Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

FeedsContactoPrivacidad© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
List-CVE-2025-2026 — Lista actualizada de CVE 2025-2026 | Kitploit
Herramientas/GitHubGitHub/magercode/list-cve-2025-2026
Análisis de VulnerabilidadesRecopilación de InformaciónSeguridad WebInteligencia de AmenazasAprendizaje y EducaciónRecursos Curados
GitHubmagercode/list-cve-2025-2026

List-CVE-2025-2026

Lista actualizada de CVE 2025-2026

Ver Repositorio
173hace 8 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
  1. CVE-2025-69412 - KDE messagelib anterior a 25.11.90 ignora los errores SSL para threatMatches:find en la API de búsqueda de Google Safe Browsing (también conocida como API de phishing), lo que podría permitir ...

  2. CVE-2025-69413 - En Gitea anterior a 1.25.2, /api/v1/user tiene diferentes respuestas para la autenticación fallida dependiendo de si existe un nombre de usuario.

  3. CVE-2025-13820 - El plugin Comments de WordPress anterior a 7.6.40 no valida correctamente la identidad del usuario cuando se utiliza el proveedor disqus.com, lo que permite a un atacante ...

  4. CVE-2025-11157 - Existe una vulnerabilidad de ejecución remota de código de alta gravedad en feast-dev/feast versión 0.53.0, específicamente en el trabajo materializador de Kubernetes ubicado en ...

  5. CVE-2026-0544 - Se ha descubierto una falla de seguridad en itsourcecode School Management System 1.0. Esto afecta a una parte desconocida del archivo /student/index.php. La man...

  6. CVE-2025-15404 - Se ha detectado una vulnerabilidad de seguridad en campcodes School File Management System 1.0. El elemento afectado es una función desconocida del archivo /sa...

  7. CVE-2025-15405 - Se detectó una vulnerabilidad en PHPEMS hasta 11.0. El elemento afectado es una función desconocida. La manipulación resulta en falsificación de solicitudes entre sitios...

  8. CVE-2025-66023 - NanoMQ MQTT Broker (NanoMQ) es una plataforma integral de mensajería perimetral. Las versiones anteriores a 0.24.5 tienen una vulnerabilidad Heap-Use-After-Free (UAF) dentro de ...

  9. CVE-2025-14428 - El plugin para WordPress All-in-one Sticky Floating Contact Form, Call, Click to Chat, and 50+ Social Icon Tabs - My Sticky Elements es vulnerable a ...

  10. CVE-2025-14627 - El plugin para WordPress WP Import – Ultimate CSV XML Importer for WordPress es vulnerable a falsificación de solicitudes del lado del servidor en todas las versiones hasta, e incl...

  11. CVE-2025-15406 - Se ha encontrado una falla en PHPGurukul Online Course Registration hasta 3.1. Esto afecta a una función desconocida. Esta manipulación causa falta de autoriza...

  12. CVE-2025-47411 - Un usuario con una cuenta legítima no administrador puede explotar una vulnerabilidad en el mecanismo de creación de ID de usuario en Apache StreamPipes que permite ...

  13. CVE-2025-48768 - Se descubrió una vulnerabilidad de liberación de puntero o referencia no válidos en el código fs/inode/fs_inoderemove del RTOS Apache NuttX que permitía al sistema de archivos raíz ...

  14. CVE-2025-48769 - Se descubrió una vulnerabilidad de uso después de liberación en el código fs/vfs/fs_rename del RTOS Apache NuttX, que debido a la implementación recursiva y al uso de un único búfer ...

  15. CVE-2025-15407 - Se ha encontrado una vulnerabilidad en code-projects Online Guitar Store 1.0. Esto afecta a una función desconocida del archivo /admin/Create_category.php. Dicha ...

  16. CVE-2025-15408 - Se encontró una vulnerabilidad en code-projects Online Guitar Store 1.0. La función afectada es una función desconocida del archivo /admin/Create_product.php. Realizando ...

  17. CVE-2025-66398 - Signal K Server es una aplicación de servidor que se ejecuta en un concentrador central de una embarcación. Antes de la versión 2.19.0, un atacante no autenticado puede contaminar la int...

  18. CVE-2025-68272 - Signal K Server es una aplicación de servidor que se ejecuta en un concentrador central de una embarcación. Una vulnerabilidad de denegación de servicio (DoS) en versiones anteriores a la 2.19.0 permite ...

  19. CVE-2026-21428 - cpp-httplib es una biblioteca HTTP/HTTPS multiplataforma de un solo archivo y solo cabecera en C++11. Antes de la versión 0.30.0, la función write_headers no comprueba ...

  20. CVE-2026-21436 - eopkg es un gestor de paquetes de Solus implementado en python3. En versiones anteriores a la 4.4.0, un paquete malicioso podría escapar del directorio establecido por --destdir...

  21. CVE-2026-21437 - eopkg es un gestor de paquetes de Solus implementado en python3. En versiones anteriores a la 4.4.0, un paquete malicioso podría incluir archivos que no son rastreados por `...

  22. CVE-2025-15409 - Se determinó una vulnerabilidad en code-projects Online Guitar Store 1.0. La funcionalidad afectada por esta vulnerabilidad es una funcionalidad desconocida del archivo /admin...

  23. CVE-2025-15410 - Se identificó una vulnerabilidad en code-projects Online Guitar Store 1.0. La funcionalidad afectada por este problema es alguna funcionalidad desconocida del archivo /login.php. ...

  24. CVE-2025-55065 - CWE-89 Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')

  25. CVE-2025-68273 - Signal K Server es una aplicación de servidor que se ejecuta en un concentrador central de una embarcación. Una vulnerabilidad de divulgación de información no autenticada en versiones anteriores ...

  26. CVE-2025-68619 - Signal K Server es una aplicación de servidor que se ejecuta en un concentrador central de una embarcación. Las versiones anteriores a la 2.19.0 de la interfaz de appstore permiten a los administradores ...

  27. CVE-2025-68620 - Signal K Server es una aplicación de servidor que se ejecuta en un concentrador central de una embarcación. Las versiones anteriores a la 2.19.0 exponen dos funciones que pueden encadenarse ...

  28. CVE-2025-69203 - Signal K Server es una aplicación de servidor que se ejecuta en un concentrador central de una embarcación. Las versiones anteriores a la 2.19.0 del sistema de solicitudes de acceso tienen dos funciones relacionadas ...

  29. CVE-2025-15411 - Se ha identificado una debilidad en WebAssembly wabt hasta 1.0.39. Esta vulnerabilidad afecta a la función wabt::AST::InsertNode del archivo /src/repro/...

  30. CVE-2025-15412 - Se ha detectado una vulnerabilidad de seguridad en WebAssembly wabt hasta 1.0.39. Este problema afecta a la función wabt::Decompiler::VarName del archivo /sr...

  31. CVE-2025-15413 - Se detectó una vulnerabilidad en wasm3 hasta 0.5.0. La función afectada es op_SetSlot_i32/op_CallIndirect del archivo m3_exec.h. Realizando manipulación ...

  32. CVE-2025-15414 - Se ha encontrado una falla en go-sonic sonic hasta 1.1.4. El elemento afectado es la función FetchTheme del archivo service/theme/git_fetcher.go del c...

  33. CVE-2025-15415 - Se ha encontrado una vulnerabilidad en xnx3 wangmarket hasta 6.4. El elemento afectado es la función uploadImage del archivo /sits/uploadImage.do de la ...

Descargar herramienta