Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3237▲ 663 respecto a la semana anterior
Críticas / altas1519▲ 123 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

9824 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.3)12%—PHPFedoraproject Fedora9/6/202417/6/2026
En las versiones de PHP 8.1.* anteriores a 8.1.29, 8.2.* anteriores a 8.2.20, 8.3.* anteriores a 8.3.8, debido a un error de lógica de código, funciones de filtrado como filter_var al validar URL (FILTER_VALIDATE_URL) para ciertos tipos de URL la función dará como resultado que la información de usuario no válida…
ModificadaMedia (6.1)0.25%—Dulldusk Phpfilemanager6/6/202417/6/2026
Vulnerabilidad en Dulldusk's PHP File Manager que afecta a la versión 1.7.8. Esta vulnerabilidad consiste en un XSS a través del parámetro fm_current_dir de index.php. Un atacante podría enviar un payload de JavaScript especialmente manipulado a un usuario autenticado y secuestrar parcialmente su sesión de navegador.
AnalizadaCrítica (9.1)0.61%—Phpgurukul Online Fire Reporting System3/6/202417/6/2026
Existe una vulnerabilidad de inyección SQL en el script `ofrs/admin/index.php` de PHPGurukul Online Fire Reporting System 1.2. La vulnerabilidad permite a los atacantes eludir la autenticación y obtener acceso no autorizado inyectando comandos SQL en el campo de entrada del nombre de usuario durante el proceso de…
AnalizadaMedia (4.7)0.39%💥 PoCPhpgurukul MEN Salon Management System28/5/202417/6/2026
phpgurukul Men Salon Management System v2.0 es vulnerable a la inyección SQL a través del parámetro "nombre de usuario" de /msms/admin/index.php.
AnalizadaAlta (7.1)0.28%—Phpmybackuppro28/5/202417/6/2026
Se ha descubierto una vulnerabilidad en PhpMyBackupPro que afecta a la versión 2.3 y que podría permitir a un atacante ejecutar XSS a través de los parámetros /phpmybackuppro/backup.php, 'comments' y 'db'. Estas vulnerabilidades podrían permitir a un atacante crear una URL especialmente manipulada y enviarla a una…
AnalizadaAlta (7.1)0.25%—Phpmybackuppro28/5/202417/6/2026
Se ha descubierto una vulnerabilidad en PhpMyBackupPro que afecta a la versión 2.3 y que podría permitir a un atacante ejecutar XSS a través de /phpmybackuppro/get_file.php, parámetro 'view'. Estas vulnerabilidades podrían permitir a un atacante crear una URL especialmente manipulada y enviarla a una víctima para…
AnalizadaMedia (6.1)0.28%—Phpmybackuppro28/5/202417/6/2026
Se ha descubierto una vulnerabilidad en PhpMyBackupPro que afecta a la versión 2.3 y que podría permitir a un atacante ejecutar XSS a través de /phpmybackuppro/scheduled.php, todos los parámetros. Estas vulnerabilidades podrían permitir a un atacante crear una URL especialmente manipulada y enviarla a una víctima para…
AnalizadaMedia (5.3)0.40%—Phpgurukul ZOO Management System26/5/202417/6/2026
Se encontró una vulnerabilidad en PHPGurukul Zoo Management System 2.1. Ha sido calificada como crítica. Este problema afecta un procesamiento desconocido del archivo /admin/normal-bwdates-reports-details.php. La manipulación del argumento fromdate conduce a la inyección de SQL. El ataque puede iniciarse de forma…
AnalizadaMedia (5.3)0.44%—Phpgurukul ZOO Management System26/5/202417/6/2026
Se encontró una vulnerabilidad en PHPGurukul Zoo Management System 2.1. Ha sido declarada crítica. Esta vulnerabilidad afecta a un código desconocido del archivo /admin/foreigner-bwdates-reports-details.php. La manipulación del argumento fromdate conduce a la inyección de SQL. El ataque se puede iniciar de forma…
AnalizadaMedia (5.3)0.42%—Phpgurukul ZOO Management System26/5/202417/6/2026
Se encontró una vulnerabilidad en PHPGurukul Zoo Management System 2.1. Ha sido clasificada como crítica. Esto afecta a una parte desconocida del archivo /admin/foreigner-search.php. La manipulación del argumento searchdata conduce a la inyección de SQL. Es posible iniciar el ataque de forma remota. El exploit ha sido…
AnalizadaMedia (5.3)0.42%—Phpgurukul ZOO Management System26/5/202417/6/2026
Una vulnerabilidad fue encontrada en PHPGurukul Zoo Management System 2.1 y clasificada como crítica. Una función desconocida del archivo /admin/normal-search.php es afectada por esta vulnerabilidad. La manipulación del argumento searchdata conduce a la inyección de SQL. El ataque puede lanzarse de forma remota. El…
AnalizadaMedia (6.9)0.48%—Phpgurukul ZOO Management System26/5/202417/6/2026
Una vulnerabilidad ha sido encontrada en PHPGurukul Zoo Management System 2.1 y clasificada como crítica. Una función desconocida del archivo /admin/forgot-password.php es afectada por esta vulnerabilidad. La manipulación del argumento email conduce a la inyección de SQL. El ataque se puede lanzar de forma remota. El…
AplazadaMedia (6.3)0.27%—PHP Server MonitorAIPhpmailerAI24/5/202417/6/2026
PHP Server Monitor, versión 3.2.0, es vulnerable a un XSS a través de la página /phpservermon-3.2.0/vendor/phpmailer/phpmailer/test_script/index.php en todos los parámetros visibles. Un atacante podría crear una URL especialmente manipulada, enviarla a una víctima y recuperar los detalles de su sesión.
AnalizadaMedia (6.8)0.40%—HP W1a78a FirmwareHP W1a80a FirmwareHP W1a79a FirmwareHP W1a82a Firmware+423/5/202417/6/2026
Un usuario con privilegios administrativos del dispositivo puede cambiar la configuración del servidor SMTP existente en el dispositivo, sin tener que volver a ingresar las credenciales del servidor SMTP. Al redirigir el tráfico de envío a correo electrónico al nuevo servidor, es posible que las credenciales…
AnalizadaAlta (7.6)0.30%—HP Cz181a FirmwareHP Cz182a FirmwareHP Cz187a FirmwareHP Cz183a Firmware+1023/5/202417/6/2026
Ciertos dispositivos HP LaserJet Pro son potencialmente vulnerables a un ataque de Cross-Site Scripting (XSS) a través de la interfaz de administración web del dispositivo.
AnalizadaMedia (5.1)0.47%—Phpgurukul Directory Management System20/5/202417/6/2026
Una vulnerabilidad fue encontrada en PHPGurukul Directory Management System 1.0 y clasificada como problemática. Una función desconocida del archivo /admin/admin-profile.php del componente Searchbar es afectada por esta vulnerabilidad. La manipulación conduce a cross site scripting. El ataque se puede lanzar de forma…
AnalizadaMedia (5.1)0.47%—Phpgurukul Directory Management System20/5/202417/6/2026
Una vulnerabilidad ha sido encontrada en PHPGurukul Directory Management System 1.0 y clasificada como problemática. Una función desconocida del archivo /admin/search-directory.php es afectada por esta operación. Es posible lanzar el ataque de forma remota. El exploit ha sido divulgado al público y puede utilizarse.…
AnalizadaMedia (6.9)0.70%—Phpgurukul Directory Management System20/5/202417/6/2026
Se encontró una vulnerabilidad en PHPGurukul Directory Management System 1.0. Ha sido calificada como crítica. Este problema afecta un procesamiento desconocido del archivo /admin/index.php. La manipulación del argumento username conduce a la inyección de SQL. El ataque puede iniciarse de forma remota. El exploit ha…
AnalizadaMedia (5.3)0.57%—Phpgurukul Online Course Registration System17/5/202417/6/2026
Una vulnerabilidad fue encontrada en PHPGurukul Online Course Registration System 3.1 y clasificada como crítica. Una función desconocida del archivo /pincode-verification.php es afectada por esta vulnerabilidad. La manipulación del argumento PINcode conduce a la inyección SQL. El ataque se puede lanzar de forma…
AnalizadaMedia (6.9)0.70%—Phpgurukul Online Course Registration System17/5/202417/6/2026
Una vulnerabilidad ha sido encontrada en PHPGurukul Online Course Registration System 3.1 y clasificada como crítica. Una función desconocida del archivo /onlinecourse/ es afectada por esta vulnerabilidad. La manipulación del argumento regno conduce a la inyección de SQL. Es posible lanzar el ataque de forma remota.…
AnalizadaMedia (6.9)0.75%—Phpgurukul Online Course Registration System17/5/202417/6/2026
Se encontró una vulnerabilidad en PHPGurukul Online Course Registration System 3.1. Ha sido calificada como crítica. Este problema afecta un procesamiento desconocido del archivo news-details.php. La manipulación del argumento nid conduce a la inyección de SQL. El ataque puede iniciarse de forma remota. El exploit ha…
AnalizadaMedia (6.9)0.75%—Phpgurukul Online Course Registration System17/5/202417/6/2026
Se encontró una vulnerabilidad en PHPGurukul Online Course Registration System 3.1. Ha sido declarada crítica. Esta vulnerabilidad afecta a un código desconocido del archivo /admin/index.php. La manipulación del argumento username/password conduce a la inyección de SQL. El ataque se puede iniciar de forma remota. El…
AplazadaAlta (7.8)0.72%—Watchguard Authpoint Password ManagerAI16/5/202417/6/2026
La neutralización incorrecta de elementos especiales utilizados en una vulnerabilidad de comando ("Inyección de comando") en WatchGuard AuthPoint Password Manager en MacOS permite a un adversario con acceso local ejecutar código en el contexto de la aplicación AuthPoint Password Manager. Este problema afecta a…
AplazadaCrítica (9.3)0.41%—Simple PHP Shopping CartAI16/5/202417/6/2026
Vulnerabilidad de inyección SQL en Simple PHP Shopping Cart que afecta a la versión 0.9. Esta vulnerabilidad podría permitir a un atacante recuperar toda la información almacenada en la base de datos mediante el envío de una consulta SQL especialmente manipulada, debido a la falta de una correcta desinfección del…
AnalizadaMedia (4.8)0.35%—Benaceur-php Month Name Translation Benaceur15/5/202417/6/2026
El complemento The month name translation benaceur de WordPress anterior a 2.3.8 no sanitiza ni escapa a algunas de sus configuraciones, lo que podría permitir a usuarios con privilegios elevados, como el administrador, realizar ataques de Cross-Site Scripting Almacenado incluso cuando la capacidad unfiltered_html no…