Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2833▲ 192 respecto a la semana anterior
Críticas / altas1314▼ 122 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)250▲ 236 respecto a la semana anterior
9822 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Media (6.9) | 0.60% | — | Projectworlds Online Doctor Appointment Booking System PHP AND Mysql | 3/4/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad clasificada como crítica en projectworlds Online Doctor Appointment Booking System 1.0. Este problema afecta a una funcionalidad desconocida del archivo /patient/appointment.php?scheduleDate=1&appid=1. La manipulación del argumento "scheduleDate" provoca una inyección SQL. El… | |
| Analizada | Media (6.9) | 0.56% | — | Phpgurukul Time Table Generator System | 3/4/2025 | 17/6/2026 | Se encontró una vulnerabilidad en PHPGurukul Time Table Generator System 1.0. Se ha declarado crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /admin/edit-class.php. La manipulación del argumento editid provoca una inyección SQL. El ataque puede ejecutarse remotamente. Se ha hecho… | |
| Aplazada | Alta (7.1) | 0.15% | — | Salephpscripts WEB Directory FreeAI | 3/4/2025 | 17/6/2026 | La vulnerabilidad de Cross-Site Request Forgery (CSRF) en Shamalli Web Directory Free permite XSS almacenado. Este problema afecta a Web Directory Free desde n/d hasta la versión 1.7.6. | |
| Analizada | Media (6.9) | 0.56% | — | Phpgurukul Boat Booking System | 3/4/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad en PHPGurukul Boat Booking System 1.0, clasificada como crítica. Esta vulnerabilidad afecta al código desconocido del archivo /add-subadmin.php. La manipulación del argumento sadminusername provoca una inyección SQL. El ataque puede iniciarse remotamente. Se ha hecho público el… | |
| Modificada | Media (6.9) | 0.56% | — | Phpgurukul BUS Pass Management System | 3/4/2025 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como crítica en PHPGurukul Bus Pass Management System 1.0. Esta afecta a una parte desconocida del archivo /view-pass-detail.php. La manipulación del argumento viewid provoca una inyección SQL. Es posible iniciar el ataque de forma remota. Se ha hecho público el exploit y… | |
| Analizada | Media (6.9) | 0.64% | — | Phpgurukul Online Security Guards Hiring System | 3/4/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad en PHPGurukul Online Security Guards Hiring System 1.0, clasificada como crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /admin/edit-guard-detail.php. La manipulación del argumento editid provoca una inyección SQL. El ataque puede ejecutarse… | |
| Analizada | Media (6.9) | 0.56% | — | Phpgurukul Online Security Guards Hiring System | 3/4/2025 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como crítica en PHPGurukul Online Security Guards Hiring System 1.0. La función afectada es desconocida en el archivo /admin/changeimage.php. La manipulación del argumento editid provoca una inyección SQL. Es posible ejecutar el ataque de forma remota. Se ha hecho público el… | |
| Analizada | Media (5.3) | 0.57% | — | Phpgurukul Apartment Visitors Management System | 2/4/2025 | 17/6/2026 | Se encontró una vulnerabilidad en SourceCodester Apartment Visitors Management System 1.0. Ha sido calificada como crítica. Este problema afecta a algún procesamiento desconocido del archivo /add-apartment.php. La manipulación del argumento de apartamento conduce a la inyección de SQL. El ataque puede iniciarse de… | |
| Aplazada | Alta (8.1) | 0.84% | — | Informweb News AND Blog Designer PackAIPHPAI | 1/4/2025 | 17/6/2026 | La vulnerabilidad en Control incorrecto del nombre de archivo para la instrucción Include/Require en un programa PHP ('Inclusión remota de archivos en PHP') en InfornWeb News & Blog Designer Pack permite la inclusión local de archivos en PHP. Este problema afecta a News & Blog Designer Pack desde n/d hasta la… | |
| Aplazada | Media (5.5) | 0.14% | — | HPE Aruba Networking Virtual Intranet AccessAIMicrosoft WindowsAI | 1/4/2025 | 17/6/2026 | Una vulnerabilidad en el cliente HPE Aruba Networking Virtual Intranet Access (VIA) podría permitir a usuarios maliciosos sobrescribir archivos arbitrarios como NT AUTHORITY\SYSTEM (root). Una explotación exitosa podría generar una condición de denegación de servicio (DoS) que afecte al sistema operativo Microsoft… | |
| Analizada | Media (6.9) | 0.56% | — | Phpgurukul E-diary Management System | 31/3/2025 | 17/6/2026 | Se encontró una vulnerabilidad en PHPGurukul e-Diary Management System 1.0. Se ha declarado crítica. Esta vulnerabilidad afecta al código desconocido del archivo /edit-category.php?id=8. La manipulación del argumento "Categoría" provoca una inyección SQL. El ataque puede iniciarse remotamente. Se ha hecho público el… | |
| Analizada | Media (4.7) | 0.24% | — | Phpipam | 31/3/2025 | 17/6/2026 | Desde phpIPAM hasta la versión 1.7.3 se refleja una vulnerabilidad de tipo Cross-Site Scripting (XSS) en los scripts de instalación. | |
| Aplazada | Crítica (9.8) | 0.49% | — | HPE Insight Cluster Management UtilityAI | 30/3/2025 | 17/6/2026 | Vulnerabilidad en Hewlett Packard Enterprise HPE Insight Cluster Management Utility (CMU). Este problema afecta a HPE Insight Cluster Management Utility (CMU): 8.2. | |
| Modificada | Media (6.3) | 0.84% | — | PHPNetapp Ontap | 30/3/2025 | 17/6/2026 | En PHP desde 8.1.* antes de 8.1.32, desde 8.2.* antes de 8.2.28, desde 8.3.* antes de 8.3.19, desde 8.4.* antes de 8.4.5, al analizar la redirección HTTP en la respuesta a una solicitud HTTP, actualmente hay un límite en el tamaño del valor de ubicación debido al tamaño limitado del búfer de ubicación a 1024. Sin… | |
| Modificada | Media (6.3) | 0.54% | — | PHPNetapp Ontap | 30/3/2025 | 17/6/2026 | En PHP desde 8.1.* antes de 8.1.32, desde 8.2.* antes de 8.2.28, desde 8.3.* antes de 8.3.19, desde 8.4.* antes de 8.4.5, cuando se envían encabezados proporcionados por el usuario, la validación insuficiente de los caracteres de final de línea puede impedir que se envíen ciertos encabezados o provocar que ciertos… | |
| Modificada | Media (6.3) | 0.49% | — | PHPNetapp Ontap | 30/3/2025 | 17/6/2026 | En PHP (versión 8.1.* anterior a 8.1.32, 8.2.* anterior a 8.2.28, 8.3.* anterior a 8.3.19 y 8.4.* anterior a 8.4.5), al recibir encabezados del servidor HTTP, los encabezados sin dos puntos (:) se consideran válidos, aunque no lo sean. Esto puede confundir a las aplicaciones y hacer que acepten encabezados no válidos. | |
| Modificada | Media (6.3) | 0.73% | 💥 PoC | PHP | 30/3/2025 | 17/6/2026 | En PHP (versión 8.1.* anterior a 8.1.32, 8.2.* anterior a 8.2.28, 8.3.* anterior a 8.3.19 y 8.4.* anterior a 8.4.5), al solicitar un recurso HTTP mediante las extensiones DOM o SimpleXML, se utiliza un encabezado de tipo de contenido incorrecto para determinar el conjunto de caracteres cuando el recurso solicitado… | |
| Modificada | Media (6.3) | 0.57% | — | PHP | 29/3/2025 | 17/6/2026 | En PHP desde 8.1.* antes de 8.1.32, desde 8.2.* antes de 8.2.28, desde 8.3.* antes de 8.3.19, desde 8.4.* antes de 8.4.5, cuando el módulo de solicitud http analiza la respuesta HTTP obtenida de un servidor, los encabezados plegados se analizan incorrectamente, lo que puede llevar a una mala interpretación de la… | |
| Aplazada | Alta (8.8) | 0.75% | — | Motopress Mp-restaurant-menuAIPHPAI | 27/3/2025 | 17/6/2026 | La vulnerabilidad de control incorrecto del nombre de archivo para las sentencias Include/Require en programas PHP ('Inclusión remota de archivos en PHP') en jetmonsters Restaurant Menu de MotoPress permite la inclusión local de archivos en PHP. Este problema afecta a Restaurant Menu de MotoPress desde n/d hasta la… | |
| Aplazada | Alta (8.1) | 0.98% | — | PHPAIGiorgi FormalityAI | 26/3/2025 | 17/6/2026 | La vulnerabilidad "Control inadecuado del nombre de archivo para la instrucción Include/Require en un programa PHP" ('Inclusión remota de archivos en PHP') en Michele Giorgi Formality permite la inclusión local de archivos en PHP. Este problema afecta a Formality desde n/d hasta la versión 1.5.7. | |
| Aplazada | Crítica (9.3) | 0.36% | — | Salephpscripts WEB Directory FreeAI | 25/3/2025 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando SQL ('Inyección SQL') en Shamalli Web Directory Free permite la inyección SQL ciega. Este problema afecta a Web Directory Free desde n/d hasta la versión 1.7.6. | |
| Aplazada | Crítica (9.4) | 0.79% | — | Tiny Moxiemanager PHPAI | 25/3/2025 | 17/6/2026 | En Tiny MoxieManager PHP anterior a la versión 4.0.0, se puede producir ejecución remota de código en el comando de instalación. Esta vulnerabilidad permite a atacantes no autenticados inyectar y ejecutar código arbitrario. Los datos controlados por el atacante para InstallCommand pueden insertarse en config.php, y… | |
| Analizada | Media (6.9) | 0.43% | — | Phpgurukul OLD AGE Home Management System | 25/3/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad crítica en PHPGurukul Old Age Home Management System 1.0. Se ve afectada una función desconocida del archivo /admin/eligibility.php. La manipulación del argumento pagetitle provoca una inyección SQL. Es posible ejecutar el ataque de forma remota. Se ha hecho público el exploit y… | |
| Modificada | Media (4.3) | 0.18% | — | Mtrv Teachpress | 25/3/2025 | 17/6/2026 | El complemento teachPress para WordPress es vulnerable a Cross-Site Request Forgery en todas las versiones hasta la 9.0.9 incluida. Esto se debe a la falta o la validación incorrecta de nonce en la página import.php. Esto permite que atacantes no autenticados eliminen importaciones mediante una solicitud falsificada,… | |
| Analizada | Media (6.9) | 0.53% | — | Phpgurukul OLD AGE Home Management System | 25/3/2025 | 17/6/2026 | Se encontró una vulnerabilidad en PHPGurukul Old Age Home Management System 1.0. Se ha clasificado como crítica. Este problema afecta a un procesamiento desconocido del archivo /admin/manage-services.php. La manipulación del argumento sertitle provoca una inyección SQL. El ataque puede iniciarse remotamente. Se ha… |