
Lista actualizada de CVE 2025-2026
CVE-2025-69412 - KDE messagelib anterior a 25.11.90 ignora los errores SSL para threatMatches:find en la API de búsqueda de Google Safe Browsing (también conocida como API de phishing), lo que podría permitir ...
CVE-2025-69413 - En Gitea anterior a 1.25.2, /api/v1/user tiene diferentes respuestas para la autenticación fallida dependiendo de si existe un nombre de usuario.
CVE-2025-13820 - El plugin Comments de WordPress anterior a 7.6.40 no valida correctamente la identidad del usuario cuando se utiliza el proveedor disqus.com, lo que permite a un atacante ...
CVE-2025-11157 - Existe una vulnerabilidad de ejecución remota de código de alta gravedad en feast-dev/feast versión 0.53.0, específicamente en el trabajo materializador de Kubernetes ubicado en ...
CVE-2026-0544 - Se ha descubierto una falla de seguridad en itsourcecode School Management System 1.0. Esto afecta a una parte desconocida del archivo /student/index.php. La man...
CVE-2025-15404 - Se ha detectado una vulnerabilidad de seguridad en campcodes School File Management System 1.0. El elemento afectado es una función desconocida del archivo /sa...
CVE-2025-15405 - Se detectó una vulnerabilidad en PHPEMS hasta 11.0. El elemento afectado es una función desconocida. La manipulación resulta en falsificación de solicitudes entre sitios...
CVE-2025-66023 - NanoMQ MQTT Broker (NanoMQ) es una plataforma integral de mensajería perimetral. Las versiones anteriores a 0.24.5 tienen una vulnerabilidad Heap-Use-After-Free (UAF) dentro de ...
CVE-2025-14428 - El plugin para WordPress All-in-one Sticky Floating Contact Form, Call, Click to Chat, and 50+ Social Icon Tabs - My Sticky Elements es vulnerable a ...
CVE-2025-14627 - El plugin para WordPress WP Import – Ultimate CSV XML Importer for WordPress es vulnerable a falsificación de solicitudes del lado del servidor en todas las versiones hasta, e incl...
CVE-2025-15406 - Se ha encontrado una falla en PHPGurukul Online Course Registration hasta 3.1. Esto afecta a una función desconocida. Esta manipulación causa falta de autoriza...
CVE-2025-47411 - Un usuario con una cuenta legítima no administrador puede explotar una vulnerabilidad en el mecanismo de creación de ID de usuario en Apache StreamPipes que permite ...
CVE-2025-48768 - Se descubrió una vulnerabilidad de liberación de puntero o referencia no válidos en el código fs/inode/fs_inoderemove del RTOS Apache NuttX que permitía al sistema de archivos raíz ...
CVE-2025-48769 - Se descubrió una vulnerabilidad de uso después de liberación en el código fs/vfs/fs_rename del RTOS Apache NuttX, que debido a la implementación recursiva y al uso de un único búfer ...
CVE-2025-15407 - Se ha encontrado una vulnerabilidad en code-projects Online Guitar Store 1.0. Esto afecta a una función desconocida del archivo /admin/Create_category.php. Dicha ...
CVE-2025-15408 - Se encontró una vulnerabilidad en code-projects Online Guitar Store 1.0. La función afectada es una función desconocida del archivo /admin/Create_product.php. Realizando ...
CVE-2025-66398 - Signal K Server es una aplicación de servidor que se ejecuta en un concentrador central de una embarcación. Antes de la versión 2.19.0, un atacante no autenticado puede contaminar la int...
CVE-2025-68272 - Signal K Server es una aplicación de servidor que se ejecuta en un concentrador central de una embarcación. Una vulnerabilidad de denegación de servicio (DoS) en versiones anteriores a la 2.19.0 permite ...
CVE-2026-21428 - cpp-httplib es una biblioteca HTTP/HTTPS multiplataforma de un solo archivo y solo cabecera en C++11. Antes de la versión 0.30.0, la función write_headers no comprueba ...
CVE-2026-21436 - eopkg es un gestor de paquetes de Solus implementado en python3. En versiones anteriores a la 4.4.0, un paquete malicioso podría escapar del directorio establecido por --destdir...
CVE-2026-21437 - eopkg es un gestor de paquetes de Solus implementado en python3. En versiones anteriores a la 4.4.0, un paquete malicioso podría incluir archivos que no son rastreados por `...
CVE-2025-15409 - Se determinó una vulnerabilidad en code-projects Online Guitar Store 1.0. La funcionalidad afectada por esta vulnerabilidad es una funcionalidad desconocida del archivo /admin...
CVE-2025-15410 - Se identificó una vulnerabilidad en code-projects Online Guitar Store 1.0. La funcionalidad afectada por este problema es alguna funcionalidad desconocida del archivo /login.php. ...
CVE-2025-55065 - CWE-89 Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')
CVE-2025-68273 - Signal K Server es una aplicación de servidor que se ejecuta en un concentrador central de una embarcación. Una vulnerabilidad de divulgación de información no autenticada en versiones anteriores ...
CVE-2025-68619 - Signal K Server es una aplicación de servidor que se ejecuta en un concentrador central de una embarcación. Las versiones anteriores a la 2.19.0 de la interfaz de appstore permiten a los administradores ...
CVE-2025-68620 - Signal K Server es una aplicación de servidor que se ejecuta en un concentrador central de una embarcación. Las versiones anteriores a la 2.19.0 exponen dos funciones que pueden encadenarse ...
CVE-2025-69203 - Signal K Server es una aplicación de servidor que se ejecuta en un concentrador central de una embarcación. Las versiones anteriores a la 2.19.0 del sistema de solicitudes de acceso tienen dos funciones relacionadas ...
CVE-2025-15411 - Se ha identificado una debilidad en WebAssembly wabt hasta 1.0.39. Esta vulnerabilidad afecta a la función wabt::AST::InsertNode del archivo /src/repro/...
CVE-2025-15412 - Se ha detectado una vulnerabilidad de seguridad en WebAssembly wabt hasta 1.0.39. Este problema afecta a la función wabt::Decompiler::VarName del archivo /sr...
CVE-2025-15413 - Se detectó una vulnerabilidad en wasm3 hasta 0.5.0. La función afectada es op_SetSlot_i32/op_CallIndirect del archivo m3_exec.h. Realizando manipulación ...
CVE-2025-15414 - Se ha encontrado una falla en go-sonic sonic hasta 1.1.4. El elemento afectado es la función FetchTheme del archivo service/theme/git_fetcher.go del c...
CVE-2025-15415 - Se ha encontrado una vulnerabilidad en xnx3 wangmarket hasta 6.4. El elemento afectado es la función uploadImage del archivo /sits/uploadImage.do de la ...