Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2674▼ 561 respecto a la semana anterior
Críticas / altas1270▼ 252 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)217▼ 222 respecto a la semana anterior
2142 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Media (6.5) | 0.36% | — | Syedbalkhi Simple Post ExpirationAI | 1/4/2025 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Syed Balkhi Simple Post Expiration permite XSS basado en DOM. Este problema afecta a la expiración de publicación simple desde n/d hasta la versión 1.0.1. | |
| Aplazada | Alta (7.1) | 0.24% | — | Owenr88 Simple Contact FormsAI | 31/3/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en owenr88 Simple Contact Forms permite XSS almacenado. Este problema afecta a Simple Contact Forms desde n/d hasta la versión 1.6.4. | |
| Aplazada | Media (6.5) | 0.21% | — | Flomei Simple-audioplayerAI | 31/3/2025 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en flomei Simple-Audioplayer que permite XSS almacenado. Este problema afecta a Simple-Audioplayer desde n/d hasta la versión 1.1. | |
| Aplazada | Media (6.5) | 0.26% | — | Presstigers Simple OWL CarouselAI | 31/3/2025 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en PressTigers Simple Owl Carousel que permite XSS basado en DOM. Este problema afecta a Simple Owl Carousel desde n/d hasta la versión 1.1.1. | |
| Aplazada | Media (5.3) | 0.26% | — | Simplepress Simple PressAI | 31/3/2025 | 17/6/2026 | Vulnerabilidad de autorización faltante en Simplepress Simple:Press permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Simple:Press: desde n/a hasta 6.10.11. | |
| Aplazada | Media (6.5) | 0.21% | — | Stian Andreassen Youtube SimplegalleryAI | 28/3/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Stian Andreassen YouTube SimpleGallery permite XSS almacenado. Este problema afecta a YouTube SimpleGallery desde n/d hasta la versión 2.0.6. | |
| Aplazada | Media (5.4) | 0.15% | — | Misteraon Simple Trackback DisablerAI | 28/3/2025 | 17/6/2026 | La vulnerabilidad de Cross-Site Request Forgery (CSRF) en misteraon Simple Trackback Disabler permite Cross-Site Request Forgery. Este problema afecta al deshabilitador de trackback simple desde n/d hasta la versión 1.4. | |
| Aplazada | Media (6.5) | 0.21% | — | Bramwaas Simple Google Icalendar WidgetAI | 27/3/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en A.H.C. Waasdorp Simple Google Calendar Outlook Events Block Widget permite XSS almacenado. Este problema afecta a Simple Google Calendar Outlook Events Block Widget: desde n/d hasta 2.5.0. | |
| Aplazada | Media (6.5) | 0.29% | — | Simplebooklet PDF Viewer AND EmbedderAI | 27/3/2025 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en simplebooklet Simplebooklet PDF Viewer and Embedder permite XSS almacenado. Este problema afecta a Simplebooklet desde n/d hasta la versión 1.1.1. | |
| Aplazada | Alta (8.5) | 0.45% | — | Ibenic Simple GiveawaysAI | 27/3/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando SQL ('Inyección SQL') en Igor Benic Simple Giveaways permite la inyección SQL. Este problema afecta a Simple Giveaways desde n/d hasta la versión 2.48.1. | |
| Aplazada | Alta (7.1) | 0.31% | — | Chaozh Simple-post-seriesAI | 26/3/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en NotFound Simple Post Series permite XSS reflejado. Este problema afecta a Simple Post Series desde n/d hasta la versión 2.4.4. | |
| Aplazada | Alta (7.1) | 0.37% | — | Takumin WP Simple SlideshowAI | 26/3/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en takumin WP Simple Slideshow permite XSS reflejado. Este problema afecta a WP Simple Slideshow desde n/d hasta la versión 1.0. | |
| Aplazada | Alta (7.1) | 0.36% | — | Nsthemes NS Simple Intro LoaderAI | 26/3/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en NotFound NS Simple Intro Loader permite XSS reflejado. Este problema afecta a NS Simple Intro Loader desde n/d hasta la versión 2.2.3. | |
| Aplazada | Media (6.4) | 0.31% | — | Your Simple SVG SupportAI | 25/3/2025 | 17/6/2026 | El complemento Your Simple SVG Support para WordPress es vulnerable a cross site scripting almacenado al subir archivos SVG en todas las versiones hasta la 1.0.1 incluida, debido a una depuración de entrada y al escape de salida insuficiente. Esto permite a atacantes autenticados, con acceso de autor o superior,… | |
| Analizada | Baja (3.5) | 0.26% | — | Simple Banner Project Simple Banner | 25/3/2025 | 17/6/2026 | El complemento Simple Banner para WordPress anterior a la versión 3.0.4 no depura ni escapa de algunas de sus configuraciones, lo que podría permitir a usuarios con privilegios elevados, como el administrador, realizar ataques de cross site scripting almacenado incluso cuando la capacidad unfiltered_html no está… | |
| Aplazada | Alta (7.1) | 0.18% | — | Igor Yavych Simple RatingAI | 24/3/2025 | 17/6/2026 | La vulnerabilidad de Cross-Site Request Forgery (CSRF) en Igor Yavych Simple Rating permite XSS almacenado. Este problema afecta a Simple Rating desde n/d hasta la versión 1.4. | |
| Aplazada | Media (4.3) | 0.21% | — | Chrishurst Simple OptimizerAI | 24/3/2025 | 17/6/2026 | La vulnerabilidad de Cross-Site Request Forgery (CSRF) en ChrisHurst Simple Optimizer permite Cross-Site Request Forgery. Este problema afecta a Simple Optimizer desde n/d hasta la versión 1.2.7. | |
| Aplazada | Alta (7.6) | 0.55% | — | Marcel-nl Super Simple SubscriptionsAI | 24/3/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando SQL ('Inyección SQL') en Marcel-NL Super Simple Subscriptions permite la inyección SQL. Este problema afecta a las Suscripciones Super Simples desde n/d hasta la versión 1.1.0. | |
| Aplazada | Alta (7.7) | 0.34% | — | Simple ERPAI | 24/3/2025 | 17/6/2026 | El cliente SIMPLE.ERP almacena la contraseña de superusuario en un formato recuperable, lo que permite a cualquier usuario autenticado de SIMPLE.ERP escalar privilegios a un administrador de base de datos. Este problema afectó a SIMPLE.ERP desde la versión 6.20 hasta la 6.30. Solo la versión 6.30 recibió el parche… | |
| Aplazada | Alta (8.3) | 0.44% | — | Simple ERPAI | 24/3/2025 | 17/6/2026 | El cliente SIMPLE.ERP es vulnerable a solicitudes de degradación del protocolo MS SQL desde el servidor, lo que podría provocar una comunicación sin cifrar, vulnerable a la interceptación y modificación de datos. Este problema afecta a SIMPLE.ERP de la versión 6.20 a la 6.30. Solo la versión 6.30 recibió el parche… | |
| Modificada | Media (5.1) | 0.41% | — | Simplemachines Simple Machines Forum | 21/3/2025 | 17/6/2026 | Se encontró una vulnerabilidad en SimpleMachines SMF 2.1.4. Se ha clasificado como problemática. Afecta a una parte desconocida del archivo ManageNews.php. La manipulación del argumento asunto/mensaje provoca ataques de cross site scripting. Es posible iniciar el ataque de forma remota. El exploit se ha divulgado… | |
| Modificada | Media (5.1) | 0.40% | — | Simplemachines Simple Machines Forum | 21/3/2025 | 17/6/2026 | Se encontró una vulnerabilidad en SimpleMachines SMF 2.1.4 y se clasificó como problemática. Este problema afecta a una funcionalidad desconocida del archivo ManageAttachments.php. La manipulación del argumento "Aviso" provoca ataques de cross site scripting. El ataque podría ejecutarse remotamente. Se ha hecho… | |
| Analizada | Media (6.1) | 0.31% | — | Duogeek Simple Amazon Affiliate | 12/3/2025 | 17/6/2026 | El complemento Simple Amazon Affiliate para WordPress es vulnerable a Cross-Site Scripting Reflejado a través del parámetro 'msg' en todas las versiones hasta la 1.0.9 incluida, debido a una depuración de entrada y al escape de salida insuficiente. Esto permite a atacantes no autenticados inyectar secuencias de… | |
| Aplazada | Alta (8.6) | 0.40% | — | Simplesamlphp Saml2AI | 11/3/2025 | 17/6/2026 | La librería SimpleSAMLphp SAML2 es una librería PHP para funcionalidades relacionadas con SAML2. En versiones anteriores a la 4.17.0 y la 5.0.0-alpha.20, existía un ataque de confusión de firmas en el enlace HTTPRedirect. Un atacante con cualquier SAMLResponse firmada mediante el enlace HTTP-Redirect podía provocar… | |
| Aplazada | Media (6.4) | 0.24% | — | Simple NotificationAI | 5/3/2025 | 17/6/2026 | El complemento Simple Notification para WordPress es vulnerable a Cross-Site Scripting Almacenado en todas las versiones hasta la 1.3 incluida, debido a una depuración de entrada insuficiente y al escape de salida. Esto permite que atacantes autenticados, con acceso de nivel de administrador, inyecten secuencias de… |