Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3089▲ 499 respecto a la semana anterior
Críticas / altas1463▲ 62 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

9822 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaAlta (7.2)2.2%💥 ExploitPhpmyfaq13/12/202417/6/2026
phpMyFAQ es una aplicación web de código abierto para preguntas frecuentes. Antes de la versión 3.2.10, existía una vulnerabilidad en el componente de registro de preguntas frecuentes por la que un atacante con privilegios podía activar la descarga de un archivo en la máquina de la víctima al visitar una página…
AnalizadaCrítica (9.8)0.63%—Phpgurukul Park Ticketing Management System12/12/202417/6/2026
Una vulnerabilidad de inyección SQL en /index.php en PHPGurukul Park Ticketing Management System v1.0 permite a un atacante ejecutar comandos SQL arbitrarios a través del parámetro "login".
AnalizadaCrítica (9.8)1.0%—Phpgurukul Pre-school Enrollment System12/12/202417/6/2026
Se encontró una vulnerabilidad de inyección SQL en /preschool/admin/password-recovery.php en PHPGurukul Pre-School Enrollment System Project v1.0, que permite a atacantes remotos ejecutar código arbitrario a través del parámetro mobileno.
AnalizadaCrítica (9.8)1.0%💥 PoCPhpgurukul Online Nurse Hiring System12/12/202417/6/2026
Se encontró una vulnerabilidad de inyección SQL en /admin/index.php en phpgurukul Online Nurse Hiring System v1.0, que permite a atacantes remotos ejecutar comandos SQL arbitrarios para obtener acceso no autorizado a la base de datos a través del parámetro de nombre de usuario.
AnalizadaCrítica (9.8)0.51%—Phpgurukul Online Nurse Hiring System12/12/202417/6/2026
Se encontró una vulnerabilidad de inyección SQL en phpgurukul Online Nurse Hiring System v1.0 en /admin/password-recovery.php a través del parámetro mobileno.
ModificadaMedia (6.1)0.50%—Phpgurukul Beauty Parlour Management System10/12/20245/7/2026
Una vulnerabilidad de Cross Site Scripting (XSS) en profile.php de PHPGurukul Beauty Parlour Management System v1.1 permite a atacantes remotos ejecutar código arbitrario inyectando HTML arbitrario en los parámetros "Nombre" y "Apellido".
ModificadaCrítica (9.8)0.62%—Phpgurukul Beauty Parlour Management System10/12/20245/7/2026
Phpgurukul's Beauty Parlour Management System v1.1 es vulnerable a la inyección SQL en `login.php` a través del parámetro `emailcont`.
AnalizadaCrítica (9.8)0.64%—Jigar-sable Flipkart-clone-php9/12/202417/6/2026
Vulnerabilidad de inyección SQL en Flipkart-Clone-PHP versión 1.0 en entry.php en el parámetro product_title, permite a los atacantes ejecutar código arbitrario.
AplazadaMedia (6.5)0.32%—Thehp AIO ContactAI9/12/202417/6/2026
Vulnerabilidad de autorización faltante en Thehp AIO Contact. Este problema afecta a AIO Contact: desde n/a hasta 2.8.1.
AplazadaAlta (7.1)0.37%—Thehp AIO ContactAI9/12/202417/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Thehp AIO Contact. Este problema afecta a AIO Contact: desde n/a hasta 2.8.1.
ModificadaMedia (6.1)0.42%—Phpgurukul Covid 19 Testing Management System6/12/202417/6/2026
Se encontró una vulnerabilidad de Cross Site Scripting (XSS) Reflejado en /covidtms/registered-user-testing.php en PHPGurukul COVID 19 Testing Management System 1.0 que permite a atacantes remotos ejecutar código arbitrario a través del parámetro regmobilenumber.
AnalizadaAlta (7.5)0.49%—Phpmyfaq6/12/202417/6/2026
phpMyFAQ es una aplicación web de preguntas frecuentes de código abierto para PHP 8.1+ y MySQL, PostgreSQL y otras bases de datos. Antes de la versión 4.0.0, phpMyFAQ exponía las credenciales del servidor de la base de datos (es decir, PostgreSQL) cuando fallaba la conexión a la base de datos. Esta vulnerabilidad se…
AnalizadaMedia (6.9)0.70%—Phpgurukul Complaint Management System5/12/202417/6/2026
Se ha encontrado una vulnerabilidad clasificada como crítica en PHPGurukul Complaint Management System 1.0. Este problema afecta a algunas funciones desconocidas del archivo /admin/subcategory.php. La manipulación del argumento category provoca una inyección SQL. El ataque puede ejecutarse de forma remota. El exploit…
AnalizadaMedia (6.9)0.70%—Phpgurukul Complaint Management System5/12/202417/6/2026
Se ha encontrado una vulnerabilidad clasificada como crítica en PHPGurukul Complaint Management System 1.0. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /admin/complaint-search.php. La manipulación del argumento search conduce a una inyección SQL. El ataque puede ejecutarse de forma remota.…
AnalizadaMedia (6.9)0.70%—Phpgurukul Complaint Management System5/12/202417/6/2026
Se ha encontrado una vulnerabilidad clasificada como crítica en PHPGurukul Complaint Management System 1.0. Se ve afectada una función desconocida del archivo /admin/user-search.php. La manipulación del argumento search provoca una inyección SQL. Es posible lanzar el ataque de forma remota. El exploit se ha hecho…
ModificadaMedia (5.4)0.34%—Phpgurukul Vehicle Parking Management System2/12/20245/7/2026
Se encontró una vulnerabilidad de inyección SQL en PHPGURUKUL Vehicle Parking Management System v1.13 en /users/view-detail.php. Esta vulnerabilidad afecta al parámetro viewid, donde la desinfección incorrecta de la entrada permite a los atacantes inyectar consultas SQL maliciosas.
AplazadaAlta (8.3)0.43%💥 PoCSimplesamlphp Saml2 LibraryAI2/12/202417/6/2026
La librería SAML2 SimpleSAMLphp es una librería PHP para funciones relacionadas con SAML2. Al cargar un documento XML (no confiable), por ejemplo, SAMLResponse, es posible inducir un XXE. Esta vulnerabilidad se solucionó en 4.6.14 y 5.0.0-alpha.18.
AplazadaAlta (8.8)0.98%—Simplesamlphp Xml-commonAI2/12/202417/6/2026
SimpleSAMLphp xml-common es una clase común para manejar estructuras XML. Al cargar un documento XML (no confiable), por ejemplo SAMLResponse, es posible inducir un XXE. Esta vulnerabilidad se solucionó en la versión 1.19.0.
AplazadaAlta (7.1)0.17%—Yonisink YphplistaAI2/12/202417/6/2026
La vulnerabilidad de Cross-Site Request Forgery (CSRF) en Yonatan Reinberg yPHPlista permite XSS almacenado. Este problema afecta a yPHPlista: desde n/a hasta 1.1.1.
AplazadaBaja (3.7)0.28%—HPE IcewallAI2/12/202417/6/2026
Una vulnerabilidad de seguridad en los productos HPE IceWall podría explotarse de forma remota para provocar una modificación de datos no autorizada.
AnalizadaMedia (6.9)0.74%—Phpgurukul Complaint Management System28/11/202417/6/2026
Se ha encontrado una vulnerabilidad en PHPGurukul Complaint Management system 1.0. Se ha clasificado como crítica. Se ve afectada una función desconocida del archivo /admin/reset-password.php. La manipulación del argumento email provoca una inyección SQL. Es posible lanzar el ataque de forma remota. El exploit se ha…
AnalizadaMedia (6.9)0.87%—Phpgurukul Complaint Management System28/11/202417/6/2026
Se ha encontrado una vulnerabilidad en PHPGurukul Complaint Management system 1.0 y se ha clasificado como crítica. Este problema afecta a algunos procesos desconocidos del archivo /admin/index.php. La manipulación del argumento username provoca una inyección SQL. El ataque puede iniciarse de forma remota. El exploit…
AnalizadaMedia (6.9)0.87%—Phpgurukul Complaint Management System28/11/202417/6/2026
Se ha encontrado una vulnerabilidad en PHPGurukul Complaint Management system 1.0 y se ha clasificado como crítica. Esta vulnerabilidad afecta al código desconocido del archivo /user/reset-password.php. La manipulación del argumento email conduce a una inyección SQL. El ataque puede iniciarse de forma remota. El…
AnalizadaMedia (6.9)0.87%—Phpgurukul Complaint Management System28/11/202417/6/2026
Se ha encontrado una vulnerabilidad clasificada como crítica en PHPGurukul Complaint Management system 1.0. Afecta a una parte desconocida del archivo /user/index.php. La manipulación del argumento emailid provoca una inyección SQL. Es posible iniciar el ataque de forma remota. El exploit se ha hecho público y puede…
AplazadaAlta (8.6)0.46%—Sp-php-email-handlerAI27/11/202417/6/2026
sp-php-email-handler es un paquete PHP para gestionar envíos de formularios de contacto. Los mensajes enviados mediante este script son vulnerables a abusos, ya que el script permite a cualquiera especificar destinatarios de correo electrónico arbitrarios e incluir contenido proporcionado por el usuario en los correos…