Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3206▲ 621 respecto a la semana anterior
Críticas / altas1515▲ 108 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

5682 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaMedia (5.5)0.27%—Codeermeneer Companion Auto UpdateAI15/7/202517/6/2026
El complemento Companion Auto Update para WordPress es vulnerable a Cross-Site Scripting almacenado a través del parámetro «update_delay_days» en todas las versiones hasta la 3.9.2 incluida, debido a una depuración de entrada y un escape de salida insuficientes. Esto permite a atacantes autenticados, con acceso de…
AnalizadaMedia (5.5)0.48%—Campcodes Online Movie Theater Seat Reservation System13/7/202517/6/2026
Se encontró una vulnerabilidad, clasificada como crítica, en Campcodes Online Movie Theater Seat Reservation System 1.0. Esta afecta a la función "save_movie" del archivo /admin/admin_class.php. La manipulación del argumento "cover" permite la carga sin restricciones. El ataque puede ejecutarse en remoto. Se ha hecho…
AnalizadaMedia (5.5)0.49%—Campcodes Sales AND Inventory System13/7/202517/6/2026
Se detectó una vulnerabilidad crítica en Campcodes Sales and Inventory System 1.0. Esta vulnerabilidad afecta al código desconocido del archivo /pages/product_update.php. La manipulación del argumento "image" permite la carga sin restricciones. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y…
AnalizadaMedia (5.5)0.45%—Campcodes Sales AND Inventory System13/7/202517/6/2026
Se ha detectado una vulnerabilidad crítica en Campcodes Sales and Inventory System 1.0. Esta afecta a una parte desconocida del archivo /pages/product_update.php. La manipulación del ID del argumento provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que sea…
AnalizadaMedia (5.5)0.56%—Campcodes Sales AND Inventory System13/7/202517/6/2026
Se encontró una vulnerabilidad en Campcodes Sales and Inventory System 1.0. Se ha clasificado como crítica. Este problema afecta a una funcionalidad desconocida del archivo /pages/receipt_credit.php. La manipulación del argumento sid provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público…
AnalizadaMedia (5.5)0.56%—Campcodes Sales AND Inventory System13/7/202517/6/2026
Se encontró una vulnerabilidad en Campcodes Sales and Inventory System 1.0. Se ha declarado crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /pages/reprint_cash.php. La manipulación del argumento sid provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el…
AnalizadaMedia (5.5)0.45%—Code-projects Modern BAG13/7/202517/6/2026
Se encontró una vulnerabilidad en code-projects Modern Bag 1.0. Se ha clasificado como crítica. Este problema afecta a una funcionalidad desconocida del archivo /admin/contact-list.php. La manipulación del argumento idStatus provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el…
AnalizadaMedia (5.5)0.45%—Code-projects Modern BAG13/7/202517/6/2026
Se encontró una vulnerabilidad en code-projects Modern Bag 1.0. Se ha declarado crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /admin/slideupdate.php. La manipulación del argumento idSlide provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y…
AnalizadaMedia (5.5)0.46%—Code-projects Modern BAG13/7/202517/6/2026
Se encontró una vulnerabilidad en code-projects Modern Bag 1.0. Se ha clasificado como crítica. Se ve afectada una función desconocida del archivo /contact-back.php. La manipulación del argumento contact-name provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que…
AnalizadaMedia (5.5)0.45%—Code-projects Modern BAG13/7/202517/6/2026
Se ha encontrado una vulnerabilidad en code-projects Modern Bag 1.0, clasificada como crítica. Esta vulnerabilidad afecta al código desconocido del archivo /admin/productadd_back.php. La manipulación del argumento namepro provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y…
AnalizadaMedia (5.5)0.45%—Code-projects Modern BAG13/7/202517/6/2026
Se encontró una vulnerabilidad clasificada como crítica en code-projects Modern Bag 1.0. Esta afecta a una parte desconocida del archivo /admin/slide.php. La manipulación del argumento idSlide provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que sea utilizado.
AnalizadaMedia (5.5)0.46%—Code-projects Modern BAG13/7/202517/6/2026
Se ha detectado una vulnerabilidad clasificada como crítica en code-projects Modern Bag 1.0. Este problema afecta a una funcionalidad desconocida del archivo /admin/product-update.php. La manipulación del argumento idProduct provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el…
AnalizadaMedia (5.5)0.51%—Code-projects Modern BAG12/7/202517/6/2026
Se encontró una vulnerabilidad clasificada como crítica en code-projects Modern Bag 1.0. Se ve afectada una función desconocida del archivo /admin/category-list.php. La manipulación del argumento idCate provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que sea…
AnalizadaMedia (5.5)0.45%—Code-projects Modern BAG12/7/202517/6/2026
Se encontró una vulnerabilidad en code-projects Modern Bag 1.0. Se ha declarado crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /admin/login-back.php. La manipulación del argumento "user-name" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el…
AnalizadaMedia (5.5)0.49%—Campcodes Sales AND Inventory System12/7/202517/6/2026
Se encontró una vulnerabilidad en Campcodes Sales and Inventory System 1.0. Se ha clasificado como crítica. Se ve afectada una función desconocida del archivo /pages/product_add.php. La manipulación del argumento "image" permite la carga sin restricciones. El ataque puede ejecutarse en remoto. Se ha hecho público el…
AnalizadaMedia (5.5)0.45%—Campcodes Sales AND Inventory System12/7/202517/6/2026
Se encontró una vulnerabilidad en Campcodes Sales and Inventory System 1.0, clasificada como crítica. Este problema afecta a un procesamiento desconocido del archivo /pages/product_add.php. La manipulación del argumento prod_name provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el…
AnalizadaMedia (5.5)0.52%—Code-projects Modern BAG12/7/202517/6/2026
Se encontró una vulnerabilidad clasificada como crítica en code-projects Modern Bag 1.0. Esta afecta a una parte desconocida del archivo /product-detail.php. La manipulación del ID del argumento provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que sea utilizado.
AnalizadaMedia (5.5)0.45%💥 PoCCode-projects Modern BAG12/7/202517/6/2026
Se encontró una vulnerabilidad en code-projects Modern Bag 1.0, clasificada como crítica. Este problema afecta a una funcionalidad desconocida del archivo /action.php. La manipulación del argumento proId provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que sea…
AnalizadaMedia (5.5)0.45%—Campcodes Online Movie Theater Seat Reservation System11/7/202517/6/2026
Se encontró una vulnerabilidad clasificada como crítica en Campcodes Online Movie Theater Seat Reservation System 1.0. Esta afecta a una parte desconocida del archivo /admin/manage_movie.php. La manipulación del ID del argumento provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el…
AnalizadaMedia (5.5)0.45%—Campcodes Online Movie Theater Seat Reservation System11/7/202517/6/2026
Se ha detectado una vulnerabilidad clasificada como crítica en Campcodes Online Movie Theater Seat Reservation System 1.0. Este problema afecta a una funcionalidad desconocida del archivo /reserve.php. La manipulación del ID del argumento provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho…
AnalizadaMedia (5.5)0.45%—Campcodes Online Movie Theater Seat Reservation System11/7/202517/6/2026
Se encontró una vulnerabilidad crítica en Campcodes Online Movie Theater Seat Reservation System 1.0. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /manage_reserve.php. La manipulación del argumento mid provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el…
AnalizadaMedia (5.5)0.45%—Campcodes Online Movie Theater Seat Reservation System11/7/202517/6/2026
Se ha detectado una vulnerabilidad crítica en Campcodes Online Movie Theater Seat Reservation System 1.0. Se ve afectada una función desconocida del archivo /admin/manage_theater.php. La manipulación del ID del argumento provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y…
AplazadaMedia (6.5)0.30%—Aviplugins WP Register Profile With ShortcodeAI11/7/202517/6/2026
El complemento WP Register Profile With Shortcode para WordPress es vulnerable a la exposición de información confidencial en todas las versiones hasta la 3.6.2 incluida, a través del shortcode 'rp_user_data'. Esto permite a atacantes autenticados, con acceso de colaborador o superior, extraer información confidencial…
ModificadaMedia (5.9)0.23%—Ayecode Geodirectory11/7/202517/6/2026
El complemento GeoDirectory para WordPress anterior a la versión 2.8.120 no valida ni escapa algunos de los atributos de su código corto antes de mostrarlos nuevamente en una página o publicación donde está incrustado el código corto, lo que podría permitir a los usuarios con rol de colaborador o superior realizar…
AnalizadaMedia (5.5)0.45%—Campcodes Online Recruitment Management System11/7/202517/6/2026
Se encontró una vulnerabilidad en Campcodes Online Recruitment Management System 1.0. Se ha declarado crítica. Esta vulnerabilidad afecta al código desconocido del archivo /admin/ajax.php?action=delete_vacancy. La manipulación del ID del argumento provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha…