Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3008▲ 385 respecto a la semana anterior
Críticas / altas1453▲ 24 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

9822 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaMedia (4.7)0.41%—Phpjabbers Event Booking Calendar19/2/202517/6/2026
PHPJabbers Event Booking Calendar v4.0 es afectado por una vulnerabilidad de inyección CSV que permite a un atacante ejecutar código remoto. La vulnerabilidad existe debido a una validación de entrada insuficiente en la sección Idiomas. Etiqueta cualquier campo de parámetros en System Options que se utiliza para…
AnalizadaMedia (6.5)0.55%—Phpjabbers Hotel Booking System19/2/202517/6/2026
La falta de limitación de velocidad en la función 'Email Settings' de PHPJabbers Hotel Booking System v4.0 permite a los atacantes enviar una cantidad excesiva de correos electrónicos a un usuario legítimo, lo que lleva a una posible denegación de servicio (DoS) a través de una gran cantidad de mensajes de correo…
ModificadaMedia (6.1)0.46%—Phpjabbers Event Booking Calendar19/2/202517/6/2026
PHPJabbers Event Booking Calendar v4.0 es vulnerable a Cross-Site Scripting (XSS) en los parámetros "name, plugin_sms_api_key, plugin_sms_country_code, title, plugin_sms_api_key" que permite a los atacantes ejecutar código arbitrario.
ModificadaAlta (7.5)0.75%—Phpjabbers Event Booking Calendar19/2/202517/6/2026
La falta de limitación de velocidad en las funciones 'Forgot Password', 'Email Settings' de PHPJabbers Event Booking Calendar v4.0 permite a los atacantes enviar una cantidad excesiva de correo electrónico a un usuario legítimo, lo que lleva a una posible denegación de servicio (DoS) a través de una gran cantidad de…
AplazadaAlta (8.1)0.70%—Oscar Alvarez Cookie MonsterAIPHPAI18/2/202517/6/2026
Control inadecuado del nombre de archivo para la declaración de inclusión de incluir/requerir en la vulnerabilidad del programa PHP ('PHP Remote File Anchusion') en Oscar Alvarez Cookie Monster permite la inclusión de archivos locales de PHP. Este problema afecta a Cookie Monster: desde N/A hasta 1.2.2.
AplazadaCrítica (10)0.96%—Kodeshpa SimplifiedAI18/2/202517/6/2026
La carga sin restricciones de archivo con vulnerabilidad de tipo peligroso en Kodeshpa Simplified permite usar archivos maliciosos. Este problema afecta a Simplified: desde N/A hasta 1.0.6.
AnalizadaAlta (8.3)0.97%—HP Futuresmart 3HP Futuresmart 4HP Futuresmart 5HP 499m7a Firmware+9414/2/202517/6/2026
Algunas impresoras HP LaserJet Pro, HP LaserJet Enterprise y HP LaserJet Managed pueden ser potencialmente vulnerables a la ejecución remota de código y a la elevación de privilegios al procesar un trabajo de impresión PostScript.
AnalizadaMedia (6.3)0.94%—HP Futuresmart 3HP Futuresmart 5HP Futuresmart 414/2/202517/6/2026
Algunas impresoras HP LaserJet Pro, HP LaserJet Enterprise y HP LaserJet Managed pueden ser potencialmente vulnerables a la ejecución remota de código y a la elevación de privilegios al procesar un trabajo de impresión PostScript.
AnalizadaCrítica (9.2)1.1%—HP 4ra85f FirmwareHP 4ra85v FirmwareHP 4ra86a FirmwareHP 4ra86e Firmware+9114/2/202517/6/2026
Algunas impresoras HP LaserJet Pro, HP LaserJet Enterprise y HP LaserJet Managed pueden ser potencialmente vulnerables a la ejecución remota de código y a la elevación de privilegios al procesar un trabajo de impresión PostScript.
AnalizadaAlta (8.8)0.76%—Phpgurukul Online Shopping Portal Project14/2/202517/6/2026
Se encontró una vulnerabilidad de inyección SQL en /shopping/track-orders.php en PHPGurukul Online Shopping Portal v2.1, que permite a atacantes remotos ejecutar código arbitrario a través del parámetro de solicitud POST orderid.
AnalizadaCrítica (9.8)0.79%—Phpgurukul Land Record System13/2/202517/6/2026
Se encontró una vulnerabilidad de inyección SQL en /admin/forgot-password.php en Phpgurukul Land Record System v1.0, que permite a atacantes remotos ejecutar código arbitrario a través del parámetro de solicitud POST contactno.
AnalizadaCrítica (9.8)0.79%—Phpgurukul Land Record System13/2/202517/6/2026
Se encontró una vulnerabilidad de inyección SQL en /admin/edit-propertytype.php en PHPGurukul Land Record System v1.0, que permite a atacantes remotos ejecutar código arbitrario a través del parámetro de solicitud GET editid.
AnalizadaAlta (7.2)0.76%—Phpgurukul Land Record System13/2/202517/6/2026
Se encontró una vulnerabilidad de inyección SQL en /admin/manage-propertytype.php en PHPGurukul Land Record System v1.0, que permite a atacantes remotos ejecutar código arbitrario a través del parámetro de solicitud POST propertytype.
AnalizadaAlta (7.2)0.76%—Phpgurukul Land Record System13/2/202517/6/2026
Se encontró una vulnerabilidad de inyección SQL en /admin/contactus.php en PHPGurukul Land Record System v1.0, que permite a atacantes remotos ejecutar código arbitrario a través del parámetro de solicitud POST del correo electrónico.
AnalizadaAlta (7.2)0.76%—Phpgurukul Land Record System13/2/202517/6/2026
Se encontró una vulnerabilidad de inyección SQL en /admin/bwdates-reports-details.php en PHPGurukul Land Record System v1.0, que permite a atacantes remotos ejecutar código arbitrario a través del parámetro de solicitud POST "todate".
ModificadaAlta (7.2)0.76%—Phpgurukul Land Record System13/2/202517/6/2026
Se encontró una vulnerabilidad de inyección SQL en /admin/bwdates-reports-details.php en PHPGurukul Land Record System v1.0, que permite a atacantes remotos ejecutar código arbitrario a través del parámetro de solicitud POST fromdate.
AnalizadaAlta (7.2)0.76%—Phpgurukul Land Record System13/2/202517/6/2026
Se encontró una inyección SQL en /admin/admin-profile.php en PHPGurukul Land Record System v1.0, que permite a atacantes remotos ejecutar código arbitrario a través del parámetro de solicitud POST contactnumber.
AnalizadaAlta (7.2)0.76%—Phpgurukul Land Record System13/2/202517/6/2026
Se encontró una vulnerabilidad de inyección SQL en /admin/aboutus.php en PHPGurukul Land Record System v1.0, que permite a atacantes remotos ejecutar código arbitrario a través del parámetro de solicitud POST pagetitle.
AplazadaAlta (7.1)0.15%—Jesseheap WP PhplistAI13/2/202517/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en jesseheap WP PHPList permite Cross-Site Request Forgery. Este problema afecta a WP PHPList: desde n/a hasta 1.7.
AnalizadaCrítica (9.1)2.2%—PHP12/2/202517/6/2026
En las versiones de PHP 8.0.* anteriores a 8.0.27, 8.1.* anteriores a 8.1.15, 8.2.* anteriores a 8.2.2, cuando se usa la función PDO::quote() para citar datos proporcionados por el usuario para SQLite, proporcionar una cadena demasiado larga puede provocar que el controlador cite incorrectamente los datos, lo que…
ModificadaCrítica (9.8)0.50%—Phpgurukul Daily Expense Tracker System12/2/202517/6/2026
PHPGurukul Daily Expense Tracker System v1.1 es vulnerable a la inyección SQL en /dets/add-expense.php a través del parámetro dateexpense.
ModificadaCrítica (9.8)0.50%—Phpgurukul Daily Expense Tracker System12/2/202517/6/2026
PHPGurukul Daily Expense Tracker System v1.1 es vulnerable a la inyección SQL en /dets/add-expense.php a través del parámetro costitem.
AnalizadaCrítica (9)0.94%—Microsoft HPC Pack 2016Microsoft HPC Pack 201911/2/202517/6/2026
Vulnerabilidad de ejecución remota de código en el paquete de computación de alto rendimiento (HPC) de Microsoft
ModificadaMedia (5.4)0.23%—Phpgurukul Small CRM10/2/202517/6/2026
PHPGurukul Small CRM 3.0 es vulnerable a Cross Site Scripting (XSS) a través de un payload manipulado inyectado en el nombre en profile.php.
AnalizadaMedia (6.9)3.0%—Dlink Dhp-w310av Firmware7/2/202517/6/2026
Se ha encontrado una vulnerabilidad en D-Link DHP-W310AV 1.04 y se ha clasificado como crítica. Esta vulnerabilidad afecta a código desconocido. La manipulación permite eludir la autenticación mediante suplantación de identidad. El ataque puede iniciarse de forma remota. El exploit se ha hecho público y puede…