Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3142▲ 566 respecto a la semana anterior
Críticas / altas1456▲ 54 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)301▲ 287 respecto a la semana anterior
9822 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Media (5.1) | 0.41% | — | Phpgurukul Medical Card Generation System | 23/10/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad clasificada como crítica en PHPGurukul Medical Card Generation System 1.0. Afecta a una parte desconocida del archivo /admin/edit-card-detail.php del componente Managecard Edit Card Detail Page. La manipulación del argumento editid provoca una inyección SQL. Es posible iniciar el… | |
| Analizada | Media (5.1) | 0.43% | — | Phpgurukul Medical Card Generation System | 23/10/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad en PHPGurukul Medical Card Generation System 1.0. Se ha declarado como crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /admin/card-bwdates-reports-details.php del componente Report of Medical Card Page. La manipulación del argumento fromdate/todate… | |
| Analizada | Alta (7.5) | 0.51% | — | Phpgurukul Client Management System | 22/10/2024 | 17/6/2026 | Se descubrió que Client Management System 1.0 contenía una vulnerabilidad de inyección SQL a través del parámetro Between Dates Reports en /admin/bwdates-reports-ds.php. | |
| Analizada | Media (5.9) | 0.30% | — | Phpgurukul Hospital Management System | 21/10/2024 | 17/6/2026 | Existen múltiples vulnerabilidades de Cross Site Scripting en PHPGurukul Hospital Management System 4.0 a través del parámetro docname en /doctor/edit-profile.php y el parámetro adminremark en /admin/query-details.php. | |
| Analizada | Media (5.9) | 0.30% | — | Phpgurukul Hospital Management System | 21/10/2024 | 17/6/2026 | Existen múltiples vulnerabilidades de Cross Site Scripting (XSS) en PHPGurukul Hospital Management System 4.0 a través del parámetro docname en /admin/add-doctor.php y /admin/edit-doctor.php | |
| Analizada | Media (5.3) | 0.41% | — | Phpgurukul Ifsc Code Finder | 20/10/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad en PHPGurukul IFSC Code Finder Project 1.0 y se ha clasificado como problemática. Esta vulnerabilidad afecta al código desconocido del archivo search.php. La manipulación conduce a Cross-Site Scripting. El ataque se puede iniciar de forma remota. La vulnerabilidad se ha hecho… | |
| Analizada | Media (5.3) | 0.41% | — | Phpgurukul Boat Booking System | 20/10/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad clasificada como problemática en PHPGurukul Boat Booking System 1.0. Afecta a una parte desconocida del archivo /admin/book-details.php del componente Booking Details Page. La manipulación del argumento Official Remark provoca Cross-Site Scripting. Es posible iniciar el ataque de… | |
| Analizada | Media (5.3) | 0.53% | — | Phpgurukul Boat Booking System | 20/10/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad en PHPGurukul Boat Booking System 1.0 y se ha clasificado como crítica. Esta vulnerabilidad afecta al código desconocido del archivo /admin/edit-subadmin.php del componente Edit Subdomain Details Page. La manipulación del argumento sadminusername/fullname/emailid/mobilenumber… | |
| Analizada | Media (5.3) | 0.62% | — | Phpgurukul Boat Booking System | 20/10/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad clasificada como crítica en PHPGurukul Boat Booking System 1.0. Afecta a una parte desconocida del archivo change-image.php del componente Update Boat Image Page. La manipulación del argumento image permite la carga sin restricciones. Es posible iniciar el ataque de forma remota. El… | |
| Analizada | Media (5.3) | 0.55% | — | Phpgurukul Boat Booking System | 20/10/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad, que se ha clasificado como crítica, en PHPGurukul Boat Booking System 1.0. Este problema afecta a una funcionalidad desconocida del archivo /admin/bwdates-report-details.php del componente BW Dates Report Page. La manipulación del argumento fdate/tdate conduce a una inyección SQL.… | |
| Analizada | Media (6.9) | 0.62% | — | Phpgurukul Boat Booking System | 20/10/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad clasificada como crítica en PHPGurukul Boat Booking System 1.0. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /admin/profile.php del componente My Profile Page. La manipulación del argumento sadminusername/fullname/emailid/mobilenumber conduce a una… | |
| Analizada | Media (6.9) | 0.68% | — | Phpgurukul Boat Booking System | 19/10/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad clasificada como problemática en PHPGurukul Boat Booking System 1.0. La función afectada es session_start. La manipulación provoca la fijación de la sesión. Es posible lanzar el ataque de forma remota. El exploit se ha hecho público y puede utilizarse. | |
| Modificada | Media (6.9) | 0.68% | — | Phpgurukul Boat Booking System | 19/10/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad en PHPGurukul Boat Booking System 1.0. Se ha calificado como crítica. Este problema afecta a algunos procesos desconocidos del archivo /admin/password-recovery.php del componente Reset Your Password Page. La manipulación del argumento username provoca una inyección SQL. El ataque… | |
| Analizada | Media (6.9) | 0.68% | — | Phpgurukul Boat Booking System | 19/10/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad en PHPGurukul Boat Booking System 1.0. Se ha declarado como crítica. Esta vulnerabilidad afecta al código desconocido del archivo /admin/index.php del componente Sign In Page. La manipulación del argumento username provoca una inyección SQL. El ataque puede iniciarse de forma… | |
| Analizada | Media (5.3) | 0.43% | — | Phpgurukul Boat Booking System | 19/10/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad en PHPGurukul Boat Booking System 1.0. Se ha clasificado como problemática. Afecta a una parte desconocida del archivo book-boat.php?bid=1 del componente Book a Boat Page. La manipulación del argumento phone_number provoca Cross-Site Scripting. Es posible iniciar el ataque de forma… | |
| Analizada | Media (5.3) | 0.64% | — | Phpgurukul Boat Booking System | 19/10/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad en PHPGurukul Boat Booking System 1.0 y se ha clasificado como crítica. Este problema afecta a una funcionalidad desconocida del archivo status.php del componente Check Booking Status Page. La manipulación del argumento emailid provoca una inyección SQL. El ataque puede ejecutarse… | |
| Modificada | Media (5.3) | 0.66% | — | Phpgurukul Boat Booking System | 19/10/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad en PHPGurukul Boat Booking System 1.0 y se ha clasificado como crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo book-boat.php?bid=1 del componente Book a Boat Page. La manipulación del argumento nopeople conduce a una inyección SQL. El ataque se puede… | |
| Analizada | Media (5.5) | 0.16% | — | HPE Oneview | 18/10/2024 | 17/6/2026 | Esta vulnerabilidad podría ser explotada para provocar la divulgación no autorizada de información a usuarios autenticados. | |
| Modificada | Media (6.1) | 0.28% | — | Maheshpatel Mitm BUG Tracker | 18/10/2024 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Mahesh Patel Mitm Bug Tracker permite XSS reflejado. Este problema afecta a Mitm Bug Tracker: desde n/a hasta 1.0. | |
| Aplazada | Alta (8.8) | 0.51% | — | Publishpress AuthorsAI | 17/10/2024 | 17/6/2026 | El complemento Co-Authors, Multiple Authors and Guest Authors in an Author Box with PublishPress Authors para WordPress es vulnerable a Insecure Direct Object Reference to Privilege Escalation/Account Takeover en todas las versiones hasta la 4.7.1 incluida a través de action_edited_author() debido a la falta de… | |
| Analizada | Media (6.1) | 0.44% | — | Phpgurukul Teachers Record Management System | 16/10/2024 | 17/6/2026 | Se encontró una vulnerabilidad de cross-site scripting (XSS) reflejado en /trms/listed-teachers.php en PHPGurukul Teachers Record Management System v2.1, que permite a atacantes remotos ejecutar código arbitrario a través del parámetro de solicitud POST "searchinput". | |
| Analizada | Alta (7.5) | 1.2% | — | HP F9a29a FirmwareHP F9a29b FirmwareHP F9a29c FirmwareHP F9a29d Firmware+11 | 15/10/2024 | 17/6/2026 | Algunos productos HP DesignJet pueden ser vulnerables a la reflexión de credenciales que permite ver las credenciales del servidor SMTP. | |
| Analizada | Crítica (9.8) | 0.60% | — | Phpgurukul User Registration & Login AND User Management System | 15/10/2024 | 17/6/2026 | Phpgurukul User Registration & Login and User Management System 3.2 es vulnerable a la inyección SQL en /admin//search-result.php a través del parámetro searchkey. | |
| Analizada | Alta (7.6) | 0.42% | — | Phpgurukul User Registration & Login AND User Management System | 15/10/2024 | 17/6/2026 | Se encontró una vulnerabilidad de inyección SQL en /password-recovery.php de PHPGurukul User Registration & Login and User Management System 3.2, que permite a atacantes remotos ejecutar comandos SQL arbitrarios para obtener acceso no autorizado a la base de datos a través del parámetro femail en una solicitud… | |
| Analizada | Alta (7.6) | 0.46% | — | Phpgurukul User Registration & Login AND User Management System | 15/10/2024 | 17/6/2026 | Se encontró una vulnerabilidad de inyección SQL en /search-result.php de PHPGurukul User Registration & Login and User Management System 3.2, que permite a atacantes remotos ejecutar comandos SQL arbitrarios a través del parámetro fromdate en una solicitud HTTP POST. |