Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3135▲ 554 respecto a la semana anterior
Críticas / altas1494▲ 89 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

5682 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaMedia (5.5)0.52%—Code-projects Exam Form Submission27/7/202517/6/2026
Se ha detectado una vulnerabilidad crítica en code-projects Exam Form Submission 1.0. Se ve afectada una función desconocida del archivo /admin/update_s2.php. La manipulación del argumento "credits" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que sea…
AnalizadaMedia (5.5)0.52%—Code-projects Exam Form Submission27/7/202517/6/2026
Se encontró una vulnerabilidad en code-projects Exam Form Submission 1.0. Se ha clasificado como crítica. Este problema afecta a un procesamiento desconocido del archivo /admin/update_s1.php. La manipulación del argumento "credits" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el…
AnalizadaBaja (2.1)0.38%—Campcodes Courier Management System27/7/202517/6/2026
Se encontró una vulnerabilidad clasificada como crítica en Campcodes Courier Management System 1.0. Esta vulnerabilidad afecta al código desconocido del archivo /manage_user.php. La manipulación del argumento "ID" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede…
AnalizadaBaja (2.1)0.52%—Campcodes Courier Management System27/7/202517/6/2026
Se ha detectado una vulnerabilidad crítica en Campcodes Courier Management System 1.0. Esta afecta a una parte desconocida del archivo /parcel_list.php. La manipulación del argumento "s" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que sea utilizado.
AnalizadaBaja (2.1)0.41%—Campcodes Courier Management System26/7/202517/6/2026
Se ha detectado una vulnerabilidad clasificada como crítica en Campcodes Courier Management System 1.0. Este problema afecta a un procesamiento desconocido del archivo /print_pdets.php. La manipulación de los identificadores de los argumentos provoca una inyección SQL. El ataque podría iniciarse en remoto. Se ha hecho…
AnalizadaBaja (2.1)0.41%—Campcodes Courier Management System26/7/202517/6/2026
Se encontró una vulnerabilidad clasificada como crítica en Campcodes Courier Management System 1.0. Esta vulnerabilidad afecta al código desconocido del archivo /edit_user.php. La manipulación del ID del argumento provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede…
AnalizadaBaja (2.1)0.41%—Campcodes Courier Management System26/7/202517/6/2026
Se ha detectado una vulnerabilidad crítica en Campcodes Courier Management System 1.0. Esta afecta a una parte desconocida del archivo /edit_staff.php. La manipulación del ID del argumento provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que sea utilizado.
AnalizadaBaja (2.1)0.41%—Campcodes Courier Management System26/7/202517/6/2026
Se encontró una vulnerabilidad en Campcodes Courier Management System 1.0. Se ha clasificado como crítica. Este problema afecta a una funcionalidad desconocida del archivo /edit_parcel.php. La manipulación del ID del argumento provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el…
AnalizadaBaja (2.1)0.38%—Campcodes Courier Management System26/7/202517/6/2026
Se encontró una vulnerabilidad en Campcodes Courier Management System 1.0. Se ha declarado crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /edit_branch.php. La manipulación del ID del argumento provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el…
AplazadaMedia (6.1)0.33%—Codeigniter4AI25/7/202517/6/2026
Una vulnerabilidad de Cross-Site Scripting (XSS) Almacenado en CodeIgniter4 v4.6.0 permite a los atacantes ejecutar scripts web arbitrarios en las páginas a través de un payload manipulado inyectado en el parámetro debugbar_time.
AplazadaMedia (4.1)0.19%—Openai Codex CLIAIRipgrepAI25/7/202517/6/2026
La CLI de OpenAI Codex anterior a 0.9.0 aprueba automáticamente la ejecución de ripgrep (también conocido como rg) incluso con el indicador --pre o --hostname-bin o --search-zip o -z.
AplazadaMedia (4.3)0.18%—Ithoughts Advanced Code EditorAI24/7/202517/6/2026
El complemento iThoughts Advanced Code Editor para WordPress es vulnerable a Cross-Site Request Forgery en todas las versiones hasta la 1.2.10 incluida. Esto se debe a la falta o la validación incorrecta de nonce en la acción AJAX 'ithoughts_ace_update_options'. Esto permite que atacantes no autenticados actualicen la…
AnalizadaAlta (7.8)1.1%—Roocode ROO Code23/7/202517/6/2026
Roo Code es un agente de codificación autónomo basado en IA que reside en los editores de los usuarios. En las versiones 3.23.18 y anteriores, RooCode no valida los saltos de línea (\n) en la entrada de comandos, lo que permite eludir el mecanismo de lista blanca. El proyecto parece carecer de lógica de análisis o…
AplazadaMedia (6.4)0.23%—Shortcodes UltimateAI22/7/202517/6/2026
El complemento WP Shortcodes Plugin — Shortcodes Ultimate para WordPress es vulnerable a cross-site scripting almacenado a través de los campos "Title" y "Slide link" de una imagen subida en todas las versiones hasta la 7.4.2 incluida, debido a una depuración de entrada y un escape de salida insuficientes. Esto…
AplazadaMedia (5.3)0.58%—Encode StarletteAI21/7/202517/6/2026
Starlette es un framework/kit de herramientas ASGI (Interfaz de Puerta de Enlace de Servidor Asíncrona) ligero, diseñado para crear servicios web asíncronos en Python. En las versiones 0.47.1 y anteriores, al analizar un formulario multiparte con archivos grandes (superiores al tamaño máximo de spool predeterminado),…
AnalizadaMedia (5.5)0.62%—Campcodes Sales AND Inventory System21/7/202517/6/2026
Se detectó una vulnerabilidad crítica en Campcodes Sales and Inventory System 1.0. Esta vulnerabilidad afecta al código desconocido del archivo /pages/settings_update.php del componente "Setting Handler". La manipulación del ID del argumento provoca una inyección SQL.El ataque puede ejecutarse en remoto. Se ha hecho…
AplazadaMedia (6.1)0.17%—Shortcodes UltimateAI21/7/202517/6/2026
El complemento WP Shortcodes Plugin — Shortcodes Ultimate para WordPress es vulnerable a Cross-Site Request Forgery en todas las versiones hasta la 7.4.2 incluida. Esto se debe a la falta o a una validación de nonce incorrecta en la función de vista previa. Esto permite que atacantes no autenticados ejecuten…
AplazadaMedia (6.4)0.32%—Shortcodes UltimateAI21/7/202517/6/2026
El complemento WP Shortcodes Plugin — Shortcodes Ultimate para WordPress es vulnerable a cross-site scripting almacenado a través de los shortcodes del complemento en todas las versiones hasta la 7.4.2 incluida, debido a una depuración de entrada insuficiente y al escape de salida en los atributos proporcionados por…
AnalizadaBaja (2)0.40%💥 PoCCampcodes Online Movie Theater Seat Reservation System19/7/202517/6/2026
Se encontró una vulnerabilidad en Campcodes Online Movie Theater Seat Reservation System 1.0. Se ha clasificado como problemática. Afecta a una parte desconocida del archivo /index.php?page=reserve del componente "Reserve Your Seat Page". La manipulación del argumento Firstname/Lastname provoca cross site scripting.…
AnalizadaMedia (5.5)0.66%—Campcodes Online Movie Theater Seat Reservation System19/7/202517/6/2026
Se ha detectado una vulnerabilidad en Campcodes Online Movie Theater Seat Reservation System 1.0, clasificada como crítica. Esta vulnerabilidad afecta al código desconocido del archivo /admin/manage_seat.php. La manipulación del ID del argumento provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha…
AnalizadaBaja (3.5)0.35%—Bytecodealliance Wasmtime18/7/202517/6/2026
Wasmtime es un entorno de ejecución para WebAssembly. En versiones anteriores a la 24.0.4, 33.0.2 y 34.0.2, un error en la implementación de Wasmtime del conjunto de funciones de importación WASIp1 podía provocar que un invitado de WebAssembly indujera un pánico en el host (incrustador). El error específico se activa…
AplazadaMedia (6.4)0.20%—Ruven Themes ShortcodesAI18/7/202517/6/2026
El complemento Ruven Themes: Shortcodes para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del shortcode 'ruven_button' en todas las versiones hasta la 1.0 incluida, debido a una depuración de entrada insuficiente y al escape de salida en los atributos proporcionados por el usuario. Esto permite a…
AplazadaMedia (5.1)0.15%—Bluebird Barcode Scanner ApplicationAI17/7/202517/6/2026
Los dispositivos Bluebird incluyen una aplicación de lectura de códigos de barras preinstalada. Esta aplicación expone un receptor de difusión no seguro, "kr.co.bluebird.android.bbsettings.BootReceiver". Un atacante local puede llamar al receptor para sobrescribir el archivo que contiene la palabra clave ".json" con…
AplazadaMedia (6.5)0.27%—Codesolz Ultimate Push NotificationsAI16/7/202517/6/2026
La vulnerabilidad de falta de autorización en CodeSolz Ultimate Push Notifications permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Ultimate Push Notifications desde n/d hasta la versión 1.1.9.
AplazadaCrítica (9.8)0.55%—Codexpert INC Coschool LMSAI16/7/202517/6/2026
La vulnerabilidad de deserialización de datos no confiables en Codexpert, Inc CoSchool LMS permite la inyección de objetos. Este problema afecta a CoSchool LMS desde n/d hasta la versión 1.4.3.