Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3237▲ 663 respecto a la semana anterior
Críticas / altas1519▲ 123 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
5682 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Baja (2.1) | 0.39% | — | Code-projects Library System | 10/7/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad crítica en code-projects Library System 1.0. Esta afecta a una parte desconocida del archivo /user/teacher/profile.php. La manipulación del argumento "image" permite la carga sin restricciones. Es posible iniciar el ataque de forma remota. Se ha hecho público el exploit y puede que… | |
| Analizada | Baja (2.1) | 0.39% | — | Code-projects Library System | 10/7/2025 | 17/6/2026 | Se encontró una vulnerabilidad en code-projects Library System 1.0. Se ha clasificado como crítica. Este problema afecta a una funcionalidad desconocida del archivo /user/student/profile.php. La manipulación del argumento "image" permite la carga sin restricciones. El ataque puede ejecutarse en remoto. Se ha hecho… | |
| Analizada | Media (5.5) | 0.47% | — | Campcodes Payroll Management System | 9/7/2025 | 17/6/2026 | Se encontró una vulnerabilidad en Campcodes Payroll Management System 1.0. Se ha declarado crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /ajax.php?action=save_deductions. La manipulación del ID del argumento provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho… | |
| Analizada | Media (5.5) | 0.47% | — | Campcodes Payroll Management System | 9/7/2025 | 17/6/2026 | Se encontró una vulnerabilidad en Campcodes Payroll Management System 1.0. Se ha clasificado como crítica. Se ve afectada una función desconocida del archivo /ajax.php?action=delete_allowances. La manipulación del ID del argumento provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el… | |
| Analizada | Media (5.5) | 0.47% | — | Campcodes Payroll Management System | 9/7/2025 | 17/6/2026 | Se encontró una vulnerabilidad en Campcodes Payroll Management System 1.0, clasificada como crítica. Este problema afecta a un procesamiento desconocido del archivo /ajax.php?action=delete_position. La manipulación del ID del argumento provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho… | |
| Analizada | Media (5.5) | 0.47% | — | Campcodes Payroll Management System | 9/7/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad en Campcodes Payroll Management System 1.0, clasificada como crítica. Esta vulnerabilidad afecta al código desconocido del archivo /ajax.php?action=save_position. La manipulación del ID del argumento provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público… | |
| Analizada | Media (5.5) | 0.49% | — | Code-projects Library System | 8/7/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad clasificada como crítica en code-projects Library System 1.0. Este problema afecta a un procesamiento desconocido del archivo /notapprove.php. La manipulación del ID del argumento provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede… | |
| Analizada | Media (5.5) | 0.49% | — | Code-projects Student Enrollment | 8/7/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad en code-projects Student Enrollment System 1.0, clasificada como crítica. Esta vulnerabilidad afecta al código desconocido del archivo /login.php. La manipulación del argumento "Username" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit… | |
| Analizada | Alta (8) | 4.4% | ⚠ Explotación activa💥 PoC | Git-scm GITDebian LinuxApple Xcode | 8/7/2025 | 24/9/2026 | Git es un sistema de control de versiones distribuido, rápido y escalable, con un conjunto de comandos excepcionalmente completo que proporciona operaciones de alto nivel y acceso completo a su funcionamiento interno. Al leer un valor de configuración, Git elimina cualquier retorno de carro y avance de línea (CRLF)… | |
| Analizada | Media (5.5) | 0.49% | — | Code-projects Library System | 8/7/2025 | 17/6/2026 | Se encontró una vulnerabilidad en code-projects Library System 1.0. Se ha declarado crítica. Esta vulnerabilidad afecta al código desconocido del archivo /approve.php. La manipulación del ID del argumento provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que sea… | |
| Analizada | Media (5.5) | 0.49% | — | Code-projects Library System | 8/7/2025 | 17/6/2026 | Se encontró una vulnerabilidad en code-projects Library System 1.0. Se ha clasificado como crítica. Afecta una parte desconocida del archivo /user/teacher/books.php. La manipulación del argumento "Search" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que sea… | |
| Analizada | Media (5.5) | 0.49% | — | Campcodes Sales AND Inventory System | 8/7/2025 | 17/6/2026 | Se encontró una vulnerabilidad en Campcodes Sales and Inventory System 1.0, clasificada como crítica. Este problema afecta a una funcionalidad desconocida del archivo /pages/customer_account.php. La manipulación del argumento "Customer" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho… | |
| Analizada | Baja (2.1) | 0.40% | — | Itsourcecode Student Transcript Processing System | 8/7/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad en itsourcecode Student Transcript Processing System 1.0, clasificada como problemática. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /admin/modules/subject/edit.php. La manipulación del argumento "pre" provoca ataques de cross site scripting. El ataque… | |
| Aplazada | Alta (7.5) | 1.0% | — | Node-code-sandbox-mcpAI | 8/7/2025 | 17/6/2026 | node-code-sandbox-mcp es un servidor de Protocolo de Contexto de Modelo (MCP) basado en Node.js que crea contenedores Docker desechables para ejecutar JavaScript arbitrario. Antes de la versión 1.3.0, existía una vulnerabilidad de inyección de comandos en el servidor MCP node-code-sandbox-mcp. Esta vulnerabilidad se… | |
| Analizada | Media (5.5) | 0.58% | — | Code-projects Library System | 8/7/2025 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como crítica en code-projects Library System 1.0. Esta vulnerabilidad afecta al código desconocido del archivo /add-teacher.php. La manipulación del argumento "Username" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede… | |
| Analizada | Media (5.5) | 0.55% | — | Code-projects Library System | 8/7/2025 | 17/6/2026 | Se encontró una vulnerabilidad en code-projects Library System 1.0, clasificada como crítica. Este problema afecta a un procesamiento desconocido del archivo /teacher-issue-book.php. La manipulación del argumento idn provoca una inyección SQL. El ataque puede iniciarse en remoto. Se ha hecho público el exploit y puede… | |
| Analizada | Media (5.5) | 0.73% | — | Code-projects Library System | 8/7/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad en code-projects Library System 1.0, clasificada como crítica. Esta vulnerabilidad afecta al código desconocido del archivo /add-student.php. La manipulación del argumento "Username" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y… | |
| Analizada | Media (5.5) | 0.64% | — | Code-projects Crime Reporting System | 8/7/2025 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como crítica en code-projects Crime Reporting System 1.0. Esta afecta a una parte desconocida del archivo /headlogin.php. La manipulación del argumento "email" provoca una inyección SQL. Es posible iniciar el ataque en remoto. Se ha hecho público el exploit y puede que sea… | |
| Analizada | Media (5.5) | 0.49% | — | Code-projects Crime Reporting System | 8/7/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad clasificada como crítica en code-projects Crime Reporting System 1.0. Este problema afecta a una funcionalidad desconocida del archivo /policelogin.php. La manipulación del argumento "email" provoca una inyección SQL. El ataque podría ejecutarse en remoto. Se ha hecho público el… | |
| Analizada | Media (5.5) | 0.49% | — | Code-projects Crime Reporting System | 8/7/2025 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como crítica en code-projects Crime Reporting System 1.0. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /registration.php. La manipulación del argumento "Name" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el… | |
| Analizada | Media (5.5) | 0.49% | — | Code-projects Crime Reporting System | 8/7/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad crítica en code-projects Crime Reporting System 1.0. Se ve afectada una función desconocida del archivo /complainer_page.php. La manipulación de la ubicación del argumento provoca una inyección SQL. Es posible ejecutar el ataque de forma remota. Se ha hecho público el exploit y puede… | |
| Analizada | Media (5.5) | 0.49% | — | Code-projects Crime Reporting System | 8/7/2025 | 17/6/2026 | Se encontró una vulnerabilidad en code-projects Crime Reporting System 1.0. Se ha clasificado como crítica. Este problema afecta a un procesamiento desconocido del archivo /userlogin.php. La manipulación del argumento "email" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el… | |
| Analizada | Baja (2) | 0.33% | — | Codeastro Simple Hospital Management System | 8/7/2025 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como problemática en CodeAstro Simple Hospital Management System 1.0. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /doctor.html del componente POST Parameter Handler. La manipulación del argumento Nombre/Apellido/Dirección provoca ataques de cross… | |
| Analizada | Baja (2.1) | 0.45% | — | Campcodes Advanced Online Voting System | 8/7/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad crítica en Campcodes Advanced Online Voting System 1.0. Se ve afectada una función desconocida del archivo /admin/candidates_add.php. La manipulación del argumento "photo" permite la subida sin restricciones. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y… | |
| Analizada | Baja (2.1) | 0.45% | — | Campcodes Advanced Online Voting System | 7/7/2025 | 17/6/2026 | Se encontró una vulnerabilidad en Campcodes Advanced Online Voting System 1.0. Se ha clasificado como crítica. Este problema afecta a un procesamiento desconocido del archivo /admin/voters_add.php. La manipulación del argumento "photo" permite la subida sin restricciones. El ataque puede ejecutarse en remoto. Se ha… |