Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3075▲ 488 respecto a la semana anterior
Críticas / altas1457▲ 57 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

9822 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaAlta (8.3)0.34%—Phpoffice Phpspreadsheet3/1/202517/6/2026
PhpSpreadsheet es una librería PHP para leer y escribir archivos de hojas de cálculo. Las versiones anteriores a 3.7.0, 2.3.5, 2.1.6 y 1.29.7 son vulnerables a ataques de cross site scripting no autorizado reflejado en el archivo `Currency.php`. Mediante el script…
AnalizadaAlta (8.3)0.34%—Phpoffice Phpspreadsheet3/1/202517/6/2026
PhpSpreadsheet es una librería PHP para leer y escribir archivos de hojas de cálculo. Las versiones anteriores a 3.7.0, 2.3.5, 2.1.6 y 1.29.7 son vulnerables a ataques de cross site scripting no autorizado reflejado en el archivo `Accounting.php`. Mediante el script…
AnalizadaAlta (8.3)0.33%—Phpoffice Phpspreadsheet3/1/202517/6/2026
PhpSpreadsheet es una librería PHP para leer y escribir archivos de hojas de cálculo. Las versiones anteriores a 3.7.0, 2.3.5, 2.1.6 y 1.29.7 son vulnerables a ataques de cross site scripting no autorizado reflejado en el constructor de la clase `Downloader`. Mediante el script…
ModificadaAlta (8.3)0.41%—Phpoffice Phpspreadsheet3/1/202517/6/2026
PhpSpreadsheet es una librería PHP para leer y escribir archivos de hojas de cálculo. Las versiones anteriores a 3.7.0, 2.3.5, 2.1.6 y 1.29.7 no tienen ningún tipo de desinfección en el archivo `/vendor/phpoffice/phpspreadsheet/samples/Engineering/Convert-Online.php`, lo que genera la posibilidad de un ataque de cross…
AnalizadaAlta (7.6)0.43%—Phpmyfaq2/1/202517/6/2026
phpMyFAQ es una aplicación web de código abierto para preguntas frecuentes. A partir de la versión 3.2.10 y antes de la versión 4.0.2, un atacante puede inyectar contenido HTML malicioso en el editor de preguntas frecuentes en `http[:]//localhost/admin/index[.]php?action=editentry`, lo que provoca una interrupción…
AnalizadaMedia (6.9)0.50%—Phpgurukul Land Record System31/12/202417/6/2026
Se ha encontrado una vulnerabilidad, que se ha clasificado como crítica, en PHPGurukul Land Record System 1.0. Este problema afecta a algunas funciones desconocidas del archivo /admin/login.php. La manipulación del argumento username provoca una inyección SQL. El ataque puede ejecutarse de forma remota. El exploit se…
AnalizadaMedia (5.3)0.42%—Phpgurukul Land Record System31/12/202417/6/2026
Se ha encontrado una vulnerabilidad clasificada como crítica en PHPGurukul Land Record System 1.0. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /admin/search-property.php. La manipulación del argumento searchdata conduce a una inyección SQL. El ataque puede ejecutarse de forma remota. El…
AnalizadaMedia (5.3)0.33%—Phpgurukul Land Record System31/12/202417/6/2026
Se ha encontrado una vulnerabilidad clasificada como problemática en PHPGurukul Land Record System 1.0. Se ve afectada una función desconocida del archivo /admin/admin-profile.php. La manipulación del argumento Admin Name provoca ataques de cross site scripting. Es posible lanzar el ataque de forma remota. El exploit…
AnalizadaMedia (5.3)0.34%—Phpgurukul Land Record System31/12/202417/6/2026
Se ha encontrado una vulnerabilidad en PHPGurukul Land Record System 1.0. Se ha calificado como problemática. Este problema afecta a algunos procesos desconocidos del archivo /admin/search-property.php. La manipulación del argumento Search By provoca cross site scripting. El ataque puede iniciarse de forma remota. La…
AnalizadaMedia (5.3)0.33%—Phpgurukul Land Record System31/12/202417/6/2026
Se ha encontrado una vulnerabilidad en PHPGurukul Land Record System 1.0. Se ha declarado como problemática. Esta vulnerabilidad afecta al código desconocido del archivo /admin/contactus.php. La manipulación del argumento Page Description provoca cross site scripting. El ataque se puede iniciar de forma remota. La…
AnalizadaMedia (5.1)0.30%—Phpgurukul Land Record System31/12/202417/6/2026
Se ha encontrado una vulnerabilidad en PHPGurukul Land Record System 1.0. Se ha clasificado como problemática. Afecta a una parte desconocida del archivo /admin/aboutus.php. La manipulación del argumento Page Description provoca cross site scripting. Es posible iniciar el ataque de forma remota. La vulnerabilidad se…
AnalizadaMedia (5.3)0.53%—Phpgurukul Land Record System31/12/202417/6/2026
Se encontró una vulnerabilidad en PHPGurukulLand Record System 1.0 y se clasificó como crítica. Este problema afecta a algunas funciones desconocidas del archivo /admin/property-details.php. La manipulación del argumento editid conduce a una inyección SQL. El ataque puede ejecutarse de forma remota. El exploit se ha…
AnalizadaMedia (5.3)0.50%—Phpgurukul Land Record System31/12/202417/6/2026
Se ha encontrado una vulnerabilidad en PHPGurukulLand Record System 1.0 y se ha clasificado como crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /index.php. La manipulación del argumento searchdata conduce a una inyección SQL. El ataque se puede ejecutar de forma remota. El exploit se…
AnalizadaMedia (5.3)0.36%—Phpgurukul Land Record System31/12/202417/6/2026
Se ha encontrado una vulnerabilidad clasificada como problemática en PHPGurukul Land Record System 1.0. Se trata de una función desconocida del archivo /admin/add-property.php. La manipulación del argumento Land Subtype provoca cross site scripting. Es posible lanzar el ataque de forma remota. El exploit se ha hecho…
AnalizadaMedia (5.3)0.36%—Phpgurukul Land Record System31/12/202417/6/2026
Se ha encontrado una vulnerabilidad clasificada como problemática en PHPGurukulLand Record System 1.0. Este problema afecta a algunos procesos desconocidos del archivo /admin/edit-propertytype.php. La manipulación del argumento Property Type provoca cross site scripting. El ataque puede iniciarse de forma remota. La…
AnalizadaMedia (5.3)0.39%—Phpgurukul Land Record System31/12/202417/6/2026
Se ha encontrado una vulnerabilidad clasificada como problemática en PHPGurukulLand Record System 1.0. Esta vulnerabilidad afecta al código desconocido del archivo /admin/add-propertytype.php. La manipulación del argumentoLand Property Type provoca cross site scripting. El ataque puede iniciarse de forma remota. La…
AnalizadaMedia (5.3)0.30%—Phpgurukul Land Record System31/12/202417/6/2026
Se ha encontrado una vulnerabilidad clasificada como problemática en PHPGurukul Land Record System 1.0. Afecta a una parte desconocida del archivo /index.php. La manipulación del argumento searchdata provoca ataques de cross site scripting. Es posible iniciar el ataque de forma remota. La vulnerabilidad se ha hecho…
AnalizadaMedia (5.1)0.37%—Phpgurukul Maid Hiring Management System29/12/202417/6/2026
Se ha encontrado una vulnerabilidad en PHPGurukul Maid Hiring Management System 1.0 y se ha clasificado como problemática. Esta vulnerabilidad afecta al código desconocido del archivo /admin/search-maid.php del componente Search Maid Page. La manipulación del argumento searchdata conduce a cross site scripting. El…
AnalizadaMedia (5.1)0.31%—Phpgurukul Maid Hiring Management System29/12/202417/6/2026
Se ha encontrado una vulnerabilidad en PHPGurukul Maid Hiring Management System 1.0. Se ha calificado como problemática. Este problema afecta a algunos procesos desconocidos del archivo /admin/profile.php. La manipulación del nombre del argumento provoca cross site scripting. El ataque puede iniciarse de forma remota.
AnalizadaMedia (5.1)0.41%—Phpgurukul Maid Hiring Management System29/12/202417/6/2026
Se ha encontrado una vulnerabilidad en PHPGurukul Maid Hiring Management System 1.0. Se ha declarado como problemática. Esta vulnerabilidad afecta al código desconocido del archivo /admin/aboutus.php del componente About Us Page. La manipulación del argumento title provoca cross site scripting. El ataque puede…
AnalizadaMedia (5.3)0.42%—Phpgurukul Maid Hiring Management System29/12/202417/6/2026
Se ha encontrado una vulnerabilidad en PHPGurukul Maid Hiring Management System 1.0. Se ha clasificado como crítica. Afecta a una parte desconocida del archivo /admin/edit-category.php. La manipulación del argumento editid provoca una inyección SQL. Es posible iniciar el ataque de forma remota. El exploit se ha hecho…
AnalizadaMedia (5.1)0.31%—Phpgurukul Maid Hiring Management System29/12/202417/6/2026
Se encontró una vulnerabilidad en PHPGurukul Maid Hiring Management System 1.0 y se clasificó como problemática. Este problema afecta a algunas funciones desconocidas del archivo /admin/search-booking-request.php. La manipulación del argumento searchdata conduce a cross site scripting. El ataque puede iniciarse de…
AnalizadaMedia (5.3)0.57%—Phpgurukul Maid Hiring Management System29/12/202417/6/2026
Se ha encontrado una vulnerabilidad en PHPGurukul Maid Hiring Management System 1.0 y se ha clasificado como crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /admin/search-maid.php. La manipulación del argumento searchdata conduce a una inyección SQL. El ataque se puede ejecutar de forma…
AnalizadaMedia (5.1)0.36%—Phpgurukul Maid Hiring Management System29/12/202417/6/2026
Se ha encontrado una vulnerabilidad clasificada como problemática en PHPGurukul Maid Hiring Management System 1.0. Se trata de una función desconocida del archivo /admin/contactus.php del componente Contact Us Page. La manipulación del argumento page title provoca cross site scripting. Es posible lanzar el ataque de…
AnalizadaMedia (6.9)0.79%—Phpgurukul Complaint Management System29/12/202417/6/2026
Se ha encontrado una vulnerabilidad clasificada como crítica en PHPGurukul Complaint Management System 1.0. Afecta a una parte desconocida del archivo /admin/category.php. La manipulación del estado del argumento provoca una inyección SQL. Es posible iniciar el ataque de forma remota. El exploit se ha hecho público y…