Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2861▲ 225 respecto a la semana anterior
Críticas / altas1331▼ 100 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
9822 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Media (6.9) | 0.54% | — | Phpgurukul Pre-school Enrollment System | 7/3/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad clasificada como crítica en PHPGurukul Pre-School Enrollment System hasta la versión 1.0. Se trata de una función desconocida del archivo /admin/profile.php. La manipulación del argumento fullname/emailid/mobileNumber provoca una inyección SQL. Es posible lanzar el ataque de forma… | |
| Analizada | Media (5.1) | 0.37% | — | Phpgurukul Human Metapneumovirus | 7/3/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad en PHPGurukul Human Metapneumovirus Testing Management System 1.0. Se ha clasificado como problemática. Se ve afectada una función desconocida del archivo /search-report.php del componente Search Report Page. La manipulación conduce a cross site scripting. Es posible lanzar el… | |
| Analizada | Media (6.9) | 0.54% | — | Phpgurukul Emergency Ambulance Hiring Portal | 7/3/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad en PHPGurukul Emergency Ambulance Hiring Portal 1.0. Se ha clasificado como crítica. Afecta a una parte desconocida del archivo /admin/admin-profile.php. La manipulación del argumento contactnumber provoca una inyección SQL. Es posible iniciar el ataque de forma remota. Se ha hecho… | |
| Analizada | Media (6.9) | 0.59% | — | Phpgurukul Emergency Ambulance Hiring Portal | 7/3/2025 | 17/6/2026 | Se encontró una vulnerabilidad en PHPGurukul Emergency Ambulance Hiring Portal 1.0 y se clasificó como crítica. Este problema afecta a algunas funciones desconocidas del archivo /admin/booking-details.php. La manipulación del argumento ambulanceregnum conduce a una inyección SQL. El ataque puede ejecutarse de forma… | |
| Analizada | Media (6.9) | 0.59% | — | Phpgurukul Emergency Ambulance Hiring Portal | 7/3/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad en PHPGurukul Emergency Ambulance Hiring Portal 1.0 y se ha clasificado como crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /admin/search.php. La manipulación del argumento searchdata conduce a una inyección SQL. El ataque se puede ejecutar de forma… | |
| Analizada | Media (6.9) | 0.64% | — | Phpgurukul Emergency Ambulance Hiring Portal | 7/3/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad clasificada como crítica en PHPGurukul Emergency Ambulance Hiring Portal 1.0. Se trata de una función desconocida del archivo /admin/about-us.php. La manipulación del argumento pagedes provoca una inyección SQL. Es posible lanzar el ataque de forma remota. Se ha hecho público el… | |
| Analizada | Media (5.3) | 0.52% | — | Phpgurukul Apartment Visitors Management System | 7/3/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad en PHPGurukul Apartment Visitors Management System 1.0. Se ha clasificado como crítica. Se ve afectada una función desconocida del archivo /visitor-detail.php. La manipulación del argumento editid provoca una inyección SQL. Es posible lanzar el ataque de forma remota. Se ha hecho… | |
| Analizada | Media (5.3) | 0.46% | — | Phpgurukul Apartment Visitors Management System | 7/3/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad en PHPGurukul Apartment Visitors Management System 1.0 y se ha clasificado como crítica. Este problema afecta a algunos procesos desconocidos del archivo /forgot-password.php. La manipulación del argumento contactno provoca una inyección SQL. El ataque puede iniciarse de forma… | |
| Analizada | Media (5.3) | 0.46% | — | Phpgurukul Apartment Visitors Management System | 7/3/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad en PHPGurukul Apartment Visitors Management System 1.0 y se ha clasificado como crítica. Esta vulnerabilidad afecta al código desconocido del archivo /search-visitor.php. La manipulación del argumento searchdata conduce a una inyección SQL. El ataque puede iniciarse de forma remota.… | |
| Analizada | Media (6.9) | 0.54% | — | Phpgurukul User Registration & Login AND User Management System | 7/3/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad clasificada como crítica en PHPGurukul User Registration & Login and User Management System 3.3. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /login.php. La manipulación del argumento email conduce a una inyección SQL. El ataque puede ejecutarse de… | |
| Analizada | Media (5.1) | 0.39% | — | Phpgurukul ART Gallery Management System | 6/3/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad en PHPGurukul Art Gallery Management System 1.0. Se ha clasificado como problemática. Afecta a una parte desconocida del archivo /search.php. La manipulación del argumento search provoca ataques de cross site scripting. Es posible iniciar el ataque de forma remota. La vulnerabilidad… | |
| Analizada | Media (5.3) | 0.54% | — | S-a-zhd Ecommerce-website-using-php | 6/3/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad clasificada como crítica en sa-zhd Ecommerce-Website-using-PHP 1.0. Este problema afecta a algunas funciones desconocidas del archivo /shop.php. La manipulación del argumento p_cat provoca una inyección SQL. El ataque puede ejecutarse de forma remota. Se ha hecho público el exploit… | |
| Analizada | Media (5.3) | 0.54% | — | S-a-zhd Ecommerce-website-using-php | 6/3/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad en sa-zhd Ecommerce-Website-using-PHP 1.0. Se ha clasificado como crítica. Afecta a una parte desconocida del archivo details.php. La manipulación del argumento pro_id provoca una inyección SQL. Es posible iniciar el ataque de forma remota. Se ha hecho público el exploit y puede que… | |
| Analizada | Media (5.3) | 0.57% | — | S-a-zhd Ecommerce-website-using-php | 6/3/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad en sa-zhd Ecommerce-Website-using-PHP 1.0 y se ha clasificado como crítica. Este problema afecta a algunas funciones desconocidas del archivo /customer_register.php. La manipulación del nombre del argumento provoca una carga sin restricciones. El ataque puede ejecutarse de forma… | |
| Analizada | Media (6.9) | 0.54% | — | Phpgurukul Pre-school Enrollment System | 6/3/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad en PHPGurukul Pre-School Enrollment System 1.0 y se ha clasificado como crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /admin/edit-class.php?cid=1. La manipulación del argumento classname/capacity conduce a una inyección SQL. El ataque se puede… | |
| Analizada | Media (6.9) | 0.65% | — | Phpgurukul Pre-school Enrollment System | 5/3/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad clasificada como crítica en PHPGurukul Pre-School Enrollment System 1.0. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /admin/index.php. La manipulación del argumento username provoca una inyección SQL. El ataque se puede lanzar de forma remota. El exploit… | |
| Analizada | Media (6.9) | 0.62% | — | Phpgurukul Human Metapneumovirus Testing Management System | 4/3/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad en PHPGurukul Human Metapneumovirus Testing Management System 1.0. Se ha declarado como crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /login.php. La manipulación del argumento username provoca una inyección SQL. El ataque se puede ejecutar de forma… | |
| Analizada | Media (6.9) | 0.54% | — | Phpgurukul Restaurant Table Booking System | 4/3/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad clasificada como crítica en PHPGurukul Restaurant Table Booking System 1.0. Se trata de una función desconocida del archivo /admin/password-recovery.php. La manipulación del argumento username/mobileno provoca una inyección SQL. Es posible lanzar el ataque de forma remota. El… | |
| Analizada | Media (5.1) | 0.41% | — | Phpgurukul Restaurant Table Booking System | 4/3/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad en PHPGurukul Restaurant Table Booking System 1.0 y se ha clasificado como crítica. Esta vulnerabilidad afecta al código desconocido del archivo /admin/profile.php. La manipulación del argumento mobilenumber conduce a una inyección SQL. El ataque se puede iniciar de forma remota. La… | |
| Analizada | Media (6.9) | 0.60% | — | Phpgurukul Student Record System | 4/3/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad en PHPGurukul Student Record System 3.2. Se ha declarado como crítica. Esta vulnerabilidad afecta al código desconocido del archivo /password-recovery.php. La manipulación del argumento emailid conduce a una inyección SQL. El ataque puede iniciarse de forma remota. Se ha hecho… | |
| Analizada | Media (6.9) | 0.60% | — | Phpgurukul Restaurant Table Booking System | 4/3/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad en PHPGurukul Restaurant Table Booking System 1.0. Se ha clasificado como crítica. Afecta a una parte desconocida del archivo /admin/check_availability.php. La manipulación del argumento username provoca una inyección SQL. Es posible iniciar el ataque de forma remota. Se ha hecho… | |
| Analizada | Media (6.9) | 0.57% | — | Phpgurukul Restaurant Table Booking System | 4/3/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad en PHPGurukul Restaurant Table Booking System 1.0 y se ha clasificado como crítica. Este problema afecta a algunas funciones desconocidas del archivo /add-table.php. La manipulación del argumento tableno provoca una inyección SQL. El ataque puede ejecutarse de forma remota. Se ha… | |
| Analizada | Alta (8.8) | 0.50% | — | Mtrv Teachpress | 4/3/2025 | 17/6/2026 | El complemento teachPress para WordPress es vulnerable a la inyección SQL a través del parámetro 'order' del shortcode 'tpsearch' en todas las versiones hasta la 9.0.7 incluida, debido a un escape insuficiente en el parámetro proporcionado por el usuario y a la falta de preparación suficiente en la consulta SQL… | |
| Analizada | Media (6.9) | 0.57% | — | Phpgurukul Restaurant Table Booking System | 4/3/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad en PHPGurukul Restaurant Table Booking System 1.0. Se ha calificado como crítica. Este problema afecta a una funcionalidad desconocida del archivo /search-result.php. La manipulación del argumento searchdata provoca una inyección SQL. El ataque puede ejecutarse de forma remota. Se… | |
| Aplazada | Alta (7.1) | 0.30% | — | Wrenchpilot Essay Wizard WpcresAI | 3/3/2025 | 17/6/2026 | La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en NotFound Essay Wizard (wpCRES) permite XSS reflejado. Este problema afecta a Essay Wizard (wpCRES): desde n/a hasta 1.0.6.4. |