Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2833▲ 192 respecto a la semana anterior
Críticas / altas1314▼ 122 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)250▲ 236 respecto a la semana anterior
–

9822 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaMedia (6.9)0.60%—Projectworlds Online Doctor Appointment Booking System PHP AND Mysql3/4/202517/6/2026
Se ha detectado una vulnerabilidad clasificada como crítica en projectworlds Online Doctor Appointment Booking System 1.0. Este problema afecta a una funcionalidad desconocida del archivo /patient/appointment.php?scheduleDate=1&appid=1. La manipulación del argumento "scheduleDate" provoca una inyección SQL. El…
AnalizadaMedia (6.9)0.56%—Phpgurukul Time Table Generator System3/4/202517/6/2026
Se encontró una vulnerabilidad en PHPGurukul Time Table Generator System 1.0. Se ha declarado crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /admin/edit-class.php. La manipulación del argumento editid provoca una inyección SQL. El ataque puede ejecutarse remotamente. Se ha hecho…
AplazadaAlta (7.1)0.15%—Salephpscripts WEB Directory FreeAI3/4/202517/6/2026
La vulnerabilidad de Cross-Site Request Forgery (CSRF) en Shamalli Web Directory Free permite XSS almacenado. Este problema afecta a Web Directory Free desde n/d hasta la versión 1.7.6.
AnalizadaMedia (6.9)0.56%—Phpgurukul Boat Booking System3/4/202517/6/2026
Se ha encontrado una vulnerabilidad en PHPGurukul Boat Booking System 1.0, clasificada como crítica. Esta vulnerabilidad afecta al código desconocido del archivo /add-subadmin.php. La manipulación del argumento sadminusername provoca una inyección SQL. El ataque puede iniciarse remotamente. Se ha hecho público el…
ModificadaMedia (6.9)0.56%—Phpgurukul BUS Pass Management System3/4/202517/6/2026
Se encontró una vulnerabilidad clasificada como crítica en PHPGurukul Bus Pass Management System 1.0. Esta afecta a una parte desconocida del archivo /view-pass-detail.php. La manipulación del argumento viewid provoca una inyección SQL. Es posible iniciar el ataque de forma remota. Se ha hecho público el exploit y…
AnalizadaMedia (6.9)0.64%—Phpgurukul Online Security Guards Hiring System3/4/202517/6/2026
Se ha encontrado una vulnerabilidad en PHPGurukul Online Security Guards Hiring System 1.0, clasificada como crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /admin/edit-guard-detail.php. La manipulación del argumento editid provoca una inyección SQL. El ataque puede ejecutarse…
AnalizadaMedia (6.9)0.56%—Phpgurukul Online Security Guards Hiring System3/4/202517/6/2026
Se encontró una vulnerabilidad clasificada como crítica en PHPGurukul Online Security Guards Hiring System 1.0. La función afectada es desconocida en el archivo /admin/changeimage.php. La manipulación del argumento editid provoca una inyección SQL. Es posible ejecutar el ataque de forma remota. Se ha hecho público el…
AnalizadaMedia (5.3)0.57%—Phpgurukul Apartment Visitors Management System2/4/202517/6/2026
Se encontró una vulnerabilidad en SourceCodester Apartment Visitors Management System 1.0. Ha sido calificada como crítica. Este problema afecta a algún procesamiento desconocido del archivo /add-apartment.php. La manipulación del argumento de apartamento conduce a la inyección de SQL. El ataque puede iniciarse de…
AplazadaAlta (8.1)0.84%—Informweb News AND Blog Designer PackAIPHPAI1/4/202517/6/2026
La vulnerabilidad en Control incorrecto del nombre de archivo para la instrucción Include/Require en un programa PHP ('Inclusión remota de archivos en PHP') en InfornWeb News & Blog Designer Pack permite la inclusión local de archivos en PHP. Este problema afecta a News & Blog Designer Pack desde n/d hasta la…
AplazadaMedia (5.5)0.14%—HPE Aruba Networking Virtual Intranet AccessAIMicrosoft WindowsAI1/4/202517/6/2026
Una vulnerabilidad en el cliente HPE Aruba Networking Virtual Intranet Access (VIA) podría permitir a usuarios maliciosos sobrescribir archivos arbitrarios como NT AUTHORITY\SYSTEM (root). Una explotación exitosa podría generar una condición de denegación de servicio (DoS) que afecte al sistema operativo Microsoft…
AnalizadaMedia (6.9)0.56%—Phpgurukul E-diary Management System31/3/202517/6/2026
Se encontró una vulnerabilidad en PHPGurukul e-Diary Management System 1.0. Se ha declarado crítica. Esta vulnerabilidad afecta al código desconocido del archivo /edit-category.php?id=8. La manipulación del argumento "Categoría" provoca una inyección SQL. El ataque puede iniciarse remotamente. Se ha hecho público el…
AnalizadaMedia (4.7)0.24%—Phpipam31/3/202517/6/2026
Desde phpIPAM hasta la versión 1.7.3 se refleja una vulnerabilidad de tipo Cross-Site Scripting (XSS) en los scripts de instalación.
AplazadaCrítica (9.8)0.49%—HPE Insight Cluster Management UtilityAI30/3/202517/6/2026
Vulnerabilidad en Hewlett Packard Enterprise HPE Insight Cluster Management Utility (CMU). Este problema afecta a HPE Insight Cluster Management Utility (CMU): 8.2.
ModificadaMedia (6.3)0.84%—PHPNetapp Ontap30/3/202517/6/2026
En PHP desde 8.1.* antes de 8.1.32, desde 8.2.* antes de 8.2.28, desde 8.3.* antes de 8.3.19, desde 8.4.* antes de 8.4.5, al analizar la redirección HTTP en la respuesta a una solicitud HTTP, actualmente hay un límite en el tamaño del valor de ubicación debido al tamaño limitado del búfer de ubicación a 1024. Sin…
ModificadaMedia (6.3)0.54%—PHPNetapp Ontap30/3/202517/6/2026
En PHP desde 8.1.* antes de 8.1.32, desde 8.2.* antes de 8.2.28, desde 8.3.* antes de 8.3.19, desde 8.4.* antes de 8.4.5, cuando se envían encabezados proporcionados por el usuario, la validación insuficiente de los caracteres de final de línea puede impedir que se envíen ciertos encabezados o provocar que ciertos…
ModificadaMedia (6.3)0.49%—PHPNetapp Ontap30/3/202517/6/2026
En PHP (versión 8.1.* anterior a 8.1.32, 8.2.* anterior a 8.2.28, 8.3.* anterior a 8.3.19 y 8.4.* anterior a 8.4.5), al recibir encabezados del servidor HTTP, los encabezados sin dos puntos (:) se consideran válidos, aunque no lo sean. Esto puede confundir a las aplicaciones y hacer que acepten encabezados no válidos.
ModificadaMedia (6.3)0.73%💥 PoCPHP30/3/202517/6/2026
En PHP (versión 8.1.* anterior a 8.1.32, 8.2.* anterior a 8.2.28, 8.3.* anterior a 8.3.19 y 8.4.* anterior a 8.4.5), al solicitar un recurso HTTP mediante las extensiones DOM o SimpleXML, se utiliza un encabezado de tipo de contenido incorrecto para determinar el conjunto de caracteres cuando el recurso solicitado…
ModificadaMedia (6.3)0.57%—PHP29/3/202517/6/2026
En PHP desde 8.1.* antes de 8.1.32, desde 8.2.* antes de 8.2.28, desde 8.3.* antes de 8.3.19, desde 8.4.* antes de 8.4.5, cuando el módulo de solicitud http analiza la respuesta HTTP obtenida de un servidor, los encabezados plegados se analizan incorrectamente, lo que puede llevar a una mala interpretación de la…
AplazadaAlta (8.8)0.75%—Motopress Mp-restaurant-menuAIPHPAI27/3/202517/6/2026
La vulnerabilidad de control incorrecto del nombre de archivo para las sentencias Include/Require en programas PHP ('Inclusión remota de archivos en PHP') en jetmonsters Restaurant Menu de MotoPress permite la inclusión local de archivos en PHP. Este problema afecta a Restaurant Menu de MotoPress desde n/d hasta la…
AplazadaAlta (8.1)0.98%—PHPAIGiorgi FormalityAI26/3/202517/6/2026
La vulnerabilidad "Control inadecuado del nombre de archivo para la instrucción Include/Require en un programa PHP" ('Inclusión remota de archivos en PHP') en Michele Giorgi Formality permite la inclusión local de archivos en PHP. Este problema afecta a Formality desde n/d hasta la versión 1.5.7.
AplazadaCrítica (9.3)0.36%—Salephpscripts WEB Directory FreeAI25/3/202517/6/2026
Vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando SQL ('Inyección SQL') en Shamalli Web Directory Free permite la inyección SQL ciega. Este problema afecta a Web Directory Free desde n/d hasta la versión 1.7.6.
AplazadaCrítica (9.4)0.79%—Tiny Moxiemanager PHPAI25/3/202517/6/2026
En Tiny MoxieManager PHP anterior a la versión 4.0.0, se puede producir ejecución remota de código en el comando de instalación. Esta vulnerabilidad permite a atacantes no autenticados inyectar y ejecutar código arbitrario. Los datos controlados por el atacante para InstallCommand pueden insertarse en config.php, y…
AnalizadaMedia (6.9)0.43%—Phpgurukul OLD AGE Home Management System25/3/202517/6/2026
Se ha detectado una vulnerabilidad crítica en PHPGurukul Old Age Home Management System 1.0. Se ve afectada una función desconocida del archivo /admin/eligibility.php. La manipulación del argumento pagetitle provoca una inyección SQL. Es posible ejecutar el ataque de forma remota. Se ha hecho público el exploit y…
ModificadaMedia (4.3)0.18%—Mtrv Teachpress25/3/202517/6/2026
El complemento teachPress para WordPress es vulnerable a Cross-Site Request Forgery en todas las versiones hasta la 9.0.9 incluida. Esto se debe a la falta o la validación incorrecta de nonce en la página import.php. Esto permite que atacantes no autenticados eliminen importaciones mediante una solicitud falsificada,…
AnalizadaMedia (6.9)0.53%—Phpgurukul OLD AGE Home Management System25/3/202517/6/2026
Se encontró una vulnerabilidad en PHPGurukul Old Age Home Management System 1.0. Se ha clasificado como crítica. Este problema afecta a un procesamiento desconocido del archivo /admin/manage-services.php. La manipulación del argumento sertitle provoca una inyección SQL. El ataque puede iniciarse remotamente. Se ha…