Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3089▲ 499 respecto a la semana anterior
Críticas / altas1463▲ 62 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
9822 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Alta (7.2) | 2.2% | 💥 Exploit | Phpmyfaq | 13/12/2024 | 17/6/2026 | phpMyFAQ es una aplicación web de código abierto para preguntas frecuentes. Antes de la versión 3.2.10, existía una vulnerabilidad en el componente de registro de preguntas frecuentes por la que un atacante con privilegios podía activar la descarga de un archivo en la máquina de la víctima al visitar una página… | |
| Analizada | Crítica (9.8) | 0.63% | — | Phpgurukul Park Ticketing Management System | 12/12/2024 | 17/6/2026 | Una vulnerabilidad de inyección SQL en /index.php en PHPGurukul Park Ticketing Management System v1.0 permite a un atacante ejecutar comandos SQL arbitrarios a través del parámetro "login". | |
| Analizada | Crítica (9.8) | 1.0% | — | Phpgurukul Pre-school Enrollment System | 12/12/2024 | 17/6/2026 | Se encontró una vulnerabilidad de inyección SQL en /preschool/admin/password-recovery.php en PHPGurukul Pre-School Enrollment System Project v1.0, que permite a atacantes remotos ejecutar código arbitrario a través del parámetro mobileno. | |
| Analizada | Crítica (9.8) | 1.0% | 💥 PoC | Phpgurukul Online Nurse Hiring System | 12/12/2024 | 17/6/2026 | Se encontró una vulnerabilidad de inyección SQL en /admin/index.php en phpgurukul Online Nurse Hiring System v1.0, que permite a atacantes remotos ejecutar comandos SQL arbitrarios para obtener acceso no autorizado a la base de datos a través del parámetro de nombre de usuario. | |
| Analizada | Crítica (9.8) | 0.51% | — | Phpgurukul Online Nurse Hiring System | 12/12/2024 | 17/6/2026 | Se encontró una vulnerabilidad de inyección SQL en phpgurukul Online Nurse Hiring System v1.0 en /admin/password-recovery.php a través del parámetro mobileno. | |
| Modificada | Media (6.1) | 0.50% | — | Phpgurukul Beauty Parlour Management System | 10/12/2024 | 5/7/2026 | Una vulnerabilidad de Cross Site Scripting (XSS) en profile.php de PHPGurukul Beauty Parlour Management System v1.1 permite a atacantes remotos ejecutar código arbitrario inyectando HTML arbitrario en los parámetros "Nombre" y "Apellido". | |
| Modificada | Crítica (9.8) | 0.62% | — | Phpgurukul Beauty Parlour Management System | 10/12/2024 | 5/7/2026 | Phpgurukul's Beauty Parlour Management System v1.1 es vulnerable a la inyección SQL en `login.php` a través del parámetro `emailcont`. | |
| Analizada | Crítica (9.8) | 0.64% | — | Jigar-sable Flipkart-clone-php | 9/12/2024 | 17/6/2026 | Vulnerabilidad de inyección SQL en Flipkart-Clone-PHP versión 1.0 en entry.php en el parámetro product_title, permite a los atacantes ejecutar código arbitrario. | |
| Aplazada | Media (6.5) | 0.32% | — | Thehp AIO ContactAI | 9/12/2024 | 17/6/2026 | Vulnerabilidad de autorización faltante en Thehp AIO Contact. Este problema afecta a AIO Contact: desde n/a hasta 2.8.1. | |
| Aplazada | Alta (7.1) | 0.37% | — | Thehp AIO ContactAI | 9/12/2024 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Thehp AIO Contact. Este problema afecta a AIO Contact: desde n/a hasta 2.8.1. | |
| Modificada | Media (6.1) | 0.42% | — | Phpgurukul Covid 19 Testing Management System | 6/12/2024 | 17/6/2026 | Se encontró una vulnerabilidad de Cross Site Scripting (XSS) Reflejado en /covidtms/registered-user-testing.php en PHPGurukul COVID 19 Testing Management System 1.0 que permite a atacantes remotos ejecutar código arbitrario a través del parámetro regmobilenumber. | |
| Analizada | Alta (7.5) | 0.49% | — | Phpmyfaq | 6/12/2024 | 17/6/2026 | phpMyFAQ es una aplicación web de preguntas frecuentes de código abierto para PHP 8.1+ y MySQL, PostgreSQL y otras bases de datos. Antes de la versión 4.0.0, phpMyFAQ exponía las credenciales del servidor de la base de datos (es decir, PostgreSQL) cuando fallaba la conexión a la base de datos. Esta vulnerabilidad se… | |
| Analizada | Media (6.9) | 0.70% | — | Phpgurukul Complaint Management System | 5/12/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad clasificada como crítica en PHPGurukul Complaint Management System 1.0. Este problema afecta a algunas funciones desconocidas del archivo /admin/subcategory.php. La manipulación del argumento category provoca una inyección SQL. El ataque puede ejecutarse de forma remota. El exploit… | |
| Analizada | Media (6.9) | 0.70% | — | Phpgurukul Complaint Management System | 5/12/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad clasificada como crítica en PHPGurukul Complaint Management System 1.0. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /admin/complaint-search.php. La manipulación del argumento search conduce a una inyección SQL. El ataque puede ejecutarse de forma remota.… | |
| Analizada | Media (6.9) | 0.70% | — | Phpgurukul Complaint Management System | 5/12/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad clasificada como crítica en PHPGurukul Complaint Management System 1.0. Se ve afectada una función desconocida del archivo /admin/user-search.php. La manipulación del argumento search provoca una inyección SQL. Es posible lanzar el ataque de forma remota. El exploit se ha hecho… | |
| Modificada | Media (5.4) | 0.34% | — | Phpgurukul Vehicle Parking Management System | 2/12/2024 | 5/7/2026 | Se encontró una vulnerabilidad de inyección SQL en PHPGURUKUL Vehicle Parking Management System v1.13 en /users/view-detail.php. Esta vulnerabilidad afecta al parámetro viewid, donde la desinfección incorrecta de la entrada permite a los atacantes inyectar consultas SQL maliciosas. | |
| Aplazada | Alta (8.3) | 0.43% | 💥 PoC | Simplesamlphp Saml2 LibraryAI | 2/12/2024 | 17/6/2026 | La librería SAML2 SimpleSAMLphp es una librería PHP para funciones relacionadas con SAML2. Al cargar un documento XML (no confiable), por ejemplo, SAMLResponse, es posible inducir un XXE. Esta vulnerabilidad se solucionó en 4.6.14 y 5.0.0-alpha.18. | |
| Aplazada | Alta (8.8) | 0.98% | — | Simplesamlphp Xml-commonAI | 2/12/2024 | 17/6/2026 | SimpleSAMLphp xml-common es una clase común para manejar estructuras XML. Al cargar un documento XML (no confiable), por ejemplo SAMLResponse, es posible inducir un XXE. Esta vulnerabilidad se solucionó en la versión 1.19.0. | |
| Aplazada | Alta (7.1) | 0.17% | — | Yonisink YphplistaAI | 2/12/2024 | 17/6/2026 | La vulnerabilidad de Cross-Site Request Forgery (CSRF) en Yonatan Reinberg yPHPlista permite XSS almacenado. Este problema afecta a yPHPlista: desde n/a hasta 1.1.1. | |
| Aplazada | Baja (3.7) | 0.28% | — | HPE IcewallAI | 2/12/2024 | 17/6/2026 | Una vulnerabilidad de seguridad en los productos HPE IceWall podría explotarse de forma remota para provocar una modificación de datos no autorizada. | |
| Analizada | Media (6.9) | 0.74% | — | Phpgurukul Complaint Management System | 28/11/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad en PHPGurukul Complaint Management system 1.0. Se ha clasificado como crítica. Se ve afectada una función desconocida del archivo /admin/reset-password.php. La manipulación del argumento email provoca una inyección SQL. Es posible lanzar el ataque de forma remota. El exploit se ha… | |
| Analizada | Media (6.9) | 0.87% | — | Phpgurukul Complaint Management System | 28/11/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad en PHPGurukul Complaint Management system 1.0 y se ha clasificado como crítica. Este problema afecta a algunos procesos desconocidos del archivo /admin/index.php. La manipulación del argumento username provoca una inyección SQL. El ataque puede iniciarse de forma remota. El exploit… | |
| Analizada | Media (6.9) | 0.87% | — | Phpgurukul Complaint Management System | 28/11/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad en PHPGurukul Complaint Management system 1.0 y se ha clasificado como crítica. Esta vulnerabilidad afecta al código desconocido del archivo /user/reset-password.php. La manipulación del argumento email conduce a una inyección SQL. El ataque puede iniciarse de forma remota. El… | |
| Analizada | Media (6.9) | 0.87% | — | Phpgurukul Complaint Management System | 28/11/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad clasificada como crítica en PHPGurukul Complaint Management system 1.0. Afecta a una parte desconocida del archivo /user/index.php. La manipulación del argumento emailid provoca una inyección SQL. Es posible iniciar el ataque de forma remota. El exploit se ha hecho público y puede… | |
| Aplazada | Alta (8.6) | 0.46% | — | Sp-php-email-handlerAI | 27/11/2024 | 17/6/2026 | sp-php-email-handler es un paquete PHP para gestionar envíos de formularios de contacto. Los mensajes enviados mediante este script son vulnerables a abusos, ya que el script permite a cualquiera especificar destinatarios de correo electrónico arbitrarios e incluir contenido proporcionado por el usuario en los correos… |