Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3142▲ 572 respecto a la semana anterior
Críticas / altas1455▲ 57 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)301▲ 287 respecto a la semana anterior
–

5682 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaMedia (5.5)0.53%—Code-projects Simple ART Gallery10/8/202517/6/2026
Se ha detectado una vulnerabilidad clasificada como crítica en code-projects Simple Art Gallery 1.0. Este problema afecta a una funcionalidad desconocida del archivo /Admin/registration.php. La manipulación del argumento fname provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el…
AnalizadaMedia (5.5)0.48%—Oitcode Samarium10/8/202517/6/2026
Se encontró una vulnerabilidad en oitcode samarium hasta la versión 0.9.6. Se ha clasificado como crítica. Se ve afectada una función desconocida del archivo /dashboard/product del componente "Crear página de producto". La manipulación permite la carga sin restricciones. El ataque puede ejecutarse en remoto. Se ha…
AnalizadaAlta (8.7)1.0%💥 PoCAnthropic Claude Code5/8/202517/6/2026
Claude Code es una herramienta de codificación agentica. En versiones anteriores a la 1.0.20, un error en el análisis de comandos permite omitir la solicitud de confirmación de Claude Code para activar la ejecución de un comando no confiable. Para aprovechar esto de forma fiable, es necesario poder añadir contenido no…
AnalizadaAlta (7.7)1.4%💥 PoCAnthropic Claude Code5/8/202517/6/2026
Claude Code es una herramienta de codificación agentica. En versiones anteriores a la 0.2.111, una falla de validación de rutas que utiliza la coincidencia de prefijos en lugar de la comparación de rutas canónicas permite eludir las restricciones de directorio y acceder a archivos fuera del CWD. Para que esta…
AplazadaAlta (7.5)0.55%—Codesys Control RuntimeAI4/8/202517/6/2026
Un atacante remoto no autenticado puede provocar una desreferencia de puntero NULL en los sistemas de ejecución de CODESYS Control afectados mediante el envío de solicitudes de comunicación especialmente manipuladas, lo que podría conducir a una condición de denegación de servicio (DoS).
AplazadaAlta (8.3)0.22%—Codesys ControlAI4/8/202517/6/2026
Un atacante con pocos privilegios puede acceder remotamente a la carpeta PKI del sistema de ejecución de CODESYS Control y, por lo tanto, leer y escribir certificados y sus claves. Esto permite extraer datos confidenciales o aceptar certificados como de confianza. Aunque todos los servicios permanecen disponibles,…
AplazadaMedia (5.5)0.12%—Codesys Runtime ToolkitAI4/8/202517/6/2026
Los productos basados en CODESYS Runtime Toolkit pueden exponer archivos confidenciales a usuarios del sistema operativo local con pocos privilegios debido a los permisos de archivo predeterminados.
AplazadaMedia (6.1)0.21%—Codebangers ALL IN ONE Time Clock LiteAI2/8/202517/6/2026
El complemento All in One Time Clock Lite – Tracking Employee Time Has Never Been Easier para WordPress es vulnerable a ataques de Cross-Site Scripting reflejado a través del parámetro 'nonce' en todas las versiones hasta la 2.0 incluida, debido a una depuración de entrada y un escape de salida insuficientes. Esto…
AnalizadaMedia (5.5)0.44%—Code-projects Vehicle Management31/7/202517/6/2026
Se ha encontrado una vulnerabilidad en code-projects Vehicle Management 1.0, clasificada como crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /filter.php. La manipulación del argumento de provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y…
AnalizadaMedia (5.5)0.55%—Code-projects Vehicle Management31/7/202517/6/2026
Se encontró una vulnerabilidad clasificada como crítica en code-projects Vehicle Management 1.0. Se ve afectada una función desconocida del archivo /filter1.php. La manipulación del argumento "vehicle" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que sea…
AnalizadaMedia (5.5)0.44%—Code-projects Vehicle Management31/7/202517/6/2026
Se ha detectado una vulnerabilidad clasificada como crítica en code-projects Vehicle Management 1.0. Este problema afecta a un procesamiento desconocido del archivo /filter2.php. La manipulación del argumento de provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que…
AnalizadaBaja (2.1)0.49%—Campcodes Online Hotel Reservation System31/7/202517/6/2026
Se encontró una vulnerabilidad clasificada como crítica en Campcodes Online Hotel Reservation System 1.0. La vulnerabilidad afecta a una función desconocida del archivo /admin/edit_room.php. La manipulación del argumento room_id provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el…
AnalizadaBaja (2.1)0.49%—Campcodes Online Hotel Reservation System31/7/202517/6/2026
Se ha detectado una vulnerabilidad clasificada como crítica en Campcodes Online Hotel Reservation System 1.0. Este problema afecta a un procesamiento desconocido del archivo /add_reserve.php. La manipulación del argumento room_id provoca una inyección SQL. El ataque podría ejecutarse en remoto. Se ha hecho público el…
AnalizadaBaja (2)0.33%—Campcodes Online Hotel Reservation System31/7/202517/6/2026
Se encontró una vulnerabilidad clasificada como problemática en Campcodes Online Hotel Reservation System 1.0. Esta vulnerabilidad afecta al código desconocido del archivo /admin/add_query_account.php. La manipulación del argumento "Name" provoca ataques de cross-site scripting. El ataque puede ejecutarse en remoto.…
AnalizadaBaja (2)0.49%—Campcodes Online Hotel Reservation System31/7/202517/6/2026
Se ha detectado una vulnerabilidad crítica en Campcodes Online Hotel Reservation System 1.0. Esta afecta a una parte desconocida del archivo /admin/edit_room.php. La manipulación del argumento "photo" permite la subida sin restricciones. Es posible ejecutar el ataque en remoto. Se ha hecho público el exploit y puede…
AnalizadaMedia (5.5)0.59%—Campcodes Online Hotel Reservation System31/7/202517/6/2026
Se encontró una vulnerabilidad en Campcodes Online Hotel Reservation System 1.0. Se ha clasificado como crítica. Este problema afecta a una funcionalidad desconocida del archivo /admin/index.php del componente Login. La manipulación del argumento "username/password" provoca una inyección SQL. El ataque puede…
AnalizadaMedia (5.5)0.54%—Code-projects Vehicle Management31/7/202517/6/2026
Se ha detectado una vulnerabilidad crítica en code-projects Vehicle Management 1.0. Se ve afectada una función desconocida del archivo /updatebal.php. La manipulación del argumento "company" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que sea utilizado.
AnalizadaMedia (5.5)0.55%—Code-projects Vehicle Management31/7/202517/6/2026
Se encontró una vulnerabilidad en code-projects Vehicle Management 1.0. Se ha clasificado como crítica. Este problema afecta a un procesamiento desconocido del archivo /addvehicle.php. La manipulación del argumento "vehicle" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el…
AnalizadaMedia (5.5)0.44%—Code-projects Vehicle Management31/7/202517/6/2026
Se encontró una vulnerabilidad en code-projects Vehicle Management 1.0. Se ha declarado crítica. Esta vulnerabilidad afecta al código desconocido del archivo /addcompany.php. La manipulación del argumento "company" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede…
AnalizadaMedia (5.5)0.41%—Code-projects Vehicle Management31/7/202517/6/2026
Se encontró una vulnerabilidad en code-projects Vehicle Management 1.0. Se ha clasificado como crítica. Afecta una parte desconocida del archivo /print.php. La manipulación del argumento "sno" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que sea utilizado.
AnalizadaMedia (5.5)0.41%—Code-projects Exam Form Submission31/7/202517/6/2026
Se encontró una vulnerabilidad en code-projects Exam Form Submission 1.0 clasificada como crítica. Este problema afecta a una funcionalidad desconocida del archivo /admin/update_s7.php. La manipulación del argumento "credits" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el…
AnalizadaMedia (5.5)0.52%—Code-projects Exam Form Submission31/7/202517/6/2026
Se ha detectado una vulnerabilidad en code-projects Exam Form Submission 1.0, clasificada como crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /admin/update_s5.php. La manipulación del argumento "credits" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho…
AnalizadaBaja (1.9)0.25%—Code-projects Simple CAR Rental System30/7/202517/6/2026
Se ha encontrado una vulnerabilidad clasificada como problemática en code-projects Simple Car Rental System 1.0. Este problema afecta a un procesamiento desconocido del archivo /admin/add_vehicles.php. La manipulación del argumento car_name provoca cross-site scripting. El ataque puede ejecutarse en remoto. Se ha…
AnalizadaMedia (5.5)0.41%—Campcodes Online Recruitment Management System30/7/202517/6/2026
Se encontró una vulnerabilidad clasificada como crítica en Campcodes Online Recruitment Management System 1.0. Esta vulnerabilidad afecta al código desconocido del archivo /admin/ajax.php?action=save_user. La manipulación del ID del argumento provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho…
AnalizadaBaja (2.1)0.23%—Code-projects Simple CAR Rental System30/7/202517/6/2026
Se ha encontrado una vulnerabilidad clasificada como problemática en code-projects Simple Car Rental System 1.0. Esta afecta a una parte desconocida. La manipulación provoca cross-site request forgery. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que sea utilizado.