Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2831▲ 194 respecto a la semana anterior
Críticas / altas1317▼ 115 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)234▲ 220 respecto a la semana anterior
9822 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Media (6.9) | 0.47% | — | Phpgurukul OLD AGE Home Management System | 25/3/2025 | 17/6/2026 | Se encontró una vulnerabilidad en PHPGurukul Old Age Home Management System 1.0. Se ha declarado crítica. Esta vulnerabilidad afecta al código desconocido del archivo /admin/manage-scdetails.php. La manipulación del argumento namesc provoca una inyección SQL. El ataque puede iniciarse remotamente. Se ha hecho público… | |
| Analizada | Media (6.9) | 0.47% | — | Phpgurukul OLD AGE Home Management System | 25/3/2025 | 17/6/2026 | Se encontró una vulnerabilidad en PHPGurukul Old Age Home Management System 1.0. Se ha clasificado como crítica. Afecta una parte desconocida del archivo /admin/contactus.php. La manipulación del argumento pagetitle provoca una inyección SQL. Es posible iniciar el ataque de forma remota. Se ha hecho público el exploit… | |
| Analizada | Media (5.9) | 0.32% | — | Stylishpricelist Stylish Price List | 25/3/2025 | 17/6/2026 | El complemento Stylish Price List de WordPress anterior a la versión 7.1.12 no depura ni escapa de algunas de sus configuraciones, lo que podría permitir a usuarios con privilegios elevados, como los colaboradores, realizar ataques de cross site scripting almacenado incluso cuando la capacidad unfiltered_html no está… | |
| Analizada | Media (6.9) | 0.53% | — | Phpgurukul OLD AGE Home Management System | 25/3/2025 | 17/6/2026 | Se encontró una vulnerabilidad en PHPGurukul Old Age Home Management System 1.0, clasificada como crítica. Este problema afecta a una funcionalidad desconocida del archivo /admin/bwdates-report-details.php. La manipulación del argumento "fromdate" provoca una inyección SQL. El ataque puede ejecutarse remotamente. Se… | |
| Analizada | Media (6.9) | 0.53% | — | Phpgurukul OLD AGE Home Management System | 25/3/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad en PHPGurukul Old Age Home Management System 1.0, clasificada como crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /admin/add-services.php. La manipulación del argumento sertitle provoca una inyección SQL. El ataque puede ejecutarse remotamente. Se ha… | |
| Analizada | Media (6.9) | 0.53% | — | Phpgurukul OLD AGE Home Management System | 25/3/2025 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como crítica en PHPGurukul Old Age Home Management System 1.0. Se ve afectada una función desconocida del archivo /admin/aboutus.php. La manipulación del argumento pagetitle provoca una inyección SQL. Es posible ejecutar el ataque de forma remota. Se ha hecho público el… | |
| Analizada | Media (5.3) | 0.43% | — | Phpgurukul Elearning System | 24/3/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad crítica en PHPGurukul eLearning System 1.0. Se ve afectada una función desconocida del archivo /user/index.php del componente Image Handler. Esta manipulación permite la carga sin restricciones. Es posible ejecutar el ataque de forma remota. Se ha hecho público el exploit y puede que… | |
| Analizada | Media (6.9) | 0.53% | — | Phpgurukul Bank Locker Management System | 24/3/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad clasificada como crítica en PHPGurukul Bank Locker Management System 1.0. Este problema afecta a un procesamiento desconocido del archivo /search-report-details.php. La manipulación del argumento "searchinput" provoca una inyección SQL. El ataque podría iniciarse remotamente. Se ha… | |
| Analizada | Media (6.9) | 0.53% | — | Phpgurukul Bank Locker Management System | 24/3/2025 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como crítica en PHPGurukul Bank Locker Management System 1.0. Esta vulnerabilidad afecta al código desconocido del archivo /profile.php. La manipulación del argumento "mobilenumber" provoca una inyección SQL. El ataque puede iniciarse remotamente. Se ha hecho público el… | |
| Analizada | Media (6.9) | 0.47% | — | Phpgurukul Bank Locker Management System | 24/3/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad crítica en PHPGurukul Bank Locker Management System 1.0. Esta afecta a una parte desconocida del archivo /edit-subadmin.php?said=3. La manipulación del argumento "mobilenumber" provoca una inyección SQL. Es posible iniciar el ataque de forma remota. Se ha hecho público el exploit y… | |
| Analizada | Media (6.9) | 0.53% | — | Phpgurukul Bank Locker Management System | 24/3/2025 | 17/6/2026 | Se encontró una vulnerabilidad en PHPGurukul Bank Locker Management System 1.0. Se ha clasificado como crítica. Este problema afecta a una funcionalidad desconocida del archivo /edit-locker.php?ltid=6. La manipulación del argumento lockersize provoca una inyección SQL. El ataque puede ejecutarse remotamente. Se ha… | |
| Analizada | Media (6.9) | 0.49% | — | Phpgurukul Bank Locker Management System | 24/3/2025 | 17/6/2026 | Se encontró una vulnerabilidad en PHPGurukul Bank Locker Management System 1.0. Se ha declarado crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /edit-assign-locker.php?ltid=1. La manipulación del argumento "mobilenumber" provoca una inyección SQL. El ataque puede ejecutarse remotamente.… | |
| Analizada | Media (6.9) | 0.49% | — | Phpgurukul Bank Locker Management System | 24/3/2025 | 17/6/2026 | Se encontró una vulnerabilidad en PHPGurukul Bank Locker Management System 1.0. Se ha clasificado como crítica. Se ve afectada una función desconocida del archivo /contact-us.php. La manipulación del argumento pagetitle provoca una inyección SQL. Es posible ejecutar el ataque de forma remota. Se ha hecho público el… | |
| Analizada | Media (6.9) | 0.53% | — | Phpgurukul Bank Locker Management System | 24/3/2025 | 17/6/2026 | Se encontró una vulnerabilidad en PHPGurukul Bank Locker Management System 1.0, clasificada como crítica. Este problema afecta a un procesamiento desconocido del archivo /changeimage1.php. La manipulación del argumento editid provoca una inyección SQL. El ataque puede iniciarse remotamente. Se ha hecho público el… | |
| Analizada | Media (6.9) | 0.53% | — | Phpgurukul Bank Locker Management System | 24/3/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad en PHPGurukul Bank Locker Management System 1.0, clasificada como crítica. Esta vulnerabilidad afecta al código desconocido del archivo /changeidproof.php. La manipulación del argumento editid provoca una inyección SQL. El ataque puede iniciarse remotamente. Se ha hecho público el… | |
| Analizada | Media (6.9) | 0.49% | — | Phpgurukul Bank Locker Management System | 24/3/2025 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como crítica en PHPGurukul Bank Locker Management System 1.0. Esta afecta a una parte desconocida del archivo /add-subadmin.php. La manipulación del argumento sadminusername provoca una inyección SQL. Es posible iniciar el ataque de forma remota. Se ha hecho público el… | |
| Analizada | Media (6.9) | 0.53% | — | Phpgurukul Bank Locker Management System | 24/3/2025 | 17/6/2026 | Se encontró una vulnerabilidad crítica en PHPGurukul Bank Locker Management System 1.0. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /aboutus.php. La manipulación del argumento pagetitle provoca una inyección SQL. El ataque puede ejecutarse remotamente. Se ha hecho público el exploit y puede… | |
| Analizada | Media (6.9) | 0.53% | — | Phpgurukul Online Security Guards Hiring System | 23/3/2025 | 17/6/2026 | Se encontró una vulnerabilidad en PHPGurukul Online Security Guards Hiring System 1.0. Se ha clasificado como crítica. Afecta una parte desconocida del archivo /admin/bwdates-reports-details.php. La manipulación del argumento fromdate/todate provoca una inyección SQL. Es posible iniciar el ataque de forma remota. Se… | |
| Analizada | Media (6.9) | 0.53% | — | Phpgurukul Bank Locker Management System | 23/3/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad en PHPGurukul Bank Locker Management System 1.0, clasificada como crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /search-locker-details.php. La manipulación del argumento "searchinput" provoca una inyección SQL. El ataque puede ejecutarse remotamente.… | |
| Analizada | Media (6.9) | 0.53% | — | Phpgurukul Online Security Guards Hiring System | 23/3/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad clasificada como crítica en PHPGurukul Online Security Guards Hiring System 1.0. Este problema afecta a una funcionalidad desconocida del archivo /search-request.php. La manipulación del argumento "searchdata" provoca una inyección SQL. El ataque puede ejecutarse remotamente. Se ha… | |
| Analizada | Media (6.9) | 0.53% | — | Phpgurukul ZOO Management System | 23/3/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad crítica en PHPGurukul Zoo Management System 2.1. Se ve afectada una función desconocida del archivo /admin/login.php. La manipulación del argumento "Username" provoca una inyección SQL. Es posible ejecutar el ataque de forma remota. Se ha hecho público el exploit y puede que sea… | |
| Analizada | Media (5.1) | 0.32% | — | Phpgurukul Medical Card Generation System | 23/3/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad clasificada como problemática en PHPGurukul Medical Card Generation System 1.0. Este problema afecta a un procesamiento desconocido del archivo /download-medical-cards.php. La manipulación del argumento "searchdata" provoca ataques de cross site scripting. El ataque podría iniciarse… | |
| Analizada | Media (6.9) | 0.49% | — | Phpgurukul Doctor Appointment Management System | 23/3/2025 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como crítica en PHPGurukul Doctor Appointment Management System 1.0. Esta vulnerabilidad afecta al código desconocido del archivo /check-appointment.php. La manipulación del argumento "searchdata" provoca una inyección SQL. El ataque puede iniciarse remotamente. Se ha hecho… | |
| Analizada | Media (6.9) | 0.49% | — | Phpgurukul ART Gallery Management System | 23/3/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad crítica en PHPGurukul Art Gallery Management System 1.0. Esta afecta a una parte desconocida del archivo /admin/view-enquiry-detail.php. La manipulación del argumento viewid provoca una inyección SQL. Es posible iniciar el ataque de forma remota. Se ha hecho público el exploit y… | |
| Analizada | Media (6.9) | 0.49% | — | Phpgurukul ART Gallery Management System | 23/3/2025 | 17/6/2026 | Se encontró una vulnerabilidad en PHPGurukul Art Gallery Management System 1.0. Se ha clasificado como crítica. Este problema afecta a una funcionalidad desconocida del archivo /search.php. La manipulación del argumento "Search" provoca una inyección SQL. El ataque puede ejecutarse remotamente. Se ha hecho público el… |