Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3246▲ 704 respecto a la semana anterior
Críticas / altas1521▲ 136 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)235▲ 221 respecto a la semana anterior
–

5682 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaMedia (5.5)0.53%—CodemirrorAI22/6/202517/6/2026
Se encontró una vulnerabilidad en CodeMirror hasta la versión 5.17.0 y se clasificó como problemática. Este problema afecta a una funcionalidad desconocida del archivo mode/markdown/markdown.js del componente Markdown Mode. La manipulación genera una complejidad ineficiente en las expresiones regulares. El ataque…
AnalizadaBaja (1.3)0.23%—Codeastro Expense Management System22/6/202517/6/2026
Se encontró una vulnerabilidad en CodeAstro Expense Management System 1.0. Se ha clasificado como problemática. Este problema afecta a una funcionalidad desconocida. La manipulación provoca Cross-Site Request Forgery. El ataque puede ejecutarse de forma remota.
AnalizadaMedia (5.5)0.48%—Code-projects Inventory Management System22/6/202517/6/2026
Se ha detectado una vulnerabilidad en code-projects Inventory Management System 1.0, clasificada como crítica. Esta vulnerabilidad afecta al código desconocido del archivo /changeUsername.php. La manipulación del argumento user_id provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el…
AnalizadaBaja (1.9)0.35%—Codeastro Patient Record Management System22/6/202517/6/2026
Se encontró una vulnerabilidad en CodeAstro Patient Record Management System 1.0. Se ha clasificado como problemática. Este problema afecta a un procesamiento desconocido del componente Generate New Report Page. La manipulación del argumento "Patient Name/Name" provoca Cross-Site Scripting. El ataque puede ejecutarse…
AnalizadaBaja (2.1)0.45%—Campcodes Online Recruitment Management System21/6/202517/6/2026
Se encontró una vulnerabilidad crítica en Campcodes Online Recruitment Management System 1.0. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /admin/ajax.php?action=save_settings del componente About Content Page. La manipulación del argumento img permite la carga sin restricciones. El ataque…
AnalizadaMedia (5.5)0.55%—Campcodes Online Hospital Management System21/6/202517/6/2026
Se ha detectado una vulnerabilidad en Campcodes Online Hospital Management System 1.0, clasificada como crítica. Esta vulnerabilidad afecta al código desconocido del archivo /doctor/search.php. La manipulación del argumento "searchdata" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho…
AnalizadaMedia (5.5)0.48%—Campcodes Online Hospital Management System21/6/202517/6/2026
Se encontró una vulnerabilidad clasificada como crítica en Campcodes Online Hospital Management System 1.0. Esta afecta a una parte desconocida del archivo /user-login.php. La manipulación del argumento "Username" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede…
AnalizadaMedia (5.5)0.48%—Campcodes Online Hospital Management System21/6/202517/6/2026
Se ha detectado una vulnerabilidad clasificada como crítica en Campcodes Online Hospital Management System 1.0. Este problema afecta a una funcionalidad desconocida del archivo /hms/forgot-password.php. La manipulación del argumento fullname provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho…
AnalizadaMedia (5.5)0.48%—Campcodes Online Teacher Record Management System21/6/202517/6/2026
Se encontró una vulnerabilidad crítica en Campcodes Online Teacher Record Management System 1.0. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /admin/edit-teacher-detail.php. La manipulación del argumento editid provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho…
AnalizadaMedia (5.5)0.48%—Campcodes Online Teacher Record Management System21/6/202517/6/2026
Se ha detectado una vulnerabilidad crítica en Campcodes Online Teacher Record Management System 1.0. Se ve afectada una función desconocida del archivo /admin/search.php. La manipulación del argumento "searchdata" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede…
AnalizadaMedia (5.5)0.51%—Code-projects Online Shoe Store20/6/202517/6/2026
Se ha detectado una vulnerabilidad clasificada como crítica en code-projects Online Shoe Store 1.0. Este problema afecta a una funcionalidad desconocida del archivo /function/customer_signup.php. La manipulación del argumento "email" provoca una inyección SQL. El ataque podría ejecutarse en remoto. Se ha hecho público…
AplazadaMedia (6.5)0.23%—Jordymeow Code EngineAI20/6/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Jordy Meow Code Engine permite XSS almacenado. Este problema afecta a Code Engine desde n/d hasta la versión 0.3.2.
AplazadaMedia (6.5)0.23%—Aviplugins WP Register Profile With ShortcodeAI20/6/202517/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en aviplugins.com WP Register Profile With Shortcode permite XSS almacenado. Este problema afecta a WP Register Profile With Shortcode desde la versión n/d hasta la 3.6.1.
AplazadaMedia (5.9)0.26%—Codepeople CP PollsAI20/6/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en codepeople CP Polls permite XSS almacenado. Este problema afecta a CP Polls desde n/d hasta la versión 1.0.81.
AplazadaMedia (5.9)0.26%—Chris Coyier Codepen Embed BlockAI20/6/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Chris Coyier CodePen Embed Block permite XSS almacenado. Este problema afecta al bloque de inserción de CodePen desde n/d hasta la versión 1.1.1.
AnalizadaMedia (5.5)0.49%—Code-projects Online Shoe Store20/6/202517/6/2026
Se ha encontrado una vulnerabilidad en code-projects Online Shoe Store 1.0, clasificada como crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /contactus.php. La manipulación del argumento "email" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el…
AnalizadaMedia (5.5)0.51%—Code-projects Online Shoe Store20/6/202517/6/2026
Se encontró una vulnerabilidad clasificada como crítica en code-projects Online Shoe Store 1.0. Se ve afectada una función desconocida del archivo /admin/admin_product.php. La manipulación del argumento pid provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que sea…
AnalizadaMedia (5.5)0.51%—Code-projects Online Shoe Store20/6/202517/6/2026
Se ha detectado una vulnerabilidad clasificada como crítica en code-projects Online Shoe Store 1.0. Este problema afecta a un procesamiento desconocido del archivo /admin/admin_football.php. La manipulación del argumento pid provoca una inyección SQL. El ataque podría ejecutarse en remoto. Se ha hecho público el…
AplazadaMedia (4.8)0.25%—Phoenix CodeAI20/6/202517/6/2026
La configuración de Phoenix Code en macOS, en concreto la presencia de los permisos "com.apple.security.cs.allow-dyld-environment-variables" y "com.apple.security.cs.disable-library-validation", permite la inyección de librerías dinámicas (Dylib). Un atacante local con acceso sin privilegios puede usar variables de…
AnalizadaMedia (5.5)0.48%—Code-projects Online Shoe Store20/6/202517/6/2026
Se ha detectado una vulnerabilidad clasificada como crítica en code-projects Online Shoe Store 1.0. Esta afecta a una parte desconocida del archivo /admin/confirm.php. La manipulación del ID del argumento provoca una inyección SQL. Es posible iniciar el ataque de forma remota. Se ha hecho público el exploit y puede…
AnalizadaMedia (5.5)0.48%—Code-projects Online Shoe Store20/6/202517/6/2026
Se encontró una vulnerabilidad en code-projects Online Shoe Store 1.0. Se ha clasificado como crítica. Este problema afecta a una funcionalidad desconocida del archivo /admin/admin_running.php. La manipulación del argumento qty provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el…
AnalizadaMedia (5.5)0.48%—Code-projects Online Shoe Store20/6/202517/6/2026
Se encontró una vulnerabilidad en code-projects Online Shoe Store 1.0. Se ha declarado crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /cart2.php. La manipulación del ID del argumento provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede…
AnalizadaMedia (5.5)0.47%—Campcodes Sales AND Inventory System20/6/202517/6/2026
Se encontró una vulnerabilidad en Campcodes Sales and Inventory System 1.0. Se ha clasificado como crítica. Se ve afectada una función desconocida del archivo /pages/cat_update.php. La manipulación del ID del argumento provoca una inyección SQL. Es posible ejecutar el ataque de forma remota. Se ha hecho público el…
AnalizadaMedia (5.5)0.46%—Campcodes Sales AND Inventory System20/6/202517/6/2026
Se encontró una vulnerabilidad en Campcodes Sales and Inventory System 1.0, clasificada como crítica. Este problema afecta a un procesamiento desconocido del archivo /pages/cat_add.php. La manipulación del argumento "Category" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el…
AnalizadaMedia (5.5)0.46%—Campcodes Sales AND Inventory System20/6/202517/6/2026
Se ha detectado una vulnerabilidad en Campcodes Sales and Inventory System 1.0, clasificada como crítica. Esta vulnerabilidad afecta al código desconocido del archivo /pages/cash_transaction.php. La manipulación del argumento cid provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el…