Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3234▲ 671 respecto a la semana anterior
Críticas / altas1517▲ 124 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

5682 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaBaja (2.1)0.45%—Campcodes Advanced Online Voting System7/7/202517/6/2026
Se encontró una vulnerabilidad en Campcodes Advanced Online Voting System 1.0. Se ha declarado crítica. Esta vulnerabilidad afecta al código desconocido del archivo /admin/voters_delete.php. La manipulación del ID del argumento provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el…
AnalizadaBaja (2.1)0.45%—Campcodes Advanced Online Voting System7/7/202517/6/2026
Se encontró una vulnerabilidad en Campcodes Advanced Online Voting System 1.0. Se ha clasificado como crítica. Afecta una parte desconocida del archivo /admin/candidates_delete.php. La manipulación del ID del argumento provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y…
AnalizadaBaja (2)0.33%—Codeastro Simple Hospital Management System7/7/202517/6/2026
Se encontró una vulnerabilidad en CodeAstro Simple Hospital Management System 1.0, clasificada como problemática. Este problema afecta a una funcionalidad desconocida del archivo /patient.html del componente POST Parameter Handler. Esta manipulación provoca cross site scripting. El ataque puede ejecutarse en remoto.…
AnalizadaMedia (5.5)0.55%—Codeastro Patient Record Management System7/7/202517/6/2026
Se ha detectado una vulnerabilidad en CodeAstro Patient Record Management System 1.0, clasificada como crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /login.php. La manipulación del argumento uname provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el…
AnalizadaAlta (8.1)0.77%—Roocode ROO Code7/7/202517/6/2026
Roo Code es un agente de codificación autónomo basado en IA. Antes de la versión 3.22.6, si la víctima tenía la opción "Escribir" aprobada automáticamente, un atacante con la capacidad de enviar solicitudes al agente podía escribir en los archivos de configuración de VS Code y activar la ejecución del código. Había…
AnalizadaMedia (5.5)0.49%—Campcodes Online Recruitment Management System7/7/202517/6/2026
Se encontró una vulnerabilidad clasificada como crítica en Campcodes Online Recruitment Management System 1.0. La función afectada es desconocida en el archivo /admin/view_vacancy.php. La manipulación del ID del argumento provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y…
AnalizadaMedia (5.5)0.49%—Campcodes Online Recruitment Management System7/7/202517/6/2026
Se ha detectado una vulnerabilidad clasificada como crítica en Campcodes Online Recruitment Management System 1.0. Este problema afecta a un procesamiento desconocido del archivo /admin/ajax.php?action=save_vacancy. La manipulación del ID del argumento provoca una inyección SQL. El ataque puede ejecutarse en remoto.…
AnalizadaMedia (5.5)0.49%—Campcodes Online Recruitment Management System7/7/202517/6/2026
Se encontró una vulnerabilidad crítica en Campcodes Online Recruitment Management System 1.0. Esta vulnerabilidad afecta al código desconocido del archivo /admin/ajax.php?action=delete_application. La manipulación del ID del argumento provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público…
AnalizadaCrítica (9.8)0.84%—Educoder Challenges7/7/202517/6/2026
Los mecanismos de seguridad insuficientes para los contenedores creados en educoder challenges v1.0 y permiten a los atacantes ejecutar código arbitrario mediante la inyección de contenido manipulado en un contenedor.
AnalizadaBaja (2.1)0.26%—Codeastro Online Movie Ticket Booking System7/7/202517/6/2026
Se ha encontrado una vulnerabilidad clasificada como problemática en CodeAstro Online Movie Ticket Booking System 1.0. Esta afecta a una parte desconocida. La manipulación provoca un cross-site request forgery. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que sea utilizado.
AnalizadaMedia (5.5)0.55%—Campcodes Payroll Management System7/7/202517/6/2026
Se encontró una vulnerabilidad en Campcodes Payroll Management System 1.0. Se ha clasificado como crítica. Este problema afecta a una funcionalidad desconocida del archivo /ajax.php?action=save_payroll. La manipulación del ID del argumento provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho…
AnalizadaMedia (5.5)0.55%—Campcodes Payroll Management System7/7/202517/6/2026
Se encontró una vulnerabilidad en Campcodes Payroll Management System 1.0. Se ha declarado crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /ajax.php?action=save_employee_attendance. La manipulación del argumento "employee_id" provoca una inyección SQL. El ataque puede ejecutarse en…
AnalizadaMedia (5.5)0.55%—Campcodes Payroll Management System7/7/202517/6/2026
Se encontró una vulnerabilidad en Campcodes Payroll Management System 1.0. Se ha clasificado como crítica. Se ve afectada una función desconocida del archivo /ajax.php?action=delete_payroll. La manipulación del ID del argumento provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el…
AnalizadaMedia (5.5)0.55%—Campcodes Payroll Management System7/7/202517/6/2026
Se encontró una vulnerabilidad en Campcodes Payroll Management System 1.0, clasificada como crítica. Este problema afecta a un procesamiento desconocido del archivo /ajax.php?action=delete_employee_attendance_single. La manipulación del ID del argumento provoca una inyección SQL. El ataque puede ejecutarse en remoto.…
AnalizadaMedia (5.5)0.55%—Campcodes Payroll Management System7/7/202517/6/2026
Se ha detectado una vulnerabilidad en Campcodes Payroll Management System 1.0, clasificada como crítica. Esta vulnerabilidad afecta al código desconocido del archivo /ajax.php?action=calculate_payroll. La manipulación del ID del argumento provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho…
AnalizadaBaja (2)0.46%—Campcodes Complaint Management System7/7/202517/6/2026
Se encontró una vulnerabilidad en Campcodes Complaint Management System 1.0. Se ha clasificado como crítica. Este problema afecta a un procesamiento desconocido del archivo /admin/complaint-details.php. La manipulación del argumento cid/uid provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho…
AnalizadaMedia (5.5)0.55%—Campcodes Complaint Management System7/7/202517/6/2026
Se encontró una vulnerabilidad en Campcodes Complaint Management System 1.0. Se ha declarado crítica. Esta vulnerabilidad afecta al código desconocido del archivo /admin/index.php. La manipulación del argumento "Username" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y…
AnalizadaBaja (2.1)0.45%—Campcodes Complaint Management System7/7/202517/6/2026
Se encontró una vulnerabilidad en Campcodes Complaint Management System 1.0. Se ha clasificado como crítica. Afecta una parte desconocida del archivo /users/complaint-details.php. La manipulación del argumento cid provoca una inyección SQL. Es posible iniciar el ataque en remoto. Se ha hecho público el exploit y puede…
AnalizadaMedia (5.5)0.55%—Campcodes Complaint Management System7/7/202517/6/2026
Se encontró una vulnerabilidad en Campcodes Complaint Management System 1.0, clasificada como crítica. Este problema afecta a una funcionalidad desconocida del archivo /users/check_availability.php. La manipulación del argumento "email" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho…
AnalizadaMedia (5.5)0.49%—Campcodes Complaint Management System7/7/202517/6/2026
Se ha detectado una vulnerabilidad en Campcodes Complaint Management System 1.0, clasificada como crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /users/index.php. La manipulación del argumento "Username" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho…
AplazadaMedia (6.5)0.23%—Codepeople Booking Calendar Contact FormAI4/7/202517/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en codepeople Booking Calendar Contact Form permite XSS almacenado. Este problema afecta al formulario de contacto del calendario de reservas desde n/d hasta la versión 1.2.58.
AplazadaMedia (6.5)0.19%—Aakif Kadiwala Posts Slider ShortcodeAI4/7/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Aakif Kadiwala Posts Slider Shortcode permite XSS basado en DOM. Este problema afecta al shortcode del control deslizante de publicaciones desde n/d hasta la versión 1.0.
AplazadaMedia (6.4)0.21%—Uncode CoreAI4/7/202517/6/2026
El complemento Uncode Core para WordPress es vulnerable a cross-site scripting almacenado a través de los shortcodes 'uncode_hl_text' y 'uncode_text_icon' en todas las versiones hasta la 2.9.4.2 incluida, debido a una depuración de entrada insuficiente y al escape de salida en los atributos proporcionados por el…
AnalizadaMedia (5.4)0.20%—Getshortcodes Shortcodes Ultimate4/7/202517/6/2026
El complemento WP Shortcodes — Shortcodes Ultimate para WordPress es vulnerable a cross-site scripting almacenado a través del atributo del elemento DOM 'data-url' en todas las versiones hasta la 7.4.0 incluida, debido a una depuración de entrada y un escape de salida insuficientes. Esto permite a atacantes…
AnalizadaMedia (4.3)0.25%—Smackcoders Lead Form Data Collection TO CRM2/7/202517/6/2026
El complemento Lead Form Data Collection to CRM de WordPress es vulnerable a la modificación no autorizada de datos, lo que puede provocar una escalada de privilegios debido a la falta de una comprobación de capacidad en la función doFieldAjaxAction() en todas las versiones hasta la 3.1 incluida. Esto permite que…