Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2674▼ 561 respecto a la semana anterior
Críticas / altas1270▼ 252 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)217▼ 222 respecto a la semana anterior
–

2142 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaMedia (6.5)0.36%—Syedbalkhi Simple Post ExpirationAI1/4/202517/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Syed Balkhi Simple Post Expiration permite XSS basado en DOM. Este problema afecta a la expiración de publicación simple desde n/d hasta la versión 1.0.1.
AplazadaAlta (7.1)0.24%—Owenr88 Simple Contact FormsAI31/3/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en owenr88 Simple Contact Forms permite XSS almacenado. Este problema afecta a Simple Contact Forms desde n/d hasta la versión 1.6.4.
AplazadaMedia (6.5)0.21%—Flomei Simple-audioplayerAI31/3/202517/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en flomei Simple-Audioplayer que permite XSS almacenado. Este problema afecta a Simple-Audioplayer desde n/d hasta la versión 1.1.
AplazadaMedia (6.5)0.26%—Presstigers Simple OWL CarouselAI31/3/202517/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en PressTigers Simple Owl Carousel que permite XSS basado en DOM. Este problema afecta a Simple Owl Carousel desde n/d hasta la versión 1.1.1.
AplazadaMedia (5.3)0.26%—Simplepress Simple PressAI31/3/202517/6/2026
Vulnerabilidad de autorización faltante en Simplepress Simple:Press permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Simple:Press: desde n/a hasta 6.10.11.
AplazadaMedia (6.5)0.21%—Stian Andreassen Youtube SimplegalleryAI28/3/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Stian Andreassen YouTube SimpleGallery permite XSS almacenado. Este problema afecta a YouTube SimpleGallery desde n/d hasta la versión 2.0.6.
AplazadaMedia (5.4)0.15%—Misteraon Simple Trackback DisablerAI28/3/202517/6/2026
La vulnerabilidad de Cross-Site Request Forgery (CSRF) en misteraon Simple Trackback Disabler permite Cross-Site Request Forgery. Este problema afecta al deshabilitador de trackback simple desde n/d hasta la versión 1.4.
AplazadaMedia (6.5)0.21%—Bramwaas Simple Google Icalendar WidgetAI27/3/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en A.H.C. Waasdorp Simple Google Calendar Outlook Events Block Widget permite XSS almacenado. Este problema afecta a Simple Google Calendar Outlook Events Block Widget: desde n/d hasta 2.5.0.
AplazadaMedia (6.5)0.29%—Simplebooklet PDF Viewer AND EmbedderAI27/3/202517/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en simplebooklet Simplebooklet PDF Viewer and Embedder permite XSS almacenado. Este problema afecta a Simplebooklet desde n/d hasta la versión 1.1.1.
AplazadaAlta (8.5)0.45%—Ibenic Simple GiveawaysAI27/3/202517/6/2026
La vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando SQL ('Inyección SQL') en Igor Benic Simple Giveaways permite la inyección SQL. Este problema afecta a Simple Giveaways desde n/d hasta la versión 2.48.1.
AplazadaAlta (7.1)0.31%—Chaozh Simple-post-seriesAI26/3/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en NotFound Simple Post Series permite XSS reflejado. Este problema afecta a Simple Post Series desde n/d hasta la versión 2.4.4.
AplazadaAlta (7.1)0.37%—Takumin WP Simple SlideshowAI26/3/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en takumin WP Simple Slideshow permite XSS reflejado. Este problema afecta a WP Simple Slideshow desde n/d hasta la versión 1.0.
AplazadaAlta (7.1)0.36%—Nsthemes NS Simple Intro LoaderAI26/3/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en NotFound NS Simple Intro Loader permite XSS reflejado. Este problema afecta a NS Simple Intro Loader desde n/d hasta la versión 2.2.3.
AplazadaMedia (6.4)0.31%—Your Simple SVG SupportAI25/3/202517/6/2026
El complemento Your Simple SVG Support para WordPress es vulnerable a cross site scripting almacenado al subir archivos SVG en todas las versiones hasta la 1.0.1 incluida, debido a una depuración de entrada y al escape de salida insuficiente. Esto permite a atacantes autenticados, con acceso de autor o superior,…
AnalizadaBaja (3.5)0.26%—Simple Banner Project Simple Banner25/3/202517/6/2026
El complemento Simple Banner para WordPress anterior a la versión 3.0.4 no depura ni escapa de algunas de sus configuraciones, lo que podría permitir a usuarios con privilegios elevados, como el administrador, realizar ataques de cross site scripting almacenado incluso cuando la capacidad unfiltered_html no está…
AplazadaAlta (7.1)0.18%—Igor Yavych Simple RatingAI24/3/202517/6/2026
La vulnerabilidad de Cross-Site Request Forgery (CSRF) en Igor Yavych Simple Rating permite XSS almacenado. Este problema afecta a Simple Rating desde n/d hasta la versión 1.4.
AplazadaMedia (4.3)0.21%—Chrishurst Simple OptimizerAI24/3/202517/6/2026
La vulnerabilidad de Cross-Site Request Forgery (CSRF) en ChrisHurst Simple Optimizer permite Cross-Site Request Forgery. Este problema afecta a Simple Optimizer desde n/d hasta la versión 1.2.7.
AplazadaAlta (7.6)0.55%—Marcel-nl Super Simple SubscriptionsAI24/3/202517/6/2026
La vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando SQL ('Inyección SQL') en Marcel-NL Super Simple Subscriptions permite la inyección SQL. Este problema afecta a las Suscripciones Super Simples desde n/d hasta la versión 1.1.0.
AplazadaAlta (7.7)0.34%—Simple ERPAI24/3/202517/6/2026
El cliente SIMPLE.ERP almacena la contraseña de superusuario en un formato recuperable, lo que permite a cualquier usuario autenticado de SIMPLE.ERP escalar privilegios a un administrador de base de datos. Este problema afectó a SIMPLE.ERP desde la versión 6.20 hasta la 6.30. Solo la versión 6.30 recibió el parche…
AplazadaAlta (8.3)0.44%—Simple ERPAI24/3/202517/6/2026
El cliente SIMPLE.ERP es vulnerable a solicitudes de degradación del protocolo MS SQL desde el servidor, lo que podría provocar una comunicación sin cifrar, vulnerable a la interceptación y modificación de datos. Este problema afecta a SIMPLE.ERP de la versión 6.20 a la 6.30. Solo la versión 6.30 recibió el parche…
ModificadaMedia (5.1)0.41%—Simplemachines Simple Machines Forum21/3/202517/6/2026
Se encontró una vulnerabilidad en SimpleMachines SMF 2.1.4. Se ha clasificado como problemática. Afecta a una parte desconocida del archivo ManageNews.php. La manipulación del argumento asunto/mensaje provoca ataques de cross site scripting. Es posible iniciar el ataque de forma remota. El exploit se ha divulgado…
ModificadaMedia (5.1)0.40%—Simplemachines Simple Machines Forum21/3/202517/6/2026
Se encontró una vulnerabilidad en SimpleMachines SMF 2.1.4 y se clasificó como problemática. Este problema afecta a una funcionalidad desconocida del archivo ManageAttachments.php. La manipulación del argumento "Aviso" provoca ataques de cross site scripting. El ataque podría ejecutarse remotamente. Se ha hecho…
AnalizadaMedia (6.1)0.31%—Duogeek Simple Amazon Affiliate12/3/202517/6/2026
El complemento Simple Amazon Affiliate para WordPress es vulnerable a Cross-Site Scripting Reflejado a través del parámetro 'msg' en todas las versiones hasta la 1.0.9 incluida, debido a una depuración de entrada y al escape de salida insuficiente. Esto permite a atacantes no autenticados inyectar secuencias de…
AplazadaAlta (8.6)0.40%—Simplesamlphp Saml2AI11/3/202517/6/2026
La librería SimpleSAMLphp SAML2 es una librería PHP para funcionalidades relacionadas con SAML2. En versiones anteriores a la 4.17.0 y la 5.0.0-alpha.20, existía un ataque de confusión de firmas en el enlace HTTPRedirect. Un atacante con cualquier SAMLResponse firmada mediante el enlace HTTP-Redirect podía provocar…
AplazadaMedia (6.4)0.24%—Simple NotificationAI5/3/202517/6/2026
El complemento Simple Notification para WordPress es vulnerable a Cross-Site Scripting Almacenado en todas las versiones hasta la 1.3 incluida, debido a una depuración de entrada insuficiente y al escape de salida. Esto permite que atacantes autenticados, con acceso de nivel de administrador, inyecten secuencias de…