Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3075▲ 488 respecto a la semana anterior
Críticas / altas1457▲ 57 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
5682 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Alta (8.7) | 27% | 💥 PoC | Anthropic Claude Code | 3/10/2025 | 8/10/2026 | Claude Code es una herramienta de codificación agéntica. Las versiones anteriores a la 1.0.111 eran vulnerables a la inyección de código debido a un error en la implementación del diálogo de confianza de inicio. Se podía engañar a Claude Code para que ejecutara código contenido en un proyecto antes de que el usuario… | |
| Aplazada | Media (5.9) | 0.38% | — | Managefy File Manager Code Editor AND BackupAI | 1/10/2025 | 9/10/2026 | El plugin File Manager, Code Editor y Backup by Managefy para WordPress es vulnerable a la Exposición de Información Sensible en todas las versiones hasta la 1.6.1, inclusive, a través de archivos de registro expuestos públicamente. Esto permite que atacantes no autenticados visualicen información como rutas completas… | |
| Analizada | Media (6.5) | 0.43% | — | Coder Agentapi | 30/9/2025 | 17/6/2026 | AgentAPI es una API HTTP para Claude Code, Goose, Aider, Gemini, Amp y Codex. Las versiones 0.3.3 e inferiores son susceptibles a un ataque de reencuadernación de DNS del lado del cliente cuando se alojan a través de HTTP simple en localhost. Un atacante puede obtener acceso al endpoint /messages servido por la API de… | |
| Analizada | Media (5.5) | 0.48% | — | Codeastro Student Grading System | 28/9/2025 | 9/10/2026 | Una vulnerabilidad fue identificada en CodeAstro Student Grading System 1.0. Este problema afecta a un procesamiento desconocido del archivo /adminLogin.php. Dicha manipulación del argumento staffId conduce a inyección SQL. El ataque puede ser realizado desde remoto. El exploit está disponible públicamente y podría… | |
| Analizada | Baja (2.1) | 0.38% | — | Codeastro Online Leave Application | 28/9/2025 | 9/10/2026 | Se ha encontrado una falla en CodeAstro Online Leave Application 1.0. Afectada por esta vulnerabilidad es una funcionalidad desconocida del archivo /leaveAplicationForm.PHP. La ejecución de la manipulación del argumento absence[] puede llevar a inyección SQL. El ataque puede ser lanzado remotamente. El exploit ha sido… | |
| Analizada | Baja (2.1) | 0.38% | — | Codeastro Online Leave Application | 28/9/2025 | 9/10/2026 | Una vulnerabilidad fue detectada en CodeAstro Online Leave Application 1.0. Afecta a una función desconocida del archivo /signup.php. La manipulación del argumento city provoca inyección SQL. El ataque puede ser iniciado remotamente. El exploit es ahora público y puede ser usado. Otros parámetros podrían estar… | |
| Analizada | Media (5.5) | 0.48% | — | Campcodes Advanced Online Voting System | 28/9/2025 | 9/10/2026 | Se ha identificado una debilidad en Campcodes Advanced Online Voting Management System 1.0. Esto afecta a una función desconocida del archivo /admin/candidates_edit.php. Esta manipulación del argumento ID provoca inyección SQL. El ataque puede iniciarse remotamente. El exploit se ha puesto a disposición del público y… | |
| Analizada | Media (5.5) | 0.48% | — | Campcodes Online Learning Management System | 28/9/2025 | 9/10/2026 | Se ha descubierto una vulnerabilidad de seguridad en Campcodes Online Learning Management System 1.0. El elemento afectado es una función desconocida del archivo /admin/school_year.PHP. La manipulación del argumento school_year resulta en inyección SQL. Es posible lanzar el ataque de forma remota. El exploit ha sido… | |
| Analizada | Media (5.5) | 0.50% | — | Campcodes Computer Sales AND Inventory System | 28/9/2025 | 9/10/2026 | Una vulnerabilidad fue identificada en Campcodes Computer Sales and Inventory System 1.0. El elemento afectado es una función desconocida del archivo /pages/us_edit.PHP?action=edit. La manipulación del argumento ID conduce a inyección SQL. Es posible iniciar el ataque remotamente. El exploit está disponible… | |
| Analizada | Baja (2.1) | 0.34% | — | Codeastro Electricity Billing System | 28/9/2025 | 9/10/2026 | Se detectó una vulnerabilidad en CodeAstro Electricity Billing System 1.0. Afectada por este problema es alguna funcionalidad desconocida del archivo /admin/bill.php. La manipulación del argumento uid resulta en inyección SQL. El ataque puede ser lanzado remotamente. El exploit es ahora público y puede ser usado. | |
| Analizada | Media (5.5) | 0.42% | — | Campcodes Online Learning Management System | 28/9/2025 | 9/10/2026 | Se ha identificado una debilidad en Campcodes Online Learning Management System 1.0. Se ve afectada una función desconocida del archivo /admin/edit_content.php. La ejecución de la manipulación del argumento Title puede conducir a inyección SQL. El ataque puede ser lanzado remotamente. El exploit se ha puesto a… | |
| Analizada | Media (5.5) | 0.91% | — | Campcodes Farm Management System | 27/9/2025 | 9/10/2026 | Se ha descubierto una falla de seguridad en Campcodes Farm Management System 1.0. Este problema afecta a alguna funcionalidad desconocida. La manipulación resulta en la exposición de información de archivos y directorios. El ataque puede realizarse de forma remota. El exploit ha sido publicado y puede explotarse. | |
| Analizada | Media (5.5) | 0.42% | 💥 PoC | Campcodes Online Learning Management System | 27/9/2025 | 9/10/2026 | Se determinó una vulnerabilidad en Campcodes Online Learning Management System 1.0. Afecta a una función desconocida del archivo /admin/add_content.php. La ejecución de la manipulación del argumento Title puede llevar a inyección SQL. El ataque puede ser ejecutado remotamente. El exploit ha sido divulgado públicamente… | |
| Analizada | Media (5.5) | 0.48% | — | Campcodes Online Learning Management System | 27/9/2025 | 9/10/2026 | Se encontró una vulnerabilidad en Campcodes Online Learning Management System 1.0. Esto afecta una función desconocida del archivo /admin/edit_teacher.php. Realizar la manipulación del argumento department resulta en inyección SQL. La explotación remota del ataque es posible. El exploit se ha hecho público y podría… | |
| Analizada | Media (5.5) | 0.48% | — | Campcodes Online Learning Management System | 27/9/2025 | 9/10/2026 | Una vulnerabilidad ha sido encontrada en Campcodes Online Learning Management System 1.0. Esto afecta una función desconocida del archivo /admin/de_activate.php. Dicha manipulación del argumento ID conduce a inyección SQL. El ataque puede ser lanzado remotamente. El exploit ha sido divulgado al público y puede ser… | |
| Analizada | Media (5.5) | 0.48% | — | Campcodes Online Learning Management System | 27/9/2025 | 9/10/2026 | Se ha descubierto una vulnerabilidad de seguridad en Campcodes Online Learning Management System 1.0. Se ve afectada una función desconocida del archivo /admin/teachers.php. La manipulación del argumento department resulta en inyección SQL. Es posible lanzar el ataque de forma remota. El exploit ha sido publicado al… | |
| Analizada | Media (5.5) | 0.48% | — | Campcodes Online Learning Management System | 27/9/2025 | 9/10/2026 | Una vulnerabilidad fue identificada en Campcodes Online Learning Management System 1.0. Este problema afecta algún procesamiento desconocido del archivo /admin/edit_department.php. La manipulación del argumento d lleva a inyección SQL. Es posible iniciar el ataque remotamente. El exploit está disponible públicamente y… | |
| Analizada | Media (5.5) | 0.48% | — | Campcodes Online Learning Management System | 27/9/2025 | 9/10/2026 | Se determinó una vulnerabilidad en Campcodes Online Learning Management System 1.0. Esta vulnerabilidad afecta código desconocido del archivo /admin/save_student.php. La manipulación del argumento class_id puede conducir a una inyección SQL. El ataque puede realizarse de forma remota. El exploit ha sido divulgado… | |
| Analizada | Media (5.5) | 0.48% | — | Campcodes Online Learning Management System | 27/9/2025 | 9/10/2026 | Una vulnerabilidad fue encontrada en Campcodes Online Learning Management System 1.0. Esto afecta una parte desconocida del archivo /admin/edit_student.php. Realizar la manipulación del argumento cys resulta en inyección SQL. El ataque puede ser llevado a cabo remotamente. El exploit ha sido hecho público y podría ser… | |
| Analizada | Media (5.5) | 0.44% | — | Campcodes Computer Sales AND Inventory System | 26/9/2025 | 9/10/2026 | Una vulnerabilidad de seguridad ha sido detectada en Campcodes Computer Sales and Inventory System 1.0. Afectada por esta vulnerabilidad es una funcionalidad desconocida del archivo /pages/us_edit1.php. La manipulación del argumento ID conduce a inyección SQL. La explotación remota del ataque es posible. El exploit ha… | |
| Aplazada | Media (5.4) | 0.27% | — | Codex-themes ThegemAI | 26/9/2025 | 17/6/2026 | Missing Authorization vulnerability in CodexThemes TheGem thegem allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects TheGem: from n/a through <= 5.10.5. | |
| Aplazada | Media (5.4) | 0.27% | — | Codex-themes ThegemAI | 26/9/2025 | 17/6/2026 | Missing Authorization vulnerability in CodexThemes TheGem (Elementor) thegem-elementor allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects TheGem (Elementor): from n/a through <= 5.10.5. | |
| Aplazada | Alta (7.1) | 0.25% | — | Undsgn UncodeAI | 26/9/2025 | 17/6/2026 | Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in undsgn Uncode uncode allows Reflected XSS.This issue affects Uncode: from n/a through < 2.9.4.4. | |
| Aplazada | Media (6.4) | 0.31% | — | Markdown ShortcodeAI | 26/9/2025 | 17/6/2026 | The Markdown Shortcode plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the plugin's 'markdown' shortcode in all versions up to, and including, 0.2.1 due to insufficient input sanitization and output escaping on user supplied attributes. This makes it possible for authenticated attackers, with… | |
| Aplazada | Media (6.4) | 0.25% | — | Code-atlantic Popup MakerAI | 26/9/2025 | 17/6/2026 | The Popup Maker plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the ‘title’ parameter in all versions up to, and including, 1.20.6 due to insufficient input sanitization and output escaping. This makes it possible for authenticated attackers, with Contributor-level access and above, to inject… |