Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3246▲ 702 respecto a la semana anterior
Críticas / altas1521▲ 136 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)235▲ 221 respecto a la semana anterior
5682 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Media (5.5) | 0.49% | — | Code-projects Inventory Management System | 28/6/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad en code-projects Inventory Management System 1.0, clasificada como crítica. Esta vulnerabilidad afecta al código desconocido del archivo /orders.php. La manipulación del argumento i provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y… | |
| Analizada | Media (5.5) | 0.51% | — | Code-projects Inventory Management System | 28/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como crítica en code-projects Inventory Management System 1.0. Esta afecta a una parte desconocida del archivo /php_action/editOrder.php. La manipulación provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que sea utilizado. | |
| Analizada | Media (5.5) | 0.49% | — | Campcodes Payroll Management System | 28/6/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad clasificada como crítica en code-projects Payroll Management System 1.0. Este problema afecta a una funcionalidad desconocida del archivo /Payroll_Management_System/ajax.php?action=save_department. La manipulación del ID del argumento provoca una inyección SQL. El ataque puede… | |
| Analizada | Media (5.5) | 0.49% | — | Code-projects Inventory Management System | 28/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad en code-projects Inventory Management System 1.0. Se ha clasificado como crítica. Este problema afecta a un procesamiento desconocido del archivo /php_action/editProduct.php. La manipulación del argumento editProductName provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se… | |
| Analizada | Media (5.5) | 0.49% | — | Code-projects Inventory Management System | 28/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad en code-projects Inventory Management System 1.0. Se ha declarado crítica. Esta vulnerabilidad afecta al código desconocido del archivo /php_action/removeProduct.php. La manipulación del argumento productId provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho… | |
| Analizada | Media (5.5) | 0.49% | — | Code-projects Inventory Management System | 28/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad en code-projects Inventory Management System 1.0. Se ha clasificado como crítica. Afecta una parte desconocida del archivo /php_action/createOrder.php. La manipulación provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que sea… | |
| Analizada | Media (5.5) | 0.51% | — | Code-projects Inventory Management System | 28/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad en code-projects Inventory Management System 1.0, clasificada como crítica. Este problema afecta a una funcionalidad desconocida del archivo /php_action/createProduct.php. La manipulación del argumento productName provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha… | |
| Analizada | Media (5.5) | 0.51% | — | Code-projects Inventory Management System | 28/6/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad en code-projects Inventory Management System 1.0, clasificada como crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /php_action/removeBrand.php. La manipulación del argumento brandId provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha… | |
| Aplazada | Media (6.4) | 0.11% | — | AMD CPU ROM Microcode Patch LoaderAI | 27/6/2025 | 17/6/2026 | La verificación de firma incorrecta en AMD CPU ROM microcode patch loader puede permitir que un atacante con privilegios de administrador local cargue microcódigo malicioso, lo que podría resultar en la pérdida de integridad de la ejecución de instrucciones x86, pérdida de confidencialidad e integridad de los datos en… | |
| Analizada | Alta (8.1) | 0.67% | — | Roocode ROO Code | 27/6/2025 | 17/6/2026 | Roo Code es un agente de codificación autónomo basado en IA. La configuración de MCP específica del proyecto para el agente de Roo Code se almacena en el archivo `.roo/mcp.json` dentro del espacio de trabajo de VS Code. Dado que el formato de configuración de MCP permite la ejecución de comandos arbitrarios, antes de… | |
| Analizada | Alta (7.5) | 0.50% | — | Roocode ROO Code | 27/6/2025 | 17/6/2026 | Roo Code es un agente de codificación autónomo basado en IA. Antes de la versión 3.20.3, existía un problema por el cual la herramienta `search_files` del agente Roo Code no respetaba la configuración para deshabilitar las lecturas fuera del espacio de trabajo de VS Code. Esto significa que un atacante que pudiera… | |
| Aplazada | Alta (8.1) | 0.58% | — | Codesupplyco NetworkerAI | 27/6/2025 | 17/6/2026 | Vulnerabilidad de control inadecuado del nombre de archivo para la declaración Include/Require en el programa PHP ('Inclusión remota de archivos PHP') en Codesupplyco Networker permite la inclusión local de archivos en PHP. Este problema afecta a Networker desde n/d hasta la versión 1.2.0. | |
| Analizada | Baja (3.9) | 0.13% | — | Debian Pycode-browser | 26/6/2025 | 17/6/2026 | Las versiones anteriores a 1.0 de Pycode-browser son propensas a una predecible vulnerabilidad de archivos temporales. | |
| Analizada | Media (5.5) | 0.48% | — | Code-projects Inventory Management System | 25/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad en code-projects Inventory Management System 1.0. Se ha clasificado como crítica. Afecta una parte desconocida del archivo /php_action/fetchSelectedBrand.php. La manipulación del argumento brandId provoca una inyección SQL. Es posible iniciar el ataque en remoto. Se ha hecho público el… | |
| Analizada | Media (5.5) | 0.48% | — | Code-projects Inventory Management System | 25/6/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad en code-projects Inventory Management System 1.0, clasificada como crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /php_action/editBrand.php. La manipulación del argumento editBrandStatus provoca una inyección SQL. El ataque puede ejecutarse en remoto.… | |
| Analizada | Baja (2.1) | 0.28% | — | Codeastro Patient Record Management System | 25/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como problemática en CodeAstro Patient Record Management System 1.0 Se trata de una función desconocida. La manipulación provoca cross-site request forgery. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que sea utilizado. | |
| Analizada | Media (5.5) | 0.48% | — | Code-projects Inventory Management System | 25/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad en code-projects Inventory Management System 1.0. Se ha clasificado como crítica. Este problema afecta a un procesamiento desconocido del archivo /php_action/removeCategories.php. La manipulación del argumento "categoriesId" provoca una inyección SQL. El ataque puede ejecutarse en… | |
| Analizada | Media (5.5) | 0.48% | — | Code-projects Inventory Management System | 25/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad en code-projects Inventory Management System 1.0. Se ha declarado crítica. Esta vulnerabilidad afecta al código desconocido del archivo /php_action/createBrand.php. La manipulación del argumento brandStatus provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho… | |
| Aplazada | Alta (8.8) | 0.36% | — | Anthropic Claude CodeAIMicrosoft VscodeAIJetbrains IntellijAIJetbrains PycharmAI+1 | 24/6/2025 | 17/6/2026 | Claude Code es una herramienta de codificación agentica. Las extensiones de Claude Code en VSCode y sus bifurcaciones (p. ej., Cursor, Windsurf y VSCodium) y los IDE de JetBrains (p. ej., IntelliJ, Pycharm y Android Studio) son vulnerables a conexiones websocket no autorizadas de un atacante al visitar páginas web… | |
| Analizada | Media (5.5) | 0.48% | — | Campcodes Online Recruitment Management System | 24/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad en Campcodes Online Recruitment Management System 1.0. Se ha clasificado como crítica. Este problema afecta a un procesamiento desconocido del archivo Recruitment/admin/view_application.php. La manipulación del ID del argumento provoca una inyección SQL. El ataque puede ejecutarse en… | |
| Analizada | Alta (7.5) | 0.53% | — | Coderevolution Aiomatic | 24/6/2025 | 17/6/2026 | El complemento Aiomatic - Automatic AI Content Writer & Editor, GPT-3 & GPT-4, ChatGPT ChatBot & AI Toolkitpara WordPress es vulnerable a la carga de archivos arbitrarios debido a la falta de validación del tipo de archivo en la función 'aiomatic_image_editor_ajax_submit' en todas las versiones hasta la… | |
| Analizada | Media (5.5) | 0.50% | — | Code-projects Inventory Management System | 23/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad en code-projects Inventory Management System 1.0, clasificada como crítica. Este problema afecta a un procesamiento desconocido del archivo /php_action/fetchSelectedCategories.php. La manipulación del argumento categoryId provoca una inyección SQL. El ataque puede ejecutarse en remoto.… | |
| Analizada | Media (5.5) | 0.50% | — | Code-projects Inventory Management System | 23/6/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad en code-projects Inventory Management System 1.0, clasificada como crítica. Esta vulnerabilidad afecta al código desconocido del archivo /php_action/changePassword.php. La manipulación del argumento user_id provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho… | |
| Analizada | Media (5.5) | 0.49% | — | Code-projects Inventory Management System | 23/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como crítica en code-projects Inventory Management System 1.0. Esta afecta a una parte desconocida del archivo /php_action/createCategories.php. La manipulación del argumento categoryStatus provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público… | |
| Analizada | Media (5.5) | 0.49% | — | Code-projects Inventory Management System | 23/6/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad clasificada como crítica en code-projects Inventory Management System 1.0. Este problema afecta a una funcionalidad desconocida del archivo /php_action/editCategories.php. La manipulación del argumento editCategoriesName provoca una inyección SQL. El ataque puede ejecutarse en… |