Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2844▲ 206 respecto a la semana anterior
Críticas / altas1323▼ 110 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
9822 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Media (6.9) | 0.54% | — | Phpgurukul Apartment Visitors Management System | 18/3/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad en PHPGurukul Apartment Visitors Management System 1.0, clasificada como crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /index.php del componente "Iniciar sesión". La manipulación del argumento "nombre de usuario" provoca una inyección SQL. El ataque… | |
| Analizada | Media (5.3) | 0.46% | — | Phpgurukul Boat Booking System | 18/3/2025 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como crítica en PHPGurukul Boat Booking System 1.0. La vulnerabilidad afecta a una función desconocida del archivo /boat-details.php. La manipulación del argumento "bid" provoca una inyección SQL. Es posible ejecutar el ataque de forma remota. Se ha hecho público el exploit y… | |
| Analizada | Media (6.9) | 0.54% | — | Phpgurukul Local Services Search Engine Management System | 17/3/2025 | 17/6/2026 | Se encontró una vulnerabilidad en PHPGurukul Local Services Search Engine Management System 1.0, clasificada como crítica. Este problema afecta a un procesamiento desconocido del archivo /serviceman-search.php. La manipulación de la ubicación del argumento provoca una inyección SQL. El ataque puede iniciarse… | |
| Analizada | Media (6.9) | 0.54% | — | Phpgurukul Doctor Appointment Management System | 17/3/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad clasificada como crítica en PHPGurukul Doctor Appointment Management System 1.0. Este problema afecta a una funcionalidad desconocida del archivo /doctor/search.php. La manipulación del argumento "searchdata" provoca una inyección SQL. El ataque puede ejecutarse remotamente. Se ha… | |
| Analizada | Media (6.9) | 0.54% | — | Phpgurukul Online Banquet Booking System | 17/3/2025 | 17/6/2026 | Se encontró una vulnerabilidad crítica en PHPGurukul Online Banquet Booking System 1.0. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /admin/booking-search.php. La manipulación del argumento "searchdata" provoca una inyección SQL. El ataque puede ejecutarse remotamente. Se ha hecho público el… | |
| Analizada | Media (6.9) | 0.54% | — | Phpgurukul Curfew E-pass Management System | 17/3/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad crítica en PHPGurukul Curfew e-Pass Management System 1.0. Se ve afectada una función desconocida del archivo /admin/search-pass.php. La manipulación del argumento "searchdata" provoca una inyección SQL. Es posible ejecutar el ataque de forma remota. Se ha hecho público el exploit y… | |
| Analizada | Media (6.9) | 0.54% | — | Phpgurukul Apartment Visitors Management System | 17/3/2025 | 17/6/2026 | Se encontró una vulnerabilidad en PHPGurukul Apartment Visitors Management System 1.0. Se ha clasificado como crítica. Este problema afecta a un procesamiento desconocido del archivo /admin-profile.php. La manipulación del argumento "mobilenumber" provoca una inyección SQL. El ataque puede iniciarse remotamente. Se ha… | |
| Analizada | Media (6.9) | 0.54% | — | Phpgurukul Apartment Visitors Management System | 17/3/2025 | 17/6/2026 | Se encontró una vulnerabilidad en PHPGurukul Apartment Visitors Management System 1.0. Se ha declarado crítica. Esta vulnerabilidad afecta al código desconocido del archivo /create-pass.php. La manipulación del argumento visname provoca una inyección SQL. El ataque puede iniciarse remotamente. Se ha hecho público el… | |
| Analizada | Media (6.9) | 0.59% | — | Phpgurukul Medical Card System | 17/3/2025 | 17/6/2026 | Se encontró una vulnerabilidad en PHPGurukul Medical Card Generation System 1.0. Se ha clasificado como crítica. Afecta una parte desconocida del archivo /download-medical-cards.php. La manipulación del argumento "searchdata" provoca una inyección SQL. Es posible iniciar el ataque de forma remota. Se ha hecho público… | |
| Analizada | Media (5.1) | 0.36% | — | Phpgurukul Human Metapneumovirus Testing Management System | 17/3/2025 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como problemática en PHPGurukul Human Metapneumovirus Testing Management System 1.0. La vulnerabilidad afecta a una función desconocida del archivo /profile.php del componente Admin Profile Page. La manipulación del argumento "email" provoca ataques de cross site scripting.… | |
| Analizada | Media (5.3) | 0.46% | — | Phpgurukul Human Metapneumovirus Testing Management System | 17/3/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad clasificada como crítica en PHPGurukul Human Metapneumovirus Testing Management System 1.0. Este problema afecta a un procesamiento desconocido del archivo /profile.php. La manipulación del argumento `aid/adminname/mobilenumber/email` provoca una inyección SQL. El ataque puede… | |
| Analizada | Media (5.3) | 0.46% | — | Phpgurukul Human Metapneumovirus Testing Management System | 17/3/2025 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como crítica en PHPGurukul Human Metapneumovirus Testing Management System 1.0. Esta vulnerabilidad afecta al código desconocido del archivo /check_availability.php. La manipulación del argumento mobnumber/employeeid provoca una inyección SQL. El ataque puede iniciarse… | |
| Analizada | Media (6.9) | 0.54% | — | Phpgurukul Human Metapneumovirus Testing Management System | 17/3/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad crítica en PHPGurukul Human Metapneumovirus Testing Management System 1.0. Esta afecta a una parte desconocida del archivo /password-recovery.php del componente Password Recovery Page. La manipulación del argumento "nombre de usuario" provoca una inyección SQL. Es posible iniciar el… | |
| Analizada | Media (5.1) | 0.38% | — | Phpgurukul Human Metapneumovirus Testing Management System | 17/3/2025 | 17/6/2026 | Se encontró una vulnerabilidad en PHPGurukul Human Metapneumovirus Testing Management System 1.0. Se ha clasificado como problemática. Este problema afecta a una funcionalidad desconocida del archivo /registered-user-testing.php del componente "Registered Mobile Number Search". La manipulación del argumento… | |
| Aplazada | Media (5.3) | 1.5% | — | Oiwtech Oiw-2431apgn-hpAI | 17/3/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad en Oiwtech OIW-2431APGN-HP 2.5.3-B20131128, clasificada como crítica. Esta vulnerabilidad afecta al código desconocido del archivo /boafrm/formScript del componente Personal Script Submenu. La manipulación provoca la inyección de comandos del sistema operativo. El ataque puede… | |
| Analizada | Media (6.9) | 0.54% | — | Phpgurukul Pre-school Enrollment System | 17/3/2025 | 17/6/2026 | Se encontró una vulnerabilidad en PHPGurukul Pre-School Enrollment System 1.0. Se ha clasificado como crítica. Este problema afecta a un procesamiento desconocido del archivo /admin/contact-us.php. La manipulación del argumento mobnum provoca una inyección SQL. El ataque puede iniciarse remotamente. Se ha hecho… | |
| Aplazada | Alta (7.6) | 0.36% | — | Publishpress AuthorsAI | 15/3/2025 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando SQL ('Inyección SQL') en PublishPress. PublishPress Authors permite la inyección SQL. Este problema afecta a PublishPress Authors desde n/d hasta la versión 4.7.3. | |
| Analizada | Media (6.9) | 0.46% | — | HP 6gx09a FirmwareHP 6gx09e FirmwareHP 9yf91e FirmwareHP 9yg02e Firmware+50 | 14/3/2025 | 17/6/2026 | HP LaserJet MFP M232-M237 Printer Series pueden ser vulnerables a un ataque de denegación de servicio cuando se envía un mensaje de solicitud especialmente manipulada a través del Protocolo de impresión de Internet (IPP). | |
| Analizada | Media (6.1) | 0.29% | — | Phpgurukul User Registration & Login AND User Management System | 13/3/2025 | 17/6/2026 | Se encontró una inyección SQL en loginsystem/change-password.php en PHPGurukul User Registration & Login and User Management System v3.3 que permite a atacantes remotos ejecutar código arbitrario a través del parámetro de solicitud POST currentpassword. | |
| Analizada | Media (5.3) | 0.29% | — | Phpgurukul User Registration & Login AND User Management System | 13/3/2025 | 17/6/2026 | Se encontró una vulnerabilidad de inyección HTML en loginsystem/edit-profile.php de PHPGurukul User Registration & Login and User Management System V3.3. Esta vulnerabilidad permite a atacantes remotos ejecutar código HTML arbitrario mediante los parámetros fname, lname y contact. | |
| Aplazada | Alta (8.6) | 0.40% | — | Simplesamlphp Saml2AI | 11/3/2025 | 17/6/2026 | La librería SimpleSAMLphp SAML2 es una librería PHP para funcionalidades relacionadas con SAML2. En versiones anteriores a la 4.17.0 y la 5.0.0-alpha.20, existía un ataque de confusión de firmas en el enlace HTTPRedirect. Un atacante con cualquier SAMLResponse firmada mediante el enlace HTTP-Redirect podía provocar… | |
| Aplazada | Alta (7.5) | 0.56% | — | Nitin Prakash WC Place Order Without PaymentAIPHPAI | 10/3/2025 | 17/6/2026 | Vulnerabilidad de control inadecuado del nombre de archivo para la declaración Include/Require en el programa PHP ('Inclusión de archivo remoto PHP') en Nitin Prakash WC Place Order Without Payment permite la inclusión de archivos locales PHP. Este problema afecta a WC Place Order Without Payment: desde n/a hasta… | |
| Analizada | Alta (7.2) | 0.47% | — | Sksdev Allow PHP Execute | 8/3/2025 | 17/6/2026 | El complemento Allow PHP Execute para WordPress es vulnerable a la inyección de código PHP en todas las versiones hasta la 1.0 incluida. Esto se debe a que permite que todos los usuarios a los que se les permite HTML sin filtrar ingresen código PHP. Esto hace posible que atacantes autenticados, con acceso de nivel de… | |
| Analizada | Baja (2.3) | 0.36% | — | Phpgurukul Online Library Management System | 7/3/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad en PHPGurukul Online Library Management System 3.0. Se ha declarado como problemática. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /change-password.php. La manipulación del argumento email/phone number conduce a una recuperación de contraseña débil. El… | |
| Analizada | Media (5.1) | 0.42% | — | Phpgurukul Pre-school Enrollment System | 7/3/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad en PHPGurukul Pre-School Enrollment System 1.0 y se ha clasificado como crítica. Este problema afecta a algunas funciones desconocidas del archivo /admin/add-subadmin.php del componente Sub Admin Handler. La manipulación conduce a controles de acceso inadecuados. El ataque puede… |