Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2871▲ 236 respecto a la semana anterior
Críticas / altas1338▼ 92 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
9822 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Media (6.9) | 0.49% | — | Phpgurukul News Portal | 3/3/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad, que se ha clasificado como crítica, en PHPGurukul News Portal 4.1. Este problema afecta a algunos procesos desconocidos del archivo /login.php. La manipulación del argumento id conduce a una inyección SQL. El ataque puede iniciarse de forma remota. La vulnerabilidad se ha hecho… | |
| Analizada | Media (6.9) | 0.54% | — | Phpgurukul Nipah Virus Testing Management System | 3/3/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad clasificada como crítica en PHPGurukul Nipah Virus Testing Management System 1.0. Afecta a una parte desconocida del archivo /check_availability.php. La manipulación del argumento employeeid provoca una inyección SQL. Es posible iniciar el ataque de forma remota. Se ha hecho público… | |
| Analizada | Media (5.3) | 0.52% | — | Phpgurukul Online Shopping Portal | 3/3/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad en PHPGurukul Online Shopping Portal 2.1. Se ha declarado como crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /product-details.php. La manipulación del argumento calidad/precio/valor/nombre/resumen/reseña provoca una inyección SQL. El ataque se puede… | |
| Analizada | Media (6.1) | 0.49% | — | Vishalmathur Cloudclassroom-php Project | 26/2/2025 | 17/6/2026 | Una vulnerabilidad de cross site scripting en CloudClassroom-PHP Project v1.0 permite a un atacante remoto ejecutar código arbitrario a través del parámetro exid de la función de evaluación. | |
| Analizada | Media (5.5) | 0.35% | — | Phpgurukul Land Record System | 26/2/2025 | 17/6/2026 | Se encontró una vulnerabilidad de inyección SQL en /admin/add-propertytype.php en PHPGurukul Land Record System Project en PHP v1.0 que permite a atacantes remotos ejecutar código arbitrario a través del parámetro de solicitud POST propertytype. | |
| Analizada | Media (6.9) | 0.84% | — | Phpgurukul Online Nurse Hiring System | 23/2/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad en PHPGurukul Online Nurse Hiring System 1.0 y se ha clasificado como crítica. Esta vulnerabilidad afecta al código desconocido del archivo /admin/manage-nurse.php. La manipulación del argumento profilepic lleva a path traversal: '../filedir'. El ataque se puede iniciar de forma… | |
| Analizada | Media (5.3) | 0.57% | — | Phpgurukul Online Nurse Hiring System | 23/2/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad clasificada como crítica en PHPGurukul Online Nurse Hiring System 1.0. Afecta a una parte desconocida del archivo /admin/search-report-details.php. La manipulación del argumento searchinput provoca una inyección SQL. Es posible iniciar el ataque de forma remota. El exploit se ha… | |
| Analizada | Media (5.3) | 0.57% | — | Phpgurukul Online Nurse Hiring System | 23/2/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad en PHPGurukul Online Nurse Hiring System 1.0. Se ha calificado como crítica. Este problema afecta a algunas funciones desconocidas del archivo /admin/all-request.php. La manipulación del argumento viewid provoca una inyección SQL. El ataque puede ejecutarse de forma remota. El… | |
| Analizada | Media (5.3) | 0.46% | — | Phpgurukul Online Nurse Hiring System | 23/2/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad en PHPGurukul Online Nurse Hiring System 1.0. Se ha declarado como crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /book-nurse.php?bookid=1. La manipulación del argumento contactname conduce a una inyección SQL. El ataque se puede lanzar de forma… | |
| Analizada | Media (5.3) | 0.48% | — | Phpgurukul Nipah Virus Testing Management System | 23/2/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad en PHPGurukul Nipah Virus Testing Management System 1.0. Se ha clasificado como crítica. Se ve afectada una función desconocida del archivo /search-report-result.php. La manipulación del argumento searchdata provoca una inyección SQL. Es posible lanzar el ataque de forma remota. El… | |
| Modificada | Media (5.3) | 0.42% | — | Phpgurukul Online Shopping Portal | 23/2/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad clasificada como crítica en PHPGurukul Online Shopping Portal 2.1. Afecta a una parte desconocida del archivo /search-result.php. La manipulación del argumento product provoca una inyección SQL. Es posible iniciar el ataque de forma remota. El exploit se ha hecho público y puede… | |
| Aplazada | Alta (7.5) | 0.58% | — | Full Services Full CustomerAIPHPAI | 22/2/2025 | 17/6/2026 | Vulnerabilidad de control inadecuado del nombre de archivo para la declaración Include/Require en el programa PHP ('Inclusión de archivo remoto PHP') en FULL SERVICES FULL Customer permite la inclusión de archivos locales PHP. Este problema afecta a FULL Customer: desde n/a hasta 3.1.26. | |
| Analizada | Media (6.1) | 0.28% | — | Phpcms | 20/2/2025 | 17/6/2026 | La vulnerabilidad de Cross-Site Scripting en phpcmsv9 v.9.6.3 permite a un atacante remoto escalar privilegios a través de la interfaz de menú del centro de miembros del administrador en segundo plano. | |
| Analizada | Media (5.4) | 0.26% | — | Phpcms | 20/2/2025 | 17/6/2026 | Vulnerabilidades de Cross-Site Scripting en phpcmsv9 v.9.6.3 permiten a un atacante remoto escalar privilegios a través de un script especialmente manipulado. | |
| Modificada | Media (6.5) | 0.67% | — | Phpjabbers Event Ticketing System | 20/2/2025 | 17/6/2026 | La falta de limitación de velocidad en la función 'Forgot Password' de PHPJabbers Event Ticketing System v1.0 permite a los atacantes enviar una cantidad excesiva de correo electrónico a un usuario legítimo, lo que lleva a una posible denegación de servicio (DoS) a través de una gran cantidad de mensajes de correo… | |
| Modificada | Media (5.4) | 0.29% | — | Phpjabbers Meeting Room Booking System | 20/2/2025 | 17/6/2026 | PHPJabbers Meeting Room Booking System v1.0 es vulnerable a múltiples Cross-Site Scripting (XSS) Almacenado en los parámetros "título, nombre" de la página index.php. | |
| Modificada | Media (5.4) | 0.35% | — | Phpjabbers Event Ticketing System | 20/2/2025 | 17/6/2026 | PHPJabbers Event Ticketing System v1.0 es vulnerable a Cross-Site Scripting (XSS) Reflejado en el parámetro "lid" del índice. | |
| Modificada | Alta (8.8) | 0.64% | — | Phpjabbers Meeting Room Booking System | 20/2/2025 | 17/6/2026 | PHPJabbers Meeting Room Booking System v1.0 es afectado por una vulnerabilidad de inyección CSV que permite a un atacante ejecutar código remoto. La vulnerabilidad existe debido a una validación de entrada insuficiente en la sección Idiomas. Etiqueta cualquier campo de parámetros en System Options que se utiliza para… | |
| Modificada | Media (6.5) | 0.44% | — | Phpjabbers Cinema Booking System | 20/2/2025 | 17/6/2026 | PHPJabbers Cinema Booking System v1.0 es vulnerable a múltiples Cross-Site Scripting (XSS) Almacenado en los parámetros "título, nombre". | |
| Modificada | Media (5.3) | 0.59% | — | Phpjabbers Cinema Booking System | 20/2/2025 | 17/6/2026 | La falta de limitación de velocidad en la función 'Forgot Password' de PHPJabbers Cinema Booking System v1.0 permite a los atacantes enviar una cantidad excesiva de correo electrónico a un usuario legítimo, lo que lleva a una posible denegación de servicio (DoS) a través de una gran cantidad de mensajes de correo… | |
| Modificada | Alta (8.8) | 0.83% | — | Phpjabbers Cinema Booking System | 20/2/2025 | 17/6/2026 | PHPJabbers Cinema Booking System v1.0 es afectado por una vulnerabilidad de inyección CSV que permite a un atacante ejecutar código remoto. La vulnerabilidad existe debido a una validación de entrada insuficiente en la sección Idiomas. Etiqueta cualquier campo de parámetros en System Options que se utiliza para… | |
| Modificada | Media (4.3) | 0.42% | — | Phpjabbers Meeting Room Booking System | 20/2/2025 | 17/6/2026 | La falta de limitación de velocidad en la función 'Forgot Password' de PHPJabbers Meeting Room Booking System v1.0 permite a los atacantes enviar una cantidad excesiva de correo electrónico a un usuario legítimo, lo que lleva a una posible denegación de servicio (DoS) a través de una gran cantidad de mensajes de… | |
| Modificada | Media (6.5) | 0.51% | — | Phpjabbers Cleaning Business Software | 20/2/2025 | 17/6/2026 | PHPJabbers Cleaning Business Software v1.0 es afectado por una vulnerabilidad de inyección CSV que permite a un atacante ejecutar código remoto. La vulnerabilidad existe debido a una validación de entrada insuficiente en la sección Idiomas. Etiqueta cualquier campo de parámetros en System Options que se utiliza para… | |
| Modificada | Media (5.4) | 0.35% | — | Phpjabbers Cinema Booking System | 20/2/2025 | 17/6/2026 | PHPJabbers Cinema Booking System v1.0 es vulnerable a Cross-Site Scripting (XSS) Reflejado en el parámetro "fecha" del menú Ahora en exhibición. | |
| Modificada | Media (6.5) | 0.47% | — | Phpjabbers Cleaning Business Software | 20/2/2025 | 17/6/2026 | La falta de limitación de velocidad en la función 'Forgot Password' de PHPJabbers Cleaning Business Software v1.0 permite a los atacantes enviar una cantidad excesiva de correo electrónico a un usuario legítimo, lo que lleva a una posible denegación de servicio (DoS) a través de una gran cantidad de mensajes de correo… |