Instituto Nacional de ciberseguridad. Sección Incibe

Boletín de vulnerabilidades

Vulnerabilidades con productos recientemente documentados:

No hay vulnerabilidades nuevas para los productos a los que está suscrito.



Otras vulnerabilidades de los productos a los que usted está suscrito, y cuya información ha sido actualizada recientemente:

  • Vulnerabilidad en Campcodes Online Shopping Portal 1.0 (CVE-2025-5056)
    Severidad: MEDIA
    Fecha de publicación: 21/05/2025
    Fecha de última actualización: 28/05/2025
    Se encontró una vulnerabilidad en Campcodes Online Shopping Portal 1.0. Se ha declarado crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /admin/edit-products.php. La manipulación del argumento "Category" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que sea utilizado.
  • Vulnerabilidad en Campcodes Online Shopping Portal 1.0 (CVE-2025-5057)
    Severidad: MEDIA
    Fecha de publicación: 21/05/2025
    Fecha de última actualización: 28/05/2025
    Se encontró una vulnerabilidad en Campcodes Online Shopping Portal 1.0. Se ha clasificado como crítica. Este problema afecta a una funcionalidad desconocida del archivo /admin/insert-product.php. La manipulación del argumento "Category" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que sea utilizado. Otros parámetros también podrían verse afectados.
  • Vulnerabilidad en Campcodes Online Shopping Portal 1.0 (CVE-2025-5059)
    Severidad: MEDIA
    Fecha de publicación: 21/05/2025
    Fecha de última actualización: 28/05/2025
    Se ha detectado una vulnerabilidad crítica en Campcodes Online Shopping Portal 1.0. Esta afecta a una parte desconocida del archivo /admin/edit-subcategory.php. La manipulación del argumento productimage1/productimage2/productimage3 permite la carga sin restricciones. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que sea utilizado.
  • Vulnerabilidad en Campcodes Online Shopping Portal 1.0 (CVE-2025-5077)
    Severidad: MEDIA
    Fecha de publicación: 22/05/2025
    Fecha de última actualización: 28/05/2025
    Se encontró una vulnerabilidad en Campcodes Online Shopping Portal 1.0. Se ha clasificado como crítica. Afecta una parte desconocida del archivo /admin/edit-subcategory.php. La manipulación del argumento "Category" provoca una inyección SQL. Es posible iniciar el ataque de forma remota. Se ha hecho público el exploit y puede que sea utilizado.
  • Vulnerabilidad en Campcodes Online Shopping Portal 1.0 (CVE-2025-5078)
    Severidad: MEDIA
    Fecha de publicación: 22/05/2025
    Fecha de última actualización: 28/05/2025
    Se encontró una vulnerabilidad en Campcodes Online Shopping Portal 1.0. Se ha declarado crítica. Esta vulnerabilidad afecta al código desconocido del archivo /admin/subcategory.php. La manipulación del argumento "Category" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que sea utilizado.
  • Vulnerabilidad en Campcodes Online Shopping Portal 1.0 (CVE-2025-5079)
    Severidad: MEDIA
    Fecha de publicación: 22/05/2025
    Fecha de última actualización: 28/05/2025
    Se encontró una vulnerabilidad en Campcodes Online Shopping Portal 1.0. Se ha clasificado como crítica. Este problema afecta a un procesamiento desconocido del archivo /admin/updateorder.php. La manipulación del argumento "remark" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que sea utilizado.
  • Vulnerabilidad en Campcodes Cybercafe Management System 1.0 (CVE-2025-5081)
    Severidad: MEDIA
    Fecha de publicación: 22/05/2025
    Fecha de última actualización: 28/05/2025
    Se encontró una vulnerabilidad clasificada como crítica en Campcodes Cybercafe Management System 1.0. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /adminprofile.php. La manipulación del argumento "mobilenumber" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que sea utilizado. Otros parámetros también podrían verse afectados.