Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3135▲ 554 respecto a la semana anterior
Críticas / altas1494▲ 89 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
5682 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Media (5.5) | 0.52% | — | Code-projects Exam Form Submission | 27/7/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad crítica en code-projects Exam Form Submission 1.0. Se ve afectada una función desconocida del archivo /admin/update_s2.php. La manipulación del argumento "credits" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que sea… | |
| Analizada | Media (5.5) | 0.52% | — | Code-projects Exam Form Submission | 27/7/2025 | 17/6/2026 | Se encontró una vulnerabilidad en code-projects Exam Form Submission 1.0. Se ha clasificado como crítica. Este problema afecta a un procesamiento desconocido del archivo /admin/update_s1.php. La manipulación del argumento "credits" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el… | |
| Analizada | Baja (2.1) | 0.38% | — | Campcodes Courier Management System | 27/7/2025 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como crítica en Campcodes Courier Management System 1.0. Esta vulnerabilidad afecta al código desconocido del archivo /manage_user.php. La manipulación del argumento "ID" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede… | |
| Analizada | Baja (2.1) | 0.52% | — | Campcodes Courier Management System | 27/7/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad crítica en Campcodes Courier Management System 1.0. Esta afecta a una parte desconocida del archivo /parcel_list.php. La manipulación del argumento "s" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que sea utilizado. | |
| Analizada | Baja (2.1) | 0.41% | — | Campcodes Courier Management System | 26/7/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad clasificada como crítica en Campcodes Courier Management System 1.0. Este problema afecta a un procesamiento desconocido del archivo /print_pdets.php. La manipulación de los identificadores de los argumentos provoca una inyección SQL. El ataque podría iniciarse en remoto. Se ha hecho… | |
| Analizada | Baja (2.1) | 0.41% | — | Campcodes Courier Management System | 26/7/2025 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como crítica en Campcodes Courier Management System 1.0. Esta vulnerabilidad afecta al código desconocido del archivo /edit_user.php. La manipulación del ID del argumento provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede… | |
| Analizada | Baja (2.1) | 0.41% | — | Campcodes Courier Management System | 26/7/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad crítica en Campcodes Courier Management System 1.0. Esta afecta a una parte desconocida del archivo /edit_staff.php. La manipulación del ID del argumento provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que sea utilizado. | |
| Analizada | Baja (2.1) | 0.41% | — | Campcodes Courier Management System | 26/7/2025 | 17/6/2026 | Se encontró una vulnerabilidad en Campcodes Courier Management System 1.0. Se ha clasificado como crítica. Este problema afecta a una funcionalidad desconocida del archivo /edit_parcel.php. La manipulación del ID del argumento provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el… | |
| Analizada | Baja (2.1) | 0.38% | — | Campcodes Courier Management System | 26/7/2025 | 17/6/2026 | Se encontró una vulnerabilidad en Campcodes Courier Management System 1.0. Se ha declarado crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /edit_branch.php. La manipulación del ID del argumento provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el… | |
| Aplazada | Media (6.1) | 0.33% | — | Codeigniter4AI | 25/7/2025 | 17/6/2026 | Una vulnerabilidad de Cross-Site Scripting (XSS) Almacenado en CodeIgniter4 v4.6.0 permite a los atacantes ejecutar scripts web arbitrarios en las páginas a través de un payload manipulado inyectado en el parámetro debugbar_time. | |
| Aplazada | Media (4.1) | 0.19% | — | Openai Codex CLIAIRipgrepAI | 25/7/2025 | 17/6/2026 | La CLI de OpenAI Codex anterior a 0.9.0 aprueba automáticamente la ejecución de ripgrep (también conocido como rg) incluso con el indicador --pre o --hostname-bin o --search-zip o -z. | |
| Aplazada | Media (4.3) | 0.18% | — | Ithoughts Advanced Code EditorAI | 24/7/2025 | 17/6/2026 | El complemento iThoughts Advanced Code Editor para WordPress es vulnerable a Cross-Site Request Forgery en todas las versiones hasta la 1.2.10 incluida. Esto se debe a la falta o la validación incorrecta de nonce en la acción AJAX 'ithoughts_ace_update_options'. Esto permite que atacantes no autenticados actualicen la… | |
| Analizada | Alta (7.8) | 1.1% | — | Roocode ROO Code | 23/7/2025 | 17/6/2026 | Roo Code es un agente de codificación autónomo basado en IA que reside en los editores de los usuarios. En las versiones 3.23.18 y anteriores, RooCode no valida los saltos de línea (\n) en la entrada de comandos, lo que permite eludir el mecanismo de lista blanca. El proyecto parece carecer de lógica de análisis o… | |
| Aplazada | Media (6.4) | 0.23% | — | Shortcodes UltimateAI | 22/7/2025 | 17/6/2026 | El complemento WP Shortcodes Plugin — Shortcodes Ultimate para WordPress es vulnerable a cross-site scripting almacenado a través de los campos "Title" y "Slide link" de una imagen subida en todas las versiones hasta la 7.4.2 incluida, debido a una depuración de entrada y un escape de salida insuficientes. Esto… | |
| Aplazada | Media (5.3) | 0.58% | — | Encode StarletteAI | 21/7/2025 | 17/6/2026 | Starlette es un framework/kit de herramientas ASGI (Interfaz de Puerta de Enlace de Servidor Asíncrona) ligero, diseñado para crear servicios web asíncronos en Python. En las versiones 0.47.1 y anteriores, al analizar un formulario multiparte con archivos grandes (superiores al tamaño máximo de spool predeterminado),… | |
| Analizada | Media (5.5) | 0.62% | — | Campcodes Sales AND Inventory System | 21/7/2025 | 17/6/2026 | Se detectó una vulnerabilidad crítica en Campcodes Sales and Inventory System 1.0. Esta vulnerabilidad afecta al código desconocido del archivo /pages/settings_update.php del componente "Setting Handler". La manipulación del ID del argumento provoca una inyección SQL.El ataque puede ejecutarse en remoto. Se ha hecho… | |
| Aplazada | Media (6.1) | 0.17% | — | Shortcodes UltimateAI | 21/7/2025 | 17/6/2026 | El complemento WP Shortcodes Plugin — Shortcodes Ultimate para WordPress es vulnerable a Cross-Site Request Forgery en todas las versiones hasta la 7.4.2 incluida. Esto se debe a la falta o a una validación de nonce incorrecta en la función de vista previa. Esto permite que atacantes no autenticados ejecuten… | |
| Aplazada | Media (6.4) | 0.32% | — | Shortcodes UltimateAI | 21/7/2025 | 17/6/2026 | El complemento WP Shortcodes Plugin — Shortcodes Ultimate para WordPress es vulnerable a cross-site scripting almacenado a través de los shortcodes del complemento en todas las versiones hasta la 7.4.2 incluida, debido a una depuración de entrada insuficiente y al escape de salida en los atributos proporcionados por… | |
| Analizada | Baja (2) | 0.40% | 💥 PoC | Campcodes Online Movie Theater Seat Reservation System | 19/7/2025 | 17/6/2026 | Se encontró una vulnerabilidad en Campcodes Online Movie Theater Seat Reservation System 1.0. Se ha clasificado como problemática. Afecta a una parte desconocida del archivo /index.php?page=reserve del componente "Reserve Your Seat Page". La manipulación del argumento Firstname/Lastname provoca cross site scripting.… | |
| Analizada | Media (5.5) | 0.66% | — | Campcodes Online Movie Theater Seat Reservation System | 19/7/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad en Campcodes Online Movie Theater Seat Reservation System 1.0, clasificada como crítica. Esta vulnerabilidad afecta al código desconocido del archivo /admin/manage_seat.php. La manipulación del ID del argumento provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha… | |
| Analizada | Baja (3.5) | 0.35% | — | Bytecodealliance Wasmtime | 18/7/2025 | 17/6/2026 | Wasmtime es un entorno de ejecución para WebAssembly. En versiones anteriores a la 24.0.4, 33.0.2 y 34.0.2, un error en la implementación de Wasmtime del conjunto de funciones de importación WASIp1 podía provocar que un invitado de WebAssembly indujera un pánico en el host (incrustador). El error específico se activa… | |
| Aplazada | Media (6.4) | 0.20% | — | Ruven Themes ShortcodesAI | 18/7/2025 | 17/6/2026 | El complemento Ruven Themes: Shortcodes para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del shortcode 'ruven_button' en todas las versiones hasta la 1.0 incluida, debido a una depuración de entrada insuficiente y al escape de salida en los atributos proporcionados por el usuario. Esto permite a… | |
| Aplazada | Media (5.1) | 0.15% | — | Bluebird Barcode Scanner ApplicationAI | 17/7/2025 | 17/6/2026 | Los dispositivos Bluebird incluyen una aplicación de lectura de códigos de barras preinstalada. Esta aplicación expone un receptor de difusión no seguro, "kr.co.bluebird.android.bbsettings.BootReceiver". Un atacante local puede llamar al receptor para sobrescribir el archivo que contiene la palabra clave ".json" con… | |
| Aplazada | Media (6.5) | 0.27% | — | Codesolz Ultimate Push NotificationsAI | 16/7/2025 | 17/6/2026 | La vulnerabilidad de falta de autorización en CodeSolz Ultimate Push Notifications permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Ultimate Push Notifications desde n/d hasta la versión 1.1.9. | |
| Aplazada | Crítica (9.8) | 0.55% | — | Codexpert INC Coschool LMSAI | 16/7/2025 | 17/6/2026 | La vulnerabilidad de deserialización de datos no confiables en Codexpert, Inc CoSchool LMS permite la inyección de objetos. Este problema afecta a CoSchool LMS desde n/d hasta la versión 1.4.3. |