Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3146▲ 578 respecto a la semana anterior
Críticas / altas1455▲ 58 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)301▲ 287 respecto a la semana anterior
5682 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Media (5.5) | 0.41% | — | Campcodes Online Recruitment Management System | 30/7/2025 | 17/6/2026 | Se encontró una vulnerabilidad en code-projects Simple Car Rental System 1.0. Se ha clasificado como crítica. Este problema afecta a una funcionalidad desconocida del archivo /admin/ajax.php?action=delete_recruitment_status. La manipulación del ID del argumento provoca una inyección SQL. El ataque puede ejecutarse en… | |
| Analizada | Media (5.5) | 0.52% | — | Code-projects Vehicle Management | 30/7/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad en code-projects Vehicle Management 1.0, clasificada como crítica. Esta vulnerabilidad afecta al código desconocido del archivo /edit1.php. La manipulación del argumento "sno" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que… | |
| Analizada | Media (5.5) | 0.68% | — | Code-projects Vehicle Management | 30/7/2025 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como crítica en code-projects Vehicle Management 1.0. Esta afecta a una parte desconocida del archivo /filter3.php. La manipulación del argumento "company" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que sea… | |
| Analizada | Media (5.5) | 0.52% | — | Code-projects Exam Form Submission | 30/7/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad clasificada como crítica en code-projects Exam Form Submission 1.0. Este problema afecta a una funcionalidad desconocida del archivo /register.php. La manipulación del argumento "USN" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y… | |
| Analizada | Media (5.5) | 0.52% | — | Code-projects Exam Form Submission | 30/7/2025 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como crítica en code-projects Exam Form Submission 1.0. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /admin/delete_s8.php. La manipulación del ID del argumento provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el… | |
| Analizada | Media (5.5) | 0.41% | — | Code-projects Exam Form Submission | 30/7/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad crítica en code-projects Exam Form Submission 1.0. Afecta a una función desconocida del archivo /admin/delete_s7.php. La manipulación del ID del argumento provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que sea utilizado. | |
| Aplazada | Media (5.1) | 0.21% | — | Amazon Q DeveloperAIMicrosoft Visual Studio CodeAI | 30/7/2025 | 17/6/2026 | La extensión Amazon Q Developer para Visual Studio Code (VS Code) v1.84.0 contiene código inerte inyectado, diseñado para llamar a la CLI de Q Developer. El código se ejecuta al iniciar la extensión en el entorno de VS Code; sin embargo, el código inyectado contiene un error de sintaxis que impide realizar una llamada… | |
| Analizada | Media (6.9) | 0.63% | — | Bytecodealliance Webassembly Micro Runtime | 29/7/2025 | 17/6/2026 | El paquete iwasm de WebAssembly Micro Runtime (WAMR) es el binario ejecutable compilado con WAMR VMcore, compatible con WebAssembly System Interface (WASI) y la interfaz de línea de comandos. En las versiones 2.4.0 y anteriores, iwasm utiliza --addr-pool con una dirección IPv4 sin máscara de subred, lo que permite que… | |
| Aplazada | Crítica (9.8) | 0.46% | — | RevelacodeAIMongodb AtlasAI | 28/7/2025 | 17/6/2026 | RevelaCode es un proyecto de tecnología religiosa basado en IA que decodifica versículos bíblicos, profecías y eventos globales en un lenguaje accesible. En versiones anteriores a la 1.0.1, una URI válida de MongoDB Atlas con nombre de usuario y contraseña integrados se envió accidentalmente al repositorio público.… | |
| Analizada | Crítica (9.8) | 1.5% | — | Codeigniter | 28/7/2025 | 17/6/2026 | CodeIgniter es un framework web PHP full-stack. Una vulnerabilidad de inyección de comandos presente en versiones anteriores a la 4.6.2 afecta a las aplicaciones que usan el manejador ImageMagick para el procesamiento de imágenes (`imagick` como librería de imágenes) y que permiten la carga de archivos con nombres… | |
| Analizada | Media (5.5) | 0.43% | — | Campcodes Online Recruitment Management System | 28/7/2025 | 17/6/2026 | Se encontró una vulnerabilidad crítica en Campcodes Online Recruitment Management System 1.0. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /admin/ajax.php?action=save_recruitment_status. La manipulación del ID del argumento provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se… | |
| Analizada | Media (5.5) | 0.47% | — | Code-projects Exam Form Submission | 28/7/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad crítica en code-projects Exam Form Submission 1.0. Afecta a una función desconocida del archivo /admin/update_s8.php. La manipulación del argumento "credits" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que sea utilizado. | |
| Analizada | Media (5.5) | 0.47% | — | Code-projects Exam Form Submission | 28/7/2025 | 17/6/2026 | Se encontró una vulnerabilidad en code-projects Exam Form Submission 1.0. Se ha clasificado como crítica. Este problema afecta a un procesamiento desconocido del archivo /admin/update_fst.php. La manipulación del argumento "credits" provoca una inyección SQL. El ataque puede iniciarse en remoto. Se ha hecho público el… | |
| Analizada | Media (5.5) | 0.47% | — | Code-projects Exam Form Submission | 28/7/2025 | 17/6/2026 | Se encontró una vulnerabilidad en code-projects Exam Form Submission 1.0. Se ha declarado crítica. Esta vulnerabilidad afecta al código desconocido del archivo /admin/delete_s3.php. La manipulación del ID del argumento provoca una inyección SQL. El ataque puede iniciarse en remoto. Se ha hecho público el exploit y… | |
| Analizada | Media (5.5) | 0.47% | — | Code-projects Exam Form Submission | 28/7/2025 | 17/6/2026 | Se encontró una vulnerabilidad en code-projects Exam Form Submission 1.0. Se ha clasificado como crítica. Afecta una parte desconocida del archivo /admin/delete_s2.php. La manipulación del ID del argumento provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que sea… | |
| Analizada | Media (5.5) | 0.58% | — | Code-projects Exam Form Submission | 28/7/2025 | 17/6/2026 | Se encontró una vulnerabilidad en code-projects Exam Form Submission 1.0 clasificada como crítica. Este problema afecta a una funcionalidad desconocida del archivo /admin/delete_s1.php. La manipulación del ID del argumento provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit… | |
| Analizada | Media (5.5) | 0.55% | — | Code-projects Exam Form Submission | 28/7/2025 | 17/6/2026 | Se encontró una vulnerabilidad en code-projects Exam Form Submission 1.0. Se ha clasificado como crítica. Este problema afecta a un procesamiento desconocido del archivo /register.php. La manipulación del argumento "image" permite la carga sin restricciones. El ataque puede ejecutarse en remoto. Se ha hecho público el… | |
| Analizada | Baja (2.1) | 0.35% | — | Campcodes Courier Management System | 28/7/2025 | 17/6/2026 | Se encontró una vulnerabilidad en Campcodes Courier Management System 1.0. Se ha declarado crítica. Esta vulnerabilidad afecta al código desconocido del archivo /view_parcel.php. La manipulación del argumento "ID" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede… | |
| Analizada | Media (5.5) | 0.50% | — | Code-projects Exam Form Submission | 28/7/2025 | 17/6/2026 | Se encontró una vulnerabilidad en code-projects Exam Form Submission 1.0. Se ha clasificado como crítica. Afecta una parte desconocida del archivo /admin/delete_s6.php. La manipulación del ID del argumento provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que sea… | |
| Analizada | Media (5.5) | 0.50% | — | Code-projects Exam Form Submission | 28/7/2025 | 17/6/2026 | Se encontró una vulnerabilidad en code-projects Exam Form Submission 1.0 clasificada como crítica. Este problema afecta a una funcionalidad desconocida del archivo /admin/delete_s5.php. La manipulación del ID del argumento provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit… | |
| Analizada | Media (5.5) | 0.50% | — | Code-projects Exam Form Submission | 28/7/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad en code-projects Exam Form Submission 1.0 clasificada como crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /admin/delete_s4.php. La manipulación del ID del argumento provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público… | |
| Analizada | Media (5.5) | 0.50% | — | Code-projects Exam Form Submission | 28/7/2025 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como crítica en code-projects Exam Form Submission 1.0. Se ve afectada una función desconocida del archivo /admin/update_s4.php. La manipulación del argumento "credits" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que… | |
| Analizada | Media (5.5) | 0.50% | — | Code-projects Exam Form Submission | 28/7/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad clasificada como crítica en code-projects Exam Form Submission 1.0. Este problema afecta a un procesamiento desconocido del archivo /admin/update_s3.php. La manipulación del argumento "credits" provoca una inyección SQL. El ataque podría iniciarse en remoto. Se ha hecho público el… | |
| Analizada | Media (5.5) | 0.52% | — | Code-projects Exam Form Submission | 27/7/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad clasificada como crítica en code-projects Exam Form Submission 1.0. Este problema afecta a una funcionalidad desconocida del archivo /user/dashboard.php. La manipulación del argumento "phone" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el… | |
| Analizada | Media (5.5) | 0.52% | — | Code-projects Exam Form Submission | 27/7/2025 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como crítica en code-projects Exam Form Submission 1.0. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /admin/. La manipulación del argumento "email" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y… |