Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2647▼ 688 respecto a la semana anterior
Críticas / altas1257▼ 290 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)226▼ 277 respecto a la semana anterior
2142 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Alta (8.2) | 0.40% | — | Wordpress Simple Shopping CartAI | 23/4/2025 | 17/6/2026 | El complemento WordPress Simple Shopping Cart para WordPress es vulnerable a la exposición de información confidencial en todas las versiones hasta la 5.1.2 incluida, a través del parámetro 'file_url'. Esto permite que atacantes no autenticados accedan a información potencialmente confidencial y descarguen un producto… | |
| Modificada | Alta (8.8) | 0.17% | — | Migaweb Simple Calendar FOR Elementor | 22/4/2025 | 17/6/2026 | La vulnerabilidad de Cross-Site Request Forgery (CSRF) en Michael Simple calendar for Elementor permite Cross-Site Request Forgery. Este problema afecta al calendario Simple para Elementor desde n/d hasta la versión 1.6.4. | |
| Modificada | Media (5.4) | 0.22% | — | Plugin-planet Simple Download Counter | 22/4/2025 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Jeff Starr Simple Download Counter permite XSS almacenado. Este problema afecta a Simple Download Counter desde n/d hasta la versión 2.2. | |
| Analizada | Media (5.3) | 0.50% | — | Kuangstudy Kuangsimplebbs | 20/4/2025 | 17/6/2026 | Se encontró una vulnerabilidad en kuangstudy KuangSimpleBBS 1.0. Se ha declarado crítica. Esta vulnerabilidad afecta a la función fileUpload del archivo src/main/java/com/kuang/controller/QuestionController.java. La manipulación del argumento editormd-image-file permite la carga sin restricciones. El ataque puede… | |
| Aplazada | Alta (7.1) | 0.15% | — | Simplemaps Simple MapsAI | 17/4/2025 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en simplemaps Simple Maps permite XSS almacenado. Este problema afecta a Simple Maps desde n/d hasta la versión 0.98. | |
| Aplazada | Alta (7.5) | 0.47% | — | Wpminds Simple WP EventsAI | 17/4/2025 | 17/6/2026 | La vulnerabilidad de inserción de información confidencial en los datos enviados en WPMinds Simple WP Events permite recuperar datos confidenciales incrustados. Este problema afecta a Simple WP Events desde n/d hasta la versión 1.8.17. | |
| Aplazada | Alta (7.1) | 0.29% | — | Phil88530 Simple Email SubscriberAI | 17/4/2025 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en phil88530 Simple Email Subscriber permite XSS reflejado. Este problema afecta a Simple Email Subscriber desde n/d hasta la versión 2.3. | |
| Analizada | Media (4.8) | 0.34% | — | Razormist Simple Hotel Booking System | 16/4/2025 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como crítica en SourceCodester Simple Hotel Booking System 1.0. Esta vulnerabilidad afecta la función de inicio de sesión. La manipulación del argumento uname provoca un desbordamiento del búfer. Es posible lanzar el ataque contra el host local. Se ha hecho público el exploit… | |
| Analizada | Media (5.9) | 0.32% | — | Simple GTM Project Simple GTM | 16/4/2025 | 17/6/2026 | Vulnerabilidad en Drupal Simple GTM. Este problema afecta a Simple GTM: *.*. | |
| Analizada | Media (4.8) | 0.27% | — | Wpbrigade Simple Social Buttons | 15/4/2025 | 17/6/2026 | El complemento Simple Social Media Share Buttons de WordPress anterior a la versión 6.0.0 no depura ni escapa de algunas de sus configuraciones, lo que podría permitir a usuarios con privilegios elevados como el administrador realizar ataques de cross site scripting almacenado incluso cuando la capacidad… | |
| Aplazada | Media (6.9) | 0.39% | — | Wikimedia Mediawiki Extension SimplecalendarAI | 11/4/2025 | 17/6/2026 | La vulnerabilidad de validación de entrada incorrecta en The Wikimedia Foundation Mediawiki - Extension:SimpleCalendar permite Cross-Site Scripting (XSS). Este problema afecta a Mediawiki - Extensión:SimpleCalendar: desde la versión 1.39 hasta la 1.43. | |
| Aplazada | Alta (7.5) | 0.87% | — | Wpminds Simple WP EventsAI | 11/4/2025 | 17/6/2026 | Vulnerabilidad de limitación incorrecta de una ruta a un directorio restringido ('Path Traversal') en WPMinds Simple WP Events permite Path Traversal. Este problema afecta a Simple WP Events: desde n/d hasta 1.8.17. | |
| Analizada | Media (5.3) | 0.51% | — | Nababur Simple-user-management-system | 10/4/2025 | 17/6/2026 | Se encontró una vulnerabilidad en Nababur Simple-User-Management-System 1.0. Se ha calificado como problemática. Este problema afecta algunas funciones desconocidas del archivo /register.php. La manipulación del argumento name/username conduce a cross site scripting. El ataque puede lanzarse de forma remota. Se ha… | |
| Aplazada | Alta (7.1) | 0.19% | — | Sandor Kovacs Simple Post Meta ManagerAI | 9/4/2025 | 17/6/2026 | La vulnerabilidad de Cross-Site Request Forgery (CSRF) en Sandor Kovacs Simple Post Meta Manager permite XSS reflejado. Este problema afecta a Simple Post Meta Manager desde n/d hasta la versión 1.0.9. | |
| Aplazada | Media (6.5) | 0.39% | — | Webliberty Simple SpoilerAI | 9/4/2025 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Webliberty Simple Spoiler que permite XSS almacenado. Este problema afecta a Simple Spoiler desde n/d hasta la versión 1.4. | |
| Aplazada | Crítica (9.1) | 0.88% | — | Simple WP EventsAI | 8/4/2025 | 17/6/2026 | El complemento Simple WP Events para WordPress es vulnerable a la eliminación arbitraria de archivos debido a una validación insuficiente de la ruta de archivo en la acción AJAX wpe_delete_file en todas las versiones hasta la 1.8.17 incluida. Esto permite que atacantes no autenticados eliminen archivos arbitrarios en… | |
| Aplazada | Media (5.3) | 0.32% | — | Infogiants Simple Website LogoAI | 4/4/2025 | 17/6/2026 | La vulnerabilidad de falta de autorización en InfoGiants Simple Website Logo permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Simple Website Logo desde n/d hasta la versión 1.1. | |
| Aplazada | Media (6.5) | 0.40% | — | Wpminds Simple WP EventsAI | 4/4/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en WPMinds Simple WP Events permite XSS almacenado. Este problema afecta a Simple WP Events desde n/d hasta la versión 1.8.17. | |
| Aplazada | Media (4.4) | 0.24% | — | Simple BannerAI | 4/4/2025 | 17/6/2026 | El complemento Simple Banner para WordPress, que permite añadir fácilmente varios banners, barras, notificaciones y anuncios en la parte superior o inferior de tu sitio web, es vulnerable a Cross-Site Scripting Almacenado a través de la configuración de administrador en todas las versiones hasta la 3.0.5 incluida,… | |
| Analizada | Media (4.3) | 0.25% | — | Jenkins Simple Queue | 2/4/2025 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Jenkins Simple Queue Plugin 1.4.6 y antes permite a los atacantes cambiar y restablecer el orden de cola de compilación. | |
| Aplazada | Media (6.5) | 0.22% | — | Shaonback2 Simple MAP NO APIAI | 1/4/2025 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Mashi Simple Map No Api permite XSS almacenado. Este problema afecta a Simple Map No Api desde n/d hasta la versión 1.9. | |
| Aplazada | Media (4.3) | 0.39% | — | Sharaz Shahid Simple Sticky ADD TO Cart FOR WoocommerceAI | 1/4/2025 | 17/6/2026 | La vulnerabilidad de falta de autorización en Sharaz Shahid Simple Sticky Add To Cart For WooCommerce permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a la función "Simple Sticky Add To Cart" para WooCommerce desde n/d hasta la versión 1.4.5. | |
| Aplazada | Media (4.3) | 0.21% | — | Digireturn Simple Fixed NoticeAI | 1/4/2025 | 17/6/2026 | La vulnerabilidad de Cross-Site Request Forgery (CSRF) en digireturn Simple Fixed Notice permite Cross-Site Request Forgery. Este problema afecta a Simple Fixed Notice desde n/d hasta la versión 1.6. | |
| Aplazada | Media (5.3) | 0.58% | — | Ashish Ajani WP Simple Html SitemapAI | 1/4/2025 | 17/6/2026 | La vulnerabilidad de falta de autorización en Ashish Ajani WP Simple HTML Sitemap permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a WP Simple HTML Sitemap desde la versión n/d hasta la 3.2. | |
| Aplazada | Media (5.3) | 0.47% | — | Simple IconsAI | 1/4/2025 | 17/6/2026 | La vulnerabilidad de falta de autorización en Travis Simple Icons permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Simple Icons desde la versión n/d hasta la 2.8.4. |