Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3074▲ 486 respecto a la semana anterior
Críticas / altas1457▲ 57 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
9822 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Media (5.3) | 0.44% | — | Phpgurukul Small CRM | 29/12/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad en PHPGurukul Small CRM 1.0. Se ha clasificado como crítica. Se ve afectada una función desconocida del archivo /admin/index.php. La manipulación del argumento email provoca una inyección SQL. Es posible lanzar el ataque de forma remota. El exploit se ha hecho público y puede… | |
| Analizada | Media (5.3) | 0.51% | — | Phpgurukul Small CRM | 29/12/2024 | 17/6/2026 | Se encontró una vulnerabilidad en PHPGurukul Small CRM 1.0 y se clasificó como crítica. Este problema afecta a algunos procesos desconocidos del archivo /admin/quote-details.php. La manipulación del argumento id conduce a una inyección SQL. El ataque puede iniciarse de forma remota. La vulnerabilidad se ha hecho… | |
| Analizada | Media (5.3) | 0.51% | — | Phpgurukul Small CRM | 29/12/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad en PHPGurukul Small CRM 1.0 y se ha clasificado como crítica. Esta vulnerabilidad afecta al código desconocido del archivo /admin/edit-user.php. La manipulación del argumento id provoca una inyección SQL. El ataque puede iniciarse de forma remota. El exploit se ha hecho público y… | |
| Analizada | Media (5.1) | 0.41% | — | Phpgurukul Blood Bank & Donor Management System | 27/12/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad en PHPGurukul Blood Bank & Donor Management System 2.4. Se ha calificado como problemática. Este problema afecta a algunas funciones desconocidas del archivo /bbdms/admin/update-contactinfo.php. La manipulación del argumento Address provoca cross site scripting. El ataque puede… | |
| Analizada | Media (5.3) | 0.58% | — | Phpgurukul Complaint Management System | 27/12/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad clasificada como crítica en PHPGurukul Complaint Management System 1.0. Afecta a una parte desconocida del archivo /admin/state.php. La manipulación del argumento state provoca una inyección SQL. Es posible iniciar el ataque de forma remota. El exploit se ha hecho público y puede… | |
| Analizada | Media (6.9) | 0.81% | 💥 Exploit | Phpgurukul Blood Bank & Donor Management System | 26/12/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad en PHPGurukul Blood Bank & Donor Management System 2.4 y se ha clasificado como problemática. Esta vulnerabilidad afecta al código desconocido del archivo /logout.php. La manipulación conduce a cross-site request forgery. El ataque puede iniciarse de forma remota. La… | |
| Aplazada | Media (4) | 0.19% | — | HPE Alletra Storage MP B10000AI | 19/12/2024 | 17/6/2026 | La vulnerabilidad de omisión de autenticación remota en HPE Alletra Storage MP B10000 en versiones anteriores a la versión 10.4.5 podría explotarse de forma remota para permitir la divulgación de información. | |
| Aplazada | Media (5.7) | 0.30% | — | HP Linux Imaging AND PrintingAI | 19/12/2024 | 17/6/2026 | El software HP Linux Imaging and Printing (HPLIP) puede verse afectado por un desbordamiento del búfer de memoria. | |
| Analizada | Alta (7.5) | 0.66% | — | Phpgurukul Pre-school Enrollment System | 19/12/2024 | 17/6/2026 | Se encontró una vulnerabilidad de inyección SQL en /index.php en PHPGurukul Pre-School Enrollment System v1.0, que permite a atacantes remotos ejecutar código arbitrario a través del parámetro visittime. | |
| Aplazada | Media (5) | 0.42% | — | PhpldapadminAI | 19/12/2024 | 17/6/2026 | phpLDAPadmin, al menos desde la versión 1.2.0 hasta la última versión 1.2.6.7, permite a los usuarios exportar elementos del directorio LDAP a un archivo de valores separados por comas (CSV), pero no neutraliza elementos especiales que podrían interpretarse como un comando cuando un producto de hojas de cálculo abre… | |
| Aplazada | Baja (2.1) | 0.50% | — | PhpldapadminAI | 19/12/2024 | 17/6/2026 | Una vulnerabilidad de tipo cross-site scripting (XSS) reflejado en el 'Entry Chooser' de phpLDAPadmin (versión 1.2.1 hasta la última versión, 1.2.6.7) permite a los atacantes ejecutar código JavaScript arbitrario en el navegador del usuario a través del parámetro 'element', que se pasa de forma no segura a la función… | |
| Analizada | Media (5.4) | 0.38% | — | Phpgurukul Online Notes Sharing Management System | 18/12/2024 | 17/6/2026 | Una vulnerabilidad de IDOR en manage-notes.php module en PHPGurukul Online Notes Sharing Management System v1.0 permite que usuarios no autorizados eliminen notas pertenecientes a otras cuentas debido a la falta de comprobaciones de autorización. Esta falla permite a los atacantes eliminar la información de otro… | |
| Analizada | Media (4.3) | 0.34% | — | Phpgurukul Online Notes Sharing Management System | 18/12/2024 | 17/6/2026 | Una vulnerabilidad de IDOR en edit-notes.php module de PHPGurukul Online Notes Sharing Management System v1.0 permite que usuarios no autorizados modifiquen notas pertenecientes a otras cuentas debido a la falta de comprobaciones de autorización. Esta falla expone datos confidenciales y permite a los atacantes alterar… | |
| Analizada | Media (6.5) | 0.70% | — | IBM MQ ApplianceIBM MQ FOR HPE Nonstop | 18/12/2024 | 17/6/2026 | IBM MQ 9.1 LTS, 9.2 LTS, 9.3 LTS, 9.3 CD, 9.4 LTS, 9.4 CD, IBM MQ Appliance 9.3 LTS, 9.3 CD, 9.4 LTS e IBM MQ para HPE NonStop 8.1.0 a 8.1.0.25 podrían permitir que un usuario autenticado provoque una denegación de servicio debido a mensajes con valores configurados incorrectamente. | |
| Analizada | Media (6.1) | 0.20% | — | Phpgurukul Online Birth Certificate System | 17/12/2024 | 17/6/2026 | Se identificó una vulnerabilidad de inyección de HTML almacenado en PHPGurukul Online Birth Certificate System v1.0 en /user/certificate-form.php. | |
| Analizada | Media (4.3) | 0.24% | — | Phpgurukul Online Birth Certificate System | 17/12/2024 | 17/6/2026 | Se descubrió una vulnerabilidad de referencia directa a objeto (IDOR) insegura en PHPGurukul Online Birth Certificate System v1.0. Esta vulnerabilidad reside en el parámetro viewid de /user/view-application-detail.php. Los usuarios autenticados pueden explotar esta falla manipulando el parámetro viewid en la URL para… | |
| Analizada | Media (5.4) | 0.14% | — | Phpgurukul Online Birth Certificate System | 17/12/2024 | 17/6/2026 | Phpgurukul Online Birth Certificate System 1.0 tiene requisitos de contraseña insuficientes, lo que puede generar acceso no autorizado a las cuentas de usuario. | |
| Analizada | Media (5.4) | 0.19% | — | Phpgurukul Online Birth Certificate System | 17/12/2024 | 17/6/2026 | Se identificó una vulnerabilidad de cross-site scripting (XSS) almacenado en Phpgurukul Online Birth Certificate System 1.0 en /user/certificate-form.php a través del campo de nombre completo. | |
| Analizada | Alta (7.2) | 0.56% | — | Phpgurukul Online Nurse Hiring System | 16/12/2024 | 17/6/2026 | Se descubrió que Online Nurse Hiring System v1.0 contenía múltiples vulnerabilidades de inyección SQL en el componente /admin/add-nurse.php a través de los parámetros de género y correo electrónico. | |
| Analizada | Alta (7.2) | 0.59% | — | Phpgurukul Online Nurse Hiring System | 16/12/2024 | 17/6/2026 | Se descubrió que Online Nurse Hiring System v1.0 contenía una vulnerabilidad de inyección SQL en el componente /admin/profile.php a través del parámetro fullname. | |
| Analizada | Media (4.8) | 0.31% | — | Phpgurukul Online Nurse Hiring System | 16/12/2024 | 17/6/2026 | Una vulnerabilidad de cross-site scripting (XSS) almacenado en el componente /admin/profile.php de Online Nurse Hiring System v1.0 permite a los atacantes ejecutar secuencias de comandos web o HTML arbitrarios mediante la inyección de un payload manipulado en el parámetro fullname. | |
| Aplazada | Crítica (9.3) | 0.54% | — | Binarycarpenter Launchpage.app ImporterAI | 16/12/2024 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando SQL ('Inyección SQL') en launch-page-importer LaunchPage.app Importer permite la inyección SQL. Este problema afecta a LaunchPage.app Importer: desde n/a hasta 1.1. | |
| Aplazada | Alta (7.1) | 0.21% | — | Phpdevp Wpp-customizationAI | 16/12/2024 | 17/6/2026 | La vulnerabilidad de Cross-Site Request Forgery (CSRF) en Mohamed Riyaz Admin Customization permite XSS almacenado. Este problema afecta a Admin Customization: desde n/a hasta 2.2. | |
| Aplazada | Alta (7.1) | 0.44% | — | Chuhpl Board Document ManagerAI | 13/12/2024 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Colin Tomele Board Document Manager de CHUHPL permite XSS reflejado. Este problema afecta a Board Document Manager de CHUHPL: desde n/a hasta 1.9.1. | |
| Aplazada | Media (5.4) | 0.40% | — | Sureshchand CHP ADS Block DetectorAI | 13/12/2024 | 17/6/2026 | La vulnerabilidad de autorización faltante en Suresh Chand CHP Ads Block Detector permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a CHP Ads Block Detector: desde n/a hasta 3.9.5. |