Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3242▲ 699 respecto a la semana anterior
Críticas / altas1520▲ 133 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)235▲ 221 respecto a la semana anterior
–

5682 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaMedia (5.5)0.48%—Campcodes Sales AND Inventory System20/6/202517/6/2026
Se encontró una vulnerabilidad clasificada como crítica en Campcodes Sales and Inventory System 1.0. Esta afecta a una parte desconocida del archivo /pages/account_add.php. La manipulación del argumento id/amount provoca una inyección SQL. Es posible iniciar el ataque de forma remota. Se ha hecho público el exploit y…
AnalizadaMedia (5.5)0.48%—Code-projects Online Shoe Store20/6/202517/6/2026
Se encontró una vulnerabilidad en code-projects Online Shoe Store 1.0. Se ha clasificado como crítica. Este problema afecta a un procesamiento desconocido del archivo /function/edit_customer.php. La manipulación del argumento firstname provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho…
AnalizadaMedia (5.5)0.48%—Code-projects Online Shoe Store20/6/202517/6/2026
Se encontró una vulnerabilidad en code-projects Online Shoe Store 1.0. Se ha declarado crítica. Esta vulnerabilidad afecta al código desconocido del archivo /admin/admin_index.php. La manipulación del argumento "Username" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y…
AnalizadaMedia (5.5)0.48%—Code-projects Online Shoe Store20/6/202517/6/2026
Se encontró una vulnerabilidad en code-projects Online Shoe Store 1.0. Se ha clasificado como crítica. Afecta una parte desconocida del archivo /admin/admin_feature.php. La manipulación del argumento "product_code" provoca una inyección SQL. Es posible iniciar el ataque de forma remota. Se ha hecho público el exploit…
AnalizadaMedia (5.5)0.48%—Code-projects Online Shoe Store20/6/202517/6/2026
Se encontró una vulnerabilidad en code-projects Online Shoe Store 1.0, clasificada como crítica. Este problema afecta a una funcionalidad desconocida del archivo /cart.php. La manipulación del argumento qty[] provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que…
AnalizadaMedia (5.5)0.48%—Code-projects Online Shoe Store20/6/202517/6/2026
Se ha encontrado una vulnerabilidad en code-projects Online Shoe Store 1.0, clasificada como crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /contactus1.php. La manipulación del argumento "Message" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el…
AplazadaMedia (6.5)0.19%—Wpcodeus Advanced SermonsAI17/6/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en WP Codeus Advanced Sermons permite XSS almacenado. Este problema afecta a Advanced Sermons desde n/d hasta la versión 3.6.
AplazadaMedia (6.5)0.19%—Tychesoftwares Arconix ShortcodesAI17/6/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en tychesoftwares Arconix Shortcodes permite XSS almacenado. Este problema afecta a los códigos cortos Arconix desde la versión n/d hasta la 2.1.17.
AplazadaMedia (6.5)0.19%—Mekshq Meks Flexible ShortcodesAI17/6/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Meks Meks Flexible Shortcodes permite XSS basado en DOM. Este problema afecta a Meks Flexible Shortcodes desde n/d hasta la versión 1.3.7.
AplazadaAlta (7.2)0.52%—Implecode Ecommerce Product CatalogAI17/6/202517/6/2026
La vulnerabilidad de deserialización de datos no confiables en impleCode eCommerce Product Catalog permite la inyección de objetos. Este problema afecta al catálogo de productos de comercio electrónico desde n/d hasta la versión 3.4.3.
AplazadaAlta (7.1)0.33%—Coderevolution Echo RSS Feed Post GeneratorAI17/6/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en CodeRevolution Echo RSS Feed Post Generator Plugin for WordPress permite XSS reflejado. Este problema afecta al plugin generador de publicaciones de feeds RSS Echo para WordPress desde la…
AnalizadaCrítica (9.8)5.8%💥 ExploitCodedropz Drag AND Drop Multiple File Upload - Contact Form 717/6/202517/6/2026
El complemento Drag and Drop Multiple File Upload for Contact Form 7 de WordPress es vulnerable a la carga de archivos arbitrarios debido a una validación insuficiente del tipo de archivo en todas las versiones hasta la 1.3.8.9 incluida. Esto permite a atacantes no autenticados eludir la lista negra del complemento y…
AnalizadaMedia (5.5)0.61%—Sourcecodester Downloading Client Database Management System17/6/202517/6/2026
Se ha detectado una vulnerabilidad clasificada como crítica en SourceCodester Client Database Management System 1.0. Este problema afecta a un procesamiento desconocido del archivo /user_customer_create_order.php. La manipulación del argumento user_id provoca una inyección SQL. El ataque podría ejecutarse en remoto.…
AnalizadaBaja (1.9)0.34%—Codeastro Food Ordering System16/6/202517/6/2026
Se encontró una vulnerabilidad clasificada como problemática en CodeAstro Food Ordering System 1.0. La vulnerabilidad afecta a una función desconocida del archivo /admin/store/edit/ del componente POST Request Parameter Handler. La manipulación del argumento "Nombre/Dirección del restaurante" provoca ataques de cross…
AnalizadaBaja (2.1)0.50%—Codesiddhant Jasmin-ransomware16/6/202517/6/2026
Se ha detectado una vulnerabilidad en codesiddhant Jasmin Ransomware hasta la versión 1.0.1, clasificada como crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /dashboard.php. La manipulación del argumento "Search" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha…
AnalizadaMedia (5.5)2.7%—Codesiddhant Jasmin-ransomware15/6/202517/6/2026
Se encontró una vulnerabilidad clasificada como crítica en codesiddhant Jasmin Ransomware 1.0.1. La función afectada es desconocida en el archivo /checklogin.php. La manipulación del argumento nombre de usuario/contraseña provoca una inyección SQL. Es posible ejecutar el ataque de forma remota. Se ha hecho público el…
AnalizadaBaja (2)0.41%—Kicode111 Like-girl12/6/202517/6/2026
Se encontró una vulnerabilidad en kiCode111 like-girl 5.2.0, clasificada como crítica. Este problema afecta a una funcionalidad desconocida del archivo /admin/ipAddPost.php. La manipulación del argumento bz/ipdz provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que…
AnalizadaBaja (2)0.41%—Kicode111 Like-girl12/6/202517/6/2026
Se ha encontrado una vulnerabilidad en kiCode111 like-girl 5.2.0, clasificada como crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /admin/ImgAddPost.php. La manipulación del argumento imgDatd/imgText/imgUrl provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho…
AnalizadaBaja (2)0.41%—Kicode111 Like-girl12/6/202517/6/2026
Se encontró una vulnerabilidad clasificada como crítica en kiCode111 like-girl 5.2.0. La vulnerabilidad afecta a una función desconocida del archivo /admin/CopyadminPost.php. La manipulación del argumento icp/Copyright provoca una inyección SQL. Es posible ejecutar el ataque en remoto. Se ha hecho público el exploit y…
AnalizadaBaja (2)0.42%—Kicode111 Like-girl12/6/202517/6/2026
Se ha detectado una vulnerabilidad clasificada como crítica en kiCode111 like-girl 5.2.0. Este problema afecta a un procesamiento desconocido del archivo /admin/ImgUpdaPost.php. La manipulación del argumento id/imgText/imgDatd/imgUrl provoca una inyección SQL. El ataque podría iniciarse en remoto. Se ha hecho público…
AnalizadaBaja (2)0.41%—Kicode111 Like-girl12/6/202517/6/2026
Se encontró una vulnerabilidad clasificada como crítica en kiCode111 like-girl 5.2.0. Esta vulnerabilidad afecta al código desconocido del archivo /admin/aboutPost.php. La manipulación del argumento…
AnalizadaMedia (6.3)0.44%—Networktocode Nautobot10/6/202517/6/2026
Nautobot es una fuente de confianza en red y una plataforma de automatización de red. En versiones anteriores a las versiones 2.4.10 y 1.6.32, los archivos subidos por los usuarios al directorio MEDIA_ROOT de Nautobot, incluyendo imágenes adjuntas de tipo de dispositivo, así como imágenes adjuntas a una ubicación,…
AnalizadaMedia (6)0.36%—Networktocode Nautobot10/6/202517/6/2026
Nautobot es una fuente de confianza en red y una plataforma de automatización de red. Todos los usuarios de versiones de Nautobot anteriores a la 2.4.10 o a la 1.6.32 podrían verse afectados. Debido a una configuración de seguridad insuficiente de la función de plantillas Jinja2, utilizada en campos calculados,…
AnalizadaMedia (5.5)0.60%—Code-projects Laundry System10/6/202517/6/2026
Se ha detectado una vulnerabilidad clasificada como crítica en code-projects Laundry System 1.0 Esta afecta a una parte desconocida del archivo /data/. La manipulación provoca la omisión de la autenticación. Es posible iniciar el ataque de forma remota. Se ha hecho público el exploit y puede que sea utilizado.
AnalizadaMedia (5.4)0.24%—Codervivek Vigybag9/6/202517/6/2026
Vigybag v1.0 y anteriores son vulnerables a Cross Site Scripting (XSS) a través de la función de carga de foto de perfil en mi perfil.