Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3248▲ 704 respecto a la semana anterior
Críticas / altas1521▲ 136 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)235▲ 221 respecto a la semana anterior
9824 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Media (5.4) | 0.44% | — | Phpgurukul Client Management System | 17/4/2024 | 17/6/2026 | Vulnerabilidad de cross site scripting en /edit-client-details.php of phpgurukul Client Management System using PHP & MySQL 1.1 permite a atacantes ejecutar código arbitrario a través de los parámetros "cname", "comname", "state" y "city". | |
| Analizada | Media (6.8) | 0.58% | — | Phpgurukul Client Management System | 17/4/2024 | 17/6/2026 | Vulnerabilidad de cross site scripting en /search-invoices.php of phpgurukul Client Management System using PHP & MySQL 1.1 permite a los atacantes ejecutar código arbitrario y obtener información confidencial a través de la barra de búsqueda. | |
| Analizada | Media (6.8) | 0.58% | — | Phpgurukul Client Management System | 17/4/2024 | 17/6/2026 | Vulnerabilidad de cross site scripting en /bwdates-reports-ds.php of phpgurukul Client Management System using PHP & MySQL 1.1 permite a los atacantes ejecutar código arbitrario y obtener información confidencial a través de los parámetros fromdate y todate. | |
| Analizada | Media (6.5) | 0.43% | — | Phpgurukul Client Management System | 17/4/2024 | 17/6/2026 | Vulnerabilidad de cross site scripting en /edit-services-details.php of phpgurukul Client Management System using PHP & MySQL 1.1 permite a atacantes ejecutar código arbitrario a través de los parámetros "precio" y "nombre". | |
| Analizada | Crítica (9.8) | 0.69% | — | Phpgurukul Client Management System | 17/4/2024 | 17/6/2026 | Vulnerabilidad de inyección SQL en "B/W Dates Reports" page in phpgurukul Client Management System using PHP & MySQL 1.1 permite a un atacante ejecutar comandos SQL arbitrarios a través de los parámetros "todate" y "fromdate". | |
| Analizada | Crítica (9.8) | 0.50% | — | Phpgurukul Cyber Cafe Management System | 17/4/2024 | 17/6/2026 | Vulnerabilidad de inyección SQL en phpgurukul Cyber Cafe Management System Using PHP & MySQL 1.0 permite a los atacantes ejecutar comandos SQL arbitrarios a través del parámetro upid en el archivo /view-user-detail.php. | |
| Analizada | Alta (7.3) | 0.33% | — | Phpgurukul Cyber Cafe Management System | 17/4/2024 | 17/6/2026 | Vulnerabilidad de inyección SQL en phpgurukul Cyber Cafe Management System Using PHP & MySQL 1.0 permite a los atacantes ejecutar comandos SQL arbitrarios a través del parámetro compname en el archivo /edit-computer-detail.php. | |
| Analizada | Crítica (9.8) | 0.49% | — | Phpgurukul Cyber Cafe Management System | 17/4/2024 | 17/6/2026 | Vulnerabilidad de inyección SQL en /edit-computer-detail.php en phpgurukul Cyber Cafe Management System Using PHP & MySQL v1.0 permite a los atacantes ejecutar comandos SQL arbitrarios a través de editid en la URL de la aplicación. | |
| Analizada | Crítica (9.8) | 0.69% | — | Phpgurukul Cyber Cafe Management System | 17/4/2024 | 17/6/2026 | Vulnerabilidad de inyección SQL en phpgurukul Cyber Cafe Management System Using PHP & MySQL 1.0 permite a los atacantes ejecutar comandos SQL arbitrarios a través del parámetro Ubicación de la maquina en la página administrar-computer.php. | |
| Analizada | Media (5.9) | 0.52% | — | Phpgurukul Cyber Cafe Management System | 17/4/2024 | 17/6/2026 | Una vulnerabilidad de cross-site scripting en Cyber Cafe Management System 1.0 permite a un atacante remoto ejecutar código arbitrario a través del parámetro compname en edit-computer-details.php. | |
| Aplazada | Media (6.8) | 0.43% | — | HPE Compute Scale-up Server 3200AI | 17/4/2024 | 17/6/2026 | Se ha identificado una posible vulnerabilidad de seguridad en el servidor HPE Compute Scale-up Server 3200. Esta vulnerabilidad podría provocar la divulgación de información confidencial en archivos de registro. | |
| Modificada | Alta (8.1) | 0.73% | — | Phpgurukul Tourism Management System | 16/4/2024 | 17/6/2026 | Phpgurukul Tourism Management System v2.0 es vulnerable a la carga sin restricciones de archivos con tipos peligrosos a través de /tms/admin/change-image.php. Al actualizar un paquete actual, no se verifican qué tipos de archivos se cargan desde la imagen. | |
| Analizada | Alta (8.8) | 0.76% | — | Phpgurukul Tourism Management System | 16/4/2024 | 17/6/2026 | Phpgurukul Tourism Management System v2.0 es vulnerable a la carga sin restricciones de archivos con tipos peligrosos a través de tms/admin/create-package.php. Al crear un nuevo paquete, no se verifica qué tipos de archivos se cargan desde la imagen. | |
| Analizada | Crítica (9.8) | 1.2% | — | Mayurik PHP Task Management System | 15/4/2024 | 17/6/2026 | Vulnerabilidad de inyección SQL en Sourcecodester php task management system v1.0, permite a atacantes remotos ejecutar código arbitrario, escalar privilegios y obtener información confidencial a través de un payload manipulado en update-admin.php. | |
| Analizada | Crítica (9.8) | 1.2% | — | Mayurik PHP Task Management System | 15/4/2024 | 17/6/2026 | Vulnerabilidad de inyección SQL en Sourcecodester php task management system v1.0, permite a atacantes remotos ejecutar código arbitrario, escalar privilegios y obtener información confidencial a través de un payload manipulado en admin-manage-user.php. | |
| Modificada | Alta (8.8) | 1.0% | — | Planex Mzk-mf300n FirmwarePlanex Mzk-mf300hp2 Firmware | 15/4/2024 | 17/6/2026 | La vulnerabilidad de inyección de comandos en MZK-MF300N en todas las versiones de firmware permite que un atacante no autenticado adyacente a la red ejecute un comando arbitrario enviando una solicitud especialmente manipulada a un puerto determinado. | |
| Analizada | Media (6.8) | 0.29% | — | Planex Mzk-mf300n FirmwarePlanex Mzk-mf300hp2 Firmware | 15/4/2024 | 17/6/2026 | Existe una vulnerabilidad de código de depuración activa en todas las versiones de firmware del MZK-MF300N. Si un usuario que ha iniciado sesión y sabe cómo utilizar la función de depuración accede a la página de administración del dispositivo, se puede realizar una operación no deseada. | |
| Analizada | Media (4.2) | 0.55% | — | Buffalo Wsr-2533dhp FirmwareBuffalo Wsr-2533dhpl FirmwareBuffalo Wsr-2533dhp2 FirmwareBuffalo Wsr-a2533dhp2 Firmware+3 | 15/4/2024 | 17/6/2026 | Una vulnerabilidad de inyección de comandos del sistema operativo en routers LAN inalámbricos BUFFALO permite que un usuario que haya iniciado sesión ejecute comandos arbitrarios del sistema operativo. | |
| Analizada | Crítica (9.8) | 0.56% | — | Buffalo Wsr-2533dhp FirmwareBuffalo Wsr-2533dhpl FirmwareBuffalo Wsr-2533dhp2 FirmwareBuffalo Wsr-a2533dhp2 Firmware | 15/4/2024 | 17/6/2026 | Existe un problema de almacenamiento de texto plano de contraseña en los routers LAN inalámbricos BUFFALO, lo que puede permitir que un atacante no autenticado adyacente a la red con acceso a la página de inicio de sesión del producto pueda obtener las credenciales configuradas. | |
| Aplazada | Media (6.9) | 0.20% | — | HPE FlexfabricAIHPE FlexnetworkAI | 15/4/2024 | 17/6/2026 | Se ha identificado una posible vulnerabilidad de seguridad en los productos de las series HPE FlexFabric y FlexNetwork. Esta vulnerabilidad podría aprovecharse para obtener acceso privilegiado a conmutadores, lo que daría como resultado la divulgación de información. | |
| Aplazada | Alta (7.3) | 0.18% | — | HPE MSAAIHPE VSS ProviderAIHPE Capi ProxyAI | 15/4/2024 | 17/6/2026 | Se ha identificado una posible vulnerabilidad de seguridad en el software VSS Provider y CAPI Proxy para ciertos productos de almacenamiento HPE MSA. Esta vulnerabilidad podría explotarse para obtener privilegios elevados en el sistema. | |
| Analizada | Alta (8.8) | 0.80% | — | Phpgurukul Student Record System | 15/4/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en PHPGurukul Student Record System 3.20 y clasificada como crítica. Una función desconocida del archivo /edit-subject.php es afectada por esta vulnerabilidad. La manipulación del argumento sub1/sub2/sub3/sub4/udate conduce a la inyección de SQL. El ataque puede lanzarse de forma… | |
| Analizada | Crítica (9.8) | 0.84% | — | Phpgurukul Student Record System | 15/4/2024 | 17/6/2026 | Una vulnerabilidad ha sido encontrada en PHPGurukul Student Record System 3.20 y clasificada como crítica. Una funcionalidad desconocida del archivo /manage-courses.php?del=1 es afectada por esta vulnerabilidad. La manipulación del argumento del conduce a la inyección de SQL. El ataque se puede lanzar de forma remota.… | |
| Analizada | Crítica (9.8) | 0.95% | — | Phpgurukul Student Record System | 15/4/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en PHPGurukul Student Record System 3.20 y clasificada como crítica. Una función desconocida del archivo /login.php es afectada por esta vulnerabilidad. La manipulación del argumento id/contraseña conduce a la inyección de SQL. Es posible lanzar el ataque de forma remota. El exploit… | |
| Analizada | Media (5.3) | 0.81% | — | Phpgurukul News Portal Project | 15/4/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en PHPGurukul News Portal 4.1 y clasificada como crítica. Este problema afecta un procesamiento desconocido del archivo search.php. La manipulación del argumento título de búsqueda conduce a la inyección de SQL. El ataque puede iniciarse de forma remota. El exploit ha sido divulgado… |