Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2844▲ 206 respecto a la semana anterior
Críticas / altas1323▼ 110 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

9822 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaMedia (6.9)0.54%—Phpgurukul Apartment Visitors Management System18/3/202517/6/2026
Se ha detectado una vulnerabilidad en PHPGurukul Apartment Visitors Management System 1.0, clasificada como crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /index.php del componente "Iniciar sesión". La manipulación del argumento "nombre de usuario" provoca una inyección SQL. El ataque…
AnalizadaMedia (5.3)0.46%—Phpgurukul Boat Booking System18/3/202517/6/2026
Se encontró una vulnerabilidad clasificada como crítica en PHPGurukul Boat Booking System 1.0. La vulnerabilidad afecta a una función desconocida del archivo /boat-details.php. La manipulación del argumento "bid" provoca una inyección SQL. Es posible ejecutar el ataque de forma remota. Se ha hecho público el exploit y…
AnalizadaMedia (6.9)0.54%—Phpgurukul Local Services Search Engine Management System17/3/202517/6/2026
Se encontró una vulnerabilidad en PHPGurukul Local Services Search Engine Management System 1.0, clasificada como crítica. Este problema afecta a un procesamiento desconocido del archivo /serviceman-search.php. La manipulación de la ubicación del argumento provoca una inyección SQL. El ataque puede iniciarse…
AnalizadaMedia (6.9)0.54%—Phpgurukul Doctor Appointment Management System17/3/202517/6/2026
Se ha detectado una vulnerabilidad clasificada como crítica en PHPGurukul Doctor Appointment Management System 1.0. Este problema afecta a una funcionalidad desconocida del archivo /doctor/search.php. La manipulación del argumento "searchdata" provoca una inyección SQL. El ataque puede ejecutarse remotamente. Se ha…
AnalizadaMedia (6.9)0.54%—Phpgurukul Online Banquet Booking System17/3/202517/6/2026
Se encontró una vulnerabilidad crítica en PHPGurukul Online Banquet Booking System 1.0. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /admin/booking-search.php. La manipulación del argumento "searchdata" provoca una inyección SQL. El ataque puede ejecutarse remotamente. Se ha hecho público el…
AnalizadaMedia (6.9)0.54%—Phpgurukul Curfew E-pass Management System17/3/202517/6/2026
Se ha detectado una vulnerabilidad crítica en PHPGurukul Curfew e-Pass Management System 1.0. Se ve afectada una función desconocida del archivo /admin/search-pass.php. La manipulación del argumento "searchdata" provoca una inyección SQL. Es posible ejecutar el ataque de forma remota. Se ha hecho público el exploit y…
AnalizadaMedia (6.9)0.54%—Phpgurukul Apartment Visitors Management System17/3/202517/6/2026
Se encontró una vulnerabilidad en PHPGurukul Apartment Visitors Management System 1.0. Se ha clasificado como crítica. Este problema afecta a un procesamiento desconocido del archivo /admin-profile.php. La manipulación del argumento "mobilenumber" provoca una inyección SQL. El ataque puede iniciarse remotamente. Se ha…
AnalizadaMedia (6.9)0.54%—Phpgurukul Apartment Visitors Management System17/3/202517/6/2026
Se encontró una vulnerabilidad en PHPGurukul Apartment Visitors Management System 1.0. Se ha declarado crítica. Esta vulnerabilidad afecta al código desconocido del archivo /create-pass.php. La manipulación del argumento visname provoca una inyección SQL. El ataque puede iniciarse remotamente. Se ha hecho público el…
AnalizadaMedia (6.9)0.59%—Phpgurukul Medical Card System17/3/202517/6/2026
Se encontró una vulnerabilidad en PHPGurukul Medical Card Generation System 1.0. Se ha clasificado como crítica. Afecta una parte desconocida del archivo /download-medical-cards.php. La manipulación del argumento "searchdata" provoca una inyección SQL. Es posible iniciar el ataque de forma remota. Se ha hecho público…
AnalizadaMedia (5.1)0.36%—Phpgurukul Human Metapneumovirus Testing Management System17/3/202517/6/2026
Se encontró una vulnerabilidad clasificada como problemática en PHPGurukul Human Metapneumovirus Testing Management System 1.0. La vulnerabilidad afecta a una función desconocida del archivo /profile.php del componente Admin Profile Page. La manipulación del argumento "email" provoca ataques de cross site scripting.…
AnalizadaMedia (5.3)0.46%—Phpgurukul Human Metapneumovirus Testing Management System17/3/202517/6/2026
Se ha encontrado una vulnerabilidad clasificada como crítica en PHPGurukul Human Metapneumovirus Testing Management System 1.0. Este problema afecta a un procesamiento desconocido del archivo /profile.php. La manipulación del argumento `aid/adminname/mobilenumber/email` provoca una inyección SQL. El ataque puede…
AnalizadaMedia (5.3)0.46%—Phpgurukul Human Metapneumovirus Testing Management System17/3/202517/6/2026
Se encontró una vulnerabilidad clasificada como crítica en PHPGurukul Human Metapneumovirus Testing Management System 1.0. Esta vulnerabilidad afecta al código desconocido del archivo /check_availability.php. La manipulación del argumento mobnumber/employeeid provoca una inyección SQL. El ataque puede iniciarse…
AnalizadaMedia (6.9)0.54%—Phpgurukul Human Metapneumovirus Testing Management System17/3/202517/6/2026
Se ha detectado una vulnerabilidad crítica en PHPGurukul Human Metapneumovirus Testing Management System 1.0. Esta afecta a una parte desconocida del archivo /password-recovery.php del componente Password Recovery Page. La manipulación del argumento "nombre de usuario" provoca una inyección SQL. Es posible iniciar el…
AnalizadaMedia (5.1)0.38%—Phpgurukul Human Metapneumovirus Testing Management System17/3/202517/6/2026
Se encontró una vulnerabilidad en PHPGurukul Human Metapneumovirus Testing Management System 1.0. Se ha clasificado como problemática. Este problema afecta a una funcionalidad desconocida del archivo /registered-user-testing.php del componente "Registered Mobile Number Search". La manipulación del argumento…
AplazadaMedia (5.3)1.5%—Oiwtech Oiw-2431apgn-hpAI17/3/202517/6/2026
Se ha detectado una vulnerabilidad en Oiwtech OIW-2431APGN-HP 2.5.3-B20131128, clasificada como crítica. Esta vulnerabilidad afecta al código desconocido del archivo /boafrm/formScript del componente Personal Script Submenu. La manipulación provoca la inyección de comandos del sistema operativo. El ataque puede…
AnalizadaMedia (6.9)0.54%—Phpgurukul Pre-school Enrollment System17/3/202517/6/2026
Se encontró una vulnerabilidad en PHPGurukul Pre-School Enrollment System 1.0. Se ha clasificado como crítica. Este problema afecta a un procesamiento desconocido del archivo /admin/contact-us.php. La manipulación del argumento mobnum provoca una inyección SQL. El ataque puede iniciarse remotamente. Se ha hecho…
AplazadaAlta (7.6)0.36%—Publishpress AuthorsAI15/3/202517/6/2026
Vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando SQL ('Inyección SQL') en PublishPress. PublishPress Authors permite la inyección SQL. Este problema afecta a PublishPress Authors desde n/d hasta la versión 4.7.3.
AnalizadaMedia (6.9)0.46%—HP 6gx09a FirmwareHP 6gx09e FirmwareHP 9yf91e FirmwareHP 9yg02e Firmware+5014/3/202517/6/2026
HP LaserJet MFP M232-M237 Printer Series pueden ser vulnerables a un ataque de denegación de servicio cuando se envía un mensaje de solicitud especialmente manipulada a través del Protocolo de impresión de Internet (IPP).
AnalizadaMedia (6.1)0.29%—Phpgurukul User Registration & Login AND User Management System13/3/202517/6/2026
Se encontró una inyección SQL en loginsystem/change-password.php en PHPGurukul User Registration & Login and User Management System v3.3 que permite a atacantes remotos ejecutar código arbitrario a través del parámetro de solicitud POST currentpassword.
AnalizadaMedia (5.3)0.29%—Phpgurukul User Registration & Login AND User Management System13/3/202517/6/2026
Se encontró una vulnerabilidad de inyección HTML en loginsystem/edit-profile.php de PHPGurukul User Registration & Login and User Management System V3.3. Esta vulnerabilidad permite a atacantes remotos ejecutar código HTML arbitrario mediante los parámetros fname, lname y contact.
AplazadaAlta (8.6)0.40%—Simplesamlphp Saml2AI11/3/202517/6/2026
La librería SimpleSAMLphp SAML2 es una librería PHP para funcionalidades relacionadas con SAML2. En versiones anteriores a la 4.17.0 y la 5.0.0-alpha.20, existía un ataque de confusión de firmas en el enlace HTTPRedirect. Un atacante con cualquier SAMLResponse firmada mediante el enlace HTTP-Redirect podía provocar…
AplazadaAlta (7.5)0.56%—Nitin Prakash WC Place Order Without PaymentAIPHPAI10/3/202517/6/2026
Vulnerabilidad de control inadecuado del nombre de archivo para la declaración Include/Require en el programa PHP ('Inclusión de archivo remoto PHP') en Nitin Prakash WC Place Order Without Payment permite la inclusión de archivos locales PHP. Este problema afecta a WC Place Order Without Payment: desde n/a hasta…
AnalizadaAlta (7.2)0.47%—Sksdev Allow PHP Execute8/3/202517/6/2026
El complemento Allow PHP Execute para WordPress es vulnerable a la inyección de código PHP en todas las versiones hasta la 1.0 incluida. Esto se debe a que permite que todos los usuarios a los que se les permite HTML sin filtrar ingresen código PHP. Esto hace posible que atacantes autenticados, con acceso de nivel de…
AnalizadaBaja (2.3)0.36%—Phpgurukul Online Library Management System7/3/202517/6/2026
Se ha encontrado una vulnerabilidad en PHPGurukul Online Library Management System 3.0. Se ha declarado como problemática. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /change-password.php. La manipulación del argumento email/phone number conduce a una recuperación de contraseña débil. El…
AnalizadaMedia (5.1)0.42%—Phpgurukul Pre-school Enrollment System7/3/202517/6/2026
Se ha encontrado una vulnerabilidad en PHPGurukul Pre-School Enrollment System 1.0 y se ha clasificado como crítica. Este problema afecta a algunas funciones desconocidas del archivo /admin/add-subadmin.php del componente Sub Admin Handler. La manipulación conduce a controles de acceso inadecuados. El ataque puede…