Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2871▲ 247 respecto a la semana anterior
Críticas / altas1338▼ 91 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
5676 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Media (6.5) | 0.21% | — | Codexthemes Thegem ElementorAI | 6/11/2025 | 7/10/2026 | Neutralización Incorrecta de Entrada Durante la Generación de Páginas Web ('cross-site scripting') vulnerabilidad en CodexThemes TheGem (Elementor) thegem-elementor. Este problema afecta a TheGem (Elementor): desde n/a hasta menor o igual que 5.10.5. | |
| Aplazada | Media (6.5) | 0.21% | — | Codex-themes ThegemAI | 6/11/2025 | 7/10/2026 | Neutralización Incorrecta de Entrada Durante la Generación de Páginas Web ('cross-site scripting') vulnerabilidad en CodexThemes TheGem thegem. Este problema afecta a TheGem: desde n/a hasta menor o igual que 5.10.5. | |
| Aplazada | Alta (8.5) | 0.33% | — | Codexpert Coschool LMSAI | 6/11/2025 | 7/10/2026 | Neutralización Inadecuada de Elementos Especiales utilizados en un Comando SQL ('Inyección SQL') vulnerabilidad en Codexpert, Inc CoSchool LMS coschool permite Inyección SQL Ciega. Este problema afecta a CoSchool LMS: desde n/a hasta menor o igual que 1.4.3. | |
| Aplazada | Alta (7.2) | 0.51% | — | Dmitry V Barcode Scanner Lite POS TO Manage Products Inventory AND OrdersAI | 6/11/2025 | 7/10/2026 | Salto de ruta: '... / ...//' vulnerabilidad en el Barcode Scanner with Inventory & Order Manager barcode-scanner-lite-pos-to-manage-products-inventory-and-orders de Dmitry V. (CEO de “UKR Solution”) permite el salto de ruta. Este problema afecta a Barcode Scanner with Inventory & Order Manager: desde n/a hasta menor o… | |
| Aplazada | Alta (7.1) | 0.23% | — | Codeyatri GutenifyAI | 6/11/2025 | 7/10/2026 | Neutralización Incorrecta de la Entrada Durante la Generación de Páginas Web ('cross-site scripting') vulnerabilidad en CodeYatri Gutenify gutenify permite XSS Almacenado. Este problema afecta a Gutenify: desde n/a hasta menor o igual que 1.5.7. | |
| Aplazada | Media (4.3) | 0.24% | — | Flippercode Advanced Google MapsAI | 6/11/2025 | 7/10/2026 | Vulnerabilidad por falta de autorización en flippercode Advanced Google Maps wp-google-map-gold permite la explotación de niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Advanced Google Maps: desde n/a hasta menor o igual a 5.8.4. | |
| Aplazada | Media (4.3) | 0.23% | — | Codesolz Better Find AND ReplaceAI | 6/11/2025 | 7/10/2026 | El plugin Better Find and Replace - AI-Powered Suggestions para WordPress es vulnerable al uso no autorizado de la API debido a una comprobación de capacidad faltante en la función rtafar_ajax() en todas las versiones hasta la 1.7.7, inclusive. Esto hace posible que atacantes autenticados, con acceso de nivel… | |
| Analizada | Media (5.3) | 0.22% | — | Salesforce Mulesoft Anypoint Code Builder | 4/11/2025 | 17/6/2026 | Vulnerabilidad de Asignación Incorrecta de Permisos para Recurso Crítico en Salesforce Mulesoft Anypoint Code Builder permite manipular archivos de configuración escribibles. Este problema afecta a Mulesoft Anypoint Code Builder: antes de la 1.11.6. | |
| Analizada | Media (5.3) | 0.24% | — | Salesforce Mulesoft Anypoint Code Builder | 4/11/2025 | 17/6/2026 | La vulnerabilidad de neutralización inadecuada de la entrada utilizada para el prompting de LLM en Salesforce Mulesoft Anypoint Code Builder permite manipular archivos de configuración escribibles. Este problema afecta a Mulesoft Anypoint Code Builder: antes de la versión 1.11.6. | |
| Analizada | Media (6.5) | 0.21% | — | Salesforce Mulesoft Anypoint Code Builder | 4/11/2025 | 17/6/2026 | Improper Neutralization of Input Used for LLM Prompting vulnerability in Salesforce Mulesoft Anypoint Code Builder allows Code Injection.This issue affects Mulesoft Anypoint Code Builder: before 1.11.6. | |
| Analizada | Media (5.3) | 0.33% | — | Codeshare | 4/11/2025 | 17/6/2026 | codeshare v1.0.0 was discovered to contain an information leakage vulnerability. | |
| Aplazada | Media (6.5) | 0.27% | — | Codebangers ALL IN ONE Time Clock LiteAI | 4/11/2025 | 17/6/2026 | The All in One Time Clock Lite plugin for WordPress is vulnerable to unauthorized access due to a missing authorization check in all versions up to, and including, 2.0.3. This is due to the plugin exposing admin-level AJAX actions to unauthenticated users via wp_ajax_nopriv_ hooks, while relying only on a nonce check… | |
| Analizada | Alta (8.8) | 0.29% | — | Apple Xcode | 4/11/2025 | 17/6/2026 | An out-of-bounds write issue was addressed with improved input validation. This issue is fixed in Xcode 26.1. Processing a maliciously crafted file may lead to heap corruption. | |
| Analizada | Media (4.9) | 0.37% | 💥 PoC | Apple Xcode | 4/11/2025 | 17/6/2026 | A buffer overflow was addressed with improved bounds checking. This issue is fixed in Xcode 26.1. A user in a privileged network position may be able to cause a denial-of-service. | |
| Modificada | Baja (2.1) | 0.35% | — | Campcodes School Fees Payment Management System | 3/11/2025 | 17/6/2026 | A security flaw has been discovered in Campcodes School Fees Payment Management System 1.0. This issue affects some unknown processing of the file /ajax.php?action=delete_course. The manipulation of the argument ID results in sql injection. The attack can be executed remotely. The exploit has been released to the… | |
| Modificada | Baja (2) | 0.40% | — | Codeastro GYM Management System | 3/11/2025 | 17/6/2026 | A vulnerability was determined in CodeAstro Gym Management System 1.0. This affects an unknown part of the file /admin/view-progress-report.php. Executing a manipulation of the argument ID can lead to sql injection. The attack may be launched remotely. The exploit has been publicly disclosed and may be utilized. | |
| Modificada | Baja (2) | 0.37% | — | Codeastro GYM Management System | 3/11/2025 | 17/6/2026 | A vulnerability was found in CodeAstro Gym Management System 1.0. Affected by this issue is some unknown functionality of the file /admin/update-progress.php. Performing a manipulation of the argument id/ini_weight results in sql injection. The attack may be initiated remotely. The exploit has been made public and… | |
| Aplazada | Media (4.3) | 0.21% | — | F1logic Insert PHP Code SnippetAI | 31/10/2025 | 17/6/2026 | Vulnerabilidad de falta de autorización en f1logic Insert PHP Code Snippet insert-php-code-snippet permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Insert PHP Code Snippet: desde n/a hasta menor igual que 1.4.3. | |
| Analizada | Media (6.3) | 0.24% | — | Access Code Project Access Code | 29/10/2025 | 8/10/2026 | Vulnerabilidad de restricción inadecuada de intentos de autenticación excesivos en el código de Drupal Access permite la fuerza bruta. Este problema afecta al código Access: desde 0.0.0 antes de 2.0.5. | |
| Aplazada | Media (5.4) | 0.22% | — | Code16 SharpAILaravelAI | 28/10/2025 | 8/10/2026 | Sharp es un framework de gestión de contenido construido para Laravel como un paquete. Antes de la versión 9.11.1, una vulnerabilidad de Cross-Site Scripting (XSS) fue descubierta en code16/sharp al renderizar contenido usando el componente SharpShowTextField. En las versiones afectadas, las expresiones envueltas en… | |
| Aplazada | Baja (3.8) | 0.13% | — | Github Workflow UpdaterAIMicrosoft VS CodeAI | 28/10/2025 | 8/10/2026 | GitHub Workflow Updater es una extensión de VS Code que fija automáticamente las Acciones de GitHub a commits específicos para una seguridad mejorada. Antes de la versión 0.0.7, cualquier token de GitHub proporcionado se almacenaría en texto plano en la configuración del editor como json en el disco, en lugar de a… | |
| Aplazada | Alta (7.5) | 0.80% | 💥 PoC | Encode StarletteAI | 28/10/2025 | 8/10/2026 | Starlette es un framework/toolkit ASGI ligero. A partir de la versión 0.39.0 y antes de la versión 0.49.1, un atacante no autenticado puede enviar una cabecera HTTP Range manipulada que desencadena un procesamiento de tiempo cuadrático en la lógica de análisis/fusión de rangos de FileResponse de Starlette. Esto… | |
| Analizada | Alta (7.8) | 0.19% | — | Ericsson Codechecker | 28/10/2025 | 8/10/2026 | CodeChecker es una herramienta de análisis, base de datos de defectos y extensión de visualizador para Clang Static Analyzer y Clang Tidy. Las versiones de CodeChecker hasta la 6.26.1 contienen una vulnerabilidad de desbordamiento de búfer en la biblioteca interna ldlogger, que es ejecutada por el comando CodeChecker… | |
| Analizada | Media (5.5) | 0.42% | — | Campcodes Retro Basketball Shoes Online Store | 28/10/2025 | 8/10/2026 | Una vulnerabilidad de seguridad ha sido detectada en Campcodes Retro Basketball Shoes Online Store 1.0. Este problema afecta a un procesamiento desconocido del archivo /admin/admin_football.php. La manipulación del argumento pid conduce a inyección SQL. La explotación remota del ataque es posible. El exploit ha sido… | |
| Modificada | Media (5.5) | 0.46% | — | Campcodes Retro Basketball Shoes Online Store | 28/10/2025 | 8/10/2026 | Se ha identificado una debilidad en Campcodes Retro Basketball Shoes Online Store 1.0. Esta vulnerabilidad afecta código desconocido del archivo /admin/admin_product.ph. La ejecución de una manipulación del argumento pid puede llevar a inyección SQL. El ataque puede ser lanzado remotamente. El exploit ha sido puesto a… |