Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2871▲ 236 respecto a la semana anterior
Críticas / altas1338▼ 92 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

5676 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaMedia (5.5)0.39%—Campcodes School Fees Payment Management System17/11/20257/10/2026
Se identificó una vulnerabilidad en Campcodes School Fees Payment Management System 1.0. Afectada es una función desconocida del archivo /manage_course.php. Tal manipulación del argumento ID conduce a inyección SQL. El ataque puede ejecutarse de forma remota. El exploit está disponible públicamente y podría ser…
AnalizadaMedia (5.5)0.39%—Campcodes School Fees Payment Management System17/11/20257/10/2026
Una vulnerabilidad fue determinada en Campcodes School Fees Payment Management System 1.0. Esto impacta una función desconocida del archivo /ajax.PHP?action=login. Esta manipulación del argumento Username causa inyección SQL. La explotación remota del ataque es posible. El exploit ha sido divulgado públicamente y…
AnalizadaBaja (2.1)0.31%—Campcodes School Fees Payment Management System17/11/20257/10/2026
Una vulnerabilidad fue encontrada en Campcodes School Fees Payment Management System 1.0. Esto afecta una función desconocida del archivo /ajax.PHP?action=save_course. La manipulación del argumento ID resulta en inyección SQL. El ataque puede ser lanzado remotamente. El exploit ha sido hecho público y podría ser usado.
AnalizadaBaja (2.1)0.31%—Campcodes School Fees Payment Management System17/11/20257/10/2026
Una vulnerabilidad ha sido encontrada en Campcodes School Fees Payment Management System 1.0. El elemento impactado es una función desconocida del archivo /ajax.PHP?action=save_payment. La manipulación del argumento ID conduce a inyección SQL. El ataque puede ser iniciado remotamente. El exploit ha sido divulgado al…
ModificadaBaja (2.1)0.31%—Campcodes Supplier Management System17/11/20257/10/2026
Una vulnerabilidad ha sido encontrada en Campcodes Supplier Management System 1.0. Esto afecta una función desconocida del archivo /manufacturer/edit_product.php. Tal manipulación del argumento cmbProductUnit conduce a inyección SQL. El ataque puede ser lanzado remotamente. El exploit ha sido divulgado al público y…
ModificadaBaja (2.1)0.31%—Campcodes Supplier Management System17/11/20257/10/2026
Se ha encontrado una falla en Campcodes Supplier Management System 1.0. Esto afecta a una función desconocida del archivo /manufacturer/edit_unit.PHP. Esta manipulación del argumento ID causa inyección SQL. El ataque puede iniciarse remotamente. El exploit ha sido publicado y puede utilizarse.
ModificadaBaja (2.1)0.29%—Codeastro GYM Management System14/11/20257/10/2026
Una falla de seguridad ha sido descubierta en CodeAstro Gym Management System 1.0. Afectada es una función desconocida del archivo /admin/view-member-report.php. Realizar una manipulación del argumento ID resulta en inyección SQL. El ataque puede ser iniciado remotamente. El exploit ha sido liberado al público y puede…
AplazadaMedia (6.5)0.23%—Codepeople Contact Form TO EmailAI13/11/20257/10/2026
Vulnerabilidad de autorización faltante en codepeople Contact Form Email contact-form-to-email permite la explotación de niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Contact Form Email: desde n/a hasta menor o igual que 1.3.58.
AplazadaMedia (5.4)0.20%—Codepeople Appointment Booking CalendarAI13/11/20257/10/2026
Vulnerabilidad por Autorización Faltante en codepeople Appointment Booking Calendar appointment-booking-calendar permite Explotar Niveles de Seguridad de Control de Acceso Incorrectamente Configurados. Este problema afecta a Appointment Booking Calendar: desde n/a hasta menor o igual que 1.3.95.
AplazadaBaja (1.8)0.11%—Bytecodealliance WasmtimeAI12/11/202517/6/2026
Wasmtime is a runtime for WebAssembly. Prior to version 38.0.4, 37.0.3, 36.0.3, and 24.0.5, Wasmtime's Rust embedder API contains an unsound interaction where a WebAssembly shared linear memory could be viewed as a type which provides safe access to the host (Rust) to the contents of the linear memory. This is not…
AplazadaMedia (6.9)0.38%—Tec-it TbarcodeAI12/11/202517/6/2026
TEC-IT TBarCode version 11.15 contains a vulnerability in the TBarCode11.ocx ActiveX/OCX control's licensing handling (INI-file based) that can be abused to cause remote creation of files on the host filesystem. Depending on where files can be created and which filenames are allowed, this can allow attackers to write…
AplazadaAlta (8.6)0.74%—Ucancode E-xd++ Visualization Enterprise SuiteAI12/11/202517/6/2026
UCanCode E-XD++ Visualization Enterprise Suite contains an untrusted pointer dereference vulnerability via the TKDRAWCAD.TKDrawCADCtrl.1 ActiveX control. This is because it exposes a RotateShape method that dereferences a user-supplied pointer without sufficient validation. A crafted input may cause the control to…
AnalizadaBaja (2.1)0.32%—Campcodes School Fees Payment Management System12/11/202517/6/2026
A vulnerability was identified in Campcodes School Fees Payment Management System 1.0. Impacted is an unknown function of the file /ajax.php?action=save_student. The manipulation of the argument ID leads to sql injection. The attack may be initiated remotely. The exploit is publicly available and might be used.
AnalizadaMedia (5)0.42%—Microsoft Visual Studio Code11/11/202517/6/2026
Improper validation of generative ai output in GitHub Copilot and Visual Studio Code allows an authorized attacker to bypass a security feature locally.
AplazadaMedia (6.4)0.22%—WP BbcodeAI11/11/202517/6/2026
The WP BBCode plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the plugin's 'url' shortcode in all versions up to, and including, 1.8.1 due to insufficient input sanitization and output escaping on user supplied attributes. This makes it possible for authenticated attackers, with contributor-level…
AplazadaMedia (6.4)0.18%—Paypal Donation ShortcodeAI11/11/202517/6/2026
The Paypal Donation Shortcode plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the 'paypal' shortcode in all versions up to, and including, 0.1. This is due to the plugin not properly sanitizing user input and output of the 'title' and 'text' parameters. This makes it possible for authenticated…
AplazadaMedia (6.4)0.22%—Github Gist ShortcodeAI11/11/20257/10/2026
El plugin GitHub Gist Shortcode para WordPress es vulnerable a cross-site scripting almacenado a través del parámetro 'id' del shortcode 'gist' en todas las versiones hasta la 0.2, inclusive, debido a la sanitización de entrada y el escape de salida insuficientes. Esto permite a atacantes autenticados, con acceso de…
AplazadaMedia (4.3)0.15%—USB QR Code Scanner FOR WoocommerceAI11/11/20257/10/2026
El plugin USB Qr Code Scanner For Woocommerce para WordPress es vulnerable a falsificación de petición en sitios cruzados en todas las versiones hasta la 1.0.0, inclusive. Esto se debe a la falta de validación de nonce en la página de configuración. Esto hace posible que atacantes no autenticados actualicen la…
AplazadaAlta (8.8)0.54%—Codesolz Better Find AND ReplaceAI8/11/20257/10/2026
El plugin Better Find and Replace - AI-Powered Suggestions para WordPress es vulnerable a Inyección de Código Limitada en todas las versiones hasta e incluyendo la 1.7.7. Esto se debe a una validación de entrada y restricción insuficientes en la función 'rtafar_ajax'. Esto permite a atacantes autenticados, con acceso…
AnalizadaBaja (2)0.36%—Campcodes School File Management System7/11/20257/10/2026
Una falla de seguridad ha sido descubierta en Campcodes School File Management 1.0. Esto afecta una parte desconocida del archivo /admin/update_user.PHP. Realizar la manipulación del argumento user_id resulta en inyección SQL. Es posible iniciar el ataque remotamente. El exploit ha sido publicado al público y puede…
AplazadaAlta (8.8)0.46%—Scott Reilly Preserve Code FormattingAI6/11/202517/6/2026
Deserialization of Untrusted Data vulnerability in Scott Reilly Preserve Code Formatting preserve-code-formatting allows Object Injection.This issue affects Preserve Code Formatting: from n/a through <= 4.0.1.
AplazadaMedia (6.5)0.36%—Codexthemes Thegem Demo ImportAI6/11/20257/10/2026
Vulnerabilidad de autorización faltante en CodexThemes TheGem Demo Import (para WPBakery) thegem-importer. Este problema afecta a TheGem Demo Import (para WPBakery): desde n/a hasta menor o igual a 5.10.5.
AplazadaAlta (8.1)0.54%—Codexthemes Thegem Theme ElementsAI6/11/20257/10/2026
Vulnerabilidad de control inadecuado del nombre de fichero para la declaración include/require en un programa PHP ('inclusión remota de ficheros PHP') en CodexThemes TheGem Theme Elements (for WPBakery) thegem-elements. Este problema afecta a TheGem Theme Elements (for WPBakery): desde n/a hasta menor o igual que…
AplazadaMedia (6.5)0.27%—Codexthemes Thegem Theme ElementsAI6/11/20257/10/2026
Vulnerabilidad de Neutralización Incorrecta de la Entrada Durante la Generación de Páginas Web ('cross-site scripting') en CodexThemes TheGem Theme Elements (for WPBakery) thegem-elements. Este problema afecta a TheGem Theme Elements (for WPBakery): desde n/a hasta menor o igual que 5.10.5.1.
AplazadaAlta (7.1)0.30%—Codex-themes ThegemAI6/11/20257/10/2026
Neutralización Inadecuada de la Entrada Durante la Generación de Páginas Web ('cross-site scripting') vulnerabilidad en CodexThemes TheGem (Elementor) thegem-elementor. Este problema afecta a TheGem (Elementor): desde n/d hasta menor o igual que 5.10.5.1.