Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3082▲ 502 respecto a la semana anterior
Críticas / altas1460▲ 59 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
23.402 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Media (5.5) | 0.48% | — | Code-projects Inventory Management System | 25/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad en code-projects Inventory Management System 1.0. Se ha clasificado como crítica. Este problema afecta a un procesamiento desconocido del archivo /php_action/removeCategories.php. La manipulación del argumento "categoriesId" provoca una inyección SQL. El ataque puede ejecutarse en… | |
| Analizada | Media (5.5) | 0.48% | — | Code-projects Inventory Management System | 25/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad en code-projects Inventory Management System 1.0. Se ha declarado crítica. Esta vulnerabilidad afecta al código desconocido del archivo /php_action/createBrand.php. La manipulación del argumento brandStatus provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho… | |
| Analizada | Alta (7.5) | 0.57% | — | Zephyrproject Zephyr | 24/6/2025 | 17/6/2026 | Un problema de denegación de servicio en la implementación de DNS podría provocar un bucle infinito. | |
| Aplazada | Media (5.8) | 0.44% | — | Lfprojects MlflowAI | 23/6/2025 | 17/6/2026 | gateway_proxy_handler en MLflow anterior a 3.1.0 carece de validación gateway_path. | |
| Analizada | Media (5.5) | 0.50% | — | Code-projects Inventory Management System | 23/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad en code-projects Inventory Management System 1.0, clasificada como crítica. Este problema afecta a un procesamiento desconocido del archivo /php_action/fetchSelectedCategories.php. La manipulación del argumento categoryId provoca una inyección SQL. El ataque puede ejecutarse en remoto.… | |
| Analizada | Media (5.5) | 0.50% | — | Code-projects Inventory Management System | 23/6/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad en code-projects Inventory Management System 1.0, clasificada como crítica. Esta vulnerabilidad afecta al código desconocido del archivo /php_action/changePassword.php. La manipulación del argumento user_id provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho… | |
| Analizada | Media (5.5) | 0.49% | — | Code-projects Inventory Management System | 23/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como crítica en code-projects Inventory Management System 1.0. Esta afecta a una parte desconocida del archivo /php_action/createCategories.php. La manipulación del argumento categoryStatus provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público… | |
| Analizada | Media (5.5) | 0.49% | — | Code-projects Inventory Management System | 23/6/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad clasificada como crítica en code-projects Inventory Management System 1.0. Este problema afecta a una funcionalidad desconocida del archivo /php_action/editCategories.php. La manipulación del argumento editCategoriesName provoca una inyección SQL. El ataque puede ejecutarse en… | |
| Analizada | Media (5.5) | 0.48% | — | Code-projects Inventory Management System | 22/6/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad en code-projects Inventory Management System 1.0, clasificada como crítica. Esta vulnerabilidad afecta al código desconocido del archivo /changeUsername.php. La manipulación del argumento user_id provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el… | |
| Analizada | Baja (1.9) | 0.25% | — | Pocoproject Poco | 21/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad en poco hasta la versión 1.14.1. Se ha clasificado como problemática. Este problema afecta a la función MultipartInputStream del archivo Net/src/MultipartReader.cpp. La manipulación provoca la desreferenciación de puntero nulo. El ataque debe abordarse localmente. Se ha hecho público el… | |
| Analizada | Media (5.5) | 0.51% | — | Code-projects Online Shoe Store | 20/6/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad clasificada como crítica en code-projects Online Shoe Store 1.0. Este problema afecta a una funcionalidad desconocida del archivo /function/customer_signup.php. La manipulación del argumento "email" provoca una inyección SQL. El ataque podría ejecutarse en remoto. Se ha hecho público… | |
| Analizada | Crítica (9.8) | 0.59% | — | Vishalmathur Cloudclassroom-php Project | 20/6/2025 | 17/6/2026 | Se descubrió una vulnerabilidad de inyección SQL en el archivo askquery.php de CloudClassroom-PHP Project v1.0. El parámetro squeryx acepta entradas no depuradas, que se pasan directamente a las consultas SQL del backend. | |
| Analizada | Media (5.5) | 0.49% | — | Code-projects Online Shoe Store | 20/6/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad en code-projects Online Shoe Store 1.0, clasificada como crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /contactus.php. La manipulación del argumento "email" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el… | |
| Analizada | Media (5.5) | 0.51% | — | Code-projects Online Shoe Store | 20/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como crítica en code-projects Online Shoe Store 1.0. Se ve afectada una función desconocida del archivo /admin/admin_product.php. La manipulación del argumento pid provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que sea… | |
| Analizada | Media (5.5) | 0.51% | — | Code-projects Online Shoe Store | 20/6/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad clasificada como crítica en code-projects Online Shoe Store 1.0. Este problema afecta a un procesamiento desconocido del archivo /admin/admin_football.php. La manipulación del argumento pid provoca una inyección SQL. El ataque podría ejecutarse en remoto. Se ha hecho público el… | |
| Analizada | Media (5.5) | 0.48% | — | Code-projects Online Shoe Store | 20/6/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad clasificada como crítica en code-projects Online Shoe Store 1.0. Esta afecta a una parte desconocida del archivo /admin/confirm.php. La manipulación del ID del argumento provoca una inyección SQL. Es posible iniciar el ataque de forma remota. Se ha hecho público el exploit y puede… | |
| Analizada | Media (5.5) | 0.48% | — | Code-projects Online Shoe Store | 20/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad en code-projects Online Shoe Store 1.0. Se ha clasificado como crítica. Este problema afecta a una funcionalidad desconocida del archivo /admin/admin_running.php. La manipulación del argumento qty provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el… | |
| Analizada | Media (5.5) | 0.48% | — | Code-projects Online Shoe Store | 20/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad en code-projects Online Shoe Store 1.0. Se ha declarado crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /cart2.php. La manipulación del ID del argumento provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede… | |
| Analizada | Media (5.5) | 0.48% | — | Code-projects Online Shoe Store | 20/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad en code-projects Online Shoe Store 1.0. Se ha clasificado como crítica. Este problema afecta a un procesamiento desconocido del archivo /function/edit_customer.php. La manipulación del argumento firstname provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho… | |
| Analizada | Media (5.5) | 0.48% | — | Code-projects Online Shoe Store | 20/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad en code-projects Online Shoe Store 1.0. Se ha declarado crítica. Esta vulnerabilidad afecta al código desconocido del archivo /admin/admin_index.php. La manipulación del argumento "Username" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y… | |
| Analizada | Media (5.5) | 0.48% | — | Code-projects Online Shoe Store | 20/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad en code-projects Online Shoe Store 1.0. Se ha clasificado como crítica. Afecta una parte desconocida del archivo /admin/admin_feature.php. La manipulación del argumento "product_code" provoca una inyección SQL. Es posible iniciar el ataque de forma remota. Se ha hecho público el exploit… | |
| Analizada | Media (5.5) | 0.48% | — | Code-projects Online Shoe Store | 20/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad en code-projects Online Shoe Store 1.0, clasificada como crítica. Este problema afecta a una funcionalidad desconocida del archivo /cart.php. La manipulación del argumento qty[] provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que… | |
| Analizada | Media (5.5) | 0.48% | — | Code-projects Online Shoe Store | 20/6/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad en code-projects Online Shoe Store 1.0, clasificada como crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /contactus1.php. La manipulación del argumento "Message" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el… | |
| Analizada | Baja (1.9) | 0.23% | — | Wasm3 Project Wasm3 | 19/6/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad en wasm3 0.5.0, clasificada como problemática. Esta vulnerabilidad afecta a la función MarkSlotAllocated del archivo source/m3_compile.c. La manipulación provoca escritura fuera de los límites. Un ataque debe abordarse localmente. Se ha hecho público el exploit y puede que sea… | |
| Analizada | Crítica (9.8) | 0.57% | 💥 PoC | Vishalmathur Cloudclassroom-php Project | 18/6/2025 | 17/6/2026 | Un problema en CloudClassroom PHP Project v.1.0 permite que un atacante remoto ejecute código arbitrario a través del envío de contraseñas en texto sin formato. |