VendorsPHPGurukulhospital_management_systemall versions
Vulnerabilities

PHPGurukul Hospital Management System

Ranked by severity, then by exploit likelihood. Click a CVE ID for its full record.

62CVEs
CVE-2025-70062
PHPGurukul Hospital Management System v4.0 contains a Cross-Site Request Forgery (CSRF) vulnerability in the 'Add Doctor' module. The application fails to enforce CSRF token validation on the add-doctor.php endpoint. This allows remote attackers to create arbitrary Doctor accounts (privileged users) by tricking an authenticated administrator into visiting a malicious page.
Published 2026-02-18 · Analyzed
6.5EPSS 0.002
CVE-2020-5191
PHPGurukul Hospital Management System in PHP v4.0 suffers from multiple Persistent XSS vulnerabilities.
Published 2020-01-06 · Modified
6.11 PoCEPSS 0.055
CVE-2020-5193
PHPGurukul Hospital Management System in PHP v4.0 suffers from multiple reflected XSS vulnerabilities via the searchdata or Doctorspecialization parameter.
Published 2020-01-14 · Modified
6.1EPSS 0.009
CVE-2021-39411
Multiple Cross Site Scripting (XSS) vulnerabilities exist in PHPGurukul Hospital Management System 4.0 via the (1) searchdata parameter in (a) doctor/search.php and (b) admin/patient-search.php, and the (2) fromdate and (3) todate parameters in admin/betweendates-detailsreports.php.
Published 2021-11-05 · Modified
6.1EPSS 0.009
CVE-2024-0286
PHPGurukul Hospital Management System Contact Form index.php#contact_us cross site scripting
Published 2024-01-07 · Modified
6.1EPSS 0.009
CVE-2020-26628
A Cross-Site Scripting (XSS) vulnerability was discovered in Hospital Management System V4.0 which allows an attacker to execute arbitrary web scripts or HTML code via a malicious payload appended to a username on the 'Edit Profile" page and triggered by another user visiting the profile.
Published 2024-01-10 · Modified
6.1EPSS 0.005
CVE-2024-46239
Multiple cross-site scripting vulnerabilities exist in PHPGurukul Hospital Management System 4.0 via the docname parameter in /doctor/edit-profile.php and adminremark parameter in /admin/query-details.php.
Published 2024-10-21 · Analyzed
5.9EPSS 0.003
CVE-2024-46238
Multiple Cross Site Scripting (XSS) vulnerabilities exist in PHPGurukul Hospital Management System 4.0 via the docname parameter in /admin/add-doctor.php and /admin/edit-doctor.php
Published 2024-10-21 · Analyzed
5.9EPSS 0.003
CVE-2023-7173
PHPGurukul Hospital Management System registration.php cross site scripting
Published 2023-12-30 · Modified
5.4EPSS 0.015
CVE-2020-25271
PHPGurukul hospital-management-system-in-php 4.0 allows XSS via admin/patient-search.php, doctor/search.php, book-appointment.php, doctor/appointment-history.php, or admin/appointment-history.php.
Published 2020-10-08 · Modified
5.4EPSS 0.006
CVE-2020-22167
PHPGurukul Hospital Management System in PHP v4.0 has a Persistent Cross-Site Scripting vulnerability in \hms\admin\appointment-history.php. Remote registered users can exploit the vulnerability to obtain user cookie data.
Published 2021-06-22 · Modified
5.4EPSS 0.005
CVE-2024-11675
CodeAstro Hospital Management System Add Patient Details Page his_admin_register_patient.php cross site scripting
Published 2024-11-26 · Analyzed
5.4EPSS 0.005
CVE-2022-42206
PHPGurukul Hospital Management System In PHP V 4.0 is vulnerable to Cross Site Scripting (XSS) via doctor/view-patient.php, admin/view-patient.php, and view-medhistory.php.
Published 2022-10-21 · Modified
5.4EPSS 0.005
CVE-2022-42205
PHPGurukul Hospital Management System In PHP V 4.0 is vulnerable to Cross Site Scripting (XSS) via add-patient.php.
Published 2022-10-21 · Modified
5.4EPSS 0.005
CVE-2021-35388
Hospital Management System v 4.0 is vulnerable to Cross Site Scripting (XSS) via /hospital/hms/admin/patient-search.php.
Published 2022-10-28 · Modified
5.4EPSS 0.004
CVE-2024-46237
PHPGurukul Hospital Management System 4.0 is vulnerable to Cross Site Scripting (XSS) via the patname, pataddress, and medhis parameters in doctor/add-patient.php and doctor/edit-patient.php.
Published 2024-10-09 · Modified
5.4EPSS 0.003
CVE-2020-26630
A Time-Based SQL Injection vulnerability was discovered in Hospital Management System V4.0 which can allow an attacker to dump database information via a special payload in the 'Doctor Specialization' field under the 'Go to Doctors' tab after logging in as an admin.
Published 2024-01-10 · Modified
4.9EPSS 0.007
CVE-2020-26627
A Time-Based SQL Injection vulnerability was discovered in Hospital Management System V4.0 which can allow an attacker to dump database information via a crafted payload entered into the 'Admin Remark' parameter under the 'Contact Us Queries -> Unread Query' tab.
Published 2024-01-10 · Modified
4.9EPSS 0.007
CVE-2024-56990
PHPGurukul Hospital Management System 4.0 is vulnerable to Cross Site Scripting (XSS) in /view-medhistory.php and /admin/view-patient.php.
Published 2025-01-21 · Analyzed
4.5EPSS 0.004
CVE-2024-56998
PHPGurukul Hospital Management System 4.0 is vulnerable to Cross Site Scripting (XSS) in /edit-profile.php via the parameter $address.
Published 2025-01-21 · Analyzed
4.2EPSS 0.002
CVE-2024-56997
PHPGurukul Hospital Management System 4.0 is vulnerable to Cross Site Scripting (XSS) in /doctor/index.php via the 'Email' parameter.
Published 2025-01-21 · Analyzed
4.2EPSS 0.002
CVE-2022-46498
Hospital Management System 1.0 was discovered to contain a SQL injection vulnerability via the doc_number parameter at his_admin_view_single_employee.php.
Published 2024-03-07 · Analyzed
2.7EPSS 0.004
← Prev2 / 2