Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3237▲ 663 respecto a la semana anterior
Críticas / altas1519▲ 123 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
9824 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.3) | 12% | — | PHPFedoraproject Fedora | 9/6/2024 | 17/6/2026 | En las versiones de PHP 8.1.* anteriores a 8.1.29, 8.2.* anteriores a 8.2.20, 8.3.* anteriores a 8.3.8, debido a un error de lógica de código, funciones de filtrado como filter_var al validar URL (FILTER_VALIDATE_URL) para ciertos tipos de URL la función dará como resultado que la información de usuario no válida… | |
| Modificada | Media (6.1) | 0.25% | — | Dulldusk Phpfilemanager | 6/6/2024 | 17/6/2026 | Vulnerabilidad en Dulldusk's PHP File Manager que afecta a la versión 1.7.8. Esta vulnerabilidad consiste en un XSS a través del parámetro fm_current_dir de index.php. Un atacante podría enviar un payload de JavaScript especialmente manipulado a un usuario autenticado y secuestrar parcialmente su sesión de navegador. | |
| Analizada | Crítica (9.1) | 0.61% | — | Phpgurukul Online Fire Reporting System | 3/6/2024 | 17/6/2026 | Existe una vulnerabilidad de inyección SQL en el script `ofrs/admin/index.php` de PHPGurukul Online Fire Reporting System 1.2. La vulnerabilidad permite a los atacantes eludir la autenticación y obtener acceso no autorizado inyectando comandos SQL en el campo de entrada del nombre de usuario durante el proceso de… | |
| Analizada | Media (4.7) | 0.39% | 💥 PoC | Phpgurukul MEN Salon Management System | 28/5/2024 | 17/6/2026 | phpgurukul Men Salon Management System v2.0 es vulnerable a la inyección SQL a través del parámetro "nombre de usuario" de /msms/admin/index.php. | |
| Analizada | Alta (7.1) | 0.28% | — | Phpmybackuppro | 28/5/2024 | 17/6/2026 | Se ha descubierto una vulnerabilidad en PhpMyBackupPro que afecta a la versión 2.3 y que podría permitir a un atacante ejecutar XSS a través de los parámetros /phpmybackuppro/backup.php, 'comments' y 'db'. Estas vulnerabilidades podrían permitir a un atacante crear una URL especialmente manipulada y enviarla a una… | |
| Analizada | Alta (7.1) | 0.25% | — | Phpmybackuppro | 28/5/2024 | 17/6/2026 | Se ha descubierto una vulnerabilidad en PhpMyBackupPro que afecta a la versión 2.3 y que podría permitir a un atacante ejecutar XSS a través de /phpmybackuppro/get_file.php, parámetro 'view'. Estas vulnerabilidades podrían permitir a un atacante crear una URL especialmente manipulada y enviarla a una víctima para… | |
| Analizada | Media (6.1) | 0.28% | — | Phpmybackuppro | 28/5/2024 | 17/6/2026 | Se ha descubierto una vulnerabilidad en PhpMyBackupPro que afecta a la versión 2.3 y que podría permitir a un atacante ejecutar XSS a través de /phpmybackuppro/scheduled.php, todos los parámetros. Estas vulnerabilidades podrían permitir a un atacante crear una URL especialmente manipulada y enviarla a una víctima para… | |
| Analizada | Media (5.3) | 0.40% | — | Phpgurukul ZOO Management System | 26/5/2024 | 17/6/2026 | Se encontró una vulnerabilidad en PHPGurukul Zoo Management System 2.1. Ha sido calificada como crítica. Este problema afecta un procesamiento desconocido del archivo /admin/normal-bwdates-reports-details.php. La manipulación del argumento fromdate conduce a la inyección de SQL. El ataque puede iniciarse de forma… | |
| Analizada | Media (5.3) | 0.44% | — | Phpgurukul ZOO Management System | 26/5/2024 | 17/6/2026 | Se encontró una vulnerabilidad en PHPGurukul Zoo Management System 2.1. Ha sido declarada crítica. Esta vulnerabilidad afecta a un código desconocido del archivo /admin/foreigner-bwdates-reports-details.php. La manipulación del argumento fromdate conduce a la inyección de SQL. El ataque se puede iniciar de forma… | |
| Analizada | Media (5.3) | 0.42% | — | Phpgurukul ZOO Management System | 26/5/2024 | 17/6/2026 | Se encontró una vulnerabilidad en PHPGurukul Zoo Management System 2.1. Ha sido clasificada como crítica. Esto afecta a una parte desconocida del archivo /admin/foreigner-search.php. La manipulación del argumento searchdata conduce a la inyección de SQL. Es posible iniciar el ataque de forma remota. El exploit ha sido… | |
| Analizada | Media (5.3) | 0.42% | — | Phpgurukul ZOO Management System | 26/5/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en PHPGurukul Zoo Management System 2.1 y clasificada como crítica. Una función desconocida del archivo /admin/normal-search.php es afectada por esta vulnerabilidad. La manipulación del argumento searchdata conduce a la inyección de SQL. El ataque puede lanzarse de forma remota. El… | |
| Analizada | Media (6.9) | 0.48% | — | Phpgurukul ZOO Management System | 26/5/2024 | 17/6/2026 | Una vulnerabilidad ha sido encontrada en PHPGurukul Zoo Management System 2.1 y clasificada como crítica. Una función desconocida del archivo /admin/forgot-password.php es afectada por esta vulnerabilidad. La manipulación del argumento email conduce a la inyección de SQL. El ataque se puede lanzar de forma remota. El… | |
| Aplazada | Media (6.3) | 0.27% | — | PHP Server MonitorAIPhpmailerAI | 24/5/2024 | 17/6/2026 | PHP Server Monitor, versión 3.2.0, es vulnerable a un XSS a través de la página /phpservermon-3.2.0/vendor/phpmailer/phpmailer/test_script/index.php en todos los parámetros visibles. Un atacante podría crear una URL especialmente manipulada, enviarla a una víctima y recuperar los detalles de su sesión. | |
| Analizada | Media (6.8) | 0.40% | — | HP W1a78a FirmwareHP W1a80a FirmwareHP W1a79a FirmwareHP W1a82a Firmware+4 | 23/5/2024 | 17/6/2026 | Un usuario con privilegios administrativos del dispositivo puede cambiar la configuración del servidor SMTP existente en el dispositivo, sin tener que volver a ingresar las credenciales del servidor SMTP. Al redirigir el tráfico de envío a correo electrónico al nuevo servidor, es posible que las credenciales… | |
| Analizada | Alta (7.6) | 0.30% | — | HP Cz181a FirmwareHP Cz182a FirmwareHP Cz187a FirmwareHP Cz183a Firmware+10 | 23/5/2024 | 17/6/2026 | Ciertos dispositivos HP LaserJet Pro son potencialmente vulnerables a un ataque de Cross-Site Scripting (XSS) a través de la interfaz de administración web del dispositivo. | |
| Analizada | Media (5.1) | 0.47% | — | Phpgurukul Directory Management System | 20/5/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en PHPGurukul Directory Management System 1.0 y clasificada como problemática. Una función desconocida del archivo /admin/admin-profile.php del componente Searchbar es afectada por esta vulnerabilidad. La manipulación conduce a cross site scripting. El ataque se puede lanzar de forma… | |
| Analizada | Media (5.1) | 0.47% | — | Phpgurukul Directory Management System | 20/5/2024 | 17/6/2026 | Una vulnerabilidad ha sido encontrada en PHPGurukul Directory Management System 1.0 y clasificada como problemática. Una función desconocida del archivo /admin/search-directory.php es afectada por esta operación. Es posible lanzar el ataque de forma remota. El exploit ha sido divulgado al público y puede utilizarse.… | |
| Analizada | Media (6.9) | 0.70% | — | Phpgurukul Directory Management System | 20/5/2024 | 17/6/2026 | Se encontró una vulnerabilidad en PHPGurukul Directory Management System 1.0. Ha sido calificada como crítica. Este problema afecta un procesamiento desconocido del archivo /admin/index.php. La manipulación del argumento username conduce a la inyección de SQL. El ataque puede iniciarse de forma remota. El exploit ha… | |
| Analizada | Media (5.3) | 0.57% | — | Phpgurukul Online Course Registration System | 17/5/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en PHPGurukul Online Course Registration System 3.1 y clasificada como crítica. Una función desconocida del archivo /pincode-verification.php es afectada por esta vulnerabilidad. La manipulación del argumento PINcode conduce a la inyección SQL. El ataque se puede lanzar de forma… | |
| Analizada | Media (6.9) | 0.70% | — | Phpgurukul Online Course Registration System | 17/5/2024 | 17/6/2026 | Una vulnerabilidad ha sido encontrada en PHPGurukul Online Course Registration System 3.1 y clasificada como crítica. Una función desconocida del archivo /onlinecourse/ es afectada por esta vulnerabilidad. La manipulación del argumento regno conduce a la inyección de SQL. Es posible lanzar el ataque de forma remota.… | |
| Analizada | Media (6.9) | 0.75% | — | Phpgurukul Online Course Registration System | 17/5/2024 | 17/6/2026 | Se encontró una vulnerabilidad en PHPGurukul Online Course Registration System 3.1. Ha sido calificada como crítica. Este problema afecta un procesamiento desconocido del archivo news-details.php. La manipulación del argumento nid conduce a la inyección de SQL. El ataque puede iniciarse de forma remota. El exploit ha… | |
| Analizada | Media (6.9) | 0.75% | — | Phpgurukul Online Course Registration System | 17/5/2024 | 17/6/2026 | Se encontró una vulnerabilidad en PHPGurukul Online Course Registration System 3.1. Ha sido declarada crítica. Esta vulnerabilidad afecta a un código desconocido del archivo /admin/index.php. La manipulación del argumento username/password conduce a la inyección de SQL. El ataque se puede iniciar de forma remota. El… | |
| Aplazada | Alta (7.8) | 0.72% | — | Watchguard Authpoint Password ManagerAI | 16/5/2024 | 17/6/2026 | La neutralización incorrecta de elementos especiales utilizados en una vulnerabilidad de comando ("Inyección de comando") en WatchGuard AuthPoint Password Manager en MacOS permite a un adversario con acceso local ejecutar código en el contexto de la aplicación AuthPoint Password Manager. Este problema afecta a… | |
| Aplazada | Crítica (9.3) | 0.41% | — | Simple PHP Shopping CartAI | 16/5/2024 | 17/6/2026 | Vulnerabilidad de inyección SQL en Simple PHP Shopping Cart que afecta a la versión 0.9. Esta vulnerabilidad podría permitir a un atacante recuperar toda la información almacenada en la base de datos mediante el envío de una consulta SQL especialmente manipulada, debido a la falta de una correcta desinfección del… | |
| Analizada | Media (4.8) | 0.35% | — | Benaceur-php Month Name Translation Benaceur | 15/5/2024 | 17/6/2026 | El complemento The month name translation benaceur de WordPress anterior a 2.3.8 no sanitiza ni escapa a algunas de sus configuraciones, lo que podría permitir a usuarios con privilegios elevados, como el administrador, realizar ataques de Cross-Site Scripting Almacenado incluso cuando la capacidad unfiltered_html no… |