Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2833▲ 195 respecto a la semana anterior
Críticas / altas1316▼ 117 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
9822 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Media (6.9) | 0.53% | — | Phpgurukul ART Gallery Management System | 23/3/2025 | 17/6/2026 | Se encontró una vulnerabilidad en PHPGurukul Art Gallery Management System 1.0. Se ha declarado crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /admin/admin-profile.php. La manipulación del argumento contactnumber provoca una inyección SQL. El ataque puede ejecutarse remotamente. Se ha… | |
| Analizada | Media (5.1) | 0.34% | — | Phpgurukul ART Gallery Management System | 23/3/2025 | 17/6/2026 | Se encontró una vulnerabilidad en PHPGurukul Art Gallery Management System 1.0. Se ha clasificado como problemática. Se ve afectada una función desconocida del archivo /product.php. La manipulación del argumento artname provoca ataques de cross site scripting. Es posible ejecutar el ataque de forma remota. Se ha hecho… | |
| Analizada | Media (6.9) | 0.53% | — | Phpgurukul ART Gallery Management System | 23/3/2025 | 17/6/2026 | Se encontró una vulnerabilidad en PHPGurukul Art Gallery Management System 1.0, clasificada como crítica. Este problema afecta a un procesamiento desconocido del archivo /admin/add-art-product.php. La manipulación del argumento arttype provoca una inyección SQL. El ataque puede iniciarse remotamente. Se ha hecho… | |
| Analizada | Media (6.9) | 0.53% | — | Phpgurukul ART Gallery Management System | 23/3/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad en PHPGurukul Art Gallery Management System 1.0, clasificada como crítica. Esta vulnerabilidad afecta al código desconocido del archivo /admin/edit-art-type-detail.php?editid=1. La manipulación del argumento arttype provoca una inyección SQL. El ataque puede iniciarse remotamente.… | |
| Analizada | Media (6.9) | 0.53% | — | Phpgurukul ART Gallery Management System | 23/3/2025 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como crítica en PHPGurukul Art Gallery Management System 1.0. Esta afecta a una parte desconocida del archivo /admin/edit-art-product-detail.php?editid=2. La manipulación del argumento editide/sprice/description provoca una inyección SQL. Es posible iniciar el ataque de forma… | |
| Analizada | Media (6.9) | 0.53% | — | Phpgurukul ART Gallery Management System | 23/3/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad clasificada como crítica en PHPGurukul Art Gallery Management System 1.0. Este problema afecta a una funcionalidad desconocida del archivo /admin/edit-artist-detail.php?editid=1. La manipulación del argumento "Nombre" provoca una inyección SQL. El ataque puede ejecutarse remotamente.… | |
| Analizada | Media (6.9) | 0.53% | — | Phpgurukul Doctor Appointment Management System | 23/3/2025 | 17/6/2026 | Se encontró una vulnerabilidad en PHPGurukul Doctor Appointment Management System 1.0, clasificada como crítica. Este problema afecta a un procesamiento desconocido del archivo /doctor/appointment-bwdates-reports-details.php. La manipulación del argumento fromdate/todate provoca una inyección SQL. El ataque puede… | |
| Analizada | Media (5.3) | 0.47% | — | Phpgurukul ART Gallery Management System | 22/3/2025 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como crítica en PHPGurukul Art Gallery Management System 1.1. La función afectada es desconocida en el archivo /art-enquiry.php. La manipulación del argumento eid provoca una inyección SQL. Es posible ejecutar el ataque de forma remota. Se ha hecho público el exploit y puede… | |
| Analizada | Media (5.3) | 0.47% | — | Phpgurukul ART Gallery Management System | 22/3/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad clasificada como crítica en PHPGurukul Art Gallery Management System 1.0. Este problema afecta a un procesamiento desconocido del archivo /admin/contactus.php. La manipulación del argumento pagetitle provoca una inyección SQL. El ataque puede iniciarse remotamente. Se ha hecho… | |
| Analizada | Media (5.3) | 0.45% | — | Phpgurukul Online Banquet Booking System | 21/3/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad crítica en PHPGurukul Banquet Booking System 1.2. Esta afecta a una parte desconocida del archivo /admin/view-user-queries.php. La manipulación del argumento viewid provoca una inyección SQL. Es posible iniciar el ataque de forma remota. Se ha hecho público el exploit y puede que sea… | |
| Analizada | Media (5.3) | 0.39% | — | Phplaozhang Lzcms-laozhangbokexitong | 21/3/2025 | 17/6/2026 | Se encontró una vulnerabilidad en phplaozhang LzCMS-LaoZhangBoKeXiTong hasta la versión 1.1.4. Se ha clasificado como crítica. Este problema afecta a una funcionalidad desconocida del archivo /admin/upload/upimage.html del componente HTTP POST Request Handler. La manipulación del argumento "File" permite la carga sin… | |
| Analizada | Media (5.3) | 0.37% | — | Neahplugins NP Quote Request FOR Woocommerce | 20/3/2025 | 17/6/2026 | El complemento NP Quote Request para WooCommerce de WordPress es vulnerable a una Referencia Directa a Objetos Insegura en todas las versiones hasta la 1.9.179 incluida, debido a la falta de validación en una clave controlada por el usuario. Esto permite que atacantes no autenticados lean el contenido de las… | |
| Analizada | Media (6.1) | 0.35% | — | Phpipam | 20/3/2025 | 17/6/2026 | Existe una vulnerabilidad de Cross-Site Scripting (XSS) reflejado en phpipam/phpipam, versiones 1.5.0 a 1.6.0. Esta vulnerabilidad surge cuando la aplicación recibe datos en una solicitud HTTP y los incluye en la respuesta inmediata de forma insegura. Esto permite a un atacante ejecutar JavaScript arbitrario en el… | |
| Analizada | Media (5.4) | 0.34% | — | Phpipam | 20/3/2025 | 17/6/2026 | Existe una vulnerabilidad de Cross-Site Scripting (XSS) almacenado en phpipam/phpipam versión 1.5.2. Esta vulnerabilidad permite a un atacante inyectar scripts maliciosos en la aplicación, que se ejecutan en el contexto de otros usuarios que visitan las páginas afectadas. El problema se produce al editar la dirección… | |
| Analizada | Media (5.4) | 0.34% | — | Phpipam | 20/3/2025 | 17/6/2026 | Existe una vulnerabilidad de Cross-Site Scripting (XSS) almacenado en phpipam/phpipam versión 1.5.2, específicamente en la sección de traducciones NAT de subred al editar la dirección de destino. Esta vulnerabilidad permite a un atacante ejecutar código malicioso. El problema se ha corregido en la versión 1.7.0. | |
| Analizada | Media (5.4) | 0.34% | — | Phpipam | 20/3/2025 | 17/6/2026 | Se descubrió una vulnerabilidad de Cross-Site Scripting (XSS) almacenado en phpipam/phpipam versión 1.5.2. Esta vulnerabilidad permite a un atacante inyectar scripts maliciosos en el campo de dirección de destino de la herramienta NAT, que pueden ejecutarse cuando un usuario interactúa con dicho campo. El impacto de… | |
| Analizada | Media (5.4) | 0.34% | — | Phpipam | 20/3/2025 | 17/6/2026 | Existe una vulnerabilidad de Cross-Site Scripting (XSS) almacenado en phpipam/phpipam versión 1.5.2. Esta vulnerabilidad permite a los atacantes inyectar scripts maliciosos en el campo "Descripción" de los campos personalizados de la sección "GESTIÓN DE IP". Esto puede provocar robo de datos, vulneración de cuentas,… | |
| Analizada | Media (5.4) | 0.34% | — | Phpipam | 20/3/2025 | 17/6/2026 | Se descubrió una vulnerabilidad de Cross-Site Scripting (XSS) almacenado en phpipam/phpipam versión 1.5.2. Esta vulnerabilidad permite a un atacante inyectar scripts maliciosos en la aplicación, que pueden ejecutarse en el contexto de otros usuarios que visitan la página afectada. El problema ocurre en la página de… | |
| Analizada | Media (6.1) | 0.39% | — | Phpipam | 20/3/2025 | 17/6/2026 | Existe una vulnerabilidad de Cross-Site Scripting (XSS) almacenado en phpipam/phpipam versión 1.5.2. La vulnerabilidad se produce en la sección "Administración de dispositivos", dentro de "Administración", donde un atacante puede inyectar scripts maliciosos en los campos "Nombre" y "Descripción" al añadir un nuevo… | |
| Analizada | Media (5.4) | 0.34% | — | Phpipam | 20/3/2025 | 17/6/2026 | Existe una vulnerabilidad de Cross-Site Scripting (XSS) almacenado en la versión 1.5.2 de phpipam, específicamente en la funcionalidad de opciones de circuitos. Esta vulnerabilidad permite a un atacante inyectar scripts maliciosos mediante el parámetro 'option' en la solicitud POST a… | |
| Analizada | Alta (7.5) | 0.33% | — | Phpipam | 20/3/2025 | 17/6/2026 | En la versión 1.5.1 de phpipam/phpipam, el atributo "Secure" para cookies sensibles en sesiones HTTPS no está configurado. Esto podría provocar que el agente de usuario envíe dichas cookies en texto plano a través de una sesión HTTP, lo que podría exponer información sensible. El problema se solucionó en la versión… | |
| Aplazada | Media (6) | 0.19% | — | HP Aos-cxAI | 18/3/2025 | 17/6/2026 | Las vulnerabilidades en la interfaz de línea de comandos de AOS-CX podrían permitir que un atacante remoto autenticado exponga información confidencial. Una explotación exitosa podría permitir que un atacante obtenga acceso no autorizado a servicios fuera del conmutador afectado, lo que podría provocar un movimiento… | |
| Aplazada | Media (4.3) | 0.34% | — | HP Aos-cxAI | 18/3/2025 | 17/6/2026 | Una vulnerabilidad en la interfaz REST de AOS-CX podría permitir que un atacante remoto autenticado con pocos privilegios acceda a información confidencial. Una explotación exitosa podría permitir que un atacante lea las credenciales cifradas de otros usuarios en el conmutador, lo que podría provocar accesos no… | |
| Analizada | Baja (3.3) | 0.13% | — | HPE Arubaos-cx | 18/3/2025 | 22/9/2026 | Se ha identificado una vulnerabilidad en la funcionalidad ACL de puerto del software AOS-CX que se ejecuta únicamente en la serie de conmutadores HPE Aruba Networking CX 9300 y afecta a: - AOS-CX 10.14.xxxx: todos los parches - AOS-CX 10.15.xxxx: 10.15.1000 y anteriores. La vulnerabilidad es específica del tráfico… | |
| Analizada | Media (6.9) | 2.4% | 💥 Exploit | Phpgurukul Company Visitor Management System | 18/3/2025 | 17/6/2026 | Se encontró una vulnerabilidad en PHPGurukul Company Visitor Management System 2.0, clasificada como crítica. Este problema afecta a una funcionalidad desconocida del archivo /index.php del componente "Iniciar sesión". La manipulación del argumento "nombre de usuario" provoca una inyección SQL. El ataque puede… |