Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3231▲ 681 respecto a la semana anterior
Críticas / altas1516▲ 125 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)235▲ 221 respecto a la semana anterior
5682 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Baja (2) | 0.30% | — | Code-projects Simple Laundry System | 6/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad en code-projects Laundry System 1.0, clasificada como problemática. Este problema afecta a un procesamiento desconocido del archivo /data/insert_type.php. La manipulación del argumento "Type" provoca ataques de Cross Site Scripting. El ataque puede ejecutarse en remoto. Se ha hecho… | |
| Analizada | Baja (2) | 0.30% | — | Code-projects Simple Laundry System | 6/6/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad en code-projects Laundry System 1.0, clasificada como problemática. Esta vulnerabilidad afecta al código desconocido del archivo /data/edit_type.php. La manipulación del argumento "Type" provoca ataques de Cross Site Scripting. El ataque puede ejecutarse en remoto. Se ha hecho… | |
| Analizada | Baja (2.1) | 0.39% | — | Code-projects Patient Record Management System | 6/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad en code-projects Patient Record Management System 1.0, clasificada como crítica. Este problema afecta a una funcionalidad desconocida del archivo /view_dental.php. La manipulación del argumento itr_no provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el… | |
| Analizada | Baja (2.1) | 0.39% | — | Code-projects Patient Record Management System | 6/6/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad en code-projects Patient Record Management System 1.0, clasificada como crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /birthing.php. La manipulación del argumento itr_no/comp_id provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha… | |
| Analizada | Baja (2.1) | 0.27% | — | Code-projects Simple Laundry System | 6/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad en code-projects Laundry System 1.0. Se ha declarado problemática. Esta vulnerabilidad afecta a código desconocido. La manipulación provoca cross-site request forgery. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que sea utilizado. | |
| Analizada | Baja (2) | 0.32% | — | Code-projects Simple Laundry System | 6/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad en code-projects Laundry System 1.0. Se ha clasificado como problemática. Afecta a una parte desconocida del archivo /data/edit_laundry.php. La manipulación del argumento "Customer" provoca ataques de Cross Site Scripting. Es posible iniciar el ataque de forma remota. Se ha hecho público… | |
| Analizada | Baja (2) | 0.32% | — | Code-projects Simple Laundry System | 6/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad en code-projects Laundry System 1.0 y se clasificó como problemática. Este problema afecta a una funcionalidad desconocida del archivo /data/insert_laundry.php. La manipulación del argumento "Customer" provoca Cross Site Scripting. El ataque puede ejecutarse en remoto. Se ha hecho… | |
| Aplazada | Media (6.5) | 0.21% | — | Mhallmann Sepa GirocodeAI | 6/6/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en mhallmann SEPA Girocode permite XSS almacenado. Este problema afecta a SEPA Girocode desde n/d hasta la versión 0.5.1. | |
| Aplazada | Media (4.3) | 0.14% | — | Codepeople WP Time Slots Booking FormAI | 6/6/2025 | 17/6/2026 | La vulnerabilidad de Cross-Site Request Forgery (CSRF) en codepeople WP Time Slots Booking Form permite Cross-Site Request Forgery. Este problema afecta al formulario de reserva de franjas horarias de WP desde n/d hasta la versión 1.2.30. | |
| Aplazada | Media (5.9) | 0.26% | — | Bravenewcode WptouchAI | 6/6/2025 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en WPtouch WPtouch permite XSS almacenado. Este problema afecta a WPtouch desde n/d hasta la versión 4.3.60. | |
| Aplazada | Media (6.5) | 0.26% | — | Buffercode Frontend DashboardAI | 6/6/2025 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en M A Vinoth Kumar Frontend Dashboard permite XSS almacenado. Este problema afecta al panel frontal desde n/d hasta la versión 2.2.8. | |
| Aplazada | Media (6.5) | 0.26% | — | Implecode Product Catalog SimpleAI | 6/6/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en impleCode Product Catalog Simple permite XSS almacenado. Este problema afecta a Product Catalog Simple desde n/d hasta la versión 1.8.1. | |
| Aplazada | Media (6.5) | 0.26% | — | Codemanas Search With TypesenseAI | 6/6/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en CodeManas Search con Typesense permite XSS almacenado. Este problema afecta a Search con Typesense desde n/d hasta la versión 2.0.10. | |
| Aplazada | Media (5.3) | 0.36% | — | Coderevolution Crawlomatic Multisite Scraper Post GeneratorAI | 6/6/2025 | 17/6/2026 | La vulnerabilidad de inserción de información confidencial en los datos enviados en CodeRevolution Crawlomatic Multisite Scraper Post Generator permite recuperar datos confidenciales incrustados. Este problema afecta al generador de publicaciones Crawlomatic Multisite Scraper desde n/d hasta la versión 2.6.8.2. | |
| Aplazada | Media (4.3) | 0.28% | — | Coderevolution Crawlomatic Multisite Scraper Post GeneratorAI | 6/6/2025 | 17/6/2026 | La vulnerabilidad de falta de autorización en CodeRevolution Crawlomatic Multisite Scraper Post Generator permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta al generador de publicaciones de Crawlomatic Multisite Scraper desde n/d hasta la versión 2.6.8.2. | |
| Modificada | Alta (8.8) | 0.18% | — | Codepeople Calculated Fields Form | 6/6/2025 | 17/6/2026 | La vulnerabilidad de Cross-Site Request Forgery (CSRF) en codepeople Calculated Fields Form permite Cross-Site Request Forgery. Este problema afecta al formulario de campos calculados desde n/d hasta la versión 5.3.58. | |
| Aplazada | Media (6.5) | 0.26% | — | Vova Shortcodes UltimateAI | 6/6/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Vova Shortcodes Ultimate permite XSS almacenado. Este problema afecta a Shortcodes Ultimate desde la versión n/d hasta la 7.3.5. | |
| Aplazada | Media (4.3) | 0.16% | — | Codehaveli Bitly URL ShortenerAI | 6/6/2025 | 17/6/2026 | La vulnerabilidad de Cross-Site Request Forgery (CSRF) en Codehaveli Bitly URL Shortener permite Cross-Site Request Forgery. Este problema afecta al acortador de URL Bitly desde n/d hasta la versión 1.3.3. | |
| Aplazada | Alta (7.1) | 0.14% | — | Codedraft Mediabay - Wordpress Media Library FoldersAI | 6/6/2025 | 17/6/2026 | La vulnerabilidad de Cross-Site Request Forgery (CSRF) en codedraft Mediabay - WordPress Media Library Folders permite XSS reflejado. Este problema afecta a Mediabay - WordPress Media Library Folders desde n/d hasta la versión 1.4. | |
| Aplazada | Media (5.4) | 0.32% | — | Codelobster Responsive FlipbooksAI | 6/6/2025 | 17/6/2026 | La vulnerabilidad de falta de autorización en codelobster Responsive Flipbooks permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a los Flipbooks adaptables desde la versión n/d hasta la 1.0. | |
| Analizada | Baja (2.1) | 0.41% | — | Code-projects Patient Record Management System | 6/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como crítica en code-projects Patient Record Management System 1.0. Se ve afectada una función desconocida del archivo view_hematology.php. La manipulación del argumento itr_no provoca una inyección SQL. Es posible ejecutar el ataque de forma remota. Se ha hecho público el… | |
| Aplazada | Media (6.4) | 0.22% | — | ESV Bible ShortcodeAI | 6/6/2025 | 17/6/2026 | El complemento ESV Bible Shortcode para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del shortcode "esv" del complemento en todas las versiones hasta la 1.0.2 incluida, debido a una depuración de entrada insuficiente y al escape de salida en los atributos proporcionados por el usuario. Esto… | |
| Analizada | Alta (8.8) | 0.44% | — | Kaizencoders Short URL | 6/6/2025 | 17/6/2026 | El complemento Short URL de WordPress hasta la versión 1.6.8 no depura ni escapa adecuadamente un parámetro antes de usarlo en una declaración SQL, lo que genera una inyección SQL explotable por usuarios con privilegios relativamente bajos en el sitio, como los suscriptores. | |
| Analizada | Media (6.9) | 0.49% | — | Campcodes Online Recruitment Management System | 5/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad en Campcodes Online Recruitment Management System 1.0. Se ha clasificado como crítica. Este problema afecta a un procesamiento desconocido del archivo /admin/ajax.php?action=save_application. La manipulación del argumento position_id provoca una inyección SQL. El ataque puede ejecutarse… | |
| Analizada | Media (6.9) | 0.49% | — | Campcodes Online Recruitment Management System | 5/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad en Campcodes Online Recruitment Management System 1.0. Se ha declarado crítica. Esta vulnerabilidad afecta al código desconocido del archivo /admin/ajax.php?action=login. La manipulación del argumento "Username" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho… |