Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3085▲ 506 respecto a la semana anterior
Críticas / altas1460▲ 60 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

9822 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaMedia (5.3)0.38%—Phpgurukul Online Shopping Portal4/11/202417/6/2026
Se ha encontrado una vulnerabilidad clasificada como problemática en el portal de compras en línea PHPGurukul 2.0. Esta vulnerabilidad afecta al código desconocido del archivo /admin/assets/plugins/DataTables/media/unit_testing/templates/dom_data_th.php. La manipulación del argumento scripts conduce a cross site…
AnalizadaMedia (5.3)0.38%—Phpgurukul Online Shopping Portal4/11/202417/6/2026
Se ha encontrado una vulnerabilidad clasificada como problemática en PHPGurukul Online Shopping Portal 2.0. Afecta a una parte desconocida del archivo /admin/assets/plugins/DataTables/media/unit_testing/templates/dom_data.php. La manipulación del argumento scripts conduce a la ejecución de cross site scripting. Es…
AnalizadaMedia (5.3)0.38%—Phpgurukul Online Shopping Portal3/11/202417/6/2026
Se ha encontrado una vulnerabilidad en PHPGurukul Online Shopping Portal 2.0. Se ha calificado como problemática. Este problema afecta a algunas funciones desconocidas del archivo /admin/assets/plugins/DataTables/media/unit_testing/templates/deferred_table.php. La manipulación del argumento scripts conduce a cross…
AnalizadaMedia (5.3)0.38%—Phpgurukul Online Shopping Portal3/11/202417/6/2026
Se ha encontrado una vulnerabilidad en PHPGurukul Online Shopping Portal 2.0. Se ha declarado como problemática. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /admin/assets/plugins/DataTables/media/unit_testing/templates/complex_header_2.php. La manipulación del argumento scripts conduce a…
AnalizadaMedia (5.3)0.38%—Phpgurukul Online Shopping Portal3/11/202417/6/2026
Se ha encontrado una vulnerabilidad en PHPGurukul Online Shopping Portal 2.0. Se ha clasificado como problemática. Se ve afectada una función desconocida del archivo /shopping/admin/assets/plugins/DataTables/examples/examples_support/editable_ajax.php. La manipulación del argumento valor provoca cross site scripting.…
AnalizadaMedia (5.3)0.43%—Phpgurukul CAR Rental Portal2/11/202417/6/2026
Se ha encontrado una vulnerabilidad en PHPGurukul Car Rental Portal 1.0. Se ha calificado como problemática. Este problema afecta a algunos procesos desconocidos del archivo /search.php. La manipulación del argumento searchdata provoca cross site scripting. El ataque puede iniciarse de forma remota. El exploit se ha…
ModificadaAlta (7.5)0.49%—Phpgurukul Beauty Parlour Management System31/10/20245/7/2026
Una vulnerabilidad de referencia directa insegura a objetos (IDOR) en appointment-detail.php en Phpgurukul's Beauty Parlour Management System v1.1 permite el acceso no autorizado a la información de identificación personal (PII) de otros clientes.
ModificadaCrítica (9.8)0.51%—Phpgurukul Beauty Parlour Management System31/10/20245/7/2026
Phpgurukul Beauty Parlour Management System v1.1 es vulnerable a la inyección SQL en admin/index.php a través del parámetro username.
ModificadaCrítica (9.8)0.56%—Phpgurukul Teachers Record Management System31/10/20245/7/2026
Phpgurukul Teachers Record Management System v2.1 es vulnerable a la inyección SQL a través del parámetro tid en admin/queries.php.
ModificadaCrítica (9.1)0.50%—Phpgurukul Teachers Record Management System31/10/20245/7/2026
Phpgurukul Teachers Record Management System v2.1 es vulnerable a la inyección SQL en add-teacher.php a través del parámetro mobile number o email.
AplazadaMedia (6.4)0.56%💥 PoCPHPAI31/10/202417/6/2026
Una vulnerabilidad de Cross Site Scripting en online diagnostic lab management system using php v.1.0 permite a un atacante remoto ejecutar código arbitrario a través del parámetro Test Name en el componente diagnostic/add-test.php.
AnalizadaMedia (5.4)0.28%—Phpgurukul Doctor Appointment Management System30/10/202417/6/2026
La vulnerabilidad de Cross Site Scripting en PHPGurukul Doctor Appointment Management System v.1.0 permite a un atacante local ejecutar código arbitrario a través del parámetro de búsqueda.
AnalizadaCrítica (9.8)0.89%—Thinkphp30/10/202417/6/2026
Una vulnerabilidad de deserialización en el componente \controller\Index.php de Thinkphp v6.1.3 a v8.0.4 permite a los atacantes ejecutar código arbitrario.
AnalizadaMedia (6.3)0.33%—Phpgurukul Vehicle Record System30/10/202417/6/2026
Se descubrió que phpgurukul Vehicle Record Management System v1.0 contenía una vulnerabilidad de inyección SQL a través del parámetro searchinputdata en /index.php.
AnalizadaCrítica (9.8)0.68%—HP Smart Universal Printing Driver30/10/202417/6/2026
Los equipos cliente/servidor con el controlador de impresión universal inteligente de HP instalado son potencialmente vulnerables a la ejecución remota de código y/o la elevación de privilegios. Un cliente que utilice el controlador de impresión universal inteligente de HP que envíe un trabajo de impresión compuesto…
AnalizadaMedia (6.1)0.46%—Phpgurukul Online DJ Booking Management System29/10/202417/6/2026
Se encontró una vulnerabilidad de Cross Site Scripting reflejado (XSS) en /odms/admin/booking-search.php en PHPGurukul Online DJ Booking Management System 1.0, que permite a atacantes remotos ejecutar código arbitrario a través del parámetro "searchdata".
AnalizadaMedia (6.1)0.46%—Phpgurukul Online DJ Booking Management System29/10/202417/6/2026
Se encontró una vulnerabilidad de Cross Site Scripting reflejado (XSS) en /odms/admin/user-search.php en PHPGurukul Online DJ Booking Management System v1.0, que permite a atacantes remotos ejecutar código arbitrario a través del parámetro searchdata.
AnalizadaMedia (6.1)0.47%—Phpgurukul Ifsc Code Finder29/10/202417/6/2026
Se encontró una vulnerabilidad de Cross Site Scripting reflejado (XSS) en /ifscfinder/admin/profile.php en PHPGurukul IFSC Code Finder Project v1.0, que permite a atacantes remotos ejecutar código arbitrario a través del parámetro "searchifsccode".
AnalizadaMedia (6.1)0.47%—Phpgurukul Ifsc Code Finder29/10/202417/6/2026
Se encontró una vulnerabilidad de Cross Site Scripting reflejado (XSS) en /ifscfinder/index.php en PHPGurukul IFSC Code Finder Project v1.0, que permite a atacantes remotos ejecutar código arbitrario a través del parámetro "searchifsccode".
AnalizadaMedia (5.1)0.42%—Phpgurukul Vehicle Record System27/10/202417/6/2026
Se ha encontrado una vulnerabilidad, que se ha clasificado como problemática, en PHPGurukul Vehicle Record System 1.0. Afecta a una parte desconocida del archivo /admin/edit-brand.php. La manipulación del argumento Brand Name provoca Cross Site Scripting. Es posible iniciar el ataque de forma remota. El exploit se ha…
AplazadaCrítica (9.8)0.99%—Php-heic-to-jpgAI24/10/202417/6/2026
php-heic-to-jpg <= 1.0.5 es vulnerable a la ejecución remota de código. Un atacante que pueda cargar imágenes heic puede ejecutar código en el servidor remoto a través del nombre del archivo. Como resultado, la CIA ya no está garantizada. Esto afecta a php-heic-to-jpg 1.0.5 y versiones anteriores.
AnalizadaMedia (5.3)0.55%—Phpgurukul Vehicle Record System24/10/202417/6/2026
Se ha encontrado una vulnerabilidad, que se ha clasificado como crítica, en PHPGurukul Vehicle Record System 1.0. Este problema afecta a algunos procesos desconocidos del archivo /admin/search-vehicle.php. La manipulación del argumento searchinputdata conduce a una inyección SQL. El ataque puede iniciarse de forma…
AnalizadaMedia (5.1)0.44%—Phpgurukul Medical Card Generation System23/10/202417/6/2026
Se ha encontrado una vulnerabilidad clasificada como crítica en PHPGurukul Medical Card Generation System 1.0. Se trata de una función desconocida del archivo /admin/search-medicalcard.php del componente Search. La manipulación del argumento searchdata provoca una inyección SQL. Es posible lanzar el ataque de forma…
AnalizadaMedia (5.1)0.44%—Phpgurukul Medical Card Generation System23/10/202417/6/2026
Se ha encontrado una vulnerabilidad clasificada como crítica en PHPGurukul Medical Card Generation System 1.0. Este problema afecta a algunos procesos desconocidos del archivo /admin/view-enquiry.php del componente View Enquiry Page. La manipulación del argumento viewid provoca una inyección SQL. El ataque puede…
AnalizadaMedia (5.1)0.38%—Phpgurukul Medical Card Generation System23/10/202417/6/2026
Se ha encontrado una vulnerabilidad clasificada como crítica en PHPGurukul Medical Card Generation System 1.0. Esta vulnerabilidad afecta al código desconocido del archivo /admin/view-card-detail.php del componente Managecard View Detail Page. La manipulación del argumento viewid conduce a una inyección SQL. El ataque…