Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2831▲ 194 respecto a la semana anterior
Críticas / altas1317▼ 115 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)234▲ 220 respecto a la semana anterior
5675 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Media (6.4) | 0.22% | — | Viglink Spotlight BY ShortcodeAI | 12/12/2025 | 7/10/2026 | El plugin VigLink SpotLight By ShortCode para WordPress es vulnerable a cross-site scripting almacenado a través del parámetro 'float' del shortcode 'spotlight' en todas las versiones hasta la 1.0.a, inclusive, debido a una sanitización de entrada y un escape de salida insuficientes en los atributos proporcionados por… | |
| Analizada | Media (5.5) | 0.51% | — | Campcodes Retro Basketball Shoes Online Store | 11/12/2025 | 7/10/2026 | Se ha encontrado una vulnerabilidad en Campcodes Retro Basketball Shoes Online Store 1.0. El elemento afectado es una función desconocida del archivo /admin/admin_running.PHP. Esta manipulación del argumento pid causa inyección SQL. Es posible iniciar el ataque de forma remota. El exploit ha sido publicado y puede ser… | |
| Analizada | Media (5.5) | 0.39% | — | Campcodes Supplier Management System | 11/12/2025 | 8/10/2026 | Se ha encontrado una vulnerabilidad en Campcodes Supplier Management System 1.0. Afectada por esta vulnerabilidad es una funcionalidad desconocida del archivo /admin/add_unit.PHP. Dicha manipulación del argumento txtunitDetails conduce a inyección SQL. El ataque puede lanzarse remotamente. El exploit ha sido divulgado… | |
| Analizada | Media (5.5) | 0.41% | — | Campcodes Supplier Management System | 11/12/2025 | 8/10/2026 | Se ha encontrado una vulnerabilidad en Campcodes Supplier Management System 1.0. Se ve afectada una función desconocida del archivo /admin/add_distributor.PHP. Esta manipulación del argumento txtDistributorAddress provoca inyección SQL. El ataque puede iniciarse remotamente. El exploit ha sido publicado y puede ser… | |
| Analizada | Crítica (10) | 0.58% | — | Robocode | 9/12/2025 | 17/6/2026 | An integer overflow vulnerability exists in the write method of the Buffer class in Robocode version 1.9.3.6. The method fails to properly validate the length of data being written, allowing attackers to cause an overflow, potentially leading to buffer overflows and arbitrary code execution. This vulnerability can be… | |
| Analizada | Crítica (9.3) | 0.33% | — | Robocode | 9/12/2025 | 17/6/2026 | An insecure temporary file creation vulnerability exists in the AutoExtract component of Robocode version 1.9.3.6. The createTempFile method fails to securely create temporary files, allowing attackers to exploit race conditions and potentially execute arbitrary code or overwrite critical files. This vulnerability can… | |
| Modificada | Crítica (10) | 1.1% | — | Robocode | 9/12/2025 | 17/6/2026 | A directory traversal vulnerability exists in the CacheCleaner component of Robocode version 1.9.3.6. The recursivelyDelete method fails to properly sanitize file paths, allowing attackers to traverse directories and delete arbitrary files on the system. This vulnerability can be exploited by submitting specially… | |
| Aplazada | Media (4.3) | 0.12% | — | Ayecode UserswpAI | 9/12/2025 | 8/10/2026 | Vulnerabilidad de falsificación de petición en sitios cruzados (CSRF) en Stiofan UsersWP userswp permite falsificación de petición en sitios cruzados. Este problema afecta a UsersWP: desde n/a hasta menor o igual que 1.2.48. | |
| Aplazada | Media (6.5) | 0.32% | — | Wealcoder Animation Addons FOR ElementorAI | 9/12/2025 | 7/10/2026 | Vulnerabilidad de autorización faltante en Wealcoder Animation Addons para Elementor animation-addons-for-elementor permite la explotación de niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Animation Addons para Elementor: desde n/a hasta menor o igual que 2.4.5. | |
| Aplazada | Media (6.6) | 0.37% | — | Flippercode WP MapsAI | 9/12/2025 | 7/10/2026 | Vulnerabilidad de deserialización de datos no confiables en WePlugins - WordPress Development Company WP Maps wp-google-map-plugin permite la inyección de objetos. Este problema afecta a WP Maps: desde n/a hasta menor o igual que 4.8.6. | |
| Aplazada | Media (4.3) | 0.13% | — | Codeworkweb CWW CompanionAI | 9/12/2025 | 7/10/2026 | Vulnerabilidad de falsificación de petición en sitios cruzados (CSRF) en codeworkweb CWW Companion cww-companion permite la falsificación de petición en sitios cruzados. Este problema afecta a CWW Companion: desde n/a hasta menor o igual que 1.3.2. | |
| Aplazada | Media (6.5) | 0.23% | — | Arscode Ninja PopupsAI | 9/12/2025 | 7/10/2026 | Neutralización Incorrecta de Entrada Durante la Generación de Páginas Web ('cross-site scripting') vulnerabilidad en arscode Ninja Popups arscode-ninja-popups permite XSS Almacenado. Este problema afecta a Ninja Popups: desde n/d hasta menor o igual que 4.7.8. | |
| Aplazada | Media (4.3) | 0.22% | — | Codeamp Custom Layouts Post Product Grids Made EasyAI | 9/12/2025 | 7/10/2026 | Vulnerabilidad de autorización faltante en Code Amp Custom Layouts - Post + Product grids made easy custom-layouts permite la explotación de niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Custom Layouts - Post + Product grids made easy: desde n/a hasta menor o igual a… | |
| Aplazada | Media (4.3) | 0.13% | — | Justcoded Just Tinymce Custom StylesAI | 9/12/2025 | 7/10/2026 | Vulnerabilidad de falsificación de petición en sitios cruzados (CSRF) en Alex Prokopenko / JustCoded Just TinyMCE Custom Styles just-tinymce-styles permite la falsificación de petición en sitios cruzados. Este problema afecta a Just TinyMCE Custom Styles: desde n/a hasta menor o igual a 1.2.1. | |
| Aplazada | Media (6.5) | 0.15% | — | Saifumak ADD Custom CodesAI | 9/12/2025 | 7/10/2026 | Vulnerabilidad de falsificación de petición en sitios cruzados (CSRF) en SaifuMak Add Custom Codes add-custom-codes permite la falsificación de petición en sitios cruzados. Este problema afecta a Add Custom Codes: desde n/a hasta menor o igual que 4.80. | |
| Aplazada | Media (4.3) | 0.13% | — | M.code Media Library DownloaderAI | 9/12/2025 | 7/10/2026 | Vulnerabilidad de falsificación de petición en sitios cruzados (CSRF) en Michael Revellin-Clerc Media Library Downloader media-library-downloader permite la falsificación de petición en sitios cruzados. Este problema afecta a Media Library Downloader: desde n/a hasta menor o igual que 1.4.0. | |
| Analizada | Media (5.5) | 0.39% | — | Code-projects Employee Profile Management System | 9/12/2025 | 7/10/2026 | Una vulnerabilidad fue encontrada en code-projects Employee Profile Management System 1.0. Afectada es una función desconocida del archivo edit_personnel.php. La manipulación del argumento per_id resulta en inyección SQL. El ataque puede ser lanzado remotamente. El exploit ha sido hecho público y podría ser usado. | |
| Modificada | Baja (2) | 0.34% | — | Campcodes Retro Basketball Shoes Online Store | 8/12/2025 | 7/10/2026 | Se ha identificado una debilidad en Campcodes Retro Basketball Shoes Online Store 1.0. El elemento afectado es una función desconocida del archivo /admin/admin_running.PHP. La ejecución de una manipulación del argumento product_image puede conducir a una carga sin restricciones. Es posible lanzar el ataque de forma… | |
| Modificada | Media (5.5) | 0.39% | — | Campcodes School File Management System | 8/12/2025 | 7/10/2026 | Se ha identificado una debilidad en Campcodes School File Management System 1.0. Esto afecta una función desconocida del archivo /update_query.PHP. Esta manipulación del argumento stud_id causa inyección SQL. El ataque puede ser iniciado remotamente. El exploit se ha puesto a disposición del público y podría ser… | |
| Aplazada | Alta (7.2) | 0.38% | — | Rich Shortcodes FOR Google ReviewsAI | 6/12/2025 | 17/6/2026 | The Rich Shortcodes for Google Reviews plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the contents of a Google Review in all versions up to, and including, 6.8 due to insufficient input sanitization and output escaping. This makes it possible for unauthenticated attackers to inject arbitrary web… | |
| Aplazada | Media (5.3) | 0.28% | — | Accessiy BY Codeconfig AccessibilityAI | 6/12/2025 | 17/6/2026 | The Accessiy By CodeConfig Accessibility plugin for WordPress is vulnerable to unauthorized page creation due to missing authorization checks in versions up to, and including, 1.0.0. This is due to the plugin not performing capability checks in the `Settings::createPage()` function. This makes it possible for… | |
| Aplazada | Media (4.3) | 0.25% | — | Accessiy BY Codeconfig AccessibilityAI | 6/12/2025 | 17/6/2026 | The Accessiy By CodeConfig Accessibility – Easy One-Click Accessibility Toolbar That Truly Matters plugin for WordPress is vulnerable to authorization bypass in versions up to, and including, 1.0.2. This is due to the plugin not properly verifying that a user is authorized to perform an action. This makes it possible… | |
| Aplazada | Media (6.4) | 0.24% | — | List Attachments ShortcodeAI | 6/12/2025 | 17/6/2026 | The List Attachments Shortcode plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the 'before_list' parameter in the [list-attachments] shortcode in all versions up to, and including, 0.4.1a due to insufficient input sanitization and output escaping. This makes it possible for authenticated… | |
| Aplazada | Crítica (9.8) | 0.73% | 💥 PoC | Flex QR Code GeneratorAI | 6/12/2025 | 17/6/2026 | The Flex QR Code Generator plugin for WordPress is vulnerable to arbitrary file uploads due to missing file type validation in the update_qr_code() function in all versions up to, and including, 1.2.7. This makes it possible for unauthenticated attackers to upload arbitrary files on the affected site's server which… | |
| Analizada | Media (5.5) | 0.23% | — | Coder | 3/12/2025 | 17/6/2026 | Coder permite a las organizaciones aprovisionar entornos de desarrollo remotos a través de Terraform. En versiones anteriores a 2.26.5, 2.27.7 y 2.28.4, los manifiestos del Agente de Espacio de Trabajo que contenían valores sensibles se registraban en texto plano sin depurar. Un atacante con acceso local limitado al… |