Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2833▲ 195 respecto a la semana anterior
Críticas / altas1316▼ 117 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

9822 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaMedia (6.9)0.53%—Phpgurukul ART Gallery Management System23/3/202517/6/2026
Se encontró una vulnerabilidad en PHPGurukul Art Gallery Management System 1.0. Se ha declarado crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /admin/admin-profile.php. La manipulación del argumento contactnumber provoca una inyección SQL. El ataque puede ejecutarse remotamente. Se ha…
AnalizadaMedia (5.1)0.34%—Phpgurukul ART Gallery Management System23/3/202517/6/2026
Se encontró una vulnerabilidad en PHPGurukul Art Gallery Management System 1.0. Se ha clasificado como problemática. Se ve afectada una función desconocida del archivo /product.php. La manipulación del argumento artname provoca ataques de cross site scripting. Es posible ejecutar el ataque de forma remota. Se ha hecho…
AnalizadaMedia (6.9)0.53%—Phpgurukul ART Gallery Management System23/3/202517/6/2026
Se encontró una vulnerabilidad en PHPGurukul Art Gallery Management System 1.0, clasificada como crítica. Este problema afecta a un procesamiento desconocido del archivo /admin/add-art-product.php. La manipulación del argumento arttype provoca una inyección SQL. El ataque puede iniciarse remotamente. Se ha hecho…
AnalizadaMedia (6.9)0.53%—Phpgurukul ART Gallery Management System23/3/202517/6/2026
Se ha encontrado una vulnerabilidad en PHPGurukul Art Gallery Management System 1.0, clasificada como crítica. Esta vulnerabilidad afecta al código desconocido del archivo /admin/edit-art-type-detail.php?editid=1. La manipulación del argumento arttype provoca una inyección SQL. El ataque puede iniciarse remotamente.…
AnalizadaMedia (6.9)0.53%—Phpgurukul ART Gallery Management System23/3/202517/6/2026
Se encontró una vulnerabilidad clasificada como crítica en PHPGurukul Art Gallery Management System 1.0. Esta afecta a una parte desconocida del archivo /admin/edit-art-product-detail.php?editid=2. La manipulación del argumento editide/sprice/description provoca una inyección SQL. Es posible iniciar el ataque de forma…
AnalizadaMedia (6.9)0.53%—Phpgurukul ART Gallery Management System23/3/202517/6/2026
Se ha detectado una vulnerabilidad clasificada como crítica en PHPGurukul Art Gallery Management System 1.0. Este problema afecta a una funcionalidad desconocida del archivo /admin/edit-artist-detail.php?editid=1. La manipulación del argumento "Nombre" provoca una inyección SQL. El ataque puede ejecutarse remotamente.…
AnalizadaMedia (6.9)0.53%—Phpgurukul Doctor Appointment Management System23/3/202517/6/2026
Se encontró una vulnerabilidad en PHPGurukul Doctor Appointment Management System 1.0, clasificada como crítica. Este problema afecta a un procesamiento desconocido del archivo /doctor/appointment-bwdates-reports-details.php. La manipulación del argumento fromdate/todate provoca una inyección SQL. El ataque puede…
AnalizadaMedia (5.3)0.47%—Phpgurukul ART Gallery Management System22/3/202517/6/2026
Se encontró una vulnerabilidad clasificada como crítica en PHPGurukul Art Gallery Management System 1.1. La función afectada es desconocida en el archivo /art-enquiry.php. La manipulación del argumento eid provoca una inyección SQL. Es posible ejecutar el ataque de forma remota. Se ha hecho público el exploit y puede…
AnalizadaMedia (5.3)0.47%—Phpgurukul ART Gallery Management System22/3/202517/6/2026
Se ha detectado una vulnerabilidad clasificada como crítica en PHPGurukul Art Gallery Management System 1.0. Este problema afecta a un procesamiento desconocido del archivo /admin/contactus.php. La manipulación del argumento pagetitle provoca una inyección SQL. El ataque puede iniciarse remotamente. Se ha hecho…
AnalizadaMedia (5.3)0.45%—Phpgurukul Online Banquet Booking System21/3/202517/6/2026
Se ha detectado una vulnerabilidad crítica en PHPGurukul Banquet Booking System 1.2. Esta afecta a una parte desconocida del archivo /admin/view-user-queries.php. La manipulación del argumento viewid provoca una inyección SQL. Es posible iniciar el ataque de forma remota. Se ha hecho público el exploit y puede que sea…
AnalizadaMedia (5.3)0.39%—Phplaozhang Lzcms-laozhangbokexitong21/3/202517/6/2026
Se encontró una vulnerabilidad en phplaozhang LzCMS-LaoZhangBoKeXiTong hasta la versión 1.1.4. Se ha clasificado como crítica. Este problema afecta a una funcionalidad desconocida del archivo /admin/upload/upimage.html del componente HTTP POST Request Handler. La manipulación del argumento "File" permite la carga sin…
AnalizadaMedia (5.3)0.37%—Neahplugins NP Quote Request FOR Woocommerce20/3/202517/6/2026
El complemento NP Quote Request para WooCommerce de WordPress es vulnerable a una Referencia Directa a Objetos Insegura en todas las versiones hasta la 1.9.179 incluida, debido a la falta de validación en una clave controlada por el usuario. Esto permite que atacantes no autenticados lean el contenido de las…
AnalizadaMedia (6.1)0.35%—Phpipam20/3/202517/6/2026
Existe una vulnerabilidad de Cross-Site Scripting (XSS) reflejado en phpipam/phpipam, versiones 1.5.0 a 1.6.0. Esta vulnerabilidad surge cuando la aplicación recibe datos en una solicitud HTTP y los incluye en la respuesta inmediata de forma insegura. Esto permite a un atacante ejecutar JavaScript arbitrario en el…
AnalizadaMedia (5.4)0.34%—Phpipam20/3/202517/6/2026
Existe una vulnerabilidad de Cross-Site Scripting (XSS) almacenado en phpipam/phpipam versión 1.5.2. Esta vulnerabilidad permite a un atacante inyectar scripts maliciosos en la aplicación, que se ejecutan en el contexto de otros usuarios que visitan las páginas afectadas. El problema se produce al editar la dirección…
AnalizadaMedia (5.4)0.34%—Phpipam20/3/202517/6/2026
Existe una vulnerabilidad de Cross-Site Scripting (XSS) almacenado en phpipam/phpipam versión 1.5.2, específicamente en la sección de traducciones NAT de subred al editar la dirección de destino. Esta vulnerabilidad permite a un atacante ejecutar código malicioso. El problema se ha corregido en la versión 1.7.0.
AnalizadaMedia (5.4)0.34%—Phpipam20/3/202517/6/2026
Se descubrió una vulnerabilidad de Cross-Site Scripting (XSS) almacenado en phpipam/phpipam versión 1.5.2. Esta vulnerabilidad permite a un atacante inyectar scripts maliciosos en el campo de dirección de destino de la herramienta NAT, que pueden ejecutarse cuando un usuario interactúa con dicho campo. El impacto de…
AnalizadaMedia (5.4)0.34%—Phpipam20/3/202517/6/2026
Existe una vulnerabilidad de Cross-Site Scripting (XSS) almacenado en phpipam/phpipam versión 1.5.2. Esta vulnerabilidad permite a los atacantes inyectar scripts maliciosos en el campo "Descripción" de los campos personalizados de la sección "GESTIÓN DE IP". Esto puede provocar robo de datos, vulneración de cuentas,…
AnalizadaMedia (5.4)0.34%—Phpipam20/3/202517/6/2026
Se descubrió una vulnerabilidad de Cross-Site Scripting (XSS) almacenado en phpipam/phpipam versión 1.5.2. Esta vulnerabilidad permite a un atacante inyectar scripts maliciosos en la aplicación, que pueden ejecutarse en el contexto de otros usuarios que visitan la página afectada. El problema ocurre en la página de…
AnalizadaMedia (6.1)0.39%—Phpipam20/3/202517/6/2026
Existe una vulnerabilidad de Cross-Site Scripting (XSS) almacenado en phpipam/phpipam versión 1.5.2. La vulnerabilidad se produce en la sección "Administración de dispositivos", dentro de "Administración", donde un atacante puede inyectar scripts maliciosos en los campos "Nombre" y "Descripción" al añadir un nuevo…
AnalizadaMedia (5.4)0.34%—Phpipam20/3/202517/6/2026
Existe una vulnerabilidad de Cross-Site Scripting (XSS) almacenado en la versión 1.5.2 de phpipam, específicamente en la funcionalidad de opciones de circuitos. Esta vulnerabilidad permite a un atacante inyectar scripts maliciosos mediante el parámetro 'option' en la solicitud POST a…
AnalizadaAlta (7.5)0.33%—Phpipam20/3/202517/6/2026
En la versión 1.5.1 de phpipam/phpipam, el atributo "Secure" para cookies sensibles en sesiones HTTPS no está configurado. Esto podría provocar que el agente de usuario envíe dichas cookies en texto plano a través de una sesión HTTP, lo que podría exponer información sensible. El problema se solucionó en la versión…
AplazadaMedia (6)0.19%—HP Aos-cxAI18/3/202517/6/2026
Las vulnerabilidades en la interfaz de línea de comandos de AOS-CX podrían permitir que un atacante remoto autenticado exponga información confidencial. Una explotación exitosa podría permitir que un atacante obtenga acceso no autorizado a servicios fuera del conmutador afectado, lo que podría provocar un movimiento…
AplazadaMedia (4.3)0.34%—HP Aos-cxAI18/3/202517/6/2026
Una vulnerabilidad en la interfaz REST de AOS-CX podría permitir que un atacante remoto autenticado con pocos privilegios acceda a información confidencial. Una explotación exitosa podría permitir que un atacante lea las credenciales cifradas de otros usuarios en el conmutador, lo que podría provocar accesos no…
AnalizadaBaja (3.3)0.13%—HPE Arubaos-cx18/3/202522/9/2026
Se ha identificado una vulnerabilidad en la funcionalidad ACL de puerto del software AOS-CX que se ejecuta únicamente en la serie de conmutadores HPE Aruba Networking CX 9300 y afecta a: - AOS-CX 10.14.xxxx: todos los parches - AOS-CX 10.15.xxxx: 10.15.1000 y anteriores. La vulnerabilidad es específica del tráfico…
AnalizadaMedia (6.9)2.4%💥 ExploitPhpgurukul Company Visitor Management System18/3/202517/6/2026
Se encontró una vulnerabilidad en PHPGurukul Company Visitor Management System 2.0, clasificada como crítica. Este problema afecta a una funcionalidad desconocida del archivo /index.php del componente "Iniciar sesión". La manipulación del argumento "nombre de usuario" provoca una inyección SQL. El ataque puede…