Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3248▲ 704 respecto a la semana anterior
Críticas / altas1521▲ 136 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)235▲ 221 respecto a la semana anterior
–

9824 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaMedia (5.4)0.44%—Phpgurukul Client Management System17/4/202417/6/2026
Vulnerabilidad de cross site scripting en /edit-client-details.php of phpgurukul Client Management System using PHP & MySQL 1.1 permite a atacantes ejecutar código arbitrario a través de los parámetros "cname", "comname", "state" y "city".
AnalizadaMedia (6.8)0.58%—Phpgurukul Client Management System17/4/202417/6/2026
Vulnerabilidad de cross site scripting en /search-invoices.php of phpgurukul Client Management System using PHP & MySQL 1.1 permite a los atacantes ejecutar código arbitrario y obtener información confidencial a través de la barra de búsqueda.
AnalizadaMedia (6.8)0.58%—Phpgurukul Client Management System17/4/202417/6/2026
Vulnerabilidad de cross site scripting en /bwdates-reports-ds.php of phpgurukul Client Management System using PHP & MySQL 1.1 permite a los atacantes ejecutar código arbitrario y obtener información confidencial a través de los parámetros fromdate y todate.
AnalizadaMedia (6.5)0.43%—Phpgurukul Client Management System17/4/202417/6/2026
Vulnerabilidad de cross site scripting en /edit-services-details.php of phpgurukul Client Management System using PHP & MySQL 1.1 permite a atacantes ejecutar código arbitrario a través de los parámetros "precio" y "nombre".
AnalizadaCrítica (9.8)0.69%—Phpgurukul Client Management System17/4/202417/6/2026
Vulnerabilidad de inyección SQL en "B/W Dates Reports" page in phpgurukul Client Management System using PHP & MySQL 1.1 permite a un atacante ejecutar comandos SQL arbitrarios a través de los parámetros "todate" y "fromdate".
AnalizadaCrítica (9.8)0.50%—Phpgurukul Cyber Cafe Management System17/4/202417/6/2026
Vulnerabilidad de inyección SQL en phpgurukul Cyber Cafe Management System Using PHP & MySQL 1.0 permite a los atacantes ejecutar comandos SQL arbitrarios a través del parámetro upid en el archivo /view-user-detail.php.
AnalizadaAlta (7.3)0.33%—Phpgurukul Cyber Cafe Management System17/4/202417/6/2026
Vulnerabilidad de inyección SQL en phpgurukul Cyber Cafe Management System Using PHP & MySQL 1.0 permite a los atacantes ejecutar comandos SQL arbitrarios a través del parámetro compname en el archivo /edit-computer-detail.php.
AnalizadaCrítica (9.8)0.49%—Phpgurukul Cyber Cafe Management System17/4/202417/6/2026
Vulnerabilidad de inyección SQL en /edit-computer-detail.php en phpgurukul Cyber Cafe Management System Using PHP & MySQL v1.0 permite a los atacantes ejecutar comandos SQL arbitrarios a través de editid en la URL de la aplicación.
AnalizadaCrítica (9.8)0.69%—Phpgurukul Cyber Cafe Management System17/4/202417/6/2026
Vulnerabilidad de inyección SQL en phpgurukul Cyber Cafe Management System Using PHP & MySQL 1.0 permite a los atacantes ejecutar comandos SQL arbitrarios a través del parámetro Ubicación de la maquina en la página administrar-computer.php.
AnalizadaMedia (5.9)0.52%—Phpgurukul Cyber Cafe Management System17/4/202417/6/2026
Una vulnerabilidad de cross-site scripting en Cyber Cafe Management System 1.0 permite a un atacante remoto ejecutar código arbitrario a través del parámetro compname en edit-computer-details.php.
AplazadaMedia (6.8)0.43%—HPE Compute Scale-up Server 3200AI17/4/202417/6/2026
Se ha identificado una posible vulnerabilidad de seguridad en el servidor HPE Compute Scale-up Server 3200. Esta vulnerabilidad podría provocar la divulgación de información confidencial en archivos de registro.
ModificadaAlta (8.1)0.73%—Phpgurukul Tourism Management System16/4/202417/6/2026
Phpgurukul Tourism Management System v2.0 es vulnerable a la carga sin restricciones de archivos con tipos peligrosos a través de /tms/admin/change-image.php. Al actualizar un paquete actual, no se verifican qué tipos de archivos se cargan desde la imagen.
AnalizadaAlta (8.8)0.76%—Phpgurukul Tourism Management System16/4/202417/6/2026
Phpgurukul Tourism Management System v2.0 es vulnerable a la carga sin restricciones de archivos con tipos peligrosos a través de tms/admin/create-package.php. Al crear un nuevo paquete, no se verifica qué tipos de archivos se cargan desde la imagen.
AnalizadaCrítica (9.8)1.2%—Mayurik PHP Task Management System15/4/202417/6/2026
Vulnerabilidad de inyección SQL en Sourcecodester php task management system v1.0, permite a atacantes remotos ejecutar código arbitrario, escalar privilegios y obtener información confidencial a través de un payload manipulado en update-admin.php.
AnalizadaCrítica (9.8)1.2%—Mayurik PHP Task Management System15/4/202417/6/2026
Vulnerabilidad de inyección SQL en Sourcecodester php task management system v1.0, permite a atacantes remotos ejecutar código arbitrario, escalar privilegios y obtener información confidencial a través de un payload manipulado en admin-manage-user.php.
ModificadaAlta (8.8)1.0%—Planex Mzk-mf300n FirmwarePlanex Mzk-mf300hp2 Firmware15/4/202417/6/2026
La vulnerabilidad de inyección de comandos en MZK-MF300N en todas las versiones de firmware permite que un atacante no autenticado adyacente a la red ejecute un comando arbitrario enviando una solicitud especialmente manipulada a un puerto determinado.
AnalizadaMedia (6.8)0.29%—Planex Mzk-mf300n FirmwarePlanex Mzk-mf300hp2 Firmware15/4/202417/6/2026
Existe una vulnerabilidad de código de depuración activa en todas las versiones de firmware del MZK-MF300N. Si un usuario que ha iniciado sesión y sabe cómo utilizar la función de depuración accede a la página de administración del dispositivo, se puede realizar una operación no deseada.
AnalizadaMedia (4.2)0.55%—Buffalo Wsr-2533dhp FirmwareBuffalo Wsr-2533dhpl FirmwareBuffalo Wsr-2533dhp2 FirmwareBuffalo Wsr-a2533dhp2 Firmware+315/4/202417/6/2026
Una vulnerabilidad de inyección de comandos del sistema operativo en routers LAN inalámbricos BUFFALO permite que un usuario que haya iniciado sesión ejecute comandos arbitrarios del sistema operativo.
AnalizadaCrítica (9.8)0.56%—Buffalo Wsr-2533dhp FirmwareBuffalo Wsr-2533dhpl FirmwareBuffalo Wsr-2533dhp2 FirmwareBuffalo Wsr-a2533dhp2 Firmware15/4/202417/6/2026
Existe un problema de almacenamiento de texto plano de contraseña en los routers LAN inalámbricos BUFFALO, lo que puede permitir que un atacante no autenticado adyacente a la red con acceso a la página de inicio de sesión del producto pueda obtener las credenciales configuradas.
AplazadaMedia (6.9)0.20%—HPE FlexfabricAIHPE FlexnetworkAI15/4/202417/6/2026
Se ha identificado una posible vulnerabilidad de seguridad en los productos de las series HPE FlexFabric y FlexNetwork. Esta vulnerabilidad podría aprovecharse para obtener acceso privilegiado a conmutadores, lo que daría como resultado la divulgación de información.
AplazadaAlta (7.3)0.18%—HPE MSAAIHPE VSS ProviderAIHPE Capi ProxyAI15/4/202417/6/2026
Se ha identificado una posible vulnerabilidad de seguridad en el software VSS Provider y CAPI Proxy para ciertos productos de almacenamiento HPE MSA. Esta vulnerabilidad podría explotarse para obtener privilegios elevados en el sistema.
AnalizadaAlta (8.8)0.80%—Phpgurukul Student Record System15/4/202417/6/2026
Una vulnerabilidad fue encontrada en PHPGurukul Student Record System 3.20 y clasificada como crítica. Una función desconocida del archivo /edit-subject.php es afectada por esta vulnerabilidad. La manipulación del argumento sub1/sub2/sub3/sub4/udate conduce a la inyección de SQL. El ataque puede lanzarse de forma…
AnalizadaCrítica (9.8)0.84%—Phpgurukul Student Record System15/4/202417/6/2026
Una vulnerabilidad ha sido encontrada en PHPGurukul Student Record System 3.20 y clasificada como crítica. Una funcionalidad desconocida del archivo /manage-courses.php?del=1 es afectada por esta vulnerabilidad. La manipulación del argumento del conduce a la inyección de SQL. El ataque se puede lanzar de forma remota.…
AnalizadaCrítica (9.8)0.95%—Phpgurukul Student Record System15/4/202417/6/2026
Una vulnerabilidad fue encontrada en PHPGurukul Student Record System 3.20 y clasificada como crítica. Una función desconocida del archivo /login.php es afectada por esta vulnerabilidad. La manipulación del argumento id/contraseña conduce a la inyección de SQL. Es posible lanzar el ataque de forma remota. El exploit…
AnalizadaMedia (5.3)0.81%—Phpgurukul News Portal Project15/4/202417/6/2026
Una vulnerabilidad fue encontrada en PHPGurukul News Portal 4.1 y clasificada como crítica. Este problema afecta un procesamiento desconocido del archivo search.php. La manipulación del argumento título de búsqueda conduce a la inyección de SQL. El ataque puede iniciarse de forma remota. El exploit ha sido divulgado…