Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3074▲ 486 respecto a la semana anterior
Críticas / altas1457▲ 57 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

9822 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaMedia (5.3)0.44%—Phpgurukul Small CRM29/12/202417/6/2026
Se ha encontrado una vulnerabilidad en PHPGurukul Small CRM 1.0. Se ha clasificado como crítica. Se ve afectada una función desconocida del archivo /admin/index.php. La manipulación del argumento email provoca una inyección SQL. Es posible lanzar el ataque de forma remota. El exploit se ha hecho público y puede…
AnalizadaMedia (5.3)0.51%—Phpgurukul Small CRM29/12/202417/6/2026
Se encontró una vulnerabilidad en PHPGurukul Small CRM 1.0 y se clasificó como crítica. Este problema afecta a algunos procesos desconocidos del archivo /admin/quote-details.php. La manipulación del argumento id conduce a una inyección SQL. El ataque puede iniciarse de forma remota. La vulnerabilidad se ha hecho…
AnalizadaMedia (5.3)0.51%—Phpgurukul Small CRM29/12/202417/6/2026
Se ha encontrado una vulnerabilidad en PHPGurukul Small CRM 1.0 y se ha clasificado como crítica. Esta vulnerabilidad afecta al código desconocido del archivo /admin/edit-user.php. La manipulación del argumento id provoca una inyección SQL. El ataque puede iniciarse de forma remota. El exploit se ha hecho público y…
AnalizadaMedia (5.1)0.41%—Phpgurukul Blood Bank & Donor Management System27/12/202417/6/2026
Se ha encontrado una vulnerabilidad en PHPGurukul Blood Bank & Donor Management System 2.4. Se ha calificado como problemática. Este problema afecta a algunas funciones desconocidas del archivo /bbdms/admin/update-contactinfo.php. La manipulación del argumento Address provoca cross site scripting. El ataque puede…
AnalizadaMedia (5.3)0.58%—Phpgurukul Complaint Management System27/12/202417/6/2026
Se ha encontrado una vulnerabilidad clasificada como crítica en PHPGurukul Complaint Management System 1.0. Afecta a una parte desconocida del archivo /admin/state.php. La manipulación del argumento state provoca una inyección SQL. Es posible iniciar el ataque de forma remota. El exploit se ha hecho público y puede…
AnalizadaMedia (6.9)0.81%💥 ExploitPhpgurukul Blood Bank & Donor Management System26/12/202417/6/2026
Se ha encontrado una vulnerabilidad en PHPGurukul Blood Bank & Donor Management System 2.4 y se ha clasificado como problemática. Esta vulnerabilidad afecta al código desconocido del archivo /logout.php. La manipulación conduce a cross-site request forgery. El ataque puede iniciarse de forma remota. La…
AplazadaMedia (4)0.19%—HPE Alletra Storage MP B10000AI19/12/202417/6/2026
La vulnerabilidad de omisión de autenticación remota en HPE Alletra Storage MP B10000 en versiones anteriores a la versión 10.4.5 podría explotarse de forma remota para permitir la divulgación de información.
AplazadaMedia (5.7)0.30%—HP Linux Imaging AND PrintingAI19/12/202417/6/2026
El software HP Linux Imaging and Printing (HPLIP) puede verse afectado por un desbordamiento del búfer de memoria.
AnalizadaAlta (7.5)0.66%—Phpgurukul Pre-school Enrollment System19/12/202417/6/2026
Se encontró una vulnerabilidad de inyección SQL en /index.php en PHPGurukul Pre-School Enrollment System v1.0, que permite a atacantes remotos ejecutar código arbitrario a través del parámetro visittime.
AplazadaMedia (5)0.42%—PhpldapadminAI19/12/202417/6/2026
phpLDAPadmin, al menos desde la versión 1.2.0 hasta la última versión 1.2.6.7, permite a los usuarios exportar elementos del directorio LDAP a un archivo de valores separados por comas (CSV), pero no neutraliza elementos especiales que podrían interpretarse como un comando cuando un producto de hojas de cálculo abre…
AplazadaBaja (2.1)0.50%—PhpldapadminAI19/12/202417/6/2026
Una vulnerabilidad de tipo cross-site scripting (XSS) reflejado en el 'Entry Chooser' de phpLDAPadmin (versión 1.2.1 hasta la última versión, 1.2.6.7) permite a los atacantes ejecutar código JavaScript arbitrario en el navegador del usuario a través del parámetro 'element', que se pasa de forma no segura a la función…
AnalizadaMedia (5.4)0.38%—Phpgurukul Online Notes Sharing Management System18/12/202417/6/2026
Una vulnerabilidad de IDOR en manage-notes.php module en PHPGurukul Online Notes Sharing Management System v1.0 permite que usuarios no autorizados eliminen notas pertenecientes a otras cuentas debido a la falta de comprobaciones de autorización. Esta falla permite a los atacantes eliminar la información de otro…
AnalizadaMedia (4.3)0.34%—Phpgurukul Online Notes Sharing Management System18/12/202417/6/2026
Una vulnerabilidad de IDOR en edit-notes.php module de PHPGurukul Online Notes Sharing Management System v1.0 permite que usuarios no autorizados modifiquen notas pertenecientes a otras cuentas debido a la falta de comprobaciones de autorización. Esta falla expone datos confidenciales y permite a los atacantes alterar…
AnalizadaMedia (6.5)0.70%—IBM MQ ApplianceIBM MQ FOR HPE Nonstop18/12/202417/6/2026
IBM MQ 9.1 LTS, 9.2 LTS, 9.3 LTS, 9.3 CD, 9.4 LTS, 9.4 CD, IBM MQ Appliance 9.3 LTS, 9.3 CD, 9.4 LTS e IBM MQ para HPE NonStop 8.1.0 a 8.1.0.25 podrían permitir que un usuario autenticado provoque una denegación de servicio debido a mensajes con valores configurados incorrectamente.
AnalizadaMedia (6.1)0.20%—Phpgurukul Online Birth Certificate System17/12/202417/6/2026
Se identificó una vulnerabilidad de inyección de HTML almacenado en PHPGurukul Online Birth Certificate System v1.0 en /user/certificate-form.php.
AnalizadaMedia (4.3)0.24%—Phpgurukul Online Birth Certificate System17/12/202417/6/2026
Se descubrió una vulnerabilidad de referencia directa a objeto (IDOR) insegura en PHPGurukul Online Birth Certificate System v1.0. Esta vulnerabilidad reside en el parámetro viewid de /user/view-application-detail.php. Los usuarios autenticados pueden explotar esta falla manipulando el parámetro viewid en la URL para…
AnalizadaMedia (5.4)0.14%—Phpgurukul Online Birth Certificate System17/12/202417/6/2026
Phpgurukul Online Birth Certificate System 1.0 tiene requisitos de contraseña insuficientes, lo que puede generar acceso no autorizado a las cuentas de usuario.
AnalizadaMedia (5.4)0.19%—Phpgurukul Online Birth Certificate System17/12/202417/6/2026
Se identificó una vulnerabilidad de cross-site scripting (XSS) almacenado en Phpgurukul Online Birth Certificate System 1.0 en /user/certificate-form.php a través del campo de nombre completo.
AnalizadaAlta (7.2)0.56%—Phpgurukul Online Nurse Hiring System16/12/202417/6/2026
Se descubrió que Online Nurse Hiring System v1.0 contenía múltiples vulnerabilidades de inyección SQL en el componente /admin/add-nurse.php a través de los parámetros de género y correo electrónico.
AnalizadaAlta (7.2)0.59%—Phpgurukul Online Nurse Hiring System16/12/202417/6/2026
Se descubrió que Online Nurse Hiring System v1.0 contenía una vulnerabilidad de inyección SQL en el componente /admin/profile.php a través del parámetro fullname.
AnalizadaMedia (4.8)0.31%—Phpgurukul Online Nurse Hiring System16/12/202417/6/2026
Una vulnerabilidad de cross-site scripting (XSS) almacenado en el componente /admin/profile.php de Online Nurse Hiring System v1.0 permite a los atacantes ejecutar secuencias de comandos web o HTML arbitrarios mediante la inyección de un payload manipulado en el parámetro fullname.
AplazadaCrítica (9.3)0.54%—Binarycarpenter Launchpage.app ImporterAI16/12/202417/6/2026
Vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando SQL ('Inyección SQL') en launch-page-importer LaunchPage.app Importer permite la inyección SQL. Este problema afecta a LaunchPage.app Importer: desde n/a hasta 1.1.
AplazadaAlta (7.1)0.21%—Phpdevp Wpp-customizationAI16/12/202417/6/2026
La vulnerabilidad de Cross-Site Request Forgery (CSRF) en Mohamed Riyaz Admin Customization permite XSS almacenado. Este problema afecta a Admin Customization: desde n/a hasta 2.2.
AplazadaAlta (7.1)0.44%—Chuhpl Board Document ManagerAI13/12/202417/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Colin Tomele Board Document Manager de CHUHPL permite XSS reflejado. Este problema afecta a Board Document Manager de CHUHPL: desde n/a hasta 1.9.1.
AplazadaMedia (5.4)0.40%—Sureshchand CHP ADS Block DetectorAI13/12/202417/6/2026
La vulnerabilidad de autorización faltante en Suresh Chand CHP Ads Block Detector permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a CHP Ads Block Detector: desde n/a hasta 3.9.5.