Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2666▼ 407 respecto a la semana anterior
Críticas / altas1266▼ 215 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)215▼ 115 respecto a la semana anterior
–

2142 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaAlta (7.1)0.27%—Easy Gallery Simple-gallery-odihostAI3/3/202517/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en NotFound Easy Gallery que permite XSS reflejado. Este problema afecta a Easy Gallery: desde n/a hasta 1.4.
AplazadaMedia (6.5)0.44%—Plugin-planet Simple Download CounterAI1/3/202517/6/2026
El complemento Simple Download Counter para WordPress es vulnerable a la lectura arbitraria de archivos en todas las versiones hasta la 2.0 incluida a través del 'simple_download_counter_download_handler'. Esto permite que atacantes autenticados, con acceso de nivel de autor o superior, extraigan datos confidenciales,…
ModificadaMedia (4.3)0.20%—Simplepress1/3/202517/6/2026
El complemento Simple:Press Forum para WordPress es vulnerable a Cross-Site Request Forgery en todas las versiones hasta la 6.10.11 incluida. Esto se debe a la falta o la validación incorrecta de nonce en la función 'sp_save_edited_post'. Esto hace posible que atacantes no autenticados modifiquen una publicación del…
AnalizadaMedia (5.4)0.29%—Implecode Product Catalog Simple28/2/202517/6/2026
El complemento Product Catalog Simple para WordPress es vulnerable a cross site scripting almacenado a través del código abreviado show_products del complemento en todas las versiones hasta la 1.7.11 incluida, debido a una depuración de entrada insuficiente y al escape de salida en los atributos proporcionados por el…
AnalizadaAlta (7.1)0.38%—Fb-creations Simple Catalogue26/2/202517/6/2026
El complemento Simple catalogue de WordPress hasta la versión 1.0.2 no depura ni escapa un parámetro antes de mostrarlo nuevamente en la página, lo que genera un Cross-Site Scripting reflejado que podría usarse contra usuarios con privilegios altos, como el administrador.
AnalizadaAlta (7.1)0.39%—Simplepress26/2/202517/6/2026
El complemento Simple:Press Forum para WordPress anterior a la versión 6.10.11 no depura ni escapa un parámetro antes de mostrarlo nuevamente en la página, lo que genera un error de Cross-Site Scripting Reflejado.
AnalizadaAlta (7.1)0.63%💥 ExploitElementengage Simple Certain Time TO Show Content26/2/202517/6/2026
El complemento Simple Certain Time to Show Content de WordPress anterior a 1.3.1 no depura ni escapa un parámetro antes de mostrarlo nuevamente en la página, lo que genera un Cross-Site Scripting reflejado que podría usarse contra usuarios con privilegios altos, como el administrador.
AplazadaMedia (5.4)0.33%—George Pattichis Simple Photo FeedAI25/2/202517/6/2026
La vulnerabilidad de falta de autorización en Simple Photo Feed de George Pattichis permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Simple Photo Feed: desde n/a hasta 1.4.0.
AplazadaMedia (4.3)0.17%—Ixiter Simple Google SitemapAI24/2/202517/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en ixiter Simple Google Sitemap permite Cross-Site Request Forgery. Este problema afecta a Simple Google Sitemap: desde n/a hasta 1.6.
AnalizadaBaja (3.8)0.29%—Angeljudesuarez Simple Chatbox21/2/202517/6/2026
Se ha detectado una vulnerabilidad en ITSourcecode Simple ChatBox hasta la versión 1.0. Esta vulnerabilidad afecta al código desconocido del archivo /del.php. El ataque puede utilizar la inyección SQL para obtener datos confidenciales.
AnalizadaBaja (3.8)0.29%—Angeljudesuarez Simple Chatbox21/2/202517/6/2026
Se ha detectado una vulnerabilidad en ITSourcecode Simple ChatBox hasta la versión 1.0. Esta vulnerabilidad afecta al código desconocido del archivo /admin.php. El ataque puede utilizar la inyección SQL para obtener datos confidenciales.
AnalizadaAlta (7.2)0.47%—Angeljudesuarez Simple Chatbox21/2/202517/6/2026
Se ha detectado una vulnerabilidad en ITSourcecode Simple ChatBox hasta la versión 1.0. Esta vulnerabilidad afecta al código desconocido del archivo /delete.php. El ataque puede utilizar la inyección SQL para obtener datos confidenciales.
AnalizadaMedia (6.4)0.38%—Angeljudesuarez Simple Chatbox21/2/202517/6/2026
Se ha detectado una vulnerabilidad en ITSourcecode Simple ChatBox hasta la versión 1.0. Esta vulnerabilidad afecta al código desconocido del archivo /message.php. El ataque puede utilizar la inyección SQL para obtener datos confidenciales.
AnalizadaMedia (6.5)0.39%—Modalsurvey Simple Signup Form18/2/202517/6/2026
El complemento Simple Signup Form para WordPress es vulnerable a la inyección SQL a través del atributo 'id' del shortcode 'ssf' en todas las versiones hasta la 1.6.5 incluida, debido a un escape insuficiente en el parámetro proporcionado por el usuario y a la falta de preparación suficiente en la consulta SQL…
ModificadaMedia (5.4)0.25%—Simplebooklet18/2/202517/6/2026
El complemento Simplebooklet PDF Viewer and Embedder para WordPress es vulnerable a Cross-Site Scripting almacenado a través del código corto 'simplebooklet' del complemento en todas las versiones hasta la 1.1.0 incluida, debido a una depuración de entrada insuficiente y al escape de salida en los atributos…
AnalizadaMedia (5.4)0.25%—Supporthost Simple Charts18/2/202517/6/2026
El complemento Simple Charts para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del código corto 'Simple_Chart' del complemento en todas las versiones hasta 1.0 incluida, debido a una depuración de entrada insuficiente y al escape de salida en los atributos proporcionados por el usuario. Esto hace…
AnalizadaMedia (5.4)0.30%—Shaonback2 Simple MAP NO API18/2/202517/6/2026
El complemento Simple Map No API para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del parámetro "Ancho" en todas las versiones hasta 1.9 incluida, debido a una depuración de entrada insuficiente y al escape de salida. Esto hace posible a los atacantes autenticados, con acceso a nivel de…
AplazadaAlta (7.1)0.15%—Mathieuhays Simple DocumentationAI13/2/202517/6/2026
La vulnerabilidad de Cross-Site Request Forgery (CSRF) en Simple Documentation de mathieuhays permite XSS almacenado. Este problema afecta a Simple Documentation: desde n/a hasta 1.2.8.
AplazadaAlta (7.1)0.15%💥 PoCPukhraj Suthar Simple Responsive MenuAI13/2/202517/6/2026
La vulnerabilidad de Cross-Site Request Forgery (CSRF) en Pukhraj Suthar Simple Responsive Menu permite XSS almacenado. Este problema afecta a Simple Responsive Menu: desde n/a hasta 2.1.
AnalizadaBaja (3.5)0.29%—Maximize Simple Video Management System13/2/202517/6/2026
El complemento Simple Video Management System de WordPress hasta la versión 1.0.4 no depura ni escapa a algunas de sus configuraciones, lo que podría permitir que usuarios con altos privilegios como el administrador realicen ataques Cross-Site Scripting Almacenado incluso cuando la capacidad unfiltered_html no está…
AnalizadaMedia (4.8)0.31%—Mijnpress Simple ADD Pages OR Posts8/2/202517/6/2026
El complemento Simple Add Pages or Posts para WordPress es vulnerable a Cross-Site Scripting Almacenado en todas las versiones hasta la 2.0.0 incluida, debido a una depuración de entrada y un escape de salida insuficientes. Esto permite que atacantes autenticados, con acceso de nivel de administrador, inyecten…
AplazadaAlta (7.1)0.14%—Djjmz Simple Auto TAGAI7/2/202517/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en djjmz Simple Auto Tag permite XSS almacenado. Este problema afecta a Simple Auto Tag: desde n/a hasta 1.1.
AplazadaAlta (7.1)0.14%—Scriptonite Simple User ProfileAI7/2/202517/6/2026
La vulnerabilidad de Cross-Site Request Forgery (CSRF) en Scriptonite Simple User Profile permite XSS almacenado. Este problema afecta a Simple User Profile: desde n/a hasta 1.9.
AplazadaMedia (6.5)0.28%—Matt Mcbrien WP SimpleweatherAI7/2/202517/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en matt_mcbrien WP SimpleWeather permite XSS almacenado. Este problema afecta a WP SimpleWeather: desde n/a hasta 0.2.5.
AplazadaMedia (6.5)0.28%—Garrettgrimm Simple Select ALL Text BOXAI7/2/202517/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Garrett Grimm Simple Select All Text Box que permite XSS almacenado. Este problema afecta al cuadro de texto de selección simple de todos los casos: desde n/a hasta 3.2.