Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2840▲ 88 respecto a la semana anterior
Críticas / altas1317▼ 206 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
5675 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Media (5.4) | 0.20% | — | Codexthemes Thegem ElementorAICodexthemes Thegem WpbakeryAI | 30/12/2025 | 17/6/2026 | Vulnerability in CodexThemes TheGem (Elementor), CodexThemes TheGem (WPBakery).This issue affects TheGem (Elementor): from n/a before 5.8.1.1; TheGem (WPBakery): from n/a before 5.8.1.1. | |
| Analizada | Media (5.5) | 0.51% | — | Campcodes Supplier Management System | 29/12/2025 | 7/10/2026 | Una vulnerabilidad ha sido encontrada en Campcodes Supplier Management System 1.0. Afectada es una función desconocida del archivo /admin/view_products.php. La manipulación del argumento chkId[] conduce a inyección SQL. Es posible iniciar el ataque remotamente. El exploit ha sido divulgado al público y puede ser… | |
| Modificada | Media (5.5) | 0.51% | — | Campcodes Supplier Management System | 29/12/2025 | 7/10/2026 | Se ha encontrado una vulnerabilidad en Campcodes Supplier Management System 1.0. Esto afecta a una función desconocida del archivo /admin/add_area.PHP. La manipulación del argumento txtAreaCode puede conducir a una inyección SQL. El ataque puede realizarse de forma remota. El exploit ha sido publicado y puede ser… | |
| Analizada | Baja (2.1) | 0.28% | — | Code-projects College Notes Uploading System | 29/12/2025 | 7/10/2026 | Una vulnerabilidad de seguridad ha sido detectada en el sistema de carga de notas universitarias de code-projects 1.0. Afectada es una función desconocida del archivo /dashboard/userprofile.PHP. La manipulación del argumento image lleva a una carga sin restricciones. La explotación remota del ataque es posible. El… | |
| Modificada | Media (5.5) | 0.39% | — | Code-projects College Notes Uploading System | 29/12/2025 | 7/10/2026 | Se ha identificado una debilidad en el sistema de carga de notas universitarias de code-projects 1.0. Este problema afecta a algún procesamiento desconocido del archivo /login.php. La ejecución de la manipulación del argumento User puede conducir a una inyección SQL. El ataque puede lanzarse remotamente. El exploit ha… | |
| Aplazada | Media (6.5) | 0.16% | — | Codeaffairs WP Text Slider WidgetAI | 29/12/2025 | 7/10/2026 | Neutralización Incorrecta de la Entrada Durante la Generación de Páginas Web ('cross-site scripting') vulnerabilidad en Codeaffairs Wp Text Slider Widget permite XSS Almacenado. Este problema afecta a Wp Text Slider Widget: desde n/d hasta 1.0. | |
| Analizada | Baja (2) | 0.34% | — | Anirbandutta News-buzzCode-projects Content Management System | 29/12/2025 | 7/10/2026 | Una falla de seguridad ha sido descubierta en code-projects/anirbandutta9 Content Management System y News-Buzz 1.0. Esta vulnerabilidad afecta código desconocido del archivo /admin/editposts.php. Realizar la manipulación del argumento image resulta en una carga sin restricciones. El ataque puede ser iniciado… | |
| Analizada | Media (5.5) | 0.43% | — | Code-projects Assessment Management | 29/12/2025 | 7/10/2026 | Una vulnerabilidad fue identificada en code-projects Assessment Management 1.0. Esto afecta una parte desconocida del archivo login.PHP. Dicha manipulación del argumento userid conduce a inyección SQL. El ataque puede ser lanzado remotamente. El exploit está disponible públicamente y podría ser usado. | |
| Aplazada | Crítica (9.9) | 0.33% | — | Mohammad I Okfie If-as-shortcodeAI | 29/12/2025 | 7/10/2026 | Vulnerabilidad de Control Inadecuado de la Generación de Código ('Inyección de Código') en Mohammad I. Okfie IF AS Shortcode permite la inyección de código. Este problema afecta a IF AS Shortcode: desde n/a hasta 1.2. | |
| Analizada | Media (5.5) | 0.43% | — | Code-projects Assessment Management | 29/12/2025 | 7/10/2026 | Una vulnerabilidad fue determinada en code-projects Assessment Management 1.0. Afectada por este problema es alguna funcionalidad desconocida del archivo /admin/add-module.PHP. Esta manipulación del argumento linked[] causa inyección SQL. El ataque puede iniciarse remotamente. El exploit ha sido divulgado públicamente… | |
| Modificada | Baja (1.9) | 0.24% | — | Campcodes Online Beauty Parlor Management System | 29/12/2025 | 7/10/2026 | Se determinó una vulnerabilidad en Campcodes Complete Online Beauty Parlor Management System 1.0. Esta vulnerabilidad afecta código desconocido del archivo /admin/search-invoices.php. La manipulación del argumento searchdata puede llevar a cross-site scripting. El ataque puede lanzarse remotamente. El exploit ha sido… | |
| Analizada | Media (4.8) | 0.25% | — | Dronecode PX4 Drone Autopilot | 28/12/2025 | 7/10/2026 | Se encontró una vulnerabilidad en PX4 PX4-Autopilot hasta 1.16.0. Afectada por este problema es la función MavlinkLogHandler::state_listing/MavlinkLogHandler::log_entry_from_id del archivo src/modules/mavlink/mavlink_log_handler.cpp. La manipulación resulta en desbordamiento de búfer basado en pila. El ataque solo es… | |
| Aplazada | Baja (2.1) | 0.29% | — | Iocoder Yudao-cloudAI | 26/12/2025 | 25/7/2026 | Una vulnerabilidad fue determinada en YunaiV yudao-cloud hasta 2025.11. Esto afecta la función BpmHttpCallbackTrigger/BpmSyncHttpRequestTrigger del componente Gestión de Procesos de Negocio. La ejecución de la manipulación del argumento url/header/body puede llevar a falsificación de petición del lado del servidor. El… | |
| Analizada | Media (5.5) | 0.46% | — | Itsourcecode Online Frozen Foods Ordering System | 25/12/2025 | 7/10/2026 | Una vulnerabilidad fue identificada en itsourcecode Online Frozen Foods Ordering System 1.0. Esta vulnerabilidad afecta código desconocido del archivo /customer_details.php. Dicha manipulación conduce a inyección SQL. Es posible lanzar el ataque remotamente. El exploit está disponible públicamente y podría ser usado. | |
| Analizada | Media (5.5) | 0.42% | — | Itsourcecode Online Frozen Foods Ordering System | 24/12/2025 | 7/10/2026 | Una vulnerabilidad fue determinada en itsourcecode Online Frozen Foods Ordering System 1.0. Esto afecta una parte desconocida del archivo /contact_us.PHP. Esta manipulación del argumento Name causa inyección SQL. Es posible iniciar el ataque remotamente. El exploit ha sido divulgado públicamente y puede ser utilizado. | |
| Aplazada | Alta (8.5) | 0.39% | — | GNU BarcodeAI | 24/12/2025 | 17/6/2026 | GNU Barcode 0.99 contains a buffer overflow vulnerability in its code 93 encoding process that allows attackers to trigger memory corruption. Attackers can exploit boundary errors during input file processing to potentially execute arbitrary code on the affected system. | |
| Aplazada | Media (6.5) | 0.29% | — | Codepeople WP Time Slots Booking FormAI | 24/12/2025 | 17/6/2026 | Missing Authorization vulnerability in codepeople WP Time Slots Booking Form wp-time-slots-booking-form allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects WP Time Slots Booking Form: from n/a through <= 1.2.39. | |
| Aplazada | Media (4.3) | 0.13% | — | Codeflavors VimeothequeAI | 24/12/2025 | 7/10/2026 | Vulnerabilidad de falsificación de petición en sitios cruzados (CSRF) en Constantin Boiangiu Vimeotheque codeflavors-vimeo-video-post-lite permite la falsificación de petición en sitios cruzados. Este problema afecta a Vimeotheque: desde n/a hasta menor o igual que 2.3.5.2. | |
| Aplazada | Media (5.9) | 0.21% | — | Voidcoders Void-visual-whmcs-elementAIWpbakery Visual ComposerAI | 24/12/2025 | 7/10/2026 | Neutralización Incorrecta de Entrada Durante la Generación de Páginas Web ('cross-site scripting') vulnerabilidad en voidcoders WPBakery Visual Composer WHMCS Elements void-visual-whmcs-element permite XSS basado en DOM. Este problema afecta a WPBakery Visual Composer WHMCS Elements: desde n/a hasta menor o igual que… | |
| Aplazada | Media (5.9) | 0.21% | — | Webheadcoder WH TweaksAI | 24/12/2025 | 7/10/2026 | Neutralización Incorrecta de la Entrada Durante la Generación de Páginas Web ('cross-site scripting') vulnerabilidad en webheadcoder WH Tweaks wh-tweaks permite XSS Almacenado. Este problema afecta a WH Tweaks: desde n/a hasta menor o igual a 1.0.2. | |
| Aplazada | Alta (7.5) | 0.38% | — | Codexthemes Thegem Elements ElementorAI | 23/12/2025 | 17/6/2026 | Improper Control of Filename for Include/Require Statement in PHP Program ('PHP Remote File Inclusion') vulnerability in CodexThemes TheGem Theme Elements (for Elementor) thegem-elements-elementor.This issue affects TheGem Theme Elements (for Elementor): from n/a through <= 5.10.5.1. | |
| Aplazada | Media (6.5) | 0.16% | — | Codexthemes Thegem Theme Elements FOR ElementorAI | 23/12/2025 | 17/6/2026 | Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in CodexThemes TheGem Theme Elements (for Elementor) thegem-elements-elementor.This issue affects TheGem Theme Elements (for Elementor): from n/a through <= 5.10.5.1. | |
| Modificada | Baja (1.9) | 0.24% | — | Campcodes Complete Online Beauty Parlor Management System | 21/12/2025 | 17/6/2026 | A weakness has been identified in Campcodes Complete Online Beauty Parlor Management System 1.0. The affected element is an unknown function of the file /admin/bwdates-reports-details.php. Executing a manipulation of the argument fromdate can lead to cross site scripting. The attack may be launched remotely. The… | |
| Modificada | Media (5.5) | 0.38% | — | Campcodes Complete Online Beauty Parlor Management System | 21/12/2025 | 17/6/2026 | A security flaw has been discovered in Campcodes Complete Online Beauty Parlor Management System 1.0. Impacted is an unknown function of the file /admin/view-appointment.php. Performing a manipulation of the argument viewid results in sql injection. The attack may be initiated remotely. The exploit has been released… | |
| Analizada | Media (5.5) | 0.38% | — | Campcodes Complete Online Beauty Parlor Management System | 21/12/2025 | 17/6/2026 | A vulnerability was identified in Campcodes Complete Online Beauty Parlor Management System 1.0. This issue affects some unknown processing of the file /admin/search-invoices.php. Such manipulation leads to sql injection. The attack can be launched remotely. The exploit is publicly available and might be used. |