Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2771▼ 1 respecto a la semana anterior
Críticas / altas1280▼ 248 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)244▲ 211 respecto a la semana anterior
–

5675 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaBaja (2.1)0.45%—Code-projects Movie Ticketing SystemAI9/4/202617/6/2026
A vulnerability has been found in code-projects Movie Ticketing System 1.0. Impacted is an unknown function of the file /db/moviedb.sql of the component SQL Database Backup File Handler. Such manipulation leads to information disclosure. The attack can be launched remotely. The exploit has been disclosed to the public…
AplazadaMedia (6.4)0.42%—Ayecode UserswpAI9/4/202617/6/2026
The UsersWP plugin for WordPress is vulnerable to Stored Cross-Site Scripting in versions up to and including 1.2.60. This is due to insufficient input sanitization of user-supplied URL fields and improper output escaping when rendering user profile data in badge widgets. This makes it possible for authenticated…
AplazadaBaja (1.9)0.35%—Code-projects Online Shoe StoreAI9/4/202624/7/2026
Una vulnerabilidad ha sido encontrada en code-projects Online Shoe Store 1.0. Afectada por este problema es alguna funcionalidad desconocida del archivo /admin/admin_product.php. La manipulación del argumento product_name lleva a cross site scripting. El ataque puede ser iniciado remotamente. El exploit ha sido…
AplazadaBaja (1.9)0.35%—Code-projects Online Shoe StoreAI9/4/202624/7/2026
Se ha encontrado una falla en code-projects Online Shoe Store 1.0. Afectada por esta vulnerabilidad es una funcionalidad desconocida del archivo /admin/admin_football.php. La ejecución de una manipulación del argumento product_name puede conducir a cross site scripting. Es posible lanzar el ataque remotamente. El…
AplazadaBaja (1.9)0.35%—Code-projects Online Shoe StoreAI9/4/202624/7/2026
Se detectó una vulnerabilidad en code-projects Online Shoe Store 1.0. Afecta a una función desconocida del archivo /admin/admin_running.php. Realizar una manipulación del argumento product_name resulta en cross site scripting. Es posible iniciar el ataque de forma remota. El exploit ahora es público y puede ser…
AplazadaMedia (5.5)0.41%—Code-projects Simple IT Discussion ForumAI9/4/202624/7/2026
Una vulnerabilidad fue determinada en code-projects Simple IT Discussion Forum 1.0. El elemento impactado es una función desconocida del archivo /pages/content.php. Esta manipulación del argumento post_id causa inyección SQL. La explotación remota del ataque es posible. El exploit ha sido divulgado públicamente y…
AplazadaMedia (5.5)0.41%—Code-projects Simple IT Discussion ForumAI9/4/202624/7/2026
Se encontró una vulnerabilidad en code-projects Simple IT Discussion Forum 1.0. El elemento afectado es una función desconocida del archivo /functions/addcomment.php. La manipulación del argumento postid resulta en inyección SQL. El ataque puede ser lanzado remotamente. El exploit ha sido hecho público y podría ser…
AplazadaMedia (5.5)0.41%—Code-projects Simple IT Discussion ForumAI9/4/202624/7/2026
Una vulnerabilidad ha sido encontrada en code-projects Simple IT Discussion Forum 1.0. Afectada es una función desconocida del archivo /question-function.PHP. La manipulación del argumento content conduce a inyección SQL. El ataque puede ser iniciado remotamente. El exploit ha sido divulgado al público y puede ser…
AplazadaBaja (2.1)0.45%—Code-projects Simple Laundry SystemAI9/4/202624/7/2026
Se detectó una vulnerabilidad en code-projects Simple Laundry System 1.0. Esta vulnerabilidad afecta código desconocido del archivo /delmemberinfo.php. Realizar una manipulación del argumento userid resulta en cross site scripting. El ataque puede iniciarse remotamente. El exploit ahora es público y puede usarse.
AplazadaMedia (5.5)0.41%—Code-projects Simple Laundry SystemAI9/4/202624/7/2026
Una vulnerabilidad de seguridad ha sido detectada en code-projects Simple Laundry System 1.0. Esto afecta una parte desconocida del archivo /userchecklogin.php. Tal manipulación del argumento userid conduce a inyección SQL. Es posible lanzar el ataque remotamente. El exploit ha sido divulgado públicamente y puede ser…
AplazadaBaja (2.1)0.32%—Itsourcecode Construction Management SystemAI9/4/202624/7/2026
Se ha identificado una debilidad en itsourcecode Construction Management System 1.0. Afectada por este problema es alguna funcionalidad desconocida del archivo /borrowed_tool_report.PHP. Esta manipulación del argumento Home causa inyección SQL. Es posible iniciar el ataque de forma remota. El exploit ha sido puesto a…
AplazadaBaja (2.1)0.41%—Sourcecodester Pharmacy Product Management SystemAI8/4/202624/7/2026
Una falla de seguridad ha sido descubierta en SourceCodester Pharmacy Product Management System 1.0. Esto afecta una parte desconocida del archivo add-sales.php del componente POST Parameter Gestor. Realizar una manipulación del argumento txtqty resulta en errores de lógica de negocio. Es posible iniciar el ataque…
AplazadaBaja (2.1)0.41%—Sourcecodester Online Food Ordering SystemAI8/4/202624/7/2026
Una vulnerabilidad fue identificada en SourceCodester Online Food Ordering System 1.0. Afectada por este problema es la función save_product del archivo /Actions.php del componente Gestor de Parámetros POST. Dicha manipulación del argumento price conduce a errores de lógica de negocio. El ataque puede ser realizado de…
AplazadaBaja (2)0.33%—Sourcecodester Sales AND Inventory SystemAI8/4/202624/7/2026
Se ha encontrado una vulnerabilidad en SourceCodester Sales and Inventory System 1.0. Afecta a una función desconocida del archivo /delete.php del componente Gestor de Parámetros GET. Esta manipulación del argumento ID causa cross-site scripting. La explotación remota del ataque es posible. El exploit ha sido…
AplazadaBaja (2)0.33%—Code-projects Easy Blog SiteAI8/4/202624/7/2026
Una vulnerabilidad de seguridad ha sido detectada en code-projects Easy Blog Site 1.0. Esto afecta una función desconocida del archivo /posts/update.php. La manipulación del argumento postTitle lleva a cross-site scripting. El ataque puede ser iniciado remotamente. El exploit ha sido divulgado públicamente y puede ser…
AplazadaMedia (5.5)0.41%—Code-projects Easy Blog SiteAI8/4/202624/7/2026
Se ha identificado una debilidad en code-projects Easy Blog Site hasta la versión 1.0. El elemento afectado es una función desconocida del archivo /users/contact_us.PHP. La ejecución de una manipulación del argumento Name puede llevar a una inyección SQL. El ataque puede ser lanzado remotamente. El exploit ha sido…
AplazadaMedia (6.5)0.22%—Wealcoder Animation Addons FOR ElementorAI8/4/202624/7/2026
Neutralización Inadecuada de la Entrada Durante la Generación de Páginas Web ('cross-site scripting') vulnerabilidad en Wealcoder Animation Addons for Elementor animation-addons-for-elementor permite XSS basado en DOM. Este problema afecta a Animation Addons for Elementor: desde n/a hasta <= 2.6.1.
AplazadaMedia (5.3)0.33%—Code4recovery 12 Step Meeting ListAI8/4/202624/7/2026
Inserción de Información Sensible en Datos Enviados vulnerabilidad en AA Web Servant 12 Step Meeting List 12-step-meeting-list permite Recuperar Datos Sensibles Incrustados. Este problema afecta a 12 Step Meeting List: desde n/a hasta <= 3.19.9.
AplazadaMedia (6.5)0.37%—Code4recovery 12 Step Meeting ListAI8/4/202624/7/2026
Vulnerabilidad de autorización faltante en AA Web Servant 12 Step Meeting List 12-step-meeting-list permite la explotación de niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a 12 Step Meeting List: desde n/a hasta <= 3.19.9.
AplazadaBaja (2.1)0.32%—Itsourcecode Construction Management SystemAI7/4/202624/7/2026
Se ha encontrado un fallo en itsourcecode Construction Management System 1.0. Esto afecta a una función desconocida del archivo /borrowedtool.PHP. La ejecución de una manipulación del argumento code puede conducir a una inyección SQL. Es posible lanzar el ataque remotamente. El exploit ha sido publicado y puede ser…
AplazadaBaja (2.1)0.45%—Code-projects Online Hotel BookingAI7/4/202624/7/2026
Se identificó una vulnerabilidad en code-projects Online Hotel Booking 1.0. Afectada por esta vulnerabilidad es una funcionalidad desconocida del archivo /booknow.php del componente Booking Endpoint. Tal manipulación del argumento roomname conduce a cross site scripting. Es posible lanzar el ataque de forma remota. El…
AnalizadaAlta (8.7)0.43%—Coder Code-marketplace6/4/202624/7/2026
El Code Extension Marketplace es una alternativa de código abierto al VS Code Marketplace. Antes de la versión 2.4.2, una vulnerabilidad Zip Slip en coder/code-marketplace permitía que un archivo VSIX malicioso escribiera archivos arbitrarios fuera del directorio de la extensión. ExtractZip pasaba nombres de entrada…
AplazadaBaja (2.1)0.32%—Itsourcecode Sanitize OR Validate This InputAI6/4/202624/7/2026
Se ha encontrado una vulnerabilidad en itsourcecode sanitize or validate this input 1.0. Esto afecta a una función desconocida del archivo /borrowedequip.php del componente Gestor de Parámetros. Esta manipulación del argumento emp_id provoca inyección SQL. El ataque puede llevarse a cabo de forma remota. El exploit ha…
AplazadaBaja (2.1)0.32%—Itsourcecode Construction Management SystemAI6/4/202624/7/2026
Una vulnerabilidad fue encontrada en itsourcecode Construction Management System 1.0. Esto afecta una parte desconocida del archivo /borrowed_tool.php del componente Gestor de Parámetros. La manipulación del argumento emp resulta en inyección SQL. Es posible lanzar el ataque remotamente. El exploit ha sido hecho…
AplazadaMedia (5.5)0.41%—Code-projects Simple IT Discussion ForumAI6/4/202624/7/2026
Una vulnerabilidad ha sido encontrada en code-projects Simple IT Discussion Forum 1.0. Afectada por este problema es alguna funcionalidad desconocida del archivo /edit-category.php del componente Gestor de Parámetros. La manipulación del argumento cat_id conduce a inyección SQL. Es posible iniciar el ataque de forma…