Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2833▲ 79 respecto a la semana anterior
Críticas / altas1316▼ 206 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
–

9822 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaMedia (6.9)0.79%—Phpgurukul MEN Salon Management System16/4/202517/6/2026
Se encontró una vulnerabilidad en PHPGurukul Men Salon Management System 1.0, clasificada como crítica. Este problema afecta a un procesamiento desconocido del archivo /admin/edit-services.php. La manipulación del argumento "cost" provoca una inyección SQL. El ataque puede iniciarse remotamente. Se ha hecho público el…
AnalizadaMedia (6.9)0.73%—Phpgurukul MEN Salon Management System16/4/202517/6/2026
Se ha encontrado una vulnerabilidad en PHPGurukul Men Salon Management System 1.0, clasificada como crítica. Esta vulnerabilidad afecta al código desconocido del archivo /admin/edit-customer-detailed.php. La manipulación del argumento editid provoca una inyección SQL. El ataque puede iniciarse remotamente. Se ha hecho…
AplazadaCrítica (9.6)0.33%💥 PoCWpfactory Custom CSS JS PHPAI16/4/202517/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en WPFactory Custom CSS, JS & PHP permite la inclusión remota de código. Este problema afecta a CSS, JS y PHP personalizados desde la versión n/d hasta la 2.4.1.
AplazadaAlta (7.5)0.57%—PHPAIAwplife Coming Soon Maintenance ModeAI15/4/202517/6/2026
Vulnerabilidad de control inadecuado del nombre de archivo para declaraciones Include/Require en programas PHP ('Inclusión remota de archivos PHP') en NotFound Coming Soon, Maintenance Mode permite la inclusión local de archivos en PHP. Este problema afecta al modo de mantenimiento "Próximamente" desde n/d hasta la…
AnalizadaMedia (5.3)0.34%—Scriptandtools Ecommerce-website-in-php14/4/202517/6/2026
Se ha detectado una vulnerabilidad clasificada como problemática en ScriptAndTools eCommerce-website-in-PHP 3.0. Este problema afecta a una funcionalidad desconocida. La manipulación provoca cross-site request forgery. El ataque podría ejecutarse remotamente. Se ha hecho público el exploit y puede que sea utilizado.…
AnalizadaMedia (6.3)0.99%—Scriptandtools Ecommerce-website-in-php14/4/202517/6/2026
Se encontró una vulnerabilidad clasificada como problemática en ScriptAndTools eCommerce-website-in-PHP 3.0. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /admin/login.php. La manipulación provoca una restricción indebida de intentos excesivos de autenticación. El ataque puede ejecutarse…
AnalizadaMedia (6.3)0.99%—Scriptandtools Ecommerce-website-in-php14/4/202517/6/2026
Se ha detectado una vulnerabilidad clasificada como problemática en ScriptAndTools eCommerce-website-in-PHP 3.0. La vulnerabilidad afecta a una función desconocida del archivo /login.php. La manipulación provoca una restricción indebida de un exceso de intentos de autenticación. Es posible lanzar el ataque de forma…
AnalizadaMedia (5.3)0.53%—Phpshe14/4/202517/6/2026
Se encontró una vulnerabilidad en phpshe 1.8. Se ha clasificado como problemática. Este problema afecta a un procesamiento desconocido del archivo api.php?mod=cron&act=buyer. La manipulación del argumento "act" provoca cross site scripting. El ataque puede iniciarse remotamente. Se ha hecho público el exploit y…
AnalizadaMedia (5.3)0.55%—Phpshe14/4/202517/6/2026
Se encontró una vulnerabilidad en phpshe 1.8. Se ha declarado crítica. Esta vulnerabilidad afecta a la función pe_delete del archivo /admin.php?mod=brand&act=del. La manipulación del argumento brand_id[] provoca una inyección SQL. El ataque puede iniciarse remotamente. Se ha hecho público el exploit y puede que…
AplazadaAlta (8.8)1.9%💥 ExploitAshan Perera Eventon LiteAIPHPAI11/4/202517/6/2026
La vulnerabilidad de control inadecuado del nombre de archivo para la declaración Include/Require en el programa PHP ('Inclusión de archivo remoto PHP') en Ashan Perera EventON permite la inclusión de archivos locales PHP. Este problema afecta a EventON: desde n/d hasta 2.3.2.
AplazadaAlta (7.5)1.1%—Hossein Material DashboardAIPHPAI11/4/202517/6/2026
La vulnerabilidad de control inadecuado del nombre de archivo para la declaración Include/Require en el programa PHP ('Inclusión de archivo remoto PHP') en ho3einie Material Dashboard permite la inclusión de archivos locales PHP. Este problema afecta a Material Dashboard: desde n/d hasta 1.4.5.
AplazadaMedia (6.8)0.21%—HPE Nonstop OSM Service Connection SuiteAI10/4/202517/6/2026
Una posible vulnerabilidad de seguridad en HPE NonStop OSM Service Connection Suite podría ser explotada para permitir una denegación de servicio local.
AplazadaAlta (8.1)0.66%—Rameez Iqbal Real Estate ManagerAIPHPAI10/4/202517/6/2026
Vulnerabilidad de control inadecuado del nombre de archivo para declaraciones Include/Require en programas PHP ('Inclusión remota de archivos PHP') en Rameez Iqbal Real Estate Manager permite la inclusión local de archivos en PHP. Este problema afecta a Real Estate Manager desde n/d hasta la versión 7.3.
AplazadaAlta (7.5)0.80%—PHPAIMyeventon EventonAI10/4/202517/6/2026
Vulnerabilidad de control inadecuado del nombre de archivo para la declaración Include/Require en el programa PHP ('Inclusión de archivo remoto PHP') en Ashan Perera EventON. Este problema afecta a EventON: desde n/d hasta 2.3.2.
AplazadaAlta (7.1)0.19%—Axew3 WP W3all Phpbb IntegrationAI9/4/202517/6/2026
La vulnerabilidad de Cross-Site Request Forgery (CSRF) en axew3 WP w3all phpBB permite XSS reflejado. Este problema afecta a WP w3all phpBB desde n/d hasta la versión 2.9.2.
AnalizadaCrítica (9.9)2.0%—PSU Haxcms-php8/4/202517/6/2026
HAX CMS PHP le permite gestionar su universo de micrositios con un backend PHP. Varias funciones de carga de archivos dentro de la aplicación HAX CMS PHP llaman a una función de "guardar" en "HAXCMSFile.php". Esta función de "guardar" utiliza una lista de denegados para impedir que se carguen al servidor tipos…
AnalizadaMedia (6.9)0.56%—Phpgurukul MEN Salon Management System7/4/202517/6/2026
Se ha detectado una vulnerabilidad crítica en PHPGurukul Men Salon Management System 1.0. Esta afecta a una parte desconocida del archivo /admin/admin-profile.php. La manipulación del argumento contactnumber provoca una inyección SQL. Es posible iniciar el ataque de forma remota. Se ha hecho público el exploit y puede…
AnalizadaMedia (6.9)0.46%—Phpgurukul MEN Salon Management System7/4/202517/6/2026
Se encontró una vulnerabilidad en PHPGurukul Men Salon Management System 1.0. Se ha clasificado como crítica. Afecta una parte desconocida del archivo /admin/add-services.php. La manipulación del argumento "cost" provoca una inyección SQL. Es posible iniciar el ataque de forma remota. Se ha hecho público el exploit y…
AnalizadaMedia (6.9)0.51%—Phpgurukul OLD AGE Home Management System7/4/202517/6/2026
Se encontró una vulnerabilidad en PHPGurukul Old Age Home Management System 1.0, clasificada como crítica. Este problema afecta a una funcionalidad desconocida del archivo /admin/edit-scdetails.php. La manipulación del argumento "contnum" provoca una inyección SQL. El ataque puede ejecutarse remotamente. Se ha hecho…
AnalizadaMedia (6.9)0.51%—Phpgurukul OLD AGE Home Management System7/4/202517/6/2026
Se ha encontrado una vulnerabilidad en PHPGurukul Old Age Home Management System 1.0, clasificada como crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /admin/login.php. La manipulación del argumento "Username" provoca una inyección SQL. El ataque puede ejecutarse remotamente. Se ha…
AnalizadaMedia (6.9)0.56%—Phpgurukul OLD AGE Home Management System7/4/202517/6/2026
Se encontró una vulnerabilidad clasificada como crítica en PHPGurukul Old Age Home Management System 1.0. La vulnerabilidad afecta a una función desconocida del archivo /admin/view-enquiry.php. La manipulación del argumento viewid provoca una inyección SQL. Es posible ejecutar el ataque de forma remota. Se ha hecho…
AnalizadaMedia (6.9)0.56%—Phpgurukul MEN Salon Management System6/4/202517/6/2026
Se encontró una vulnerabilidad en PHPGurukul Men Salon Management System 1.0. Se ha clasificado como crítica. Este problema afecta a un procesamiento desconocido del archivo /admin/search-invoices.php. La manipulación del argumento "searchdata" provoca una inyección SQL. El ataque puede iniciarse remotamente. Se ha…
AnalizadaMedia (6.9)0.56%—Phpgurukul MEN Salon Management System6/4/202517/6/2026
Se encontró una vulnerabilidad clasificada como crítica en PHPGurukul Men Salon Management System 1.0. La vulnerabilidad afecta a una función desconocida del archivo /admin/add-customer.php. La manipulación del argumento "Nombre" provoca una inyección SQL. Es posible ejecutar el ataque de forma remota. Se ha hecho…
AnalizadaMedia (6.9)0.56%—Phpgurukul MEN Salon Management System6/4/202517/6/2026
Se ha detectado una vulnerabilidad clasificada como crítica en PHPGurukul Men Salon Management System 1.00. Este problema afecta a un procesamiento desconocido del archivo /admin/add-customer-services.php. La manipulación del argumento sids[] provoca una inyección SQL. El ataque puede iniciarse remotamente. Se ha…
AnalizadaMedia (6.9)0.56%—Phpgurukul MEN Salon Management System6/4/202517/6/2026
Se encontró una vulnerabilidad clasificada como crítica en PHPGurukul Men Salon Management System 1.0. Esta vulnerabilidad afecta al código desconocido del archivo /admin/about-us.php. La manipulación del argumento pagetitle provoca una inyección SQL. El ataque puede iniciarse remotamente. Se ha hecho público el…