Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2647▼ 688 respecto a la semana anterior
Críticas / altas1257▼ 290 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)226▼ 277 respecto a la semana anterior
–

2142 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaAlta (8.2)0.40%—Wordpress Simple Shopping CartAI23/4/202517/6/2026
El complemento WordPress Simple Shopping Cart para WordPress es vulnerable a la exposición de información confidencial en todas las versiones hasta la 5.1.2 incluida, a través del parámetro 'file_url'. Esto permite que atacantes no autenticados accedan a información potencialmente confidencial y descarguen un producto…
ModificadaAlta (8.8)0.17%—Migaweb Simple Calendar FOR Elementor22/4/202517/6/2026
La vulnerabilidad de Cross-Site Request Forgery (CSRF) en Michael Simple calendar for Elementor permite Cross-Site Request Forgery. Este problema afecta al calendario Simple para Elementor desde n/d hasta la versión 1.6.4.
ModificadaMedia (5.4)0.22%—Plugin-planet Simple Download Counter22/4/202517/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Jeff Starr Simple Download Counter permite XSS almacenado. Este problema afecta a Simple Download Counter desde n/d hasta la versión 2.2.
AnalizadaMedia (5.3)0.50%—Kuangstudy Kuangsimplebbs20/4/202517/6/2026
Se encontró una vulnerabilidad en kuangstudy KuangSimpleBBS 1.0. Se ha declarado crítica. Esta vulnerabilidad afecta a la función fileUpload del archivo src/main/java/com/kuang/controller/QuestionController.java. La manipulación del argumento editormd-image-file permite la carga sin restricciones. El ataque puede…
AplazadaAlta (7.1)0.15%—Simplemaps Simple MapsAI17/4/202517/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en simplemaps Simple Maps permite XSS almacenado. Este problema afecta a Simple Maps desde n/d hasta la versión 0.98.
AplazadaAlta (7.5)0.47%—Wpminds Simple WP EventsAI17/4/202517/6/2026
La vulnerabilidad de inserción de información confidencial en los datos enviados en WPMinds Simple WP Events permite recuperar datos confidenciales incrustados. Este problema afecta a Simple WP Events desde n/d hasta la versión 1.8.17.
AplazadaAlta (7.1)0.29%—Phil88530 Simple Email SubscriberAI17/4/202517/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en phil88530 Simple Email Subscriber permite XSS reflejado. Este problema afecta a Simple Email Subscriber desde n/d hasta la versión 2.3.
AnalizadaMedia (4.8)0.34%—Razormist Simple Hotel Booking System16/4/202517/6/2026
Se encontró una vulnerabilidad clasificada como crítica en SourceCodester Simple Hotel Booking System 1.0. Esta vulnerabilidad afecta la función de inicio de sesión. La manipulación del argumento uname provoca un desbordamiento del búfer. Es posible lanzar el ataque contra el host local. Se ha hecho público el exploit…
AnalizadaMedia (5.9)0.32%—Simple GTM Project Simple GTM16/4/202517/6/2026
Vulnerabilidad en Drupal Simple GTM. Este problema afecta a Simple GTM: *.*.
AnalizadaMedia (4.8)0.27%—Wpbrigade Simple Social Buttons15/4/202517/6/2026
El complemento Simple Social Media Share Buttons de WordPress anterior a la versión 6.0.0 no depura ni escapa de algunas de sus configuraciones, lo que podría permitir a usuarios con privilegios elevados como el administrador realizar ataques de cross site scripting almacenado incluso cuando la capacidad…
AplazadaMedia (6.9)0.39%—Wikimedia Mediawiki Extension SimplecalendarAI11/4/202517/6/2026
La vulnerabilidad de validación de entrada incorrecta en The Wikimedia Foundation Mediawiki - Extension:SimpleCalendar permite Cross-Site Scripting (XSS). Este problema afecta a Mediawiki - Extensión:SimpleCalendar: desde la versión 1.39 hasta la 1.43.
AplazadaAlta (7.5)0.87%—Wpminds Simple WP EventsAI11/4/202517/6/2026
Vulnerabilidad de limitación incorrecta de una ruta a un directorio restringido ('Path Traversal') en WPMinds Simple WP Events permite Path Traversal. Este problema afecta a Simple WP Events: desde n/d hasta 1.8.17.
AnalizadaMedia (5.3)0.51%—Nababur Simple-user-management-system10/4/202517/6/2026
Se encontró una vulnerabilidad en Nababur Simple-User-Management-System 1.0. Se ha calificado como problemática. Este problema afecta algunas funciones desconocidas del archivo /register.php. La manipulación del argumento name/username conduce a cross site scripting. El ataque puede lanzarse de forma remota. Se ha…
AplazadaAlta (7.1)0.19%—Sandor Kovacs Simple Post Meta ManagerAI9/4/202517/6/2026
La vulnerabilidad de Cross-Site Request Forgery (CSRF) en Sandor Kovacs Simple Post Meta Manager permite XSS reflejado. Este problema afecta a Simple Post Meta Manager desde n/d hasta la versión 1.0.9.
AplazadaMedia (6.5)0.39%—Webliberty Simple SpoilerAI9/4/202517/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Webliberty Simple Spoiler que permite XSS almacenado. Este problema afecta a Simple Spoiler desde n/d hasta la versión 1.4.
AplazadaCrítica (9.1)0.88%—Simple WP EventsAI8/4/202517/6/2026
El complemento Simple WP Events para WordPress es vulnerable a la eliminación arbitraria de archivos debido a una validación insuficiente de la ruta de archivo en la acción AJAX wpe_delete_file en todas las versiones hasta la 1.8.17 incluida. Esto permite que atacantes no autenticados eliminen archivos arbitrarios en…
AplazadaMedia (5.3)0.32%—Infogiants Simple Website LogoAI4/4/202517/6/2026
La vulnerabilidad de falta de autorización en InfoGiants Simple Website Logo permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Simple Website Logo desde n/d hasta la versión 1.1.
AplazadaMedia (6.5)0.40%—Wpminds Simple WP EventsAI4/4/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en WPMinds Simple WP Events permite XSS almacenado. Este problema afecta a Simple WP Events desde n/d hasta la versión 1.8.17.
AplazadaMedia (4.4)0.24%—Simple BannerAI4/4/202517/6/2026
El complemento Simple Banner para WordPress, que permite añadir fácilmente varios banners, barras, notificaciones y anuncios en la parte superior o inferior de tu sitio web, es vulnerable a Cross-Site Scripting Almacenado a través de la configuración de administrador en todas las versiones hasta la 3.0.5 incluida,…
AnalizadaMedia (4.3)0.25%—Jenkins Simple Queue2/4/202517/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Jenkins Simple Queue Plugin 1.4.6 y antes permite a los atacantes cambiar y restablecer el orden de cola de compilación.
AplazadaMedia (6.5)0.22%—Shaonback2 Simple MAP NO APIAI1/4/202517/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Mashi Simple Map No Api permite XSS almacenado. Este problema afecta a Simple Map No Api desde n/d hasta la versión 1.9.
AplazadaMedia (4.3)0.39%—Sharaz Shahid Simple Sticky ADD TO Cart FOR WoocommerceAI1/4/202517/6/2026
La vulnerabilidad de falta de autorización en Sharaz Shahid Simple Sticky Add To Cart For WooCommerce permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a la función "Simple Sticky Add To Cart" para WooCommerce desde n/d hasta la versión 1.4.5.
AplazadaMedia (4.3)0.21%—Digireturn Simple Fixed NoticeAI1/4/202517/6/2026
La vulnerabilidad de Cross-Site Request Forgery (CSRF) en digireturn Simple Fixed Notice permite Cross-Site Request Forgery. Este problema afecta a Simple Fixed Notice desde n/d hasta la versión 1.6.
AplazadaMedia (5.3)0.58%—Ashish Ajani WP Simple Html SitemapAI1/4/202517/6/2026
La vulnerabilidad de falta de autorización en Ashish Ajani WP Simple HTML Sitemap permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a WP Simple HTML Sitemap desde la versión n/d hasta la 3.2.
AplazadaMedia (5.3)0.47%—Simple IconsAI1/4/202517/6/2026
La vulnerabilidad de falta de autorización en Travis Simple Icons permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Simple Icons desde la versión n/d hasta la 2.8.4.