Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3076▲ 446 respecto a la semana anterior
Críticas / altas1457▲ 26 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
5682 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Crítica (9.9) | 0.39% | — | Code-projects Simple CAR Rental System | 10/10/2025 | 5/7/2026 | code-projects Simple Car Rental System 1.0 has a permission bypass issue where low privilege users can forge high privilege sessions and perform sensitive operations. | |
| Analizada | Media (6.5) | 0.37% | 💥 PoC | Nwaples Rardecode | 10/10/2025 | 8/10/2026 | Las versiones menor o igual que 2.1.1 de github.com/nwaples/rardecode no restringen el tamaño del diccionario al leer tamaños de diccionario RAR grandes, lo que permite a un atacante proporcionar un archivo RAR especialmente diseñado y causar una denegación de servicio a través de un fallo por falta de memoria. | |
| Analizada | Media (5.5) | 0.42% | 💥 PoC | Campcodes Online Learning Management System | 9/10/2025 | 8/10/2026 | Una vulnerabilidad fue detectada en Campcodes Online Learning Management System 1.0. Esto afecta una parte desconocida del archivo /admin/calendar_of_events.php. La manipulación del argumento date_start resulta en inyección SQL. El ataque puede ser lanzado remotamente. El exploit es ahora público y puede ser usado. | |
| Aplazada | Baja (2.1) | 0.32% | — | Kilo CodeAI | 8/10/2025 | 17/6/2026 | A vulnerability was detected in Kilo Code up to 4.86.0. Affected is the function ClineProvider of the file src/core/webview/ClineProvider.ts of the component Prompt Handler. Performing manipulation results in injection. The attack can be initiated remotely. The exploit is now public and may be used. Applying a patch… | |
| Modificada | Baja (2) | 0.29% | — | Itsourcecode Leave Management System | 8/10/2025 | 8/10/2026 | Se ha descubierto una vulnerabilidad de seguridad en itsourcecode Leave Management System 1.0. Esto afecta a la función redirect del archivo /module/employee/controller.PHP?action=reset del componente Query Parameter Gestor. Realizar una manipulación del argumento ID resulta en cross-site scripting. Es posible iniciar… | |
| Analizada | Media (5.5) | 0.48% | — | Itsourcecode Leave Management System | 8/10/2025 | 8/10/2026 | Una vulnerabilidad fue identificada en itsourcecode Leave Management System 1.0. Esto afecta una función desconocida del archivo /reset.PHP. Tal manipulación del argumento employid lleva a inyección SQL. El ataque puede ser realizado desde remoto. El exploit está disponible públicamente y podría ser usado. | |
| Analizada | Media (5.5) | 0.52% | — | Campcodes Advanced Online Voting System | 8/10/2025 | 8/10/2026 | Una vulnerabilidad ha sido encontrada en Campcodes Advanced Online Voting Management System 1.0. El elemento impactado es una función desconocida del archivo /admin/login.PHP. Tal manipulación del argumento Username lleva a inyección SQL. El ataque puede ser ejecutado remotamente. El exploit ha sido revelado al… | |
| Analizada | Baja (2.1) | 0.33% | — | Campcodes Advanced Online Voting System | 7/10/2025 | 8/10/2026 | Se ha identificado una debilidad en Campcodes Advanced Online Voting Management System 1.0. Esta vulnerabilidad afecta código desconocido del archivo /admin/voters_add.php. La ejecución de manipulación del argumento photo puede llevar a una carga sin restricciones. El ataque puede ser lanzado remotamente. El exploit… | |
| Analizada | Baja (2.1) | 0.33% | — | Campcodes Advanced Online Voting System | 7/10/2025 | 8/10/2026 | Se ha encontrado una vulnerabilidad en Campcodes Advanced Online Voting Management System 1.0. Esto afecta a una función desconocida del archivo /admin/voters_add.PHP. La ejecución de la manipulación del argumento firstname puede conducir a una inyección SQL. El ataque puede ejecutarse de forma remota. El exploit ha… | |
| Analizada | Baja (1) | 0.19% | — | Bytecodealliance Wasmtime | 7/10/2025 | 17/6/2026 | Wasmtime is a runtime for WebAssembly. Wasmtime 37.0.0 and 37.0.1 have memory leaks in the C/C++ API when using bindings for the `anyref` or `externref` WebAssembly values. This is caused by a regression introduced during the development of 37.0.0 and all prior versions of Wasmtime are unaffected. If `anyref` or… | |
| Analizada | Baja (2.1) | 0.33% | — | Campcodes Advanced Online Voting System | 7/10/2025 | 8/10/2026 | Una vulnerabilidad fue detectada en Campcodes Advanced Online Voting Management System 1.0. El elemento afectado es una función desconocida del archivo /index.php. La manipulación del argumento voter conduce a inyección SQL. La explotación remota del ataque es posible. El exploit es ahora público y puede ser utilizado. | |
| Aplazada | Crítica (9.8) | 0.35% | — | Callvision Healthcare Callvision Emergency CodeAI | 7/10/2025 | 8/10/2026 | Vulnerabilidad de Neutralización Incorrecta de Elementos Especiales utilizados en un Comando SQL ('Inyección SQL') en Callvision Healthcare Callvision Emergency Code permite inyección SQL, inyección SQL ciega. Este problema afecta a Callvision Emergency Code: antes de la V3.0. | |
| Analizada | Baja (2.1) | 0.33% | — | Codeastro Simple Banking System | 7/10/2025 | 8/10/2026 | Una vulnerabilidad de seguridad ha sido detectada en code-projects Simple Banking System 1.0. El elemento afectado es una función desconocida del archivo /transfermoney.PHP. La manipulación del argumento ID conduce a inyección SQL. La explotación remota del ataque es posible. El exploit ha sido divulgado públicamente… | |
| Analizada | Baja (2.1) | 0.33% | — | Codeastro Simple Banking System | 7/10/2025 | 8/10/2026 | Se ha identificado una debilidad en code-projects Simple Banking System 1.0. Se ve afectada una función desconocida del archivo /removeuser.php. La manipulación del argumento ID puede conducir a una inyección SQL. El ataque puede lanzarse de forma remota. El exploit se ha hecho público y podría ser explotado. | |
| Analizada | Baja (2.1) | 0.33% | — | Codeastro Simple Banking System | 7/10/2025 | 8/10/2026 | Se ha descubierto una falla de seguridad en code-projects Simple Banking System 1.0. Este problema afecta a algún procesamiento desconocido del archivo /createuser.php. La manipulación del argumento Name resulta en inyección SQL. El ataque puede iniciarse remotamente. El exploit ha sido publicado al público y puede… | |
| Modificada | Media (5.5) | 0.42% | — | Campcodes Online Apartment Visitor Management System | 7/10/2025 | 9/10/2026 | Una vulnerabilidad de seguridad ha sido descubierta en Campcodes Online Apartment Visitor Management System 1.0. El elemento afectado es una función desconocida del archivo /bwdates-reports-details.PHP. La manipulación del argumento fromdate/todate resulta en inyección SQL. El ataque puede lanzarse remotamente. El… | |
| Analizada | Media (5.5) | 0.42% | — | Campcodes Online Apartment Visitor Management System | 7/10/2025 | 9/10/2026 | Una vulnerabilidad fue identificada en Campcodes Online Apartment Visitor Management System 1.0. Afecta a una función desconocida del archivo /search-visitor.php. La manipulación del argumento searchdata conduce a inyección SQL. El ataque puede ser iniciado remotamente. El exploit está disponible públicamente y podría… | |
| Modificada | Media (5.5) | 0.42% | — | Campcodes Online Apartment Visitor Management System | 7/10/2025 | 9/10/2026 | Se determinó una vulnerabilidad en Campcodes Online Apartment Visitor Management System 1.0. Este problema afecta a algún procesamiento desconocido del archivo /index.php. La ejecución de una manipulación del argumento Username puede llevar a una inyección SQL. El ataque puede ser lanzado de forma remota. El exploit… | |
| Analizada | Media (5.5) | 0.53% | — | Code-projects Crud Operation System | 7/10/2025 | 9/10/2026 | Una vulnerabilidad fue encontrada en code-projects Student Crud Operation hasta 3.3. Esta vulnerabilidad afecta la función move_uploaded_file del archivo add.php del componente Add Student Page/Edit Student Page. Realizar manipulación resulta en carga sin restricciones. El ataque puede ser iniciado remotamente. El… | |
| Analizada | Media (6.1) | 0.24% | — | Lion-coders Salepro POS | 6/10/2025 | 17/6/2026 | A stored Cross-site scripting (XSS) vulnerability exists in the Customer Management Module of LionCoders SalePro POS 5.4.8. An authenticated attacker can inject arbitrary web script or HTML via the 'Customer Name' parameter when creating or editing customer profiles. This malicious input is improperly sanitized before… | |
| Analizada | Media (5.5) | 0.41% | — | Code-projects Crud Operation System | 6/10/2025 | 9/10/2026 | Una vulnerabilidad de seguridad ha sido detectada en code-projects Student Crud Operation 3.3. Afectada es una función desconocida del archivo delete.PHP. La manipulación del argumento ID conduce a inyección SQL. El ataque es posible de llevar a cabo remotamente. El exploit ha sido divulgado públicamente y puede ser… | |
| Modificada | Media (5.5) | 0.42% | — | Campcodes Online Apartment Visitor Management System | 6/10/2025 | 9/10/2026 | Una falla de seguridad ha sido descubierta en Campcodes Online Apartment Visitor Management System 1.0. Afecta a una función desconocida del archivo /visitor-detail.PHP. La manipulación del argumento editid resulta en inyección SQL. El ataque puede ser ejecutado remotamente. El exploit ha sido liberado al público y… | |
| Aplazada | Baja (2.1) | 0.18% | — | Codecanyon Mentor LMSAICodecanyon UI LIBAI | 5/10/2025 | 17/6/2026 | A flaw has been found in CodeCanyon/ui-lib Mentor LMS up to 1.1.1. Affected by this vulnerability is an unknown functionality of the component API. Executing manipulation can lead to permissive cross-domain policy with untrusted domains. The attack may be launched remotely. The exploit has been published and may be… | |
| Aplazada | Media (6.6) | 0.35% | — | Minecraft Rcon TerminalAIMicrosoft Visual Studio CodeAI | 3/10/2025 | 8/10/2026 | Minecraft RCON Terminal es una extensión de VS Code que agiliza la gestión del servidor de Minecraft. Las versiones 0.1.0 a la 2.0.6 almacenan contraseñas utilizando la API de configuración de VS Code, que escribe en settings.json en texto plano. Este problema se ha corregido en la versión 2.1.0. | |
| Analizada | Baja (2.3) | 0.45% | — | Anthropic Claude Code | 3/10/2025 | 8/10/2026 | Claude Code es una herramienta de codificación agéntica. Las versiones anteriores a la 1.0.120 no tuvieron en cuenta los enlaces simbólicos al verificar las reglas de denegación de permisos. Si un usuario denegaba explícitamente el acceso de Claude Code a un archivo y Claude Code tenía acceso a un enlace simbólico que… |