Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2871▲ 236 respecto a la semana anterior
Críticas / altas1338▼ 92 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

9822 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaMedia (6.9)0.49%—Phpgurukul News Portal3/3/202517/6/2026
Se ha encontrado una vulnerabilidad, que se ha clasificado como crítica, en PHPGurukul News Portal 4.1. Este problema afecta a algunos procesos desconocidos del archivo /login.php. La manipulación del argumento id conduce a una inyección SQL. El ataque puede iniciarse de forma remota. La vulnerabilidad se ha hecho…
AnalizadaMedia (6.9)0.54%—Phpgurukul Nipah Virus Testing Management System3/3/202517/6/2026
Se ha encontrado una vulnerabilidad clasificada como crítica en PHPGurukul Nipah Virus Testing Management System 1.0. Afecta a una parte desconocida del archivo /check_availability.php. La manipulación del argumento employeeid provoca una inyección SQL. Es posible iniciar el ataque de forma remota. Se ha hecho público…
AnalizadaMedia (5.3)0.52%—Phpgurukul Online Shopping Portal3/3/202517/6/2026
Se ha encontrado una vulnerabilidad en PHPGurukul Online Shopping Portal 2.1. Se ha declarado como crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /product-details.php. La manipulación del argumento calidad/precio/valor/nombre/resumen/reseña provoca una inyección SQL. El ataque se puede…
AnalizadaMedia (6.1)0.49%—Vishalmathur Cloudclassroom-php Project26/2/202517/6/2026
Una vulnerabilidad de cross site scripting en CloudClassroom-PHP Project v1.0 permite a un atacante remoto ejecutar código arbitrario a través del parámetro exid de la función de evaluación.
AnalizadaMedia (5.5)0.35%—Phpgurukul Land Record System26/2/202517/6/2026
Se encontró una vulnerabilidad de inyección SQL en /admin/add-propertytype.php en PHPGurukul Land Record System Project en PHP v1.0 que permite a atacantes remotos ejecutar código arbitrario a través del parámetro de solicitud POST propertytype.
AnalizadaMedia (6.9)0.84%—Phpgurukul Online Nurse Hiring System23/2/202517/6/2026
Se ha encontrado una vulnerabilidad en PHPGurukul Online Nurse Hiring System 1.0 y se ha clasificado como crítica. Esta vulnerabilidad afecta al código desconocido del archivo /admin/manage-nurse.php. La manipulación del argumento profilepic lleva a path traversal: '../filedir'. El ataque se puede iniciar de forma…
AnalizadaMedia (5.3)0.57%—Phpgurukul Online Nurse Hiring System23/2/202517/6/2026
Se ha encontrado una vulnerabilidad clasificada como crítica en PHPGurukul Online Nurse Hiring System 1.0. Afecta a una parte desconocida del archivo /admin/search-report-details.php. La manipulación del argumento searchinput provoca una inyección SQL. Es posible iniciar el ataque de forma remota. El exploit se ha…
AnalizadaMedia (5.3)0.57%—Phpgurukul Online Nurse Hiring System23/2/202517/6/2026
Se ha encontrado una vulnerabilidad en PHPGurukul Online Nurse Hiring System 1.0. Se ha calificado como crítica. Este problema afecta a algunas funciones desconocidas del archivo /admin/all-request.php. La manipulación del argumento viewid provoca una inyección SQL. El ataque puede ejecutarse de forma remota. El…
AnalizadaMedia (5.3)0.46%—Phpgurukul Online Nurse Hiring System23/2/202517/6/2026
Se ha encontrado una vulnerabilidad en PHPGurukul Online Nurse Hiring System 1.0. Se ha declarado como crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /book-nurse.php?bookid=1. La manipulación del argumento contactname conduce a una inyección SQL. El ataque se puede lanzar de forma…
AnalizadaMedia (5.3)0.48%—Phpgurukul Nipah Virus Testing Management System23/2/202517/6/2026
Se ha encontrado una vulnerabilidad en PHPGurukul Nipah Virus Testing Management System 1.0. Se ha clasificado como crítica. Se ve afectada una función desconocida del archivo /search-report-result.php. La manipulación del argumento searchdata provoca una inyección SQL. Es posible lanzar el ataque de forma remota. El…
ModificadaMedia (5.3)0.42%—Phpgurukul Online Shopping Portal23/2/202517/6/2026
Se ha encontrado una vulnerabilidad clasificada como crítica en PHPGurukul Online Shopping Portal 2.1. Afecta a una parte desconocida del archivo /search-result.php. La manipulación del argumento product provoca una inyección SQL. Es posible iniciar el ataque de forma remota. El exploit se ha hecho público y puede…
AplazadaAlta (7.5)0.58%—Full Services Full CustomerAIPHPAI22/2/202517/6/2026
Vulnerabilidad de control inadecuado del nombre de archivo para la declaración Include/Require en el programa PHP ('Inclusión de archivo remoto PHP') en FULL SERVICES FULL Customer permite la inclusión de archivos locales PHP. Este problema afecta a FULL Customer: desde n/a hasta 3.1.26.
AnalizadaMedia (6.1)0.28%—Phpcms20/2/202517/6/2026
La vulnerabilidad de Cross-Site Scripting en phpcmsv9 v.9.6.3 permite a un atacante remoto escalar privilegios a través de la interfaz de menú del centro de miembros del administrador en segundo plano.
AnalizadaMedia (5.4)0.26%—Phpcms20/2/202517/6/2026
Vulnerabilidades de Cross-Site Scripting en phpcmsv9 v.9.6.3 permiten a un atacante remoto escalar privilegios a través de un script especialmente manipulado.
ModificadaMedia (6.5)0.67%—Phpjabbers Event Ticketing System20/2/202517/6/2026
La falta de limitación de velocidad en la función 'Forgot Password' de PHPJabbers Event Ticketing System v1.0 permite a los atacantes enviar una cantidad excesiva de correo electrónico a un usuario legítimo, lo que lleva a una posible denegación de servicio (DoS) a través de una gran cantidad de mensajes de correo…
ModificadaMedia (5.4)0.29%—Phpjabbers Meeting Room Booking System20/2/202517/6/2026
PHPJabbers Meeting Room Booking System v1.0 es vulnerable a múltiples Cross-Site Scripting (XSS) Almacenado en los parámetros "título, nombre" de la página index.php.
ModificadaMedia (5.4)0.35%—Phpjabbers Event Ticketing System20/2/202517/6/2026
PHPJabbers Event Ticketing System v1.0 es vulnerable a Cross-Site Scripting (XSS) Reflejado en el parámetro "lid" del índice.
ModificadaAlta (8.8)0.64%—Phpjabbers Meeting Room Booking System20/2/202517/6/2026
PHPJabbers Meeting Room Booking System v1.0 es afectado por una vulnerabilidad de inyección CSV que permite a un atacante ejecutar código remoto. La vulnerabilidad existe debido a una validación de entrada insuficiente en la sección Idiomas. Etiqueta cualquier campo de parámetros en System Options que se utiliza para…
ModificadaMedia (6.5)0.44%—Phpjabbers Cinema Booking System20/2/202517/6/2026
PHPJabbers Cinema Booking System v1.0 es vulnerable a múltiples Cross-Site Scripting (XSS) Almacenado en los parámetros "título, nombre".
ModificadaMedia (5.3)0.59%—Phpjabbers Cinema Booking System20/2/202517/6/2026
La falta de limitación de velocidad en la función 'Forgot Password' de PHPJabbers Cinema Booking System v1.0 permite a los atacantes enviar una cantidad excesiva de correo electrónico a un usuario legítimo, lo que lleva a una posible denegación de servicio (DoS) a través de una gran cantidad de mensajes de correo…
ModificadaAlta (8.8)0.83%—Phpjabbers Cinema Booking System20/2/202517/6/2026
PHPJabbers Cinema Booking System v1.0 es afectado por una vulnerabilidad de inyección CSV que permite a un atacante ejecutar código remoto. La vulnerabilidad existe debido a una validación de entrada insuficiente en la sección Idiomas. Etiqueta cualquier campo de parámetros en System Options que se utiliza para…
ModificadaMedia (4.3)0.42%—Phpjabbers Meeting Room Booking System20/2/202517/6/2026
La falta de limitación de velocidad en la función 'Forgot Password' de PHPJabbers Meeting Room Booking System v1.0 permite a los atacantes enviar una cantidad excesiva de correo electrónico a un usuario legítimo, lo que lleva a una posible denegación de servicio (DoS) a través de una gran cantidad de mensajes de…
ModificadaMedia (6.5)0.51%—Phpjabbers Cleaning Business Software20/2/202517/6/2026
PHPJabbers Cleaning Business Software v1.0 es afectado por una vulnerabilidad de inyección CSV que permite a un atacante ejecutar código remoto. La vulnerabilidad existe debido a una validación de entrada insuficiente en la sección Idiomas. Etiqueta cualquier campo de parámetros en System Options que se utiliza para…
ModificadaMedia (5.4)0.35%—Phpjabbers Cinema Booking System20/2/202517/6/2026
PHPJabbers Cinema Booking System v1.0 es vulnerable a Cross-Site Scripting (XSS) Reflejado en el parámetro "fecha" del menú Ahora en exhibición.
ModificadaMedia (6.5)0.47%—Phpjabbers Cleaning Business Software20/2/202517/6/2026
La falta de limitación de velocidad en la función 'Forgot Password' de PHPJabbers Cleaning Business Software v1.0 permite a los atacantes enviar una cantidad excesiva de correo electrónico a un usuario legítimo, lo que lleva a una posible denegación de servicio (DoS) a través de una gran cantidad de mensajes de correo…