Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2886▲ 263 respecto a la semana anterior
Críticas / altas1344▼ 85 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
5676 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.5) | 0.46% | — | Campcodes Retro Basketball Shoes Online Store | 28/10/2025 | 8/10/2026 | Se ha descubierto una falla de seguridad en Campcodes Retro Basketball Shoes Online Store 1.0. Esto afecta una parte desconocida del archivo /admin/admin_feature.PHP. Al realizar una manipulación del argumento pid, resulta en inyección SQL. El ataque puede iniciarse remotamente. El exploit ha sido publicado al público… | |
| Analizada | Media (5.5) | 0.46% | — | Campcodes Retro Basketball Shoes Online Store | 28/10/2025 | 8/10/2026 | Una vulnerabilidad fue identificada en Campcodes Retro Basketball Shoes Online Store 1.0. Afectada por este problema es alguna funcionalidad desconocida del archivo /admin/admin_index.php. Tal manipulación del argumento Username conduce a inyección SQL. El ataque puede ser lanzado remotamente. El exploit está… | |
| Modificada | Baja (2) | 0.41% | — | Code-projects Food Ordering System | 27/10/2025 | 8/10/2026 | Una vulnerabilidad fue determinada en code-projects Food Ordering System 1.0. Esto afecta una función desconocida del archivo /admin/menu.php. La ejecución de una manipulación del argumento itemPrice puede llevar a inyección SQL. El ataque puede ser ejecutado de forma remota. El exploit ha sido divulgado públicamente… | |
| Modificada | Baja (2) | 0.36% | — | Code-projects Food Ordering System | 27/10/2025 | 8/10/2026 | Se encontró una vulnerabilidad en code-projects Food Ordering System 1.0. El elemento afectado es una función desconocida del archivo /admin/deleteitem.PHP. Realizar una manipulación del argumento itemID resulta en inyección SQL. Es posible la explotación remota del ataque. El exploit ha sido hecho público y podría… | |
| Aplazada | Media (5.1) | 0.24% | — | WisencodeAI | 27/10/2025 | 17/6/2026 | A security flaw has been discovered in Wisencode up to 20251012. Affected by this vulnerability is an unknown functionality of the file /support-ticket/create of the component Create Support Ticket Handler. The manipulation of the argument Message results in cross site scripting. The attack may be launched remotely.… | |
| Aplazada | Baja (2.1) | 0.35% | — | Abhicodebox ModernshopAI | 27/10/2025 | 8/10/2026 | Se ha encontrado un fallo en abhicodebox ModernShop 20250922. Este problema afecta algún procesamiento desconocido del archivo /search. La ejecución de la manipulación del argumento q puede conducir a cross-site scripting. El ataque puede realizarse de forma remota. El exploit ha sido publicado y puede ser utilizado. | |
| Modificada | Baja (2.1) | 0.45% | — | Codeastro GYM Management System | 27/10/2025 | 8/10/2026 | Una vulnerabilidad fue encontrada en CodeAstro Gym Management System 1.0. Esto afecta una función desconocida del archivo /admin/actions/remove-announcement.php. Realizar una manipulación del argumento ID resulta en inyección SQL. El ataque puede ser iniciado remotamente. El exploit ha sido hecho público y podría ser… | |
| Analizada | Baja (2.1) | 0.33% | — | Codeastro GYM Management System | 27/10/2025 | 8/10/2026 | Una vulnerabilidad ha sido encontrada en CodeAstro Gym Management System 1.0. Afectada por esta vulnerabilidad es una funcionalidad desconocida del archivo /admin/actions/check-attendance.PHP. Tal manipulación del argumento ID lleva a inyección SQL. El ataque puede ser lanzado remotamente. El exploit ha sido divulgado… | |
| Aplazada | Media (4.9) | 0.15% | — | Codeless Slider TemplatesAI | 27/10/2025 | 8/10/2026 | Vulnerabilidad de falsificación de petición del lado del servidor (SSRF) en Codeless Slider Templates slider-templates permite la falsificación de petición del lado del servidor. Este problema afecta a Slider Templates: desde n/a hasta menor o igual que 1.0.3. | |
| Aplazada | Media (6.5) | 0.21% | — | Maarten Links Shortcode Links-shortcodeAI | 27/10/2025 | 8/10/2026 | Vulnerabilidad de Neutralización Incorrecta de la Entrada Durante la Generación de Páginas Web ('cross-site scripting') en el shortcode Maarten Links links-shortcode permite XSS Almacenado. Este problema afecta al shortcode Links: desde n/a hasta menor o igual que 1.8.3. | |
| Aplazada | Media (6.5) | 0.21% | — | Magicoders ACF Recent Posts WidgetAI | 27/10/2025 | 8/10/2026 | Neutralización Incorrecta de la Entrada Durante la Generación de Páginas Web ('cross-site scripting') vulnerabilidad en magicoders ACF Recent Posts Widget acf-recent-posts-widget permite XSS Almacenado. Este problema afecta a ACF Recent Posts Widget: desde n/a hasta menor o igual que 5.9.3. | |
| Analizada | Baja (2.1) | 0.43% | — | Bytecodealliance Wasmtime | 24/10/2025 | 8/10/2026 | Wasmtime es un entorno de ejecución para WebAssembly. En las versiones desde la 38.0.0 hasta antes de la 38.0.3, la implementación de los trampolines de host a wasm relacionados con el modelo de componentes en Wasmtime contenía un error donde es posible diseñar cuidadosamente un componente que, cuando se llama de una… | |
| Aplazada | Media (6.2) | 0.14% | — | PgcodekeeperAI | 24/10/2025 | 17/6/2026 | An Insecure Permission vulnerability in pgcodekeeper 10.12.0 allows a local attacker to obtain sensitive information via the plaintext storage of passwords and usernames. | |
| Aplazada | Alta (8.2) | 0.34% | — | PgcodekeeperAI | 24/10/2025 | 17/6/2026 | The Utils.deserialize function in pgCodeKeeper 10.12.0 processes serialized data from untrusted sources. If an attacker provides a specially crafted .ser file, deserialization may result in unintended code execution or other malicious behavior on the target system. | |
| Aplazada | Media (4.3) | 0.29% | — | Newcodebyte AI Chatbot Free ModelsAI | 24/10/2025 | 8/10/2026 | El plugin AI Chatbot Free Models - Customer Support, Live Chat, Virtual Assistant para WordPress es vulnerable a Inyección CSV en todas las versiones hasta la 1.6.5, inclusive. Esto se debe a una sanitización insuficiente en la función newcodebyte_chatbot_export_messages. Esto hace posible que atacantes no… | |
| Aplazada | Media (4.3) | 0.13% | — | Implecode Product Catalog SimpleAI | 22/10/2025 | 8/10/2026 | Vulnerabilidad de falsificación de petición en sitios cruzados (CSRF) en impleCode Product Catalog Simple post-type-x. Este problema afecta a Product Catalog Simple: desde n/a hasta menor o igual que 1.8.4. | |
| Aplazada | Media (4.3) | 0.15% | — | Dmitry V UPC EAN Gtin Code GeneratorAI | 22/10/2025 | 8/10/2026 | Vulnerabilidad de falsificación de petición en sitios cruzados (CSRF) en el Generador de códigos UPC/EAN/GTIN upc-ean-barcode-generator de Dmitry V. (CEO de 'UKR Solution') permite la falsificación de petición en sitios cruzados. Este problema afecta al Generador de códigos UPC/EAN/GTIN: desde n/a hasta menor o igual… | |
| Aplazada | Alta (7.1) | 0.30% | — | Kylegetson Shortcode GeneratorAI | 22/10/2025 | 8/10/2026 | Vulnerabilidad de Neutralización Incorrecta de la Entrada Durante la Generación de Páginas Web ('cross-site scripting') en kylegetson Shortcode Generator shortcode-generator permite XSS Reflejado. Este problema afecta a Shortcode Generator: desde n/a hasta menor o igual que 1.1. | |
| Aplazada | Alta (7.1) | 0.30% | — | Jonatan Jumbert Wpcode Content RatioAI | 22/10/2025 | 8/10/2026 | Neutralización Incorrecta de la Entrada Durante la Generación de Páginas Web ('cross-site scripting') vulnerabilidad en Jonatan Jumbert WPCode Content Ratio wpcode-content-ratio permite XSS Reflejado. Este problema afecta a WPCode Content Ratio: desde n/a hasta menor o igual que 2.0. | |
| Aplazada | Media (4.7) | 0.19% | — | Codeamp Search AND FilterAI | 22/10/2025 | 8/10/2026 | Vulnerabilidad de falsificación de petición en sitios cruzados (CSRF) en Code Amp Search & Filter search-filter permite la falsificación de petición en sitios cruzados. Este problema afecta a Search & Filter: desde n/a hasta menor o igual que 1.2.17. | |
| Aplazada | Media (4.3) | 0.19% | — | Codebangers ALL IN ONE Time Clock LiteAI | 22/10/2025 | 8/10/2026 | El plugin All in One Time Clock Lite - Tracking Employee Time Has Never Been Easier para WordPress es vulnerable a Referencia Directa Insegura a Objeto en todas las versiones hasta la 2.0, inclusive, a través de la acción AJAX 'aio_time_clock_lite_js' debido a la falta de validación en una clave controlada por el… | |
| Aplazada | Media (6.4) | 0.23% | — | Simple Youtube ShortcodeAI | 22/10/2025 | 8/10/2026 | El plugin Simple Youtube Shortcode para WordPress es vulnerable a cross-site scripting almacenado a través del shortcode 'embed_youtube' en todas las versiones hasta la 1.1.3, inclusive. Esto se debe a una sanitización de entrada insuficiente y un escape de salida inadecuado en el atributo 'id'. Esto hace posible que… | |
| Aplazada | Media (6.4) | 0.23% | — | Print Button ShortcodeAI | 22/10/2025 | 8/10/2026 | El plugin Print Button Shortcode para WordPress es vulnerable a cross-site scripting almacenado a través del shortcode 'print-button' en todas las versiones hasta la 1.0.1, inclusive. Esto se debe a una sanitización de entrada insuficiente y un escape de salida deficiente en el atributo 'target'. Esto hace posible que… | |
| Aplazada | Media (6.4) | 0.23% | — | Mixlr ShortcodeAI | 22/10/2025 | 8/10/2026 | El plugin Mixlr Shortcode para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del shortcode 'mixlr' en todas las versiones hasta la 1.0.1, inclusive. Esto se debe a una sanitización de entrada insuficiente y un escape de salida inadecuado en el atributo 'url'. Esto hace posible que atacantes… | |
| Aplazada | Media (6.1) | 0.33% | — | Code16 SharpAI | 21/10/2025 | 17/6/2026 | code16 Sharp v9.6.6 is vulnerable to Cross Site Scripting (XSS) src/Form/Fields/SharpFormUploadField.php. |