Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2772▲ 13 respecto a la semana anterior
Críticas / altas1288▼ 242 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
5675 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Baja (2.1) | 0.22% | — | Sourcecodester Diary APPAI | 27/3/2026 | 17/6/2026 | A vulnerability was determined in SourceCodester Diary App 1.0. The affected element is an unknown function of the file diary.php. Executing a manipulation can lead to cross-site request forgery. The attack may be launched remotely. The exploit has been publicly disclosed and may be utilized. | |
| Aplazada | Baja (2.1) | 0.32% | — | Itsourcecode Free Hotel Reservation SystemAI | 27/3/2026 | 17/6/2026 | A flaw has been found in itsourcecode Free Hotel Reservation System 1.0. Impacted is an unknown function of the file /admin/mod_room/index.php?view=edit. Executing a manipulation of the argument ID can lead to sql injection. The attack can be launched remotely. The exploit has been published and may be used. | |
| Analizada | Crítica (10) | 2.1% | — | Coderider-kilo Coderider | 27/3/2026 | 17/6/2026 | The command auto-approval module in CodeRider-Kilo contains an OS Command Injection vulnerability, rendering its whitelist security mechanism ineffective. The vulnerability stems from the incorrect use of an incompatible command parser (the Unix-based shell-quote library) to analyze commands on the Windows platform,… | |
| Analizada | Crítica (9.6) | 0.67% | — | Tianguaduizhang AI Code | 27/3/2026 | 17/6/2026 | In its design for automatic terminal command execution, AI Code offers two options: Execute safe commands and execute all commands. The description for the former states that commands determined by the model to be safe will be automatically executed, whereas if the model judges a command to be potentially destructive,… | |
| Analizada | Crítica (9.8) | 2.4% | — | Matterai Axon Code | 27/3/2026 | 17/6/2026 | The command auto-approval module in Axon Code contains an OS Command Injection vulnerability, rendering its whitelist security mechanism ineffective. The vulnerability stems from the incorrect use of an incompatible command parser (the Unix-based shell-quote library) to analyze commands on the Windows platform,… | |
| Aplazada | Baja (1.9) | 0.35% | — | Code-projects Exam Form SubmissionAI | 27/3/2026 | 17/6/2026 | Se ha identificado una debilidad en code-projects Exam Form Submission 1.0/7.PHP. Esto afecta una función desconocida del archivo /admin/update_s7.PHP. Esta manipulación del argumento sname causa cross site scripting. Es posible iniciar el ataque de forma remota. El exploit ha sido puesto a disposición del público y… | |
| Analizada | Media (5.5) | 0.57% | — | Code-projects Simple Laundry System | 27/3/2026 | 17/6/2026 | Una falla de seguridad ha sido descubierta en code-projects Simple Laundry System 1.0. Esto afecta una función desconocida del archivo /modstaffinfo.php del componente Gestor de Parámetros. La manipulación del argumento userid resulta en inyección SQL. El ataque puede ser realizado desde remoto. El exploit ha sido… | |
| Aplazada | Media (5.5) | 0.48% | — | Code-projects Online Food Ordering SystemAI | 26/3/2026 | 17/6/2026 | Se ha identificado una debilidad en el Sistema de Pedidos de Comida en Línea 1.0 de code-projects. Esto afecta una parte desconocida del archivo /dbfood/localhost.sql. Esta manipulación provoca que los archivos o directorios sean accesibles. El ataque puede iniciarse de forma remota. El exploit se ha puesto a… | |
| Aplazada | Baja (1.9) | 0.35% | — | Code-projects Online Food Ordering SystemAI | 26/3/2026 | 17/6/2026 | Se ha descubierto una falla de seguridad en el sistema de pedidos de comida en línea 1.0 de code-projects. Afectada por este problema está alguna funcionalidad desconocida del archivo /dbfood/food.PHP. La manipulación del argumento cuisines resulta en cross site scripting. Es posible lanzar el ataque de forma remota.… | |
| Aplazada | Baja (2.1) | 0.45% | — | Code-projects Online Food Ordering SystemAI | 26/3/2026 | 17/6/2026 | Una vulnerabilidad fue identificada en code-projects Online Food Ordering System 1.0. Afectada por esta vulnerabilidad es una funcionalidad desconocida del archivo /dbfood/contact.php. La manipulación del argumento Name lleva a cross site scripting. Es posible iniciar el ataque remotamente. El exploit está disponible… | |
| Analizada | Alta (8.8) | 0.69% | — | Code16 Sharp | 26/3/2026 | 17/6/2026 | Sharp es un framework de gestión de contenido construido para Laravel como un paquete. Las versiones anteriores a la 9.20.0 contienen una vulnerabilidad en el endpoint de carga de archivos que permite a los usuarios autenticados eludir todas las restricciones de tipo de archivo. El endpoint de carga dentro del… | |
| Analizada | Alta (8.8) | 0.57% | — | Code16 Sharp | 26/3/2026 | 17/6/2026 | Sharp es un framework de gestión de contenido construido para Laravel como un paquete. Las versiones anteriores a la 9.20.0 tienen una vulnerabilidad de salto de ruta en la clase FileUtil. La aplicación no sanitiza las extensiones de archivo correctamente, permitiendo que los separadores de ruta se pasen a la capa de… | |
| Aplazada | Baja (2.1) | 0.45% | — | Itsourcecode Payroll Management SystemAI | 26/3/2026 | 17/6/2026 | Se ha descubierto una falla de seguridad en el Sistema de Gestión de Nóminas itsourcecode hasta la versión 1.0. Esto afecta a una función desconocida del archivo /index.PHP. Realizar una manipulación del argumento page resulta en cross-site scripting. Es posible iniciar el ataque de forma remota. El exploit ha sido… | |
| Aplazada | Baja (2.1) | 0.32% | — | Itsourcecode Free Hotel Reservation SystemAI | 26/3/2026 | 17/6/2026 | Una vulnerabilidad fue identificada en itsourcecode Free Hotel Reservation System 1.0. El elemento impactado es una función desconocida del archivo /admin/mod_amenities/index.php?view=editpic. Tal manipulación del argumento ID lleva a inyección SQL. El ataque puede ser realizado desde remoto. El exploit está… | |
| Aplazada | Baja (2) | 0.38% | — | Itsourcecode Free Hotel Reservation SystemAI | 26/3/2026 | 17/6/2026 | Se determinó una vulnerabilidad en itsourcecode Free Hotel Reservation System 1.0. El elemento afectado es una función desconocida del archivo /admin/mod_amenities/index.PHP?view=add. Esta manipulación del argumento image causa una carga sin restricciones. El ataque es posible llevar a cabo de forma remota. El exploit… | |
| Analizada | Alta (8.8) | 0.54% | — | Wecodex Library CMS | 26/3/2026 | 17/6/2026 | Biblioteca CMS 1.0 contiene una vulnerabilidad de inyección SQL que permite a atacantes no autenticados eludir la autenticación inyectando código SQL a través del parámetro de nombre de usuario. Los atacantes pueden enviar solicitudes POST al endpoint de inicio de sesión de administrador con cargas útiles de inyección… | |
| Analizada | Alta (7.1) | 0.50% | — | Wecodex School Management System CMS | 26/3/2026 | 17/6/2026 | El Sistema de Gestión Escolar CMS 1.0 contiene una vulnerabilidad de inyección SQL en la funcionalidad de inicio de sesión de administrador que permite a los atacantes eludir la autenticación inyectando código SQL a través del parámetro de nombre de usuario. Los atacantes pueden enviar cargas útiles maliciosas… | |
| Analizada | Alta (8.8) | 0.52% | — | Wecodex Hotel CMS | 26/3/2026 | 17/6/2026 | Wecodex Hotel CMS 1.0 contiene una vulnerabilidad de inyección SQL en la funcionalidad de inicio de sesión de administrador que permite a atacantes no autenticados eludir la autenticación inyectando código SQL. Los atacantes pueden enviar cargas útiles SQL maliciosas a través del parámetro de nombre de usuario en… | |
| Analizada | Alta (8.8) | 0.47% | — | Wecodex Restaurant CMS | 26/3/2026 | 17/6/2026 | Wecodex Restaurant CMS 1.0 contiene una vulnerabilidad de inyección SQL que permite a atacantes no autenticados manipular consultas de base de datos inyectando código SQL a través del parámetro username. Los atacantes pueden enviar solicitudes POST al endpoint de inicio de sesión con cargas útiles SQL maliciosas… | |
| Analizada | Alta (8.8) | 0.52% | — | Wecodex Shipping System CMS | 26/3/2026 | 17/6/2026 | El Sistema de Envío CMS 1.0 contiene una vulnerabilidad de inyección SQL que permite a atacantes no autenticados eludir la autenticación inyectando código SQL a través del parámetro de nombre de usuario. Los atacantes pueden enviar cargas útiles SQL maliciosas utilizando técnicas ciegas basadas en booleanos en… | |
| Analizada | Media (5.5) | 0.57% | — | Code-projects Simple Laundry System | 26/3/2026 | 17/6/2026 | Se ha descubierto una vulnerabilidad de seguridad en code-projects Simple Laundry System 1.0. Afecta a una función desconocida del archivo /checkregisitem.php del componente Gestor de Parámetros. La manipulación del argumento Long-arm-shirtVol resulta en inyección SQL. El ataque puede lanzarse de forma remota. El… | |
| Analizada | Baja (2.1) | 0.46% | — | Code-projects Simple Laundry System | 26/3/2026 | 17/6/2026 | Se identificó una vulnerabilidad en code-projects Simple Laundry System 1.0. Esto afecta una función desconocida del archivo /modify.php del componente Gestor de Parámetros. La manipulación del argumento firstName conduce a cross site scripting. El ataque puede iniciarse de forma remota. El exploit está disponible… | |
| Aplazada | Media (5.5) | 0.41% | — | Code-projects Online Food Ordering SystemAI | 26/3/2026 | 17/6/2026 | Una vulnerabilidad fue detectada en code-projects Online Food Ordering System 1.0. Este problema afecta algún procesamiento desconocido del archivo /admin.php del componente Módulo de Inicio de Sesión de Administrador. La manipulación del argumento Username resulta en inyección SQL. El ataque puede ser realizado desde… | |
| Aplazada | Media (5.5) | 0.41% | — | Itsourcecode Online Enrollment SystemAI | 26/3/2026 | 17/6/2026 | Una vulnerabilidad de seguridad ha sido detectada en itsourcecode Online Enrollment System 1.0. Esta vulnerabilidad afecta código desconocido del archivo /sms/grades/index.php?view=edit&id=1 del componente Gestor de Parámetros. La manipulación del argumento deptid lleva a inyección SQL. El ataque es posible de ser… | |
| Aplazada | Media (5.5) | 0.41% | — | Code-projects Online Food Ordering SystemAI | 26/3/2026 | 17/6/2026 | Se ha identificado una debilidad en el sistema de pedidos de comida en línea code-projects 1.0. Esto afecta una parte desconocida del archivo form/cart.PHP del componente Módulo de Carrito de Compras. La ejecución de una manipulación del argumento del puede conducir a una inyección SQL. El ataque puede ejecutarse… |