Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3008▲ 385 respecto a la semana anterior
Críticas / altas1453▲ 24 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
9822 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Media (4.7) | 0.41% | — | Phpjabbers Event Booking Calendar | 19/2/2025 | 17/6/2026 | PHPJabbers Event Booking Calendar v4.0 es afectado por una vulnerabilidad de inyección CSV que permite a un atacante ejecutar código remoto. La vulnerabilidad existe debido a una validación de entrada insuficiente en la sección Idiomas. Etiqueta cualquier campo de parámetros en System Options que se utiliza para… | |
| Analizada | Media (6.5) | 0.55% | — | Phpjabbers Hotel Booking System | 19/2/2025 | 17/6/2026 | La falta de limitación de velocidad en la función 'Email Settings' de PHPJabbers Hotel Booking System v4.0 permite a los atacantes enviar una cantidad excesiva de correos electrónicos a un usuario legítimo, lo que lleva a una posible denegación de servicio (DoS) a través de una gran cantidad de mensajes de correo… | |
| Modificada | Media (6.1) | 0.46% | — | Phpjabbers Event Booking Calendar | 19/2/2025 | 17/6/2026 | PHPJabbers Event Booking Calendar v4.0 es vulnerable a Cross-Site Scripting (XSS) en los parámetros "name, plugin_sms_api_key, plugin_sms_country_code, title, plugin_sms_api_key" que permite a los atacantes ejecutar código arbitrario. | |
| Modificada | Alta (7.5) | 0.75% | — | Phpjabbers Event Booking Calendar | 19/2/2025 | 17/6/2026 | La falta de limitación de velocidad en las funciones 'Forgot Password', 'Email Settings' de PHPJabbers Event Booking Calendar v4.0 permite a los atacantes enviar una cantidad excesiva de correo electrónico a un usuario legítimo, lo que lleva a una posible denegación de servicio (DoS) a través de una gran cantidad de… | |
| Aplazada | Alta (8.1) | 0.70% | — | Oscar Alvarez Cookie MonsterAIPHPAI | 18/2/2025 | 17/6/2026 | Control inadecuado del nombre de archivo para la declaración de inclusión de incluir/requerir en la vulnerabilidad del programa PHP ('PHP Remote File Anchusion') en Oscar Alvarez Cookie Monster permite la inclusión de archivos locales de PHP. Este problema afecta a Cookie Monster: desde N/A hasta 1.2.2. | |
| Aplazada | Crítica (10) | 0.96% | — | Kodeshpa SimplifiedAI | 18/2/2025 | 17/6/2026 | La carga sin restricciones de archivo con vulnerabilidad de tipo peligroso en Kodeshpa Simplified permite usar archivos maliciosos. Este problema afecta a Simplified: desde N/A hasta 1.0.6. | |
| Analizada | Alta (8.3) | 0.97% | — | HP Futuresmart 3HP Futuresmart 4HP Futuresmart 5HP 499m7a Firmware+94 | 14/2/2025 | 17/6/2026 | Algunas impresoras HP LaserJet Pro, HP LaserJet Enterprise y HP LaserJet Managed pueden ser potencialmente vulnerables a la ejecución remota de código y a la elevación de privilegios al procesar un trabajo de impresión PostScript. | |
| Analizada | Media (6.3) | 0.94% | — | HP Futuresmart 3HP Futuresmart 5HP Futuresmart 4 | 14/2/2025 | 17/6/2026 | Algunas impresoras HP LaserJet Pro, HP LaserJet Enterprise y HP LaserJet Managed pueden ser potencialmente vulnerables a la ejecución remota de código y a la elevación de privilegios al procesar un trabajo de impresión PostScript. | |
| Analizada | Crítica (9.2) | 1.1% | — | HP 4ra85f FirmwareHP 4ra85v FirmwareHP 4ra86a FirmwareHP 4ra86e Firmware+91 | 14/2/2025 | 17/6/2026 | Algunas impresoras HP LaserJet Pro, HP LaserJet Enterprise y HP LaserJet Managed pueden ser potencialmente vulnerables a la ejecución remota de código y a la elevación de privilegios al procesar un trabajo de impresión PostScript. | |
| Analizada | Alta (8.8) | 0.76% | — | Phpgurukul Online Shopping Portal Project | 14/2/2025 | 17/6/2026 | Se encontró una vulnerabilidad de inyección SQL en /shopping/track-orders.php en PHPGurukul Online Shopping Portal v2.1, que permite a atacantes remotos ejecutar código arbitrario a través del parámetro de solicitud POST orderid. | |
| Analizada | Crítica (9.8) | 0.79% | — | Phpgurukul Land Record System | 13/2/2025 | 17/6/2026 | Se encontró una vulnerabilidad de inyección SQL en /admin/forgot-password.php en Phpgurukul Land Record System v1.0, que permite a atacantes remotos ejecutar código arbitrario a través del parámetro de solicitud POST contactno. | |
| Analizada | Crítica (9.8) | 0.79% | — | Phpgurukul Land Record System | 13/2/2025 | 17/6/2026 | Se encontró una vulnerabilidad de inyección SQL en /admin/edit-propertytype.php en PHPGurukul Land Record System v1.0, que permite a atacantes remotos ejecutar código arbitrario a través del parámetro de solicitud GET editid. | |
| Analizada | Alta (7.2) | 0.76% | — | Phpgurukul Land Record System | 13/2/2025 | 17/6/2026 | Se encontró una vulnerabilidad de inyección SQL en /admin/manage-propertytype.php en PHPGurukul Land Record System v1.0, que permite a atacantes remotos ejecutar código arbitrario a través del parámetro de solicitud POST propertytype. | |
| Analizada | Alta (7.2) | 0.76% | — | Phpgurukul Land Record System | 13/2/2025 | 17/6/2026 | Se encontró una vulnerabilidad de inyección SQL en /admin/contactus.php en PHPGurukul Land Record System v1.0, que permite a atacantes remotos ejecutar código arbitrario a través del parámetro de solicitud POST del correo electrónico. | |
| Analizada | Alta (7.2) | 0.76% | — | Phpgurukul Land Record System | 13/2/2025 | 17/6/2026 | Se encontró una vulnerabilidad de inyección SQL en /admin/bwdates-reports-details.php en PHPGurukul Land Record System v1.0, que permite a atacantes remotos ejecutar código arbitrario a través del parámetro de solicitud POST "todate". | |
| Modificada | Alta (7.2) | 0.76% | — | Phpgurukul Land Record System | 13/2/2025 | 17/6/2026 | Se encontró una vulnerabilidad de inyección SQL en /admin/bwdates-reports-details.php en PHPGurukul Land Record System v1.0, que permite a atacantes remotos ejecutar código arbitrario a través del parámetro de solicitud POST fromdate. | |
| Analizada | Alta (7.2) | 0.76% | — | Phpgurukul Land Record System | 13/2/2025 | 17/6/2026 | Se encontró una inyección SQL en /admin/admin-profile.php en PHPGurukul Land Record System v1.0, que permite a atacantes remotos ejecutar código arbitrario a través del parámetro de solicitud POST contactnumber. | |
| Analizada | Alta (7.2) | 0.76% | — | Phpgurukul Land Record System | 13/2/2025 | 17/6/2026 | Se encontró una vulnerabilidad de inyección SQL en /admin/aboutus.php en PHPGurukul Land Record System v1.0, que permite a atacantes remotos ejecutar código arbitrario a través del parámetro de solicitud POST pagetitle. | |
| Aplazada | Alta (7.1) | 0.15% | — | Jesseheap WP PhplistAI | 13/2/2025 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en jesseheap WP PHPList permite Cross-Site Request Forgery. Este problema afecta a WP PHPList: desde n/a hasta 1.7. | |
| Analizada | Crítica (9.1) | 2.2% | — | PHP | 12/2/2025 | 17/6/2026 | En las versiones de PHP 8.0.* anteriores a 8.0.27, 8.1.* anteriores a 8.1.15, 8.2.* anteriores a 8.2.2, cuando se usa la función PDO::quote() para citar datos proporcionados por el usuario para SQLite, proporcionar una cadena demasiado larga puede provocar que el controlador cite incorrectamente los datos, lo que… | |
| Modificada | Crítica (9.8) | 0.50% | — | Phpgurukul Daily Expense Tracker System | 12/2/2025 | 17/6/2026 | PHPGurukul Daily Expense Tracker System v1.1 es vulnerable a la inyección SQL en /dets/add-expense.php a través del parámetro dateexpense. | |
| Modificada | Crítica (9.8) | 0.50% | — | Phpgurukul Daily Expense Tracker System | 12/2/2025 | 17/6/2026 | PHPGurukul Daily Expense Tracker System v1.1 es vulnerable a la inyección SQL en /dets/add-expense.php a través del parámetro costitem. | |
| Analizada | Crítica (9) | 0.94% | — | Microsoft HPC Pack 2016Microsoft HPC Pack 2019 | 11/2/2025 | 17/6/2026 | Vulnerabilidad de ejecución remota de código en el paquete de computación de alto rendimiento (HPC) de Microsoft | |
| Modificada | Media (5.4) | 0.23% | — | Phpgurukul Small CRM | 10/2/2025 | 17/6/2026 | PHPGurukul Small CRM 3.0 es vulnerable a Cross Site Scripting (XSS) a través de un payload manipulado inyectado en el nombre en profile.php. | |
| Analizada | Media (6.9) | 3.0% | — | Dlink Dhp-w310av Firmware | 7/2/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad en D-Link DHP-W310AV 1.04 y se ha clasificado como crítica. Esta vulnerabilidad afecta a código desconocido. La manipulación permite eludir la autenticación mediante suplantación de identidad. El ataque puede iniciarse de forma remota. El exploit se ha hecho público y puede… |