Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2771▲ 6 respecto a la semana anterior
Críticas / altas1285▼ 246 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)242▲ 224 respecto a la semana anterior
5675 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Baja (1.9) | 0.35% | — | Sourcecodester Leave Application SystemAI | 31/3/2026 | 24/7/2026 | Una vulnerabilidad de seguridad ha sido detectada en SourceCodester Leave Application System 1.0. Afectada por este problema es alguna funcionalidad desconocida del componente Gestor de Gestión de Usuarios. Tal manipulación conduce a cross-site scripting. El ataque puede ser lanzado remotamente. El exploit ha sido… | |
| Aplazada | Baja (2.1) | 0.32% | — | Code-projects Simple GYM Management SystemAI | 31/3/2026 | 24/7/2026 | Una vulnerabilidad de seguridad ha sido detectada en code-projects Simple Gym Management System 1.0. Esta vulnerabilidad afecta código desconocido del componente Gestor de Pagos. La manipulación del argumento Payment_id/Amount/customer_id/payment_type/customer_name conduce a inyección SQL. La explotación remota del… | |
| Analizada | Alta (7.8) | 0.38% | — | Tokfinity Infcode | 31/3/2026 | 25/7/2026 | El módulo de auto-ejecución de terminal de InfCode contiene una crítica vulnerabilidad de filtrado de comandos que hace que su mecanismo de seguridad de lista negra sea completamente ineficaz. La lista de bloqueo predefinida no cubre comandos nativos de alto riesgo en Windows PowerShell (como powershell), y el… | |
| Aplazada | Media (5.5) | 0.41% | — | Code-projects Student Membership SystemAI | 31/3/2026 | 24/7/2026 | Una vulnerabilidad se determinó en el sistema de membresía estudiantil code-projects 1.0. El elemento afectado es una función desconocida del archivo /admin/index.php del componente de inicio de sesión de administrador. Esta manipulación del argumento nombre de usuario/contraseña causa inyección SQL. La explotación… | |
| Aplazada | Baja (2.1) | 0.32% | — | Code-projects Student Membership SystemAI | 31/3/2026 | 17/6/2026 | Una vulnerabilidad fue encontrada en code-projects Student Membership System 1.0. El elemento afectado es una función desconocida del archivo /delete_user.php. La manipulación del argumento ID resulta en inyección SQL. El ataque puede ser lanzado remotamente. El exploit ha sido hecho público y podría ser usado. | |
| Aplazada | Baja (2.1) | 0.32% | — | Code-projects Student Membership SystemAI | 31/3/2026 | 17/6/2026 | Se ha encontrado una vulnerabilidad en code-projects Student Membership System 1.0. Afectada es una función desconocida del archivo /delete_member.php. La manipulación del argumento ID conduce a inyección SQL. El ataque puede ser iniciado remotamente. El exploit ha sido revelado al público y puede ser usado. | |
| Aplazada | Media (6.9) | 0.41% | — | Code-projects Student Membership SystemAI | 31/3/2026 | 17/6/2026 | Se ha encontrado una vulnerabilidad en el Sistema de Membresía Estudiantil 1.0 de code-projects. Este problema afecta a algún procesamiento desconocido del componente Gestor de Registro de Usuario. La ejecución de una manipulación puede conducir a una inyección SQL. El ataque puede lanzarse remotamente. | |
| Aplazada | Media (5.5) | 0.41% | — | Sourcecodester Teacher Record SystemAI | 31/3/2026 | 17/6/2026 | Se encontró una vulnerabilidad en SourceCodester Teacher Record System 1.0. Afecta a una función desconocida del archivo Teacher Record System del componente Gestor de Parámetros. Realizar una manipulación del argumento searchteacher resulta en inyección SQL. Es posible iniciar el ataque remotamente. El exploit se ha… | |
| Aplazada | Baja (2.1) | 0.35% | — | Sourcecodester Simple Doctors Appointment SystemAI | 31/3/2026 | 17/6/2026 | Una vulnerabilidad ha sido encontrada en SourceCodester Simple Doctors Appointment System hasta 1.0. Este problema afecta a algún procesamiento desconocido del archivo /doctors_appointment/admin/ajax.PHP?action=save_category. Tal manipulación del argumento img lleva a una carga sin restricciones. El ataque puede ser… | |
| Aplazada | Media (5.5) | 0.41% | — | Sourcecodester Simple Doctors Appointment SystemAI | 31/3/2026 | 17/6/2026 | Se ha encontrado una falla en SourceCodester Simple Doctors Appointment System 1.0. Esta vulnerabilidad afecta código desconocido del archivo /admin/ajax.PHP?action=login2. Esta manipulación del argumento email causa inyección SQL. El ataque es posible de llevar a cabo de forma remota. El exploit ha sido publicado y… | |
| Aplazada | Media (5.5) | 0.41% | — | Sourcecodester Simple Doctors Appointment SystemAI | 31/3/2026 | 17/6/2026 | Se detectó una vulnerabilidad en SourceCodester Simple Doctors Appointment System 1.0. Esto afecta una parte desconocida del archivo /admin/login.php. La manipulación del argumento Username resulta en inyección SQL. El ataque puede ser ejecutado remotamente. El exploit ahora es público y puede ser usado. | |
| Aplazada | Baja (2.1) | 0.45% | — | Code-projects Online Food Ordering SystemAI | 31/3/2026 | 17/6/2026 | Una vulnerabilidad fue identificada en code-projects Online Food Ordering System 1.0. Afecta a una función desconocida del archivo /form/order.php del componente Order Module. Dicha manipulación del argumento cust_id conduce a cross site scripting. El ataque puede ser realizado de forma remota. El exploit está… | |
| Aplazada | Media (5.5) | 0.41% | — | Code-projects Accounting SystemAI | 30/3/2026 | 17/6/2026 | Se ha detectado una vulnerabilidad de seguridad en code-projects Accounting System 1.0. Este problema afecta a un procesamiento desconocido del archivo /viewin_costumer.php del componente Gestor de Parámetros. Tal manipulación del argumento cos_id conduce a inyección SQL. El ataque puede ser lanzado remotamente. El… | |
| Aplazada | Baja (2) | 0.33% | — | Iocoder Yudao-cloudAI | 30/3/2026 | 17/6/2026 | Se ha identificado una debilidad en YunaiV yudao-cloud hasta 2026.01. Esta vulnerabilidad afecta código desconocido del archivo /admin-api/system/mail-log/page. Esta manipulación del argumento toMail causa inyección SQL. El ataque puede iniciarse remotamente. El exploit se ha puesto a disposición del público y podría… | |
| Analizada | Crítica (9.8) | 2.2% | — | Roocode ROO Code | 30/3/2026 | 17/6/2026 | El módulo de autoaprobación de comandos de Roo Code contiene una vulnerabilidad crítica de inyección de comandos del sistema operativo que hace que su mecanismo de seguridad de lista blanca sea completamente ineficaz. El sistema se basa en expresiones regulares frágiles para analizar estructuras de comandos; si bien… | |
| Aplazada | Media (5.5) | 0.41% | 💥 PoC | Iocoder Yudao-cloudAI | 30/3/2026 | 17/6/2026 | Una vulnerabilidad de seguridad ha sido descubierta en YunaiV yudao-cloud hasta 2026.01. Esto afecta una parte desconocida del archivo /admin-api/system/tenant/get-by-website. La manipulación del argumento Website resulta en inyección SQL. Es posible lanzar el ataque remotamente. El exploit ha sido liberado al público… | |
| Aplazada | Baja (2.1) | 0.35% | — | Sourcecodester RSS Feed ParserAI | 30/3/2026 | 17/6/2026 | Se ha encontrado una vulnerabilidad en SourceCodester RSS Feed Parser 1.0. Este problema afecta a la función file_get_contents. Esta manipulación provoca falsificación de petición del lado del servidor. El ataque puede llevarse a cabo remotamente. El exploit ha sido publicado y puede utilizarse. | |
| Analizada | Baja (1.9) | 0.34% | — | Code-projects Exam Form Submission | 30/3/2026 | 17/6/2026 | Se ha encontrado un fallo en code-projects Exam Form Submission 1.0. El elemento afectado es una función desconocida del archivo /admin/update_fst.php. La ejecución de una manipulación del argumento sname puede llevar a cross-site scripting. Es posible lanzar el ataque remotamente. El exploit ha sido publicado y puede… | |
| Aplazada | Baja (2) | 2.1% | — | Code-projects Chamber OF Commerce Membership Management SystemAI | 29/3/2026 | 17/6/2026 | Una vulnerabilidad fue identificada en el Sistema de Gestión de Membresías de la Cámara de Comercio de code-projects 1.0. Afectada es la función fwrite del archivo admin/pageMail.PHP. La manipulación del argumento mailSubject/mailMessage conduce a inyección de comandos. El ataque puede ser iniciado remotamente. El… | |
| Aplazada | Baja (1.9) | 1.1% | — | Dedeveloper23 Codebase-mcpAI | 29/3/2026 | 17/6/2026 | Se ha encontrado una vulnerabilidad en DeDeveloper23 codebase-mcp hasta 3ec749d237dd8eabbeef48657cf917275792fde6. Esta vulnerabilidad afecta a la función getCodebase/getRemoteCodebase/saveCodebase del archivo src/tools/codebase.ts del componente Gestor de Comandos RepoMix. Dicha manipulación conduce a una inyección de… | |
| Aplazada | Baja (2) | 0.33% | — | Sourcecodester Online Quiz SystemAI | 27/3/2026 | 17/6/2026 | A vulnerability was detected in SourceCodester Online Quiz System up to 1.0. Affected by this vulnerability is an unknown functionality of the file endpoint/add-question.php. Performing a manipulation of the argument quiz_question results in cross site scripting. It is possible to initiate the attack remotely. The… | |
| Aplazada | Baja (1.9) | 0.35% | — | Code-projects Online Reviewer SystemAI | 27/3/2026 | 17/6/2026 | A security vulnerability has been detected in code-projects Online Reviewer System up to 1.0. Affected is an unknown function of the file /system/system/students/assessments/databank/btn_functions.php. Such manipulation of the argument Description leads to cross site scripting. The attack may be performed from remote.… | |
| Aplazada | Baja (2.1) | 0.22% | — | Sourcecodester Note Taking APPAI | 27/3/2026 | 17/6/2026 | A weakness has been identified in SourceCodester Note Taking App up to 1.0. This impacts an unknown function. This manipulation causes cross-site request forgery. The attack is possible to be carried out remotely. The exploit has been made available to the public and could be used for attacks. | |
| Aplazada | Baja (2.1) | 0.32% | — | Code-projects Social Networking SiteAI | 27/3/2026 | 17/6/2026 | A security flaw has been discovered in code-projects Social Networking Site 1.0. This affects an unknown function of the file delete_photos.php of the component Endpoint. The manipulation of the argument ID results in sql injection. The attack can be executed remotely. The exploit has been released to the public and… | |
| Aplazada | Baja (2) | 0.33% | — | Code-projects Social Networking SiteAI | 27/3/2026 | 17/6/2026 | A vulnerability was identified in code-projects Social Networking Site 1.0. The impacted element is an unknown function of the file /home.php of the component Alert Handler. The manipulation of the argument content leads to cross site scripting. Remote exploitation of the attack is possible. The exploit is publicly… |