Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3085▲ 506 respecto a la semana anterior
Críticas / altas1460▲ 60 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
9822 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Media (5.3) | 0.38% | — | Phpgurukul Online Shopping Portal | 4/11/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad clasificada como problemática en el portal de compras en línea PHPGurukul 2.0. Esta vulnerabilidad afecta al código desconocido del archivo /admin/assets/plugins/DataTables/media/unit_testing/templates/dom_data_th.php. La manipulación del argumento scripts conduce a cross site… | |
| Analizada | Media (5.3) | 0.38% | — | Phpgurukul Online Shopping Portal | 4/11/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad clasificada como problemática en PHPGurukul Online Shopping Portal 2.0. Afecta a una parte desconocida del archivo /admin/assets/plugins/DataTables/media/unit_testing/templates/dom_data.php. La manipulación del argumento scripts conduce a la ejecución de cross site scripting. Es… | |
| Analizada | Media (5.3) | 0.38% | — | Phpgurukul Online Shopping Portal | 3/11/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad en PHPGurukul Online Shopping Portal 2.0. Se ha calificado como problemática. Este problema afecta a algunas funciones desconocidas del archivo /admin/assets/plugins/DataTables/media/unit_testing/templates/deferred_table.php. La manipulación del argumento scripts conduce a cross… | |
| Analizada | Media (5.3) | 0.38% | — | Phpgurukul Online Shopping Portal | 3/11/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad en PHPGurukul Online Shopping Portal 2.0. Se ha declarado como problemática. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /admin/assets/plugins/DataTables/media/unit_testing/templates/complex_header_2.php. La manipulación del argumento scripts conduce a… | |
| Analizada | Media (5.3) | 0.38% | — | Phpgurukul Online Shopping Portal | 3/11/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad en PHPGurukul Online Shopping Portal 2.0. Se ha clasificado como problemática. Se ve afectada una función desconocida del archivo /shopping/admin/assets/plugins/DataTables/examples/examples_support/editable_ajax.php. La manipulación del argumento valor provoca cross site scripting.… | |
| Analizada | Media (5.3) | 0.43% | — | Phpgurukul CAR Rental Portal | 2/11/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad en PHPGurukul Car Rental Portal 1.0. Se ha calificado como problemática. Este problema afecta a algunos procesos desconocidos del archivo /search.php. La manipulación del argumento searchdata provoca cross site scripting. El ataque puede iniciarse de forma remota. El exploit se ha… | |
| Modificada | Alta (7.5) | 0.49% | — | Phpgurukul Beauty Parlour Management System | 31/10/2024 | 5/7/2026 | Una vulnerabilidad de referencia directa insegura a objetos (IDOR) en appointment-detail.php en Phpgurukul's Beauty Parlour Management System v1.1 permite el acceso no autorizado a la información de identificación personal (PII) de otros clientes. | |
| Modificada | Crítica (9.8) | 0.51% | — | Phpgurukul Beauty Parlour Management System | 31/10/2024 | 5/7/2026 | Phpgurukul Beauty Parlour Management System v1.1 es vulnerable a la inyección SQL en admin/index.php a través del parámetro username. | |
| Modificada | Crítica (9.8) | 0.56% | — | Phpgurukul Teachers Record Management System | 31/10/2024 | 5/7/2026 | Phpgurukul Teachers Record Management System v2.1 es vulnerable a la inyección SQL a través del parámetro tid en admin/queries.php. | |
| Modificada | Crítica (9.1) | 0.50% | — | Phpgurukul Teachers Record Management System | 31/10/2024 | 5/7/2026 | Phpgurukul Teachers Record Management System v2.1 es vulnerable a la inyección SQL en add-teacher.php a través del parámetro mobile number o email. | |
| Aplazada | Media (6.4) | 0.56% | 💥 PoC | PHPAI | 31/10/2024 | 17/6/2026 | Una vulnerabilidad de Cross Site Scripting en online diagnostic lab management system using php v.1.0 permite a un atacante remoto ejecutar código arbitrario a través del parámetro Test Name en el componente diagnostic/add-test.php. | |
| Analizada | Media (5.4) | 0.28% | — | Phpgurukul Doctor Appointment Management System | 30/10/2024 | 17/6/2026 | La vulnerabilidad de Cross Site Scripting en PHPGurukul Doctor Appointment Management System v.1.0 permite a un atacante local ejecutar código arbitrario a través del parámetro de búsqueda. | |
| Analizada | Crítica (9.8) | 0.89% | — | Thinkphp | 30/10/2024 | 17/6/2026 | Una vulnerabilidad de deserialización en el componente \controller\Index.php de Thinkphp v6.1.3 a v8.0.4 permite a los atacantes ejecutar código arbitrario. | |
| Analizada | Media (6.3) | 0.33% | — | Phpgurukul Vehicle Record System | 30/10/2024 | 17/6/2026 | Se descubrió que phpgurukul Vehicle Record Management System v1.0 contenía una vulnerabilidad de inyección SQL a través del parámetro searchinputdata en /index.php. | |
| Analizada | Crítica (9.8) | 0.68% | — | HP Smart Universal Printing Driver | 30/10/2024 | 17/6/2026 | Los equipos cliente/servidor con el controlador de impresión universal inteligente de HP instalado son potencialmente vulnerables a la ejecución remota de código y/o la elevación de privilegios. Un cliente que utilice el controlador de impresión universal inteligente de HP que envíe un trabajo de impresión compuesto… | |
| Analizada | Media (6.1) | 0.46% | — | Phpgurukul Online DJ Booking Management System | 29/10/2024 | 17/6/2026 | Se encontró una vulnerabilidad de Cross Site Scripting reflejado (XSS) en /odms/admin/booking-search.php en PHPGurukul Online DJ Booking Management System 1.0, que permite a atacantes remotos ejecutar código arbitrario a través del parámetro "searchdata". | |
| Analizada | Media (6.1) | 0.46% | — | Phpgurukul Online DJ Booking Management System | 29/10/2024 | 17/6/2026 | Se encontró una vulnerabilidad de Cross Site Scripting reflejado (XSS) en /odms/admin/user-search.php en PHPGurukul Online DJ Booking Management System v1.0, que permite a atacantes remotos ejecutar código arbitrario a través del parámetro searchdata. | |
| Analizada | Media (6.1) | 0.47% | — | Phpgurukul Ifsc Code Finder | 29/10/2024 | 17/6/2026 | Se encontró una vulnerabilidad de Cross Site Scripting reflejado (XSS) en /ifscfinder/admin/profile.php en PHPGurukul IFSC Code Finder Project v1.0, que permite a atacantes remotos ejecutar código arbitrario a través del parámetro "searchifsccode". | |
| Analizada | Media (6.1) | 0.47% | — | Phpgurukul Ifsc Code Finder | 29/10/2024 | 17/6/2026 | Se encontró una vulnerabilidad de Cross Site Scripting reflejado (XSS) en /ifscfinder/index.php en PHPGurukul IFSC Code Finder Project v1.0, que permite a atacantes remotos ejecutar código arbitrario a través del parámetro "searchifsccode". | |
| Analizada | Media (5.1) | 0.42% | — | Phpgurukul Vehicle Record System | 27/10/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad, que se ha clasificado como problemática, en PHPGurukul Vehicle Record System 1.0. Afecta a una parte desconocida del archivo /admin/edit-brand.php. La manipulación del argumento Brand Name provoca Cross Site Scripting. Es posible iniciar el ataque de forma remota. El exploit se ha… | |
| Aplazada | Crítica (9.8) | 0.99% | — | Php-heic-to-jpgAI | 24/10/2024 | 17/6/2026 | php-heic-to-jpg <= 1.0.5 es vulnerable a la ejecución remota de código. Un atacante que pueda cargar imágenes heic puede ejecutar código en el servidor remoto a través del nombre del archivo. Como resultado, la CIA ya no está garantizada. Esto afecta a php-heic-to-jpg 1.0.5 y versiones anteriores. | |
| Analizada | Media (5.3) | 0.55% | — | Phpgurukul Vehicle Record System | 24/10/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad, que se ha clasificado como crítica, en PHPGurukul Vehicle Record System 1.0. Este problema afecta a algunos procesos desconocidos del archivo /admin/search-vehicle.php. La manipulación del argumento searchinputdata conduce a una inyección SQL. El ataque puede iniciarse de forma… | |
| Analizada | Media (5.1) | 0.44% | — | Phpgurukul Medical Card Generation System | 23/10/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad clasificada como crítica en PHPGurukul Medical Card Generation System 1.0. Se trata de una función desconocida del archivo /admin/search-medicalcard.php del componente Search. La manipulación del argumento searchdata provoca una inyección SQL. Es posible lanzar el ataque de forma… | |
| Analizada | Media (5.1) | 0.44% | — | Phpgurukul Medical Card Generation System | 23/10/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad clasificada como crítica en PHPGurukul Medical Card Generation System 1.0. Este problema afecta a algunos procesos desconocidos del archivo /admin/view-enquiry.php del componente View Enquiry Page. La manipulación del argumento viewid provoca una inyección SQL. El ataque puede… | |
| Analizada | Media (5.1) | 0.38% | — | Phpgurukul Medical Card Generation System | 23/10/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad clasificada como crítica en PHPGurukul Medical Card Generation System 1.0. Esta vulnerabilidad afecta al código desconocido del archivo /admin/view-card-detail.php del componente Managecard View Detail Page. La manipulación del argumento viewid conduce a una inyección SQL. El ataque… |