Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3238▲ 694 respecto a la semana anterior
Críticas / altas1520▲ 133 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)235▲ 221 respecto a la semana anterior
5381 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Media (6.9) | 0.53% | — | Phpgurukul ART Gallery Management System | 23/3/2025 | 17/6/2026 | Se encontró una vulnerabilidad en PHPGurukul Art Gallery Management System 1.0, clasificada como crítica. Este problema afecta a un procesamiento desconocido del archivo /admin/add-art-product.php. La manipulación del argumento arttype provoca una inyección SQL. El ataque puede iniciarse remotamente. Se ha hecho… | |
| Analizada | Media (6.9) | 0.53% | — | Phpgurukul ART Gallery Management System | 23/3/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad en PHPGurukul Art Gallery Management System 1.0, clasificada como crítica. Esta vulnerabilidad afecta al código desconocido del archivo /admin/edit-art-type-detail.php?editid=1. La manipulación del argumento arttype provoca una inyección SQL. El ataque puede iniciarse remotamente.… | |
| Analizada | Media (6.9) | 0.53% | — | Phpgurukul ART Gallery Management System | 23/3/2025 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como crítica en PHPGurukul Art Gallery Management System 1.0. Esta afecta a una parte desconocida del archivo /admin/edit-art-product-detail.php?editid=2. La manipulación del argumento editide/sprice/description provoca una inyección SQL. Es posible iniciar el ataque de forma… | |
| Analizada | Media (6.9) | 0.53% | — | Phpgurukul ART Gallery Management System | 23/3/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad clasificada como crítica en PHPGurukul Art Gallery Management System 1.0. Este problema afecta a una funcionalidad desconocida del archivo /admin/edit-artist-detail.php?editid=1. La manipulación del argumento "Nombre" provoca una inyección SQL. El ataque puede ejecutarse remotamente.… | |
| Analizada | Media (6.9) | 0.53% | — | Phpgurukul Doctor Appointment Management System | 23/3/2025 | 17/6/2026 | Se encontró una vulnerabilidad en PHPGurukul Doctor Appointment Management System 1.0, clasificada como crítica. Este problema afecta a un procesamiento desconocido del archivo /doctor/appointment-bwdates-reports-details.php. La manipulación del argumento fromdate/todate provoca una inyección SQL. El ataque puede… | |
| Analizada | Media (5.3) | 0.47% | — | Phpgurukul ART Gallery Management System | 22/3/2025 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como crítica en PHPGurukul Art Gallery Management System 1.1. La función afectada es desconocida en el archivo /art-enquiry.php. La manipulación del argumento eid provoca una inyección SQL. Es posible ejecutar el ataque de forma remota. Se ha hecho público el exploit y puede… | |
| Analizada | Media (5.3) | 0.47% | — | Phpgurukul ART Gallery Management System | 22/3/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad clasificada como crítica en PHPGurukul Art Gallery Management System 1.0. Este problema afecta a un procesamiento desconocido del archivo /admin/contactus.php. La manipulación del argumento pagetitle provoca una inyección SQL. El ataque puede iniciarse remotamente. Se ha hecho… | |
| Analizada | Media (5.3) | 0.47% | — | Mayurik Advocate Office Management System | 22/3/2025 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como crítica en SourceCodester Kortex Lite Advocate Office Management System 1.0. Esta vulnerabilidad afecta al código desconocido del archivo edit_case.php. La manipulación del ID del argumento provoca una inyección SQL. El ataque puede iniciarse remotamente. Se ha hecho… | |
| Analizada | Media (5.3) | 0.33% | — | Mayurik Advocate Office Management System | 21/3/2025 | 17/6/2026 | Se encontró una vulnerabilidad en SourceCodester Kortex Lite Advocate Office Management System 1.0. Se ha clasificado como crítica. Se ve afectada una función desconocida del archivo edit_act.php. La manipulación del ID del argumento provoca una inyección SQL. Es posible ejecutar el ataque de forma remota. Se ha hecho… | |
| Analizada | Media (5.3) | 0.33% | — | Mayurik Advocate Office Management System | 21/3/2025 | 17/6/2026 | Se encontró una vulnerabilidad en SourceCodester Kortex Lite Advocate Office Management System 1.0, clasificada como crítica. Este problema afecta a un procesamiento desconocido del archivo deactivate.php. La manipulación del ID del argumento provoca una inyección SQL. El ataque puede iniciarse remotamente. Se ha… | |
| Analizada | Media (5.3) | 0.45% | — | Mayurik Advocate Office Management System | 21/3/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad en SourceCodester Kortex Lite Advocate Office Management System 1.0, clasificada como crítica. Esta vulnerabilidad afecta al código desconocido del archivo deactivate_reg.php. La manipulación del ID del argumento provoca una inyección SQL. El ataque puede iniciarse remotamente. Se ha… | |
| Analizada | Media (5.3) | 0.45% | — | Mayurik Advocate Office Management System | 21/3/2025 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como crítica en SourceCodester Kortex Lite Advocate Office Management System 1.0. Esta afecta a una parte desconocida del archivo activate_reg.php. La manipulación del ID del argumento provoca una inyección SQL. Es posible iniciar el ataque de forma remota. Se ha hecho… | |
| Analizada | Alta (7.3) | 0.26% | — | Anujk305 Vehicle Record Management System | 21/3/2025 | 17/6/2026 | Phpgurukul Vehicle Record Management System v1.0 es vulnerable a la inyección SQL en /index.php a través del parámetro 'searchinputdata'. | |
| Analizada | Media (5.4) | 0.24% | — | Anujk305 Human Metapneumovirus (hmpv) - Testing Management System | 21/3/2025 | 17/6/2026 | Phpgurukul Human Metapneumovirus (HMPV) – Testing Management System v1.0 es vulnerable a la inyección SQL en /patient-report.php a través del parámetro searchdata. | |
| Analizada | Media (6.1) | 0.24% | — | Kishanlal Hospital Management System | 20/3/2025 | 17/6/2026 | Una vulnerabilidad de cross-site scripting (XSS) en el componente /contact.php de Hospital Management System v1.0 permite a los atacantes ejecutar scripts web o HTML arbitrarios mediante la inyección de un payload manipulada en el parámetro txtEmail. | |
| Analizada | Media (6.9) | 2.5% | 💥 Exploit | Phpgurukul Company Visitor Management System | 18/3/2025 | 17/6/2026 | Se encontró una vulnerabilidad en PHPGurukul Company Visitor Management System 2.0, clasificada como crítica. Este problema afecta a una funcionalidad desconocida del archivo /index.php del componente "Iniciar sesión". La manipulación del argumento "nombre de usuario" provoca una inyección SQL. El ataque puede… | |
| Analizada | Media (6.9) | 0.54% | — | Phpgurukul Apartment Visitors Management System | 18/3/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad en PHPGurukul Apartment Visitors Management System 1.0, clasificada como crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /index.php del componente "Iniciar sesión". La manipulación del argumento "nombre de usuario" provoca una inyección SQL. El ataque… | |
| Analizada | Media (5.3) | 0.45% | — | Fabian Real Estate Property Management System | 17/3/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad crítica en code-projects Real Estate Property Management System 1.0. Se ve afectada una función desconocida del archivo /InsertFeedback.php. La manipulación del argumento txtName/txtEmail/txtMobile/txtFeedback provoca una inyección SQL. Es posible ejecutar el ataque de forma remota.… | |
| Analizada | Media (6.9) | 0.62% | — | Fabian Blood Bank Management System | 17/3/2025 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como crítica en code-projects Blood Bank Management System 1.0. Esta vulnerabilidad afecta al código desconocido del archivo /admin/admin_login.php del componente Página de Inicio de Sesión de Administrador. La manipulación provoca una inyección SQL. El ataque puede iniciarse… | |
| Analizada | Media (5.3) | 0.41% | — | Code-projects Blood Bank Management System | 17/3/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad clasificada como crítica en code-projects Blood Bank Management System 1.0. Esta afecta a una parte desconocida del archivo /user_dashboard/add_donor.php. La manipulación provoca una inyección SQL. Es posible iniciar el ataque de forma remota. Se ha hecho público el exploit y puede… | |
| Analizada | Media (5.1) | 0.51% | — | Fabian Blood Bank Management System | 17/3/2025 | 17/6/2026 | Se encontró una vulnerabilidad en code-projects Blood Bank Management System 1.0. Se ha clasificado como crítica. Este problema afecta a una funcionalidad desconocida del archivo /admin/add_city.php. La manipulación provoca una inyección SQL. El ataque puede ejecutarse remotamente. Se ha hecho público el exploit y… | |
| Analizada | Media (6.9) | 0.54% | — | Phpgurukul Local Services Search Engine Management System | 17/3/2025 | 17/6/2026 | Se encontró una vulnerabilidad en PHPGurukul Local Services Search Engine Management System 1.0, clasificada como crítica. Este problema afecta a un procesamiento desconocido del archivo /serviceman-search.php. La manipulación de la ubicación del argumento provoca una inyección SQL. El ataque puede iniciarse… | |
| Analizada | Media (5.3) | 0.45% | — | Fabian Real Estate Property Management System | 17/3/2025 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como crítica en code-projects Real Estate Property Management System 1.0. Esta vulnerabilidad afecta a una parte desconocida del archivo /InsertCustomer.php del componente Parameter Handler. La manipulación del argumento… | |
| Analizada | Media (6.9) | 0.54% | — | Phpgurukul Doctor Appointment Management System | 17/3/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad clasificada como crítica en PHPGurukul Doctor Appointment Management System 1.0. Este problema afecta a una funcionalidad desconocida del archivo /doctor/search.php. La manipulación del argumento "searchdata" provoca una inyección SQL. El ataque puede ejecutarse remotamente. Se ha… | |
| Analizada | Media (6.9) | 0.54% | — | Phpgurukul Curfew E-pass Management System | 17/3/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad crítica en PHPGurukul Curfew e-Pass Management System 1.0. Se ve afectada una función desconocida del archivo /admin/search-pass.php. La manipulación del argumento "searchdata" provoca una inyección SQL. Es posible ejecutar el ataque de forma remota. Se ha hecho público el exploit y… |