon Management System | 20/4/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad en PHPGurukul Men Salon Management System 1.0, clasificada como crítica. Esta vulnerabilidad afecta al código desconocido del archivo /admin/forgot-password.php. La manipulación del argumento "email" provoca una inyección SQL. El ataque puede iniciarse remotamente. Se ha hecho… | |
| Analizada | Media (6.9) | 0.56% | — | Phpgurukul MEN Salon Management System | 19/4/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad en PHPGurukul Men Salon Management System 1.0, clasificada como crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /admin/search-appointment.php. La manipulación del argumento "searchdata" provoca una inyección SQL. El ataque puede ejecutarse remotamente.… | |
| Analizada | Media (5.3) | 0.53% | — | Phpgurukul MEN Salon Management System | 18/4/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad clasificada como crítica en PHPGurukul Men Salon Management System 1.0. Esta afecta a una parte desconocida del archivo /admin/contact-us.php. La manipulación del argumento pagetitle/pagedes/email/mobnumber/timing provoca una inyección SQL. Es posible iniciar el ataque de forma… | |
| Analizada | Media (6.9) | 0.21% | — | Touchpoint Analytics Service | 18/4/2025 | 17/6/2026 | Se ha identificado una posible vulnerabilidad de seguridad en HP Touchpoint Analytics Service para ciertos productos de PC HP con versiones anteriores a la 4.2.2439. Esta vulnerabilidad podría permitir que un atacante local aumente los privilegios. HP está proporcionando actualizaciones de software para mitigar esta… | |
| Aplazada | Alta (7.1) | 0.23% | — | Salephpscripts WEB Directory FreeAI | 17/4/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Shamalli Web Directory Free permite XSS reflejado. Este problema afecta a Web Directory Free desde n/d hasta la versión 1.7.8. | |
| Aplazada | Alta (7.5) | 0.70% | — | Teamzt Smart AgreementsAIPHPAI | 17/4/2025 | 17/6/2026 | Vulnerabilidad de control inadecuado del nombre de archivo para declaraciones Include/Require en programas PHP ('Inclusión remota de archivos PHP') en teamzt Smart Agreements permite la inclusión local de archivos en PHP. Este problema afecta a los Acuerdos Inteligentes desde n/d hasta la versión 1.0.3. | |
| Aplazada | Alta (7.5) | 0.70% | — | Nawawi Jamili Docket CacheAIPHPAI | 17/4/2025 | 17/6/2026 | Vulnerabilidad de control inadecuado del nombre de archivo para declaraciones Include/Require en programas PHP ('Inclusión remota de archivos PHP') en Nawawi Jamili Docket Cache permite la inclusión local de archivos en PHP. Este problema afecta a Docket Cache desde n/d hasta el 24/07/02. | |
| Analizada | Alta (7.5) | 0.87% | — | Phpgurukul Pre-school Enrollment System | 16/4/2025 | 17/6/2026 | PHPGurukul Pre-School Enrollment System es vulnerable a Directory Traversal en manage-teachers.php. |