Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3142▲ 563 respecto a la semana anterior
Críticas / altas1455▲ 52 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)301▲ 287 respecto a la semana anterior
5682 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Baja (2) | 0.29% | — | Codeastro Ecommerce Website | 20/8/2025 | 17/6/2026 | Se encontró una vulnerabilidad en CodeAstro Ecommerce Website 1.0. Esta afecta a una función desconocida del archivo /customer/my_account.php?edit_account del componente Edit Your Account Page. La manipulación del argumento "Username" provoca ataques de cross-site scripting. El ataque puede ejecutarse en remoto. Se ha… | |
| Aplazada | Crítica (9.9) | 0.45% | — | Jordymeow Code EngineAI | 20/8/2025 | 17/6/2026 | La vulnerabilidad de control inadecuado de la generación de código ('Inyección de código') en Jordy Meow Code Engine permite la inclusión remota de código. Este problema afecta a Code Engine desde n/d hasta la versión 0.3.3. | |
| Aplazada | Alta (7.5) | 0.37% | — | Saifumak ADD Custom CodesAI | 20/8/2025 | 17/6/2026 | La vulnerabilidad de control inadecuado de la generación de código ('Inyección de código') en SaifuMak Add Custom Codes permite la inyección de código. Este problema afecta a Add Custom Codes desde n/d hasta la versión 4.80. | |
| Aplazada | Baja (2.1) | 0.31% | — | Codephiliax Chat2dbAI | 19/8/2025 | 17/6/2026 | Se encontró una vulnerabilidad en CodePhiliaX Chat2DB hasta la versión 0.3.7. Esta afecta a una función desconocida del archivo ai/chat2db/server/web/api/controller/data/source/DataSourceController.java del componente JDBC Connection Handler. La manipulación provoca una inyección SQL. El ataque puede ejecutarse en… | |
| Aplazada | Media (6.4) | 0.24% | — | Translate This Gtranslate ShortcodeAI | 16/8/2025 | 17/6/2026 | El complemento Translate This gTranslate Shortcode para WordPress es vulnerable a Cross-Site Scripting almacenado a través del parámetro 'base_lang' en todas las versiones hasta la 1.0 incluida, debido a una depuración de entrada y un escape de salida insuficientes. Esto permite a atacantes autenticados, con acceso de… | |
| Aplazada | Media (6.4) | 0.20% | — | Codesigner User Profile BuilderAI | 16/8/2025 | 17/6/2026 | El complemento User Profile Builder – Beautiful User Registration Forms, User Profiles & User Role Editor para WordPress es vulnerable a Cross-Site Scripting almacenado a través del parámetro 'gdpr_communication_preferences[]' en todas las versiones hasta la 3.14.3 incluida, debido a una depuración de entrada y un… | |
| Aplazada | Media (6.4) | 0.25% | — | Surbma Recent Comments ShortcodeAI | 16/8/2025 | 17/6/2026 | El complemento Surbma | Recent Comments Shortcode para WordPress es vulnerable a Cross-Site Scripting almacenado a través del shortcode "recent-comments" del complemento en todas las versiones hasta la 2.0 incluida, debido a una depuración de entrada insuficiente y al escape de salida en los atributos proporcionados… | |
| Analizada | Alta (7.1) | 0.48% | — | Anthropic Claude Code | 16/8/2025 | 17/6/2026 | Claude Code es una herramienta de codificación agentica. Antes de la versión 1.0.4, era posible omitir las solicitudes de confirmación de Claude Code para leer un archivo y luego enviar su contenido por la red sin la confirmación del usuario debido a una lista de comandos seguros demasiado amplia. Para explotar esto… | |
| Aplazada | Media (6.5) | 0.17% | — | Cartpauj Shortcode RedirectAI | 14/8/2025 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en cartpauj Shortcode Redirect que permite XSS almacenado. Este problema afecta a Shortcode Redirect desde n/d hasta la versión 1.0.02. | |
| Aplazada | Media (4.9) | 0.40% | — | Dmitry V Barcode Scanner With Inventory AND Order ManagerAI | 14/8/2025 | 17/6/2026 | Vulnerabilidad de limitación incorrecta de una ruta a un directorio restringido ('Path Traversal') en Dmitry V. (CEO of "UKR Solution") Barcode Scanner with Inventory & Order Manager permite Path Traversal. Este problema afecta a Barcode Scanner with Inventory & Order Manager desde n/d hasta la versión 1.9.0. | |
| Aplazada | Media (6.5) | 0.21% | — | Code4recovery 12 Step Meeting ListAI | 14/8/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en AA Web Servant 12 Step Meeting List permite XSS almacenado. Este problema afecta a 12 Step Meeting List desde n/d hasta la versión 3.18.3. | |
| Aplazada | Media (4.3) | 0.31% | — | CodeablepressAI | 14/8/2025 | 17/6/2026 | Vulnerabilidad de falta de autorización en codeablepress CodeablePress permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a CodeablePress desde n/d hasta la versión 1.0.0. | |
| Analizada | Media (5.5) | 0.50% | — | Campcodes Online Flight Booking Management System | 14/8/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad en Campcodes Online Flight Booking Management System 1.0. Este problema afecta a una funcionalidad desconocida del archivo /admin/save_airlines.php. La manipulación del ID del argumento provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y… | |
| Analizada | Media (5.5) | 0.40% | — | Campcodes Online Flight Booking Management System | 14/8/2025 | 17/6/2026 | Se detectó una vulnerabilidad en Campcodes Online Flight Booking Management System 1.0. La función afectada es desconocida en el archivo /flights.php. La manipulación del argumento "departure_airport_id" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que sea… | |
| Aplazada | Media (6.5) | 0.21% | — | Biscia7 Hide Text ShortcodeAI | 14/8/2025 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en biscia7 Hide Text Shortcode permite XSS almacenado. Este problema afecta a Hide Text Shortcode desde n/d hasta la versión 1.1. | |
| Aplazada | Alta (7.1) | 0.13% | — | Codemunkyx Simple PollAI | 14/8/2025 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en tosend.it Simple Poll permite XSS almacenado. Este problema afecta a Simple Poll desde n/d hasta la versión 1.1.1. | |
| Analizada | Media (5.5) | 0.52% | — | Code-projects Hospital Management System | 14/8/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad en PHPGurukul Hospital Management System 4.0. Esta vulnerabilidad afecta al código desconocido del archivo /admin/edit-doctor.php. La manipulación del argumento docfees provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que sea… | |
| Analizada | Media (5.5) | 0.42% | — | Code-projects Hospital Management System | 14/8/2025 | 17/6/2026 | Se identificó una vulnerabilidad en PHPGurukul Hospital Management System 4.0. Esta afecta a una parte desconocida del archivo /admin/doctor-specilization.php. La manipulación del argumento "doctorsspecilization" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede… | |
| Analizada | Media (5.5) | 0.40% | — | Campcodes Online Flight Booking Management System | 14/8/2025 | 17/6/2026 | Se encontró una vulnerabilidad en Campcodes Online Flight Booking Management System 1.0. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /admin/ajax.php?action=login del componente Login. La manipulación del argumento Username provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se… | |
| Analizada | Media (5.5) | 0.42% | — | Campcodes Online Recruitment Management System | 14/8/2025 | 17/6/2026 | Se identificó una vulnerabilidad en Campcodes Online Recruitment Management System 1.0. Este problema afecta a un procesamiento desconocido del archivo /Recruitment/index.php?page=view_vacancy. La manipulación del ID del argumento provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el… | |
| Analizada | Media (5.5) | 0.42% | 💥 PoC | Campcodes Online Water Billing System | 13/8/2025 | 17/6/2026 | Se identificó una vulnerabilidad en Campcodes Online Water Billing System 1.0. Este problema afecta a un procesamiento desconocido del archivo /viewbill.php. La manipulación del ID del argumento provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que sea utilizado. | |
| Aplazada | Alta (8.8) | 0.84% | — | Codex CLIAI | 13/8/2025 | 17/6/2026 | El uso de Codex CLI en modo de escritura en el espacio de trabajo dentro de un contexto malicioso (repositorio, directorio, etc.) podría provocar la sobrescritura arbitraria de archivos y potencialmente la ejecución remota de código debido a que se siguen enlaces simbólicos fuera del directorio de trabajo actual… | |
| Aplazada | Alta (8.5) | 0.18% | — | Siemens Simatic S7-plcsimAISiemens Simatic Step 7AISiemens Simatic WinccAISiemens Simocode ESAI+5 | 12/8/2025 | 17/6/2026 | Se ha identificado una vulnerabilidad en SIMATIC S7-PLCSIM V17 (Todas las versiones), SIMATIC STEP 7 V17 (Todas las versiones), SIMATIC STEP 7 V18 (Todas las versiones), SIMATIC STEP 7 V19 (Todas las versiones < V19 Update 4), SIMATIC STEP 7 V20 (Todas las versiones), SIMATIC WinCC V17 (Todas las versiones),… | |
| Aplazada | Alta (8.6) | 0.17% | — | Siemens Simatic PCS NEOAISiemens Simatic S7-plcsimAISiemens Simatic Step 7AISiemens Simatic WinccAI+7 | 12/8/2025 | 17/6/2026 | Se ha identificado una vulnerabilidad en SIMATIC PCS neo V4.1 (todas las versiones), SIMATIC PCS neo V5.0 (todas las versiones), SIMATIC PCS neo V6.0 (todas las versiones), SIMATIC S7-PLCSIM V17 (todas las versiones), SIMATIC STEP 7 V17 (todas las versiones), SIMATIC STEP 7 V18 (todas las versiones), SIMATIC STEP 7… | |
| Analizada | Crítica (9.8) | 0.81% | — | Codefuse Modelcache | 11/8/2025 | 17/6/2026 | Se descubrió que ModelCache para LLM hasta la versión v0.2.0 contenía una vulnerabilidad de deserialización a través del componente /manager/data_manager.py. Esta vulnerabilidad permite a los atacantes ejecutar código arbitrario mediante el suministro de datos manipulados. |