Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3090▲ 500 respecto a la semana anterior
Críticas / altas1463▲ 62 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
23.402 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Media (5.1) | 0.21% | — | Code-projects Daily Expense Manager | 30/6/2025 | 17/6/2026 | Vulnerabilidad de Cross-Site Scripting (XSS) reflejado en Daily Expense Manager v1.0. Esta vulnerabilidad permite a un atacante ejecutar código JavaScript enviando una solicitud POST a través de los parámetros password y confirm_password en /register.php. | |
| Analizada | Media (5.1) | 0.21% | — | Code-projects Daily Expense Manager | 30/6/2025 | 17/6/2026 | Vulnerabilidad de Cross-Site Scripting (XSS) reflejado en Daily Expense Manager v1.0. Esta vulnerabilidad permite a un atacante ejecutar código JavaScript enviando una solicitud POST a través del parámetro de nombre de usuario en /login.php. | |
| Analizada | Alta (8.7) | 0.34% | — | Code-projects Daily Expense Manager | 30/6/2025 | 17/6/2026 | Vulnerabilidad de enumeración de usuarios en Daily Expense Manager v1.0. Para explotar esta vulnerabilidad, se debe enviar una solicitud POST con el parámetro de nombre en /check.php. | |
| Analizada | Alta (8.7) | 0.35% | — | Code-projects Daily Expense Manager | 30/6/2025 | 17/6/2026 | Vulnerabilidad de inyección SQL en Daily Expense Manager v1.0. Esta vulnerabilidad permite a un atacante recuperar, crear, actualizar y eliminar bases de datos mediante los parámetros pname, pprice e id en /update.php. | |
| Analizada | Media (5.5) | 0.49% | — | Code-projects Inventory Management System | 30/6/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad crítica en code-projects Inventory Management System 1.0. Se ve afectada una función desconocida del archivo /php_action/createUser.php. La manipulación del argumento "Username" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede… | |
| Analizada | Baja (2.1) | 0.41% | — | Code-projects Library System | 29/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como crítica en code-projects Library System 1.0. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /profile.php. La manipulación del argumento "image" permite la carga sin restricciones. El ataque puede ejecutarse en remoto. Se ha hecho público el… | |
| Analizada | Media (5.5) | 0.49% | — | Code-projects Library System | 29/6/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad crítica en code-projects Library System 1.0. Se ve afectada una función desconocida del archivo /profile.php. La manipulación del argumento "phone" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que sea utilizado. Otros… | |
| Analizada | Media (5.5) | 0.49% | — | Code-projects Library System | 29/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad en code-projects Library System 1.0. Se ha clasificado como crítica. Este problema afecta a un procesamiento desconocido del archivo /student-issue-book.php. La manipulación del argumento reg provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit… | |
| Analizada | Media (5.5) | 0.52% | — | Code-projects Inventory Management System | 29/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad en code-projects Inventory Management System 1.0. Se ha declarado crítica. Esta vulnerabilidad afecta al código desconocido del archivo /php_action/editPayment.php. La manipulación del argumento orderId provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público… | |
| Analizada | Media (5.5) | 0.49% | — | Code-projects Inventory Management System | 28/6/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad en code-projects Inventory Management System 1.0, clasificada como crítica. Esta vulnerabilidad afecta al código desconocido del archivo /orders.php. La manipulación del argumento i provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y… | |
| Analizada | Media (5.5) | 0.51% | — | Code-projects Inventory Management System | 28/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como crítica en code-projects Inventory Management System 1.0. Esta afecta a una parte desconocida del archivo /php_action/editOrder.php. La manipulación provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que sea utilizado. | |
| Analizada | Media (5.5) | 0.49% | — | Code-projects Inventory Management System | 28/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad en code-projects Inventory Management System 1.0. Se ha clasificado como crítica. Este problema afecta a un procesamiento desconocido del archivo /php_action/editProduct.php. La manipulación del argumento editProductName provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se… | |
| Analizada | Media (5.5) | 0.49% | — | Code-projects Inventory Management System | 28/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad en code-projects Inventory Management System 1.0. Se ha declarado crítica. Esta vulnerabilidad afecta al código desconocido del archivo /php_action/removeProduct.php. La manipulación del argumento productId provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho… | |
| Analizada | Media (5.5) | 0.49% | — | Code-projects Inventory Management System | 28/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad en code-projects Inventory Management System 1.0. Se ha clasificado como crítica. Afecta una parte desconocida del archivo /php_action/createOrder.php. La manipulación provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que sea… | |
| Analizada | Media (5.5) | 0.51% | — | Code-projects Inventory Management System | 28/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad en code-projects Inventory Management System 1.0, clasificada como crítica. Este problema afecta a una funcionalidad desconocida del archivo /php_action/createProduct.php. La manipulación del argumento productName provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha… | |
| Analizada | Media (5.5) | 0.51% | — | Code-projects Inventory Management System | 28/6/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad en code-projects Inventory Management System 1.0, clasificada como crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /php_action/removeBrand.php. La manipulación del argumento brandId provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha… | |
| Analizada | Crítica (9.8) | 0.69% | 💥 PoC | Ptoffice PT Project Notebooks | 28/6/2025 | 17/6/2026 | El complemento PT Project Notebooks para WordPress es vulnerable a la escalada de privilegios debido a la falta de autorización en la función wpnb_pto_new_users_add() en las versiones 1.0.0 a 1.1.3. Esto permite que atacantes no autenticados eleven sus privilegios a los de administrador. | |
| Analizada | Media (4.3) | 0.14% | — | VR Calendar Project VR Calendar | 27/6/2025 | 17/6/2026 | El complemento VR Calendar para WordPress es vulnerable a Cross-Site Request Forgery en todas las versiones hasta la 2.4.7 incluida. Esto se debe a la falta o la validación incorrecta de nonce en la función syncCalendar(). Esto permite que atacantes no autenticados activen la sincronización del calendario mediante una… | |
| Analizada | Media (4.8) | 0.24% | — | WP MAP Block Project WP MAP Block | 27/6/2025 | 17/6/2026 | El complemento WP Map Block de WordPress anterior a la versión 2.0.3 no valida ni escapa algunas de sus opciones de bloque antes de mostrarlas nuevamente en una página o publicación donde el bloque está incrustado, lo que podría permitir a los usuarios con rol de colaborador y superior realizar ataques de cross site… | |
| Analizada | Alta (7.5) | 0.18% | — | Git-annex Project Git-annex | 26/6/2025 | 17/6/2026 | git-annex tenía un error en los servidores remotos S3 y Glacier: si se configuraba embedcreds=yes y el servidor remoto usaba encrypted=pubkey o encrypted=hybrid, las credenciales de AWS integradas se almacenaban en el repositorio git en texto plano (en la práctica), no cifradas como debían. Este problema afecta a… | |
| Analizada | Media (5.4) | 0.22% | — | Paragraphs Table Project Paragraphs Table | 26/6/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Drupal Paragraphs table permite Cross-Site Scripting (XSS). Este problema afecta a la tabla de párrafos: desde la versión 2.0.0 hasta la 2.0.5. | |
| Analizada | Media (4.3) | 0.26% | — | Klaro Cookie & Consent Management Project Klaro Cookie & Consent Management | 26/6/2025 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Drupal Klaro Cookie & Consent Management permite Cross-Site Scripting (XSS). Este problema afecta a Klaro Cookie & Consent Management: desde la versión 0.0.0 hasta la 3.0.7. | |
| Analizada | Media (6.1) | 0.22% | — | Toc.js Project Toc.js | 26/6/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Drupal Toc.Js permite Cross-Site Scripting (XSS). Este problema afecta a Toc.Js: desde la versión 0.0.0 hasta la 3.2.1. | |
| Analizada | Media (5.5) | 0.48% | — | Code-projects Inventory Management System | 25/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad en code-projects Inventory Management System 1.0. Se ha clasificado como crítica. Afecta una parte desconocida del archivo /php_action/fetchSelectedBrand.php. La manipulación del argumento brandId provoca una inyección SQL. Es posible iniciar el ataque en remoto. Se ha hecho público el… | |
| Analizada | Media (5.5) | 0.48% | — | Code-projects Inventory Management System | 25/6/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad en code-projects Inventory Management System 1.0, clasificada como crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /php_action/editBrand.php. La manipulación del argumento editBrandStatus provoca una inyección SQL. El ataque puede ejecutarse en remoto.… |