Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3142▲ 572 respecto a la semana anterior
Críticas / altas1455▲ 57 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)301▲ 287 respecto a la semana anterior
5682 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Media (5.5) | 0.53% | — | Code-projects Simple ART Gallery | 10/8/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad clasificada como crítica en code-projects Simple Art Gallery 1.0. Este problema afecta a una funcionalidad desconocida del archivo /Admin/registration.php. La manipulación del argumento fname provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el… | |
| Analizada | Media (5.5) | 0.48% | — | Oitcode Samarium | 10/8/2025 | 17/6/2026 | Se encontró una vulnerabilidad en oitcode samarium hasta la versión 0.9.6. Se ha clasificado como crítica. Se ve afectada una función desconocida del archivo /dashboard/product del componente "Crear página de producto". La manipulación permite la carga sin restricciones. El ataque puede ejecutarse en remoto. Se ha… | |
| Analizada | Alta (8.7) | 1.0% | 💥 PoC | Anthropic Claude Code | 5/8/2025 | 17/6/2026 | Claude Code es una herramienta de codificación agentica. En versiones anteriores a la 1.0.20, un error en el análisis de comandos permite omitir la solicitud de confirmación de Claude Code para activar la ejecución de un comando no confiable. Para aprovechar esto de forma fiable, es necesario poder añadir contenido no… | |
| Analizada | Alta (7.7) | 1.4% | 💥 PoC | Anthropic Claude Code | 5/8/2025 | 17/6/2026 | Claude Code es una herramienta de codificación agentica. En versiones anteriores a la 0.2.111, una falla de validación de rutas que utiliza la coincidencia de prefijos en lugar de la comparación de rutas canónicas permite eludir las restricciones de directorio y acceder a archivos fuera del CWD. Para que esta… | |
| Aplazada | Alta (7.5) | 0.55% | — | Codesys Control RuntimeAI | 4/8/2025 | 17/6/2026 | Un atacante remoto no autenticado puede provocar una desreferencia de puntero NULL en los sistemas de ejecución de CODESYS Control afectados mediante el envío de solicitudes de comunicación especialmente manipuladas, lo que podría conducir a una condición de denegación de servicio (DoS). | |
| Aplazada | Alta (8.3) | 0.22% | — | Codesys ControlAI | 4/8/2025 | 17/6/2026 | Un atacante con pocos privilegios puede acceder remotamente a la carpeta PKI del sistema de ejecución de CODESYS Control y, por lo tanto, leer y escribir certificados y sus claves. Esto permite extraer datos confidenciales o aceptar certificados como de confianza. Aunque todos los servicios permanecen disponibles,… | |
| Aplazada | Media (5.5) | 0.12% | — | Codesys Runtime ToolkitAI | 4/8/2025 | 17/6/2026 | Los productos basados en CODESYS Runtime Toolkit pueden exponer archivos confidenciales a usuarios del sistema operativo local con pocos privilegios debido a los permisos de archivo predeterminados. | |
| Aplazada | Media (6.1) | 0.21% | — | Codebangers ALL IN ONE Time Clock LiteAI | 2/8/2025 | 17/6/2026 | El complemento All in One Time Clock Lite – Tracking Employee Time Has Never Been Easier para WordPress es vulnerable a ataques de Cross-Site Scripting reflejado a través del parámetro 'nonce' en todas las versiones hasta la 2.0 incluida, debido a una depuración de entrada y un escape de salida insuficientes. Esto… | |
| Analizada | Media (5.5) | 0.44% | — | Code-projects Vehicle Management | 31/7/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad en code-projects Vehicle Management 1.0, clasificada como crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /filter.php. La manipulación del argumento de provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y… | |
| Analizada | Media (5.5) | 0.55% | — | Code-projects Vehicle Management | 31/7/2025 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como crítica en code-projects Vehicle Management 1.0. Se ve afectada una función desconocida del archivo /filter1.php. La manipulación del argumento "vehicle" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que sea… | |
| Analizada | Media (5.5) | 0.44% | — | Code-projects Vehicle Management | 31/7/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad clasificada como crítica en code-projects Vehicle Management 1.0. Este problema afecta a un procesamiento desconocido del archivo /filter2.php. La manipulación del argumento de provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que… | |
| Analizada | Baja (2.1) | 0.49% | — | Campcodes Online Hotel Reservation System | 31/7/2025 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como crítica en Campcodes Online Hotel Reservation System 1.0. La vulnerabilidad afecta a una función desconocida del archivo /admin/edit_room.php. La manipulación del argumento room_id provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el… | |
| Analizada | Baja (2.1) | 0.49% | — | Campcodes Online Hotel Reservation System | 31/7/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad clasificada como crítica en Campcodes Online Hotel Reservation System 1.0. Este problema afecta a un procesamiento desconocido del archivo /add_reserve.php. La manipulación del argumento room_id provoca una inyección SQL. El ataque podría ejecutarse en remoto. Se ha hecho público el… | |
| Analizada | Baja (2) | 0.33% | — | Campcodes Online Hotel Reservation System | 31/7/2025 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como problemática en Campcodes Online Hotel Reservation System 1.0. Esta vulnerabilidad afecta al código desconocido del archivo /admin/add_query_account.php. La manipulación del argumento "Name" provoca ataques de cross-site scripting. El ataque puede ejecutarse en remoto.… | |
| Analizada | Baja (2) | 0.49% | — | Campcodes Online Hotel Reservation System | 31/7/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad crítica en Campcodes Online Hotel Reservation System 1.0. Esta afecta a una parte desconocida del archivo /admin/edit_room.php. La manipulación del argumento "photo" permite la subida sin restricciones. Es posible ejecutar el ataque en remoto. Se ha hecho público el exploit y puede… | |
| Analizada | Media (5.5) | 0.59% | — | Campcodes Online Hotel Reservation System | 31/7/2025 | 17/6/2026 | Se encontró una vulnerabilidad en Campcodes Online Hotel Reservation System 1.0. Se ha clasificado como crítica. Este problema afecta a una funcionalidad desconocida del archivo /admin/index.php del componente Login. La manipulación del argumento "username/password" provoca una inyección SQL. El ataque puede… | |
| Analizada | Media (5.5) | 0.54% | — | Code-projects Vehicle Management | 31/7/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad crítica en code-projects Vehicle Management 1.0. Se ve afectada una función desconocida del archivo /updatebal.php. La manipulación del argumento "company" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que sea utilizado. | |
| Analizada | Media (5.5) | 0.55% | — | Code-projects Vehicle Management | 31/7/2025 | 17/6/2026 | Se encontró una vulnerabilidad en code-projects Vehicle Management 1.0. Se ha clasificado como crítica. Este problema afecta a un procesamiento desconocido del archivo /addvehicle.php. La manipulación del argumento "vehicle" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el… | |
| Analizada | Media (5.5) | 0.44% | — | Code-projects Vehicle Management | 31/7/2025 | 17/6/2026 | Se encontró una vulnerabilidad en code-projects Vehicle Management 1.0. Se ha declarado crítica. Esta vulnerabilidad afecta al código desconocido del archivo /addcompany.php. La manipulación del argumento "company" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede… | |
| Analizada | Media (5.5) | 0.41% | — | Code-projects Vehicle Management | 31/7/2025 | 17/6/2026 | Se encontró una vulnerabilidad en code-projects Vehicle Management 1.0. Se ha clasificado como crítica. Afecta una parte desconocida del archivo /print.php. La manipulación del argumento "sno" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que sea utilizado. | |
| Analizada | Media (5.5) | 0.41% | — | Code-projects Exam Form Submission | 31/7/2025 | 17/6/2026 | Se encontró una vulnerabilidad en code-projects Exam Form Submission 1.0 clasificada como crítica. Este problema afecta a una funcionalidad desconocida del archivo /admin/update_s7.php. La manipulación del argumento "credits" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el… | |
| Analizada | Media (5.5) | 0.52% | — | Code-projects Exam Form Submission | 31/7/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad en code-projects Exam Form Submission 1.0, clasificada como crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /admin/update_s5.php. La manipulación del argumento "credits" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho… | |
| Analizada | Baja (1.9) | 0.25% | — | Code-projects Simple CAR Rental System | 30/7/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad clasificada como problemática en code-projects Simple Car Rental System 1.0. Este problema afecta a un procesamiento desconocido del archivo /admin/add_vehicles.php. La manipulación del argumento car_name provoca cross-site scripting. El ataque puede ejecutarse en remoto. Se ha… | |
| Analizada | Media (5.5) | 0.41% | — | Campcodes Online Recruitment Management System | 30/7/2025 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como crítica en Campcodes Online Recruitment Management System 1.0. Esta vulnerabilidad afecta al código desconocido del archivo /admin/ajax.php?action=save_user. La manipulación del ID del argumento provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho… | |
| Analizada | Baja (2.1) | 0.23% | — | Code-projects Simple CAR Rental System | 30/7/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad clasificada como problemática en code-projects Simple Car Rental System 1.0. Esta afecta a una parte desconocida. La manipulación provoca cross-site request forgery. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que sea utilizado. |