Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3234▲ 673 respecto a la semana anterior
Críticas / altas1517▲ 124 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)235▲ 221 respecto a la semana anterior
–

5682 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaAlta (8.6)1.3%—Restdb Codehooks IO MCP ServerAI1/7/202517/6/2026
RestDB's Codehooks.io MCP Server es un servidor MCP en la plataforma Codehooks.io. Antes de la versión 0.2.2, el servidor MCP estaba escrito de forma que era vulnerable a ataques de inyección de comandos como parte de la definición e implementación de algunas de sus herramientas. Esto podría resultar en un ataque de…
AnalizadaMedia (5.5)0.61%—Campcodes Employee Management System1/7/202517/6/2026
Se ha detectado una vulnerabilidad en Campcodes Employee Management System 1.0, clasificada como crítica. Esta vulnerabilidad afecta al código desconocido del archivo /myprofile.php. La manipulación del ID del argumento provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y…
AnalizadaMedia (5.5)0.61%—Campcodes Employee Management System1/7/202517/6/2026
Se encontró una vulnerabilidad clasificada como crítica en Campcodes Employee Management System 1.0. Esta afecta a una parte desconocida del archivo /myprofileup.php. La manipulación del ID del argumento provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que sea…
AnalizadaMedia (5.5)0.61%—Campcodes Employee Management System1/7/202517/6/2026
Se ha detectado una vulnerabilidad clasificada como crítica en Campcodes Employee Management System 1.0. Este problema afecta a una funcionalidad desconocida del archivo /mark.php. La manipulación del ID del argumento provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y…
AnalizadaMedia (5.5)0.63%—Campcodes Employee Management System1/7/202517/6/2026
Se detectó una vulnerabilidad crítica en Campcodes Employee Management System 1.0. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /empproject.php. La manipulación del ID del argumento provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que sea…
AnalizadaMedia (5.5)0.63%—Campcodes Employee Management System1/7/202517/6/2026
Se ha detectado una vulnerabilidad crítica en Campcodes Employee Management System 1.0. Se ve afectada una función desconocida del archivo /eloginwel.php. La manipulación del ID del argumento provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que sea utilizado.
AnalizadaMedia (5.5)0.61%—Campcodes Employee Management System1/7/202517/6/2026
Se encontró una vulnerabilidad en Campcodes Employee Management System 1.0. Se ha clasificado como crítica. Este problema afecta a un procesamiento desconocido del archivo /edit.php. La manipulación del ID del argumento provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y…
AnalizadaMedia (5.5)0.61%—Campcodes Employee Management System1/7/202517/6/2026
Se encontró una vulnerabilidad en Campcodes Employee Management System 1.0. Se ha declarado crítica. Esta vulnerabilidad afecta al código desconocido del archivo /process/eprocess.php. La manipulación del argumento mailuid provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit…
AnalizadaMedia (5.5)0.49%—Campcodes Employee Management System1/7/202517/6/2026
Se encontró una vulnerabilidad en Campcodes Employee Management System 1.0. Se ha clasificado como crítica. Afecta una parte desconocida del archivo /changepassemp.php. La manipulación del ID del argumento provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que sea…
AnalizadaMedia (5.5)0.49%—Campcodes Employee Management System1/7/202517/6/2026
Se encontró una vulnerabilidad en Campcodes Employee Management System 1.0, clasificada como crítica. Este problema afecta a una funcionalidad desconocida del archivo /process/aprocess.php. La manipulación del argumento mailuid provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el…
AnalizadaMedia (5.5)0.49%—Campcodes Employee Management System1/7/202517/6/2026
Se ha detectado una vulnerabilidad en Campcodes Employee Management System 1.0, clasificada como crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /applyleave.php. La manipulación del ID del argumento provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el…
AnalizadaMedia (5.5)0.50%—Campcodes Sales AND Inventory System1/7/202517/6/2026
Se encontró una vulnerabilidad en Campcodes Sales and Inventory System 1.0, clasificada como crítica. Este problema afecta a una funcionalidad desconocida del archivo /pages/payment_add.php. La manipulación del argumento cid provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el…
AnalizadaMedia (5.5)0.49%—Code-projects Inventory Management System30/6/202517/6/2026
Se encontró una vulnerabilidad en code-projects Inventory Management System 1.0. Se ha clasificado como crítica. Se ve afectada una función desconocida del archivo /php_action/editUser.php. La manipulación del argumento edituserName provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público…
AnalizadaMedia (5.5)0.49%—Code-projects Inventory Management System30/6/202517/6/2026
Se encontró una vulnerabilidad en code-projects Inventory Management System 1.0, clasificada como crítica. Este problema afecta a un procesamiento desconocido del archivo /php_action/removeUser.php. La manipulación del argumento `userid` provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho…
AnalizadaBaja (2.1)0.41%—Code-projects Library System30/6/202517/6/2026
Se ha detectado una vulnerabilidad en code-projects Library System 1.0, clasificada como crítica. Esta vulnerabilidad afecta al código desconocido del archivo /add-book.php. La manipulación del argumento "image" permite la carga sin restricciones. El ataque puede en remoto. Se ha hecho público el exploit y puede que…
AnalizadaMedia (5.1)0.21%—Code-projects Daily Expense Manager30/6/202517/6/2026
Vulnerabilidad de Cross-Site Scripting (XSS) reflejado en Daily Expense Manager v1.0. Esta vulnerabilidad permite a un atacante ejecutar código JavaScript enviando una solicitud POST a través de los parámetros password y confirm_password en /register.php.
AnalizadaMedia (5.1)0.21%—Code-projects Daily Expense Manager30/6/202517/6/2026
Vulnerabilidad de Cross-Site Scripting (XSS) reflejado en Daily Expense Manager v1.0. Esta vulnerabilidad permite a un atacante ejecutar código JavaScript enviando una solicitud POST a través del parámetro de nombre de usuario en /login.php.
AnalizadaAlta (8.7)0.34%—Code-projects Daily Expense Manager30/6/202517/6/2026
Vulnerabilidad de enumeración de usuarios en Daily Expense Manager v1.0. Para explotar esta vulnerabilidad, se debe enviar una solicitud POST con el parámetro de nombre en /check.php.
AnalizadaAlta (8.7)0.35%—Code-projects Daily Expense Manager30/6/202517/6/2026
Vulnerabilidad de inyección SQL en Daily Expense Manager v1.0. Esta vulnerabilidad permite a un atacante recuperar, crear, actualizar y eliminar bases de datos mediante los parámetros pname, pprice e id en /update.php.
AnalizadaMedia (5.5)0.49%—Code-projects Inventory Management System30/6/202517/6/2026
Se ha detectado una vulnerabilidad crítica en code-projects Inventory Management System 1.0. Se ve afectada una función desconocida del archivo /php_action/createUser.php. La manipulación del argumento "Username" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede…
AnalizadaMedia (5.4)0.24%—Ieonly EZ SQL Reports Shortcode Widget AND DB Backup29/6/202517/6/2026
El complemento EZ SQL Reports Shortcode Widget y DB Backup para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del shortcode SQLREPORT del complemento en todas las versiones hasta la 5.25.11 incluida, debido a una depuración de entrada insuficiente y al escape de salida en los atributos…
AnalizadaBaja (2.1)0.41%—Code-projects Library System29/6/202517/6/2026
Se encontró una vulnerabilidad clasificada como crítica en code-projects Library System 1.0. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /profile.php. La manipulación del argumento "image" permite la carga sin restricciones. El ataque puede ejecutarse en remoto. Se ha hecho público el…
AnalizadaMedia (5.5)0.49%—Code-projects Library System29/6/202517/6/2026
Se ha detectado una vulnerabilidad crítica en code-projects Library System 1.0. Se ve afectada una función desconocida del archivo /profile.php. La manipulación del argumento "phone" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que sea utilizado. Otros…
AnalizadaMedia (5.5)0.49%—Code-projects Library System29/6/202517/6/2026
Se encontró una vulnerabilidad en code-projects Library System 1.0. Se ha clasificado como crítica. Este problema afecta a un procesamiento desconocido del archivo /student-issue-book.php. La manipulación del argumento reg provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit…
AnalizadaMedia (5.5)0.52%—Code-projects Inventory Management System29/6/202517/6/2026
Se encontró una vulnerabilidad en code-projects Inventory Management System 1.0. Se ha declarado crítica. Esta vulnerabilidad afecta al código desconocido del archivo /php_action/editPayment.php. La manipulación del argumento orderId provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público…