Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3241▲ 698 respecto a la semana anterior
Críticas / altas1519▲ 132 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)235▲ 221 respecto a la semana anterior
9824 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Media (5.3) | 0.77% | — | Phpgurukul News Portal Project | 15/4/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en PHPGurukul News Portal 4.1 y clasificada como crítica. Esta vulnerabilidad afecta al código desconocido del archivo /admin/edit-post.php. La manipulación del argumento posttitle conduce a la inyección de SQL. El ataque se puede iniciar de forma remota. El exploit ha sido divulgado… | |
| Analizada | Crítica (9.8) | 0.92% | — | Phpgurukul Small CRM | 12/4/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en PHPGurukul Small CRM 3.0 y clasificada como crítica. Una función desconocida del componente Registration Page es afectada por este problema. La manipulación conduce a la inyección de SQL. El ataque puede lanzarse de forma remota. El exploit ha sido divulgado al público y puede… | |
| Analizada | Alta (8.8) | 1.3% | 💥 PoC | Phpgurukul Small CRM | 12/4/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en PHPGurukul Small CRM 3.0 y clasificada como crítica. Una función desconocida del componente Change Password Handler es afectada por esta vulnerabilidad. La manipulación conduce a la inyección de SQL. El ataque se puede lanzar de forma remota. El exploit ha sido divulgado al público… | |
| Aplazada | Media (5.4) | 0.20% | — | Catchplugins Generate Child ThemeAI | 12/4/2024 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Catch Plugins Generate Child Theme. Este problema afecta a Generate Child Theme: desde n/a hasta 2.0. | |
| Aplazada | Media (5.4) | 0.36% | — | Peachpayments Peach Payments GatewayAI | 11/4/2024 | 17/6/2026 | Vulnerabilidad de autorización faltante en Peach Payments Peach Payments Gateway. Este problema afecta a Peach Payments Gateway: desde n/a hasta 3.1.9. | |
| Analizada | Crítica (9.8) | 6.9% | — | Haskell Process LibraryNodejs Node.jsPHPRust-lang Rust+1 | 10/4/2024 | 17/6/2026 | Una vulnerabilidad de inyección de comandos permite a un atacante realizar inyección de comandos en aplicaciones de Windows que dependen indirectamente de la función CreateProcess cuando se cumplen las condiciones específicas. | |
| Analizada | Alta (8.8) | 0.50% | — | HP Poly CCX 350HP Poly CCX 400HP Poly CCX 500HP Poly CCX 505+2 | 9/4/2024 | 17/6/2026 | Se descubrió una vulnerabilidad en las versiones de firmware posteriores a 8.0.2.3267 y anteriores a 8.1.3.1301 en dispositivos CCX. Una falla en el proceso de creación del firmware no restringió adecuadamente el acceso a un recurso por parte de un actor no autorizado. | |
| Aplazada | Media (5.9) | 0.34% | — | Phpbits Creative Studio Easy Login StylerAI | 7/4/2024 | 17/6/2026 | Neutralización incorrecta de la entrada durante la vulnerabilidad de generación de páginas web ('Cross-site Scripting') en Easy Login Styler – White Label Admin Login Page de Phpbits Creative Studio para WordPress permite XSS almacenado. Este problema afecta a Easy Login Styler – White Label Admin Login Page de… | |
| Aplazada | Alta (8.2) | 83% | — | Amphp HttpAI | 3/4/2024 | 17/6/2026 | amphp/http recopilará cuadros de CONTINUACIÓN en un búfer ilimitado y no verificará un límite hasta que haya recibido el indicador END_HEADERS establecido, lo que provocará un bloqueo de OOM. | |
| Analizada | Crítica (9.8) | 1.2% | 💥 PoC | Phpgurukul MEN Salon Management System | 3/4/2024 | 17/6/2026 | Vulnerabilidad de inyección SQL en PHPGurukul Men Salon Management System v.2.0, permite a atacantes remotos ejecutar código arbitrario y obtener información confidencial a través del parámetro de correo electrónico en el componente index.php. | |
| Analizada | Media (6.5) | 0.57% | — | Mayurik PHP Task Management System | 3/4/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en SourceCodester PHP Task Management System 1.0 y clasificada como crítica. Una función desconocida del archivo edit-task.php es afectada por esta vulnerabilidad. La manipulación del argumento task_id conduce a la inyección de SQL. El ataque puede lanzarse de forma remota. El exploit… | |
| Analizada | Alta (8.8) | 0.71% | — | Mayurik PHP Task Management System | 3/4/2024 | 17/6/2026 | Una vulnerabilidad ha sido encontrada en SourceCodester PHP Task Management System 1.0 y clasificada como crítica. Una función desconocida del archivo task-details.php es afectada por esta vulnerabilidad. La manipulación del argumento task_id conduce a la inyección de SQL. El ataque se puede lanzar de forma remota. El… | |
| Analizada | Alta (8.8) | 0.67% | — | Mayurik PHP Task Management System | 3/4/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en SourceCodester PHP Task Management System 1.0 y clasificada como crítica. Una función desconocida del archivo admin-manage-user.php es afectada por esta vulnerabilidad. La manipulación del argumento admin_id conduce a la inyección de SQL. Es posible lanzar el ataque de forma… | |
| Analizada | Alta (8.8) | 0.67% | — | Mayurik PHP Task Management System | 3/4/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en SourceCodester PHP Task Management System 1.0 y clasificada como crítica. Este problema afecta un procesamiento desconocido del archivo admin-password-change.php. La manipulación del argumento admin_id conduce a la inyección de SQL. El ataque puede iniciarse de forma remota. El… | |
| Analizada | Alta (8.8) | 0.67% | — | Mayurik PHP Task Management System | 3/4/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en SourceCodester PHP Task Management System 1.0 y clasificada como crítica. Esta vulnerabilidad afecta a un código desconocido del archivo asistencia-info.php. La manipulación del argumento user_id conduce a la inyección de SQL. El ataque se puede iniciar de forma remota. El exploit… | |
| Analizada | Media (5.4) | 0.54% | — | Phpgurukul Emergency Ambulance Hiring Portal | 30/3/2024 | 17/6/2026 | Se encontró una vulnerabilidad en PHPGurukul Emergency Ambulance Hiring Portal 1.0. Ha sido clasificada como problemática. Una función desconocida del archivo /admin/search.php del componente Search Request Page es afectada por esta vulnerabilidad. La manipulación conduce a cross-site scripting. Es posible lanzar el… | |
| Analizada | Media (4.8) | 0.59% | — | Phpgurukul Emergency Ambulance Hiring Portal | 30/3/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en PHPGurukul Emergency Ambulance Hiring Portal 1.0 y clasificada como problemática. Este problema afecta un procesamiento desconocido del archivo /admin/add-ambulance.php del componente Agregar página de ambulancia. La manipulación del argumento Número de registro de… | |
| Analizada | Media (4.3) | 0.40% | — | Phpgurukul Emergency Ambulance Hiring Portal | 30/3/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en PHPGurukul Emergency Ambulance Hiring Portal 1.0 y clasificada como problemática. Esta vulnerabilidad afecta a un código desconocido del archivo /admin/manage-ambulance.php del componente Manage Ambulance Page. La manipulación del argumento del conduce a la Cross-Site Request… | |
| Analizada | Alta (7.3) | 0.76% | — | Phpgurukul Emergency Ambulance Hiring Portal | 30/3/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en PHPGurukul Emergency Ambulance Hiring Portal 1.0 y clasificada como crítica. Una parte desconocida del archivo /admin/forgot-password.php del componente Forgot Password Page afecta a una parte desconocida. La manipulación del argumento nombre de usuario conduce a la inyección de… | |
| Analizada | Crítica (9.8) | 0.77% | — | Phpgurukul Emergency Ambulance Hiring Portal | 30/3/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en PHPGurukul Emergency Ambulance Hiring Portal 1.0 y clasificada como crítica. Una función desconocida del archivo ambulance-tracking.php del componente Ambulance Tracking Page es afectada por esta vulnerabilidad. La manipulación del argumento searchdata conduce a la inyección de… | |
| Analizada | Media (6.1) | 0.67% | — | Phpgurukul Emergency Ambulance Hiring Portal | 30/3/2024 | 17/6/2026 | Se encontró una vulnerabilidad en PHPGurukul Emergency Ambulance Hiring Portal 1.0 y se ha clasificado como problemática. Una función desconocida del archivo ambulance-tracking.php del componente Ambulance Tracking Page es afectada por esta vulnerabilidad. La manipulación del argumento searchdata conduce a cross-site… | |
| Analizada | Crítica (9.8) | 0.80% | — | Phpgurukul Emergency Ambulance Hiring Portal | 30/3/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad en PHPGurukul Emergency Ambulance Hiring Portal 1.0 y se ha clasificado como crítica. Una función desconocida del archivo /admin/login.php del componente Admin Login Page es afectada por esta vulnerabilidad. La manipulación del argumento nombre de usuario conduce a la inyección de… | |
| Analizada | Media (6.1) | 0.67% | — | Phpgurukul Emergency Ambulance Hiring Portal | 30/3/2024 | 17/6/2026 | Se encontró una vulnerabilidad en PHPGurukul Emergency Ambulance Hiring Portal 1.0. Ha sido calificada como problemática. Este problema afecta un procesamiento desconocido del componente Hire an Ambulance Page. La manipulación del argumento Patient Name/Relative Name/Relative Phone Number/City/State/Message conduce a… | |
| Analizada | Media (6) | 0.48% | — | NEC Aterm Wg1800hp4 FirmwareNEC Aterm Wg1200hs3 FirmwareNEC Aterm Wg1900hp2 FirmwareNEC Aterm Wg1200hp3 Firmware+55 | 28/3/2024 | 17/6/2026 | Vulnerabilidad de control de acceso inadecuado en NEC Corporation Aterm WG1800HP4, WG1200HS3, WG1900HP2, WG1200HP3, WG1800HP3, WG1200HS2, WG1900HP, WG1200HP2, W1200EX(-MS), WG1200HS, WG1200HP, WF300HP2, W300P, WF800HP, WR8165N, WG2200HP, WF1200HP2, WG1800HP2, WF1200HP, WG600HP , WG300HP, WF300HP, WG1800HP, WG1400HP,… | |
| Analizada | Crítica (9.8) | 0.67% | — | NEC Aterm Wg1800hp4 FirmwareNEC Aterm Wg1200hs3 FirmwareNEC Aterm Wg1900hp2 FirmwareNEC Aterm Wg1200hp3 Firmware+55 | 28/3/2024 | 17/6/2026 | Neutralización inadecuada de elementos especiales utilizados en una vulnerabilidad de comando del sistema operativo en NEC Corporation Aterm WG1800HP4, WG1200HS3, WG1900HP2, WG1200HP3, WG1800HP3, WG1200HS2, WG1900HP, WG1200HP2, W1200EX(-MS), WG1200HS, WG1200HP, WF300HP2 , W300P, WF800HP, WR8165N, WG2200HP , WF1200HP2,… |