Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3142▲ 563 respecto a la semana anterior
Críticas / altas1455▲ 52 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)301▲ 287 respecto a la semana anterior
–

5682 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaBaja (2)0.29%—Codeastro Ecommerce Website20/8/202517/6/2026
Se encontró una vulnerabilidad en CodeAstro Ecommerce Website 1.0. Esta afecta a una función desconocida del archivo /customer/my_account.php?edit_account del componente Edit Your Account Page. La manipulación del argumento "Username" provoca ataques de cross-site scripting. El ataque puede ejecutarse en remoto. Se ha…
AplazadaCrítica (9.9)0.45%—Jordymeow Code EngineAI20/8/202517/6/2026
La vulnerabilidad de control inadecuado de la generación de código ('Inyección de código') en Jordy Meow Code Engine permite la inclusión remota de código. Este problema afecta a Code Engine desde n/d hasta la versión 0.3.3.
AplazadaAlta (7.5)0.37%—Saifumak ADD Custom CodesAI20/8/202517/6/2026
La vulnerabilidad de control inadecuado de la generación de código ('Inyección de código') en SaifuMak Add Custom Codes permite la inyección de código. Este problema afecta a Add Custom Codes desde n/d hasta la versión 4.80.
AplazadaBaja (2.1)0.31%—Codephiliax Chat2dbAI19/8/202517/6/2026
Se encontró una vulnerabilidad en CodePhiliaX Chat2DB hasta la versión 0.3.7. Esta afecta a una función desconocida del archivo ai/chat2db/server/web/api/controller/data/source/DataSourceController.java del componente JDBC Connection Handler. La manipulación provoca una inyección SQL. El ataque puede ejecutarse en…
AplazadaMedia (6.4)0.24%—Translate This Gtranslate ShortcodeAI16/8/202517/6/2026
El complemento Translate This gTranslate Shortcode para WordPress es vulnerable a Cross-Site Scripting almacenado a través del parámetro 'base_lang' en todas las versiones hasta la 1.0 incluida, debido a una depuración de entrada y un escape de salida insuficientes. Esto permite a atacantes autenticados, con acceso de…
AplazadaMedia (6.4)0.20%—Codesigner User Profile BuilderAI16/8/202517/6/2026
El complemento User Profile Builder – Beautiful User Registration Forms, User Profiles & User Role Editor para WordPress es vulnerable a Cross-Site Scripting almacenado a través del parámetro 'gdpr_communication_preferences[]' en todas las versiones hasta la 3.14.3 incluida, debido a una depuración de entrada y un…
AplazadaMedia (6.4)0.25%—Surbma Recent Comments ShortcodeAI16/8/202517/6/2026
El complemento Surbma | Recent Comments Shortcode para WordPress es vulnerable a Cross-Site Scripting almacenado a través del shortcode "recent-comments" del complemento en todas las versiones hasta la 2.0 incluida, debido a una depuración de entrada insuficiente y al escape de salida en los atributos proporcionados…
AnalizadaAlta (7.1)0.48%—Anthropic Claude Code16/8/202517/6/2026
Claude Code es una herramienta de codificación agentica. Antes de la versión 1.0.4, era posible omitir las solicitudes de confirmación de Claude Code para leer un archivo y luego enviar su contenido por la red sin la confirmación del usuario debido a una lista de comandos seguros demasiado amplia. Para explotar esto…
AplazadaMedia (6.5)0.17%—Cartpauj Shortcode RedirectAI14/8/202517/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en cartpauj Shortcode Redirect que permite XSS almacenado. Este problema afecta a Shortcode Redirect desde n/d hasta la versión 1.0.02.
AplazadaMedia (4.9)0.40%—Dmitry V Barcode Scanner With Inventory AND Order ManagerAI14/8/202517/6/2026
Vulnerabilidad de limitación incorrecta de una ruta a un directorio restringido ('Path Traversal') en Dmitry V. (CEO of "UKR Solution") Barcode Scanner with Inventory & Order Manager permite Path Traversal. Este problema afecta a Barcode Scanner with Inventory & Order Manager desde n/d hasta la versión 1.9.0.
AplazadaMedia (6.5)0.21%—Code4recovery 12 Step Meeting ListAI14/8/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en AA Web Servant 12 Step Meeting List permite XSS almacenado. Este problema afecta a 12 Step Meeting List desde n/d hasta la versión 3.18.3.
AplazadaMedia (4.3)0.31%—CodeablepressAI14/8/202517/6/2026
Vulnerabilidad de falta de autorización en codeablepress CodeablePress permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a CodeablePress desde n/d hasta la versión 1.0.0.
AnalizadaMedia (5.5)0.50%—Campcodes Online Flight Booking Management System14/8/202517/6/2026
Se ha encontrado una vulnerabilidad en Campcodes Online Flight Booking Management System 1.0. Este problema afecta a una funcionalidad desconocida del archivo /admin/save_airlines.php. La manipulación del ID del argumento provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y…
AnalizadaMedia (5.5)0.40%—Campcodes Online Flight Booking Management System14/8/202517/6/2026
Se detectó una vulnerabilidad en Campcodes Online Flight Booking Management System 1.0. La función afectada es desconocida en el archivo /flights.php. La manipulación del argumento "departure_airport_id" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que sea…
AplazadaMedia (6.5)0.21%—Biscia7 Hide Text ShortcodeAI14/8/202517/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en biscia7 Hide Text Shortcode permite XSS almacenado. Este problema afecta a Hide Text Shortcode desde n/d hasta la versión 1.1.
AplazadaAlta (7.1)0.13%—Codemunkyx Simple PollAI14/8/202517/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en tosend.it Simple Poll permite XSS almacenado. Este problema afecta a Simple Poll desde n/d hasta la versión 1.1.1.
AnalizadaMedia (5.5)0.52%—Code-projects Hospital Management System14/8/202517/6/2026
Se ha encontrado una vulnerabilidad en PHPGurukul Hospital Management System 4.0. Esta vulnerabilidad afecta al código desconocido del archivo /admin/edit-doctor.php. La manipulación del argumento docfees provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que sea…
AnalizadaMedia (5.5)0.42%—Code-projects Hospital Management System14/8/202517/6/2026
Se identificó una vulnerabilidad en PHPGurukul Hospital Management System 4.0. Esta afecta a una parte desconocida del archivo /admin/doctor-specilization.php. La manipulación del argumento "doctorsspecilization" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede…
AnalizadaMedia (5.5)0.40%—Campcodes Online Flight Booking Management System14/8/202517/6/2026
Se encontró una vulnerabilidad en Campcodes Online Flight Booking Management System 1.0. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /admin/ajax.php?action=login del componente Login. La manipulación del argumento Username provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se…
AnalizadaMedia (5.5)0.42%—Campcodes Online Recruitment Management System14/8/202517/6/2026
Se identificó una vulnerabilidad en Campcodes Online Recruitment Management System 1.0. Este problema afecta a un procesamiento desconocido del archivo /Recruitment/index.php?page=view_vacancy. La manipulación del ID del argumento provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el…
AnalizadaMedia (5.5)0.42%💥 PoCCampcodes Online Water Billing System13/8/202517/6/2026
Se identificó una vulnerabilidad en Campcodes Online Water Billing System 1.0. Este problema afecta a un procesamiento desconocido del archivo /viewbill.php. La manipulación del ID del argumento provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que sea utilizado.
AplazadaAlta (8.8)0.84%—Codex CLIAI13/8/202517/6/2026
El uso de Codex CLI en modo de escritura en el espacio de trabajo dentro de un contexto malicioso (repositorio, directorio, etc.) podría provocar la sobrescritura arbitraria de archivos y potencialmente la ejecución remota de código debido a que se siguen enlaces simbólicos fuera del directorio de trabajo actual…
AplazadaAlta (8.5)0.18%—Siemens Simatic S7-plcsimAISiemens Simatic Step 7AISiemens Simatic WinccAISiemens Simocode ESAI+512/8/202517/6/2026
Se ha identificado una vulnerabilidad en SIMATIC S7-PLCSIM V17 (Todas las versiones), SIMATIC STEP 7 V17 (Todas las versiones), SIMATIC STEP 7 V18 (Todas las versiones), SIMATIC STEP 7 V19 (Todas las versiones < V19 Update 4), SIMATIC STEP 7 V20 (Todas las versiones), SIMATIC WinCC V17 (Todas las versiones),…
AplazadaAlta (8.6)0.17%—Siemens Simatic PCS NEOAISiemens Simatic S7-plcsimAISiemens Simatic Step 7AISiemens Simatic WinccAI+712/8/202517/6/2026
Se ha identificado una vulnerabilidad en SIMATIC PCS neo V4.1 (todas las versiones), SIMATIC PCS neo V5.0 (todas las versiones), SIMATIC PCS neo V6.0 (todas las versiones), SIMATIC S7-PLCSIM V17 (todas las versiones), SIMATIC STEP 7 V17 (todas las versiones), SIMATIC STEP 7 V18 (todas las versiones), SIMATIC STEP 7…
AnalizadaCrítica (9.8)0.81%—Codefuse Modelcache11/8/202517/6/2026
Se descubrió que ModelCache para LLM hasta la versión v0.2.0 contenía una vulnerabilidad de deserialización a través del componente /manager/data_manager.py. Esta vulnerabilidad permite a los atacantes ejecutar código arbitrario mediante el suministro de datos manipulados.