Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2771▼ 1 respecto a la semana anterior
Críticas / altas1280▼ 248 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)244▲ 211 respecto a la semana anterior
5675 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Baja (2.1) | 0.45% | — | Code-projects Movie Ticketing SystemAI | 9/4/2026 | 17/6/2026 | A vulnerability has been found in code-projects Movie Ticketing System 1.0. Impacted is an unknown function of the file /db/moviedb.sql of the component SQL Database Backup File Handler. Such manipulation leads to information disclosure. The attack can be launched remotely. The exploit has been disclosed to the public… | |
| Aplazada | Media (6.4) | 0.42% | — | Ayecode UserswpAI | 9/4/2026 | 17/6/2026 | The UsersWP plugin for WordPress is vulnerable to Stored Cross-Site Scripting in versions up to and including 1.2.60. This is due to insufficient input sanitization of user-supplied URL fields and improper output escaping when rendering user profile data in badge widgets. This makes it possible for authenticated… | |
| Aplazada | Baja (1.9) | 0.35% | — | Code-projects Online Shoe StoreAI | 9/4/2026 | 24/7/2026 | Una vulnerabilidad ha sido encontrada en code-projects Online Shoe Store 1.0. Afectada por este problema es alguna funcionalidad desconocida del archivo /admin/admin_product.php. La manipulación del argumento product_name lleva a cross site scripting. El ataque puede ser iniciado remotamente. El exploit ha sido… | |
| Aplazada | Baja (1.9) | 0.35% | — | Code-projects Online Shoe StoreAI | 9/4/2026 | 24/7/2026 | Se ha encontrado una falla en code-projects Online Shoe Store 1.0. Afectada por esta vulnerabilidad es una funcionalidad desconocida del archivo /admin/admin_football.php. La ejecución de una manipulación del argumento product_name puede conducir a cross site scripting. Es posible lanzar el ataque remotamente. El… | |
| Aplazada | Baja (1.9) | 0.35% | — | Code-projects Online Shoe StoreAI | 9/4/2026 | 24/7/2026 | Se detectó una vulnerabilidad en code-projects Online Shoe Store 1.0. Afecta a una función desconocida del archivo /admin/admin_running.php. Realizar una manipulación del argumento product_name resulta en cross site scripting. Es posible iniciar el ataque de forma remota. El exploit ahora es público y puede ser… | |
| Aplazada | Media (5.5) | 0.41% | — | Code-projects Simple IT Discussion ForumAI | 9/4/2026 | 24/7/2026 | Una vulnerabilidad fue determinada en code-projects Simple IT Discussion Forum 1.0. El elemento impactado es una función desconocida del archivo /pages/content.php. Esta manipulación del argumento post_id causa inyección SQL. La explotación remota del ataque es posible. El exploit ha sido divulgado públicamente y… | |
| Aplazada | Media (5.5) | 0.41% | — | Code-projects Simple IT Discussion ForumAI | 9/4/2026 | 24/7/2026 | Se encontró una vulnerabilidad en code-projects Simple IT Discussion Forum 1.0. El elemento afectado es una función desconocida del archivo /functions/addcomment.php. La manipulación del argumento postid resulta en inyección SQL. El ataque puede ser lanzado remotamente. El exploit ha sido hecho público y podría ser… | |
| Aplazada | Media (5.5) | 0.41% | — | Code-projects Simple IT Discussion ForumAI | 9/4/2026 | 24/7/2026 | Una vulnerabilidad ha sido encontrada en code-projects Simple IT Discussion Forum 1.0. Afectada es una función desconocida del archivo /question-function.PHP. La manipulación del argumento content conduce a inyección SQL. El ataque puede ser iniciado remotamente. El exploit ha sido divulgado al público y puede ser… | |
| Aplazada | Baja (2.1) | 0.45% | — | Code-projects Simple Laundry SystemAI | 9/4/2026 | 24/7/2026 | Se detectó una vulnerabilidad en code-projects Simple Laundry System 1.0. Esta vulnerabilidad afecta código desconocido del archivo /delmemberinfo.php. Realizar una manipulación del argumento userid resulta en cross site scripting. El ataque puede iniciarse remotamente. El exploit ahora es público y puede usarse. | |
| Aplazada | Media (5.5) | 0.41% | — | Code-projects Simple Laundry SystemAI | 9/4/2026 | 24/7/2026 | Una vulnerabilidad de seguridad ha sido detectada en code-projects Simple Laundry System 1.0. Esto afecta una parte desconocida del archivo /userchecklogin.php. Tal manipulación del argumento userid conduce a inyección SQL. Es posible lanzar el ataque remotamente. El exploit ha sido divulgado públicamente y puede ser… | |
| Aplazada | Baja (2.1) | 0.32% | — | Itsourcecode Construction Management SystemAI | 9/4/2026 | 24/7/2026 | Se ha identificado una debilidad en itsourcecode Construction Management System 1.0. Afectada por este problema es alguna funcionalidad desconocida del archivo /borrowed_tool_report.PHP. Esta manipulación del argumento Home causa inyección SQL. Es posible iniciar el ataque de forma remota. El exploit ha sido puesto a… | |
| Aplazada | Baja (2.1) | 0.41% | — | Sourcecodester Pharmacy Product Management SystemAI | 8/4/2026 | 24/7/2026 | Una falla de seguridad ha sido descubierta en SourceCodester Pharmacy Product Management System 1.0. Esto afecta una parte desconocida del archivo add-sales.php del componente POST Parameter Gestor. Realizar una manipulación del argumento txtqty resulta en errores de lógica de negocio. Es posible iniciar el ataque… | |
| Aplazada | Baja (2.1) | 0.41% | — | Sourcecodester Online Food Ordering SystemAI | 8/4/2026 | 24/7/2026 | Una vulnerabilidad fue identificada en SourceCodester Online Food Ordering System 1.0. Afectada por este problema es la función save_product del archivo /Actions.php del componente Gestor de Parámetros POST. Dicha manipulación del argumento price conduce a errores de lógica de negocio. El ataque puede ser realizado de… | |
| Aplazada | Baja (2) | 0.33% | — | Sourcecodester Sales AND Inventory SystemAI | 8/4/2026 | 24/7/2026 | Se ha encontrado una vulnerabilidad en SourceCodester Sales and Inventory System 1.0. Afecta a una función desconocida del archivo /delete.php del componente Gestor de Parámetros GET. Esta manipulación del argumento ID causa cross-site scripting. La explotación remota del ataque es posible. El exploit ha sido… | |
| Aplazada | Baja (2) | 0.33% | — | Code-projects Easy Blog SiteAI | 8/4/2026 | 24/7/2026 | Una vulnerabilidad de seguridad ha sido detectada en code-projects Easy Blog Site 1.0. Esto afecta una función desconocida del archivo /posts/update.php. La manipulación del argumento postTitle lleva a cross-site scripting. El ataque puede ser iniciado remotamente. El exploit ha sido divulgado públicamente y puede ser… | |
| Aplazada | Media (5.5) | 0.41% | — | Code-projects Easy Blog SiteAI | 8/4/2026 | 24/7/2026 | Se ha identificado una debilidad en code-projects Easy Blog Site hasta la versión 1.0. El elemento afectado es una función desconocida del archivo /users/contact_us.PHP. La ejecución de una manipulación del argumento Name puede llevar a una inyección SQL. El ataque puede ser lanzado remotamente. El exploit ha sido… | |
| Aplazada | Media (6.5) | 0.22% | — | Wealcoder Animation Addons FOR ElementorAI | 8/4/2026 | 24/7/2026 | Neutralización Inadecuada de la Entrada Durante la Generación de Páginas Web ('cross-site scripting') vulnerabilidad en Wealcoder Animation Addons for Elementor animation-addons-for-elementor permite XSS basado en DOM. Este problema afecta a Animation Addons for Elementor: desde n/a hasta <= 2.6.1. | |
| Aplazada | Media (5.3) | 0.33% | — | Code4recovery 12 Step Meeting ListAI | 8/4/2026 | 24/7/2026 | Inserción de Información Sensible en Datos Enviados vulnerabilidad en AA Web Servant 12 Step Meeting List 12-step-meeting-list permite Recuperar Datos Sensibles Incrustados. Este problema afecta a 12 Step Meeting List: desde n/a hasta <= 3.19.9. | |
| Aplazada | Media (6.5) | 0.37% | — | Code4recovery 12 Step Meeting ListAI | 8/4/2026 | 24/7/2026 | Vulnerabilidad de autorización faltante en AA Web Servant 12 Step Meeting List 12-step-meeting-list permite la explotación de niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a 12 Step Meeting List: desde n/a hasta <= 3.19.9. | |
| Aplazada | Baja (2.1) | 0.32% | — | Itsourcecode Construction Management SystemAI | 7/4/2026 | 24/7/2026 | Se ha encontrado un fallo en itsourcecode Construction Management System 1.0. Esto afecta a una función desconocida del archivo /borrowedtool.PHP. La ejecución de una manipulación del argumento code puede conducir a una inyección SQL. Es posible lanzar el ataque remotamente. El exploit ha sido publicado y puede ser… | |
| Aplazada | Baja (2.1) | 0.45% | — | Code-projects Online Hotel BookingAI | 7/4/2026 | 24/7/2026 | Se identificó una vulnerabilidad en code-projects Online Hotel Booking 1.0. Afectada por esta vulnerabilidad es una funcionalidad desconocida del archivo /booknow.php del componente Booking Endpoint. Tal manipulación del argumento roomname conduce a cross site scripting. Es posible lanzar el ataque de forma remota. El… | |
| Analizada | Alta (8.7) | 0.43% | — | Coder Code-marketplace | 6/4/2026 | 24/7/2026 | El Code Extension Marketplace es una alternativa de código abierto al VS Code Marketplace. Antes de la versión 2.4.2, una vulnerabilidad Zip Slip en coder/code-marketplace permitía que un archivo VSIX malicioso escribiera archivos arbitrarios fuera del directorio de la extensión. ExtractZip pasaba nombres de entrada… | |
| Aplazada | Baja (2.1) | 0.32% | — | Itsourcecode Sanitize OR Validate This InputAI | 6/4/2026 | 24/7/2026 | Se ha encontrado una vulnerabilidad en itsourcecode sanitize or validate this input 1.0. Esto afecta a una función desconocida del archivo /borrowedequip.php del componente Gestor de Parámetros. Esta manipulación del argumento emp_id provoca inyección SQL. El ataque puede llevarse a cabo de forma remota. El exploit ha… | |
| Aplazada | Baja (2.1) | 0.32% | — | Itsourcecode Construction Management SystemAI | 6/4/2026 | 24/7/2026 | Una vulnerabilidad fue encontrada en itsourcecode Construction Management System 1.0. Esto afecta una parte desconocida del archivo /borrowed_tool.php del componente Gestor de Parámetros. La manipulación del argumento emp resulta en inyección SQL. Es posible lanzar el ataque remotamente. El exploit ha sido hecho… | |
| Aplazada | Media (5.5) | 0.41% | — | Code-projects Simple IT Discussion ForumAI | 6/4/2026 | 24/7/2026 | Una vulnerabilidad ha sido encontrada en code-projects Simple IT Discussion Forum 1.0. Afectada por este problema es alguna funcionalidad desconocida del archivo /edit-category.php del componente Gestor de Parámetros. La manipulación del argumento cat_id conduce a inyección SQL. Es posible iniciar el ataque de forma… |