Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2861▲ 225 respecto a la semana anterior
Críticas / altas1331▼ 100 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

9822 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaMedia (6.9)0.54%—Phpgurukul Pre-school Enrollment System7/3/202517/6/2026
Se ha encontrado una vulnerabilidad clasificada como crítica en PHPGurukul Pre-School Enrollment System hasta la versión 1.0. Se trata de una función desconocida del archivo /admin/profile.php. La manipulación del argumento fullname/emailid/mobileNumber provoca una inyección SQL. Es posible lanzar el ataque de forma…
AnalizadaMedia (5.1)0.37%—Phpgurukul Human Metapneumovirus7/3/202517/6/2026
Se ha encontrado una vulnerabilidad en PHPGurukul Human Metapneumovirus Testing Management System 1.0. Se ha clasificado como problemática. Se ve afectada una función desconocida del archivo /search-report.php del componente Search Report Page. La manipulación conduce a cross site scripting. Es posible lanzar el…
AnalizadaMedia (6.9)0.54%—Phpgurukul Emergency Ambulance Hiring Portal7/3/202517/6/2026
Se ha encontrado una vulnerabilidad en PHPGurukul Emergency Ambulance Hiring Portal 1.0. Se ha clasificado como crítica. Afecta a una parte desconocida del archivo /admin/admin-profile.php. La manipulación del argumento contactnumber provoca una inyección SQL. Es posible iniciar el ataque de forma remota. Se ha hecho…
AnalizadaMedia (6.9)0.59%—Phpgurukul Emergency Ambulance Hiring Portal7/3/202517/6/2026
Se encontró una vulnerabilidad en PHPGurukul Emergency Ambulance Hiring Portal 1.0 y se clasificó como crítica. Este problema afecta a algunas funciones desconocidas del archivo /admin/booking-details.php. La manipulación del argumento ambulanceregnum conduce a una inyección SQL. El ataque puede ejecutarse de forma…
AnalizadaMedia (6.9)0.59%—Phpgurukul Emergency Ambulance Hiring Portal7/3/202517/6/2026
Se ha encontrado una vulnerabilidad en PHPGurukul Emergency Ambulance Hiring Portal 1.0 y se ha clasificado como crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /admin/search.php. La manipulación del argumento searchdata conduce a una inyección SQL. El ataque se puede ejecutar de forma…
AnalizadaMedia (6.9)0.64%—Phpgurukul Emergency Ambulance Hiring Portal7/3/202517/6/2026
Se ha encontrado una vulnerabilidad clasificada como crítica en PHPGurukul Emergency Ambulance Hiring Portal 1.0. Se trata de una función desconocida del archivo /admin/about-us.php. La manipulación del argumento pagedes provoca una inyección SQL. Es posible lanzar el ataque de forma remota. Se ha hecho público el…
AnalizadaMedia (5.3)0.52%—Phpgurukul Apartment Visitors Management System7/3/202517/6/2026
Se ha encontrado una vulnerabilidad en PHPGurukul Apartment Visitors Management System 1.0. Se ha clasificado como crítica. Se ve afectada una función desconocida del archivo /visitor-detail.php. La manipulación del argumento editid provoca una inyección SQL. Es posible lanzar el ataque de forma remota. Se ha hecho…
AnalizadaMedia (5.3)0.46%—Phpgurukul Apartment Visitors Management System7/3/202517/6/2026
Se ha encontrado una vulnerabilidad en PHPGurukul Apartment Visitors Management System 1.0 y se ha clasificado como crítica. Este problema afecta a algunos procesos desconocidos del archivo /forgot-password.php. La manipulación del argumento contactno provoca una inyección SQL. El ataque puede iniciarse de forma…
AnalizadaMedia (5.3)0.46%—Phpgurukul Apartment Visitors Management System7/3/202517/6/2026
Se ha encontrado una vulnerabilidad en PHPGurukul Apartment Visitors Management System 1.0 y se ha clasificado como crítica. Esta vulnerabilidad afecta al código desconocido del archivo /search-visitor.php. La manipulación del argumento searchdata conduce a una inyección SQL. El ataque puede iniciarse de forma remota.…
AnalizadaMedia (6.9)0.54%—Phpgurukul User Registration & Login AND User Management System7/3/202517/6/2026
Se ha encontrado una vulnerabilidad clasificada como crítica en PHPGurukul User Registration & Login and User Management System 3.3. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /login.php. La manipulación del argumento email conduce a una inyección SQL. El ataque puede ejecutarse de…
AnalizadaMedia (5.1)0.39%—Phpgurukul ART Gallery Management System6/3/202517/6/2026
Se ha encontrado una vulnerabilidad en PHPGurukul Art Gallery Management System 1.0. Se ha clasificado como problemática. Afecta a una parte desconocida del archivo /search.php. La manipulación del argumento search provoca ataques de cross site scripting. Es posible iniciar el ataque de forma remota. La vulnerabilidad…
AnalizadaMedia (5.3)0.54%—S-a-zhd Ecommerce-website-using-php6/3/202517/6/2026
Se ha encontrado una vulnerabilidad clasificada como crítica en sa-zhd Ecommerce-Website-using-PHP 1.0. Este problema afecta a algunas funciones desconocidas del archivo /shop.php. La manipulación del argumento p_cat provoca una inyección SQL. El ataque puede ejecutarse de forma remota. Se ha hecho público el exploit…
AnalizadaMedia (5.3)0.54%—S-a-zhd Ecommerce-website-using-php6/3/202517/6/2026
Se ha encontrado una vulnerabilidad en sa-zhd Ecommerce-Website-using-PHP 1.0. Se ha clasificado como crítica. Afecta a una parte desconocida del archivo details.php. La manipulación del argumento pro_id provoca una inyección SQL. Es posible iniciar el ataque de forma remota. Se ha hecho público el exploit y puede que…
AnalizadaMedia (5.3)0.57%—S-a-zhd Ecommerce-website-using-php6/3/202517/6/2026
Se ha detectado una vulnerabilidad en sa-zhd Ecommerce-Website-using-PHP 1.0 y se ha clasificado como crítica. Este problema afecta a algunas funciones desconocidas del archivo /customer_register.php. La manipulación del nombre del argumento provoca una carga sin restricciones. El ataque puede ejecutarse de forma…
AnalizadaMedia (6.9)0.54%—Phpgurukul Pre-school Enrollment System6/3/202517/6/2026
Se ha encontrado una vulnerabilidad en PHPGurukul Pre-School Enrollment System 1.0 y se ha clasificado como crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /admin/edit-class.php?cid=1. La manipulación del argumento classname/capacity conduce a una inyección SQL. El ataque se puede…
AnalizadaMedia (6.9)0.65%—Phpgurukul Pre-school Enrollment System5/3/202517/6/2026
Se ha encontrado una vulnerabilidad clasificada como crítica en PHPGurukul Pre-School Enrollment System 1.0. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /admin/index.php. La manipulación del argumento username provoca una inyección SQL. El ataque se puede lanzar de forma remota. El exploit…
AnalizadaMedia (6.9)0.62%—Phpgurukul Human Metapneumovirus Testing Management System4/3/202517/6/2026
Se ha encontrado una vulnerabilidad en PHPGurukul Human Metapneumovirus Testing Management System 1.0. Se ha declarado como crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /login.php. La manipulación del argumento username provoca una inyección SQL. El ataque se puede ejecutar de forma…
AnalizadaMedia (6.9)0.54%—Phpgurukul Restaurant Table Booking System4/3/202517/6/2026
Se ha encontrado una vulnerabilidad clasificada como crítica en PHPGurukul Restaurant Table Booking System 1.0. Se trata de una función desconocida del archivo /admin/password-recovery.php. La manipulación del argumento username/mobileno provoca una inyección SQL. Es posible lanzar el ataque de forma remota. El…
AnalizadaMedia (5.1)0.41%—Phpgurukul Restaurant Table Booking System4/3/202517/6/2026
Se ha encontrado una vulnerabilidad en PHPGurukul Restaurant Table Booking System 1.0 y se ha clasificado como crítica. Esta vulnerabilidad afecta al código desconocido del archivo /admin/profile.php. La manipulación del argumento mobilenumber conduce a una inyección SQL. El ataque se puede iniciar de forma remota. La…
AnalizadaMedia (6.9)0.60%—Phpgurukul Student Record System4/3/202517/6/2026
Se ha encontrado una vulnerabilidad en PHPGurukul Student Record System 3.2. Se ha declarado como crítica. Esta vulnerabilidad afecta al código desconocido del archivo /password-recovery.php. La manipulación del argumento emailid conduce a una inyección SQL. El ataque puede iniciarse de forma remota. Se ha hecho…
AnalizadaMedia (6.9)0.60%—Phpgurukul Restaurant Table Booking System4/3/202517/6/2026
Se ha encontrado una vulnerabilidad en PHPGurukul Restaurant Table Booking System 1.0. Se ha clasificado como crítica. Afecta a una parte desconocida del archivo /admin/check_availability.php. La manipulación del argumento username provoca una inyección SQL. Es posible iniciar el ataque de forma remota. Se ha hecho…
AnalizadaMedia (6.9)0.57%—Phpgurukul Restaurant Table Booking System4/3/202517/6/2026
Se ha encontrado una vulnerabilidad en PHPGurukul Restaurant Table Booking System 1.0 y se ha clasificado como crítica. Este problema afecta a algunas funciones desconocidas del archivo /add-table.php. La manipulación del argumento tableno provoca una inyección SQL. El ataque puede ejecutarse de forma remota. Se ha…
AnalizadaAlta (8.8)0.50%—Mtrv Teachpress4/3/202517/6/2026
El complemento teachPress para WordPress es vulnerable a la inyección SQL a través del parámetro 'order' del shortcode 'tpsearch' en todas las versiones hasta la 9.0.7 incluida, debido a un escape insuficiente en el parámetro proporcionado por el usuario y a la falta de preparación suficiente en la consulta SQL…
AnalizadaMedia (6.9)0.57%—Phpgurukul Restaurant Table Booking System4/3/202517/6/2026
Se ha encontrado una vulnerabilidad en PHPGurukul Restaurant Table Booking System 1.0. Se ha calificado como crítica. Este problema afecta a una funcionalidad desconocida del archivo /search-result.php. La manipulación del argumento searchdata provoca una inyección SQL. El ataque puede ejecutarse de forma remota. Se…
AplazadaAlta (7.1)0.30%—Wrenchpilot Essay Wizard WpcresAI3/3/202517/6/2026
La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en NotFound Essay Wizard (wpCRES) permite XSS reflejado. Este problema afecta a Essay Wizard (wpCRES): desde n/a hasta 1.0.6.4.