Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2831▲ 194 respecto a la semana anterior
Críticas / altas1317▼ 115 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)234▲ 220 respecto a la semana anterior
–

5675 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaMedia (6.4)0.22%—Viglink Spotlight BY ShortcodeAI12/12/20257/10/2026
El plugin VigLink SpotLight By ShortCode para WordPress es vulnerable a cross-site scripting almacenado a través del parámetro 'float' del shortcode 'spotlight' en todas las versiones hasta la 1.0.a, inclusive, debido a una sanitización de entrada y un escape de salida insuficientes en los atributos proporcionados por…
AnalizadaMedia (5.5)0.51%—Campcodes Retro Basketball Shoes Online Store11/12/20257/10/2026
Se ha encontrado una vulnerabilidad en Campcodes Retro Basketball Shoes Online Store 1.0. El elemento afectado es una función desconocida del archivo /admin/admin_running.PHP. Esta manipulación del argumento pid causa inyección SQL. Es posible iniciar el ataque de forma remota. El exploit ha sido publicado y puede ser…
AnalizadaMedia (5.5)0.39%—Campcodes Supplier Management System11/12/20258/10/2026
Se ha encontrado una vulnerabilidad en Campcodes Supplier Management System 1.0. Afectada por esta vulnerabilidad es una funcionalidad desconocida del archivo /admin/add_unit.PHP. Dicha manipulación del argumento txtunitDetails conduce a inyección SQL. El ataque puede lanzarse remotamente. El exploit ha sido divulgado…
AnalizadaMedia (5.5)0.41%—Campcodes Supplier Management System11/12/20258/10/2026
Se ha encontrado una vulnerabilidad en Campcodes Supplier Management System 1.0. Se ve afectada una función desconocida del archivo /admin/add_distributor.PHP. Esta manipulación del argumento txtDistributorAddress provoca inyección SQL. El ataque puede iniciarse remotamente. El exploit ha sido publicado y puede ser…
AnalizadaCrítica (10)0.58%—Robocode9/12/202517/6/2026
An integer overflow vulnerability exists in the write method of the Buffer class in Robocode version 1.9.3.6. The method fails to properly validate the length of data being written, allowing attackers to cause an overflow, potentially leading to buffer overflows and arbitrary code execution. This vulnerability can be…
AnalizadaCrítica (9.3)0.33%—Robocode9/12/202517/6/2026
An insecure temporary file creation vulnerability exists in the AutoExtract component of Robocode version 1.9.3.6. The createTempFile method fails to securely create temporary files, allowing attackers to exploit race conditions and potentially execute arbitrary code or overwrite critical files. This vulnerability can…
ModificadaCrítica (10)1.1%—Robocode9/12/202517/6/2026
A directory traversal vulnerability exists in the CacheCleaner component of Robocode version 1.9.3.6. The recursivelyDelete method fails to properly sanitize file paths, allowing attackers to traverse directories and delete arbitrary files on the system. This vulnerability can be exploited by submitting specially…
AplazadaMedia (4.3)0.12%—Ayecode UserswpAI9/12/20258/10/2026
Vulnerabilidad de falsificación de petición en sitios cruzados (CSRF) en Stiofan UsersWP userswp permite falsificación de petición en sitios cruzados. Este problema afecta a UsersWP: desde n/a hasta menor o igual que 1.2.48.
AplazadaMedia (6.5)0.32%—Wealcoder Animation Addons FOR ElementorAI9/12/20257/10/2026
Vulnerabilidad de autorización faltante en Wealcoder Animation Addons para Elementor animation-addons-for-elementor permite la explotación de niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Animation Addons para Elementor: desde n/a hasta menor o igual que 2.4.5.
AplazadaMedia (6.6)0.37%—Flippercode WP MapsAI9/12/20257/10/2026
Vulnerabilidad de deserialización de datos no confiables en WePlugins - WordPress Development Company WP Maps wp-google-map-plugin permite la inyección de objetos. Este problema afecta a WP Maps: desde n/a hasta menor o igual que 4.8.6.
AplazadaMedia (4.3)0.13%—Codeworkweb CWW CompanionAI9/12/20257/10/2026
Vulnerabilidad de falsificación de petición en sitios cruzados (CSRF) en codeworkweb CWW Companion cww-companion permite la falsificación de petición en sitios cruzados. Este problema afecta a CWW Companion: desde n/a hasta menor o igual que 1.3.2.
AplazadaMedia (6.5)0.23%—Arscode Ninja PopupsAI9/12/20257/10/2026
Neutralización Incorrecta de Entrada Durante la Generación de Páginas Web ('cross-site scripting') vulnerabilidad en arscode Ninja Popups arscode-ninja-popups permite XSS Almacenado. Este problema afecta a Ninja Popups: desde n/d hasta menor o igual que 4.7.8.
AplazadaMedia (4.3)0.22%—Codeamp Custom Layouts Post Product Grids Made EasyAI9/12/20257/10/2026
Vulnerabilidad de autorización faltante en Code Amp Custom Layouts - Post + Product grids made easy custom-layouts permite la explotación de niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Custom Layouts - Post + Product grids made easy: desde n/a hasta menor o igual a…
AplazadaMedia (4.3)0.13%—Justcoded Just Tinymce Custom StylesAI9/12/20257/10/2026
Vulnerabilidad de falsificación de petición en sitios cruzados (CSRF) en Alex Prokopenko / JustCoded Just TinyMCE Custom Styles just-tinymce-styles permite la falsificación de petición en sitios cruzados. Este problema afecta a Just TinyMCE Custom Styles: desde n/a hasta menor o igual a 1.2.1.
AplazadaMedia (6.5)0.15%—Saifumak ADD Custom CodesAI9/12/20257/10/2026
Vulnerabilidad de falsificación de petición en sitios cruzados (CSRF) en SaifuMak Add Custom Codes add-custom-codes permite la falsificación de petición en sitios cruzados. Este problema afecta a Add Custom Codes: desde n/a hasta menor o igual que 4.80.
AplazadaMedia (4.3)0.13%—M.code Media Library DownloaderAI9/12/20257/10/2026
Vulnerabilidad de falsificación de petición en sitios cruzados (CSRF) en Michael Revellin-Clerc Media Library Downloader media-library-downloader permite la falsificación de petición en sitios cruzados. Este problema afecta a Media Library Downloader: desde n/a hasta menor o igual que 1.4.0.
AnalizadaMedia (5.5)0.39%—Code-projects Employee Profile Management System9/12/20257/10/2026
Una vulnerabilidad fue encontrada en code-projects Employee Profile Management System 1.0. Afectada es una función desconocida del archivo edit_personnel.php. La manipulación del argumento per_id resulta en inyección SQL. El ataque puede ser lanzado remotamente. El exploit ha sido hecho público y podría ser usado.
ModificadaBaja (2)0.34%—Campcodes Retro Basketball Shoes Online Store8/12/20257/10/2026
Se ha identificado una debilidad en Campcodes Retro Basketball Shoes Online Store 1.0. El elemento afectado es una función desconocida del archivo /admin/admin_running.PHP. La ejecución de una manipulación del argumento product_image puede conducir a una carga sin restricciones. Es posible lanzar el ataque de forma…
ModificadaMedia (5.5)0.39%—Campcodes School File Management System8/12/20257/10/2026
Se ha identificado una debilidad en Campcodes School File Management System 1.0. Esto afecta una función desconocida del archivo /update_query.PHP. Esta manipulación del argumento stud_id causa inyección SQL. El ataque puede ser iniciado remotamente. El exploit se ha puesto a disposición del público y podría ser…
AplazadaAlta (7.2)0.38%—Rich Shortcodes FOR Google ReviewsAI6/12/202517/6/2026
The Rich Shortcodes for Google Reviews plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the contents of a Google Review in all versions up to, and including, 6.8 due to insufficient input sanitization and output escaping. This makes it possible for unauthenticated attackers to inject arbitrary web…
AplazadaMedia (5.3)0.28%—Accessiy BY Codeconfig AccessibilityAI6/12/202517/6/2026
The Accessiy By CodeConfig Accessibility plugin for WordPress is vulnerable to unauthorized page creation due to missing authorization checks in versions up to, and including, 1.0.0. This is due to the plugin not performing capability checks in the `Settings::createPage()` function. This makes it possible for…
AplazadaMedia (4.3)0.25%—Accessiy BY Codeconfig AccessibilityAI6/12/202517/6/2026
The Accessiy By CodeConfig Accessibility – Easy One-Click Accessibility Toolbar That Truly Matters plugin for WordPress is vulnerable to authorization bypass in versions up to, and including, 1.0.2. This is due to the plugin not properly verifying that a user is authorized to perform an action. This makes it possible…
AplazadaMedia (6.4)0.24%—List Attachments ShortcodeAI6/12/202517/6/2026
The List Attachments Shortcode plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the 'before_list' parameter in the [list-attachments] shortcode in all versions up to, and including, 0.4.1a due to insufficient input sanitization and output escaping. This makes it possible for authenticated…
AplazadaCrítica (9.8)0.73%💥 PoCFlex QR Code GeneratorAI6/12/202517/6/2026
The Flex QR Code Generator plugin for WordPress is vulnerable to arbitrary file uploads due to missing file type validation in the update_qr_code() function in all versions up to, and including, 1.2.7. This makes it possible for unauthenticated attackers to upload arbitrary files on the affected site's server which…
AnalizadaMedia (5.5)0.23%—Coder3/12/202517/6/2026
Coder permite a las organizaciones aprovisionar entornos de desarrollo remotos a través de Terraform. En versiones anteriores a 2.26.5, 2.27.7 y 2.28.4, los manifiestos del Agente de Espacio de Trabajo que contenían valores sensibles se registraban en texto plano sin depurar. Un atacante con acceso local limitado al…