Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2886▲ 263 respecto a la semana anterior
Críticas / altas1344▼ 85 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

5676 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.5)0.46%—Campcodes Retro Basketball Shoes Online Store28/10/20258/10/2026
Se ha descubierto una falla de seguridad en Campcodes Retro Basketball Shoes Online Store 1.0. Esto afecta una parte desconocida del archivo /admin/admin_feature.PHP. Al realizar una manipulación del argumento pid, resulta en inyección SQL. El ataque puede iniciarse remotamente. El exploit ha sido publicado al público…
AnalizadaMedia (5.5)0.46%—Campcodes Retro Basketball Shoes Online Store28/10/20258/10/2026
Una vulnerabilidad fue identificada en Campcodes Retro Basketball Shoes Online Store 1.0. Afectada por este problema es alguna funcionalidad desconocida del archivo /admin/admin_index.php. Tal manipulación del argumento Username conduce a inyección SQL. El ataque puede ser lanzado remotamente. El exploit está…
ModificadaBaja (2)0.41%—Code-projects Food Ordering System27/10/20258/10/2026
Una vulnerabilidad fue determinada en code-projects Food Ordering System 1.0. Esto afecta una función desconocida del archivo /admin/menu.php. La ejecución de una manipulación del argumento itemPrice puede llevar a inyección SQL. El ataque puede ser ejecutado de forma remota. El exploit ha sido divulgado públicamente…
ModificadaBaja (2)0.36%—Code-projects Food Ordering System27/10/20258/10/2026
Se encontró una vulnerabilidad en code-projects Food Ordering System 1.0. El elemento afectado es una función desconocida del archivo /admin/deleteitem.PHP. Realizar una manipulación del argumento itemID resulta en inyección SQL. Es posible la explotación remota del ataque. El exploit ha sido hecho público y podría…
AplazadaMedia (5.1)0.24%—WisencodeAI27/10/202517/6/2026
A security flaw has been discovered in Wisencode up to 20251012. Affected by this vulnerability is an unknown functionality of the file /support-ticket/create of the component Create Support Ticket Handler. The manipulation of the argument Message results in cross site scripting. The attack may be launched remotely.…
AplazadaBaja (2.1)0.35%—Abhicodebox ModernshopAI27/10/20258/10/2026
Se ha encontrado un fallo en abhicodebox ModernShop 20250922. Este problema afecta algún procesamiento desconocido del archivo /search. La ejecución de la manipulación del argumento q puede conducir a cross-site scripting. El ataque puede realizarse de forma remota. El exploit ha sido publicado y puede ser utilizado.
ModificadaBaja (2.1)0.45%—Codeastro GYM Management System27/10/20258/10/2026
Una vulnerabilidad fue encontrada en CodeAstro Gym Management System 1.0. Esto afecta una función desconocida del archivo /admin/actions/remove-announcement.php. Realizar una manipulación del argumento ID resulta en inyección SQL. El ataque puede ser iniciado remotamente. El exploit ha sido hecho público y podría ser…
AnalizadaBaja (2.1)0.33%—Codeastro GYM Management System27/10/20258/10/2026
Una vulnerabilidad ha sido encontrada en CodeAstro Gym Management System 1.0. Afectada por esta vulnerabilidad es una funcionalidad desconocida del archivo /admin/actions/check-attendance.PHP. Tal manipulación del argumento ID lleva a inyección SQL. El ataque puede ser lanzado remotamente. El exploit ha sido divulgado…
AplazadaMedia (4.9)0.15%—Codeless Slider TemplatesAI27/10/20258/10/2026
Vulnerabilidad de falsificación de petición del lado del servidor (SSRF) en Codeless Slider Templates slider-templates permite la falsificación de petición del lado del servidor. Este problema afecta a Slider Templates: desde n/a hasta menor o igual que 1.0.3.
AplazadaMedia (6.5)0.21%—Maarten Links Shortcode Links-shortcodeAI27/10/20258/10/2026
Vulnerabilidad de Neutralización Incorrecta de la Entrada Durante la Generación de Páginas Web ('cross-site scripting') en el shortcode Maarten Links links-shortcode permite XSS Almacenado. Este problema afecta al shortcode Links: desde n/a hasta menor o igual que 1.8.3.
AplazadaMedia (6.5)0.21%—Magicoders ACF Recent Posts WidgetAI27/10/20258/10/2026
Neutralización Incorrecta de la Entrada Durante la Generación de Páginas Web ('cross-site scripting') vulnerabilidad en magicoders ACF Recent Posts Widget acf-recent-posts-widget permite XSS Almacenado. Este problema afecta a ACF Recent Posts Widget: desde n/a hasta menor o igual que 5.9.3.
AnalizadaBaja (2.1)0.43%—Bytecodealliance Wasmtime24/10/20258/10/2026
Wasmtime es un entorno de ejecución para WebAssembly. En las versiones desde la 38.0.0 hasta antes de la 38.0.3, la implementación de los trampolines de host a wasm relacionados con el modelo de componentes en Wasmtime contenía un error donde es posible diseñar cuidadosamente un componente que, cuando se llama de una…
AplazadaMedia (6.2)0.14%—PgcodekeeperAI24/10/202517/6/2026
An Insecure Permission vulnerability in pgcodekeeper 10.12.0 allows a local attacker to obtain sensitive information via the plaintext storage of passwords and usernames.
AplazadaAlta (8.2)0.34%—PgcodekeeperAI24/10/202517/6/2026
The Utils.deserialize function in pgCodeKeeper 10.12.0 processes serialized data from untrusted sources. If an attacker provides a specially crafted .ser file, deserialization may result in unintended code execution or other malicious behavior on the target system.
AplazadaMedia (4.3)0.29%—Newcodebyte AI Chatbot Free ModelsAI24/10/20258/10/2026
El plugin AI Chatbot Free Models - Customer Support, Live Chat, Virtual Assistant para WordPress es vulnerable a Inyección CSV en todas las versiones hasta la 1.6.5, inclusive. Esto se debe a una sanitización insuficiente en la función newcodebyte_chatbot_export_messages. Esto hace posible que atacantes no…
AplazadaMedia (4.3)0.13%—Implecode Product Catalog SimpleAI22/10/20258/10/2026
Vulnerabilidad de falsificación de petición en sitios cruzados (CSRF) en impleCode Product Catalog Simple post-type-x. Este problema afecta a Product Catalog Simple: desde n/a hasta menor o igual que 1.8.4.
AplazadaMedia (4.3)0.15%—Dmitry V UPC EAN Gtin Code GeneratorAI22/10/20258/10/2026
Vulnerabilidad de falsificación de petición en sitios cruzados (CSRF) en el Generador de códigos UPC/EAN/GTIN upc-ean-barcode-generator de Dmitry V. (CEO de 'UKR Solution') permite la falsificación de petición en sitios cruzados. Este problema afecta al Generador de códigos UPC/EAN/GTIN: desde n/a hasta menor o igual…
AplazadaAlta (7.1)0.30%—Kylegetson Shortcode GeneratorAI22/10/20258/10/2026
Vulnerabilidad de Neutralización Incorrecta de la Entrada Durante la Generación de Páginas Web ('cross-site scripting') en kylegetson Shortcode Generator shortcode-generator permite XSS Reflejado. Este problema afecta a Shortcode Generator: desde n/a hasta menor o igual que 1.1.
AplazadaAlta (7.1)0.30%—Jonatan Jumbert Wpcode Content RatioAI22/10/20258/10/2026
Neutralización Incorrecta de la Entrada Durante la Generación de Páginas Web ('cross-site scripting') vulnerabilidad en Jonatan Jumbert WPCode Content Ratio wpcode-content-ratio permite XSS Reflejado. Este problema afecta a WPCode Content Ratio: desde n/a hasta menor o igual que 2.0.
AplazadaMedia (4.7)0.19%—Codeamp Search AND FilterAI22/10/20258/10/2026
Vulnerabilidad de falsificación de petición en sitios cruzados (CSRF) en Code Amp Search & Filter search-filter permite la falsificación de petición en sitios cruzados. Este problema afecta a Search & Filter: desde n/a hasta menor o igual que 1.2.17.
AplazadaMedia (4.3)0.19%—Codebangers ALL IN ONE Time Clock LiteAI22/10/20258/10/2026
El plugin All in One Time Clock Lite - Tracking Employee Time Has Never Been Easier para WordPress es vulnerable a Referencia Directa Insegura a Objeto en todas las versiones hasta la 2.0, inclusive, a través de la acción AJAX 'aio_time_clock_lite_js' debido a la falta de validación en una clave controlada por el…
AplazadaMedia (6.4)0.23%—Simple Youtube ShortcodeAI22/10/20258/10/2026
El plugin Simple Youtube Shortcode para WordPress es vulnerable a cross-site scripting almacenado a través del shortcode 'embed_youtube' en todas las versiones hasta la 1.1.3, inclusive. Esto se debe a una sanitización de entrada insuficiente y un escape de salida inadecuado en el atributo 'id'. Esto hace posible que…
AplazadaMedia (6.4)0.23%—Print Button ShortcodeAI22/10/20258/10/2026
El plugin Print Button Shortcode para WordPress es vulnerable a cross-site scripting almacenado a través del shortcode 'print-button' en todas las versiones hasta la 1.0.1, inclusive. Esto se debe a una sanitización de entrada insuficiente y un escape de salida deficiente en el atributo 'target'. Esto hace posible que…
AplazadaMedia (6.4)0.23%—Mixlr ShortcodeAI22/10/20258/10/2026
El plugin Mixlr Shortcode para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del shortcode 'mixlr' en todas las versiones hasta la 1.0.1, inclusive. Esto se debe a una sanitización de entrada insuficiente y un escape de salida inadecuado en el atributo 'url'. Esto hace posible que atacantes…
AplazadaMedia (6.1)0.33%—Code16 SharpAI21/10/202517/6/2026
code16 Sharp v9.6.6 is vulnerable to Cross Site Scripting (XSS) src/Form/Fields/SharpFormUploadField.php.