Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2666▼ 407 respecto a la semana anterior
Críticas / altas1266▼ 215 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)215▼ 115 respecto a la semana anterior
2142 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Alta (7.1) | 0.27% | — | Easy Gallery Simple-gallery-odihostAI | 3/3/2025 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en NotFound Easy Gallery que permite XSS reflejado. Este problema afecta a Easy Gallery: desde n/a hasta 1.4. | |
| Aplazada | Media (6.5) | 0.44% | — | Plugin-planet Simple Download CounterAI | 1/3/2025 | 17/6/2026 | El complemento Simple Download Counter para WordPress es vulnerable a la lectura arbitraria de archivos en todas las versiones hasta la 2.0 incluida a través del 'simple_download_counter_download_handler'. Esto permite que atacantes autenticados, con acceso de nivel de autor o superior, extraigan datos confidenciales,… | |
| Modificada | Media (4.3) | 0.20% | — | Simplepress | 1/3/2025 | 17/6/2026 | El complemento Simple:Press Forum para WordPress es vulnerable a Cross-Site Request Forgery en todas las versiones hasta la 6.10.11 incluida. Esto se debe a la falta o la validación incorrecta de nonce en la función 'sp_save_edited_post'. Esto hace posible que atacantes no autenticados modifiquen una publicación del… | |
| Analizada | Media (5.4) | 0.29% | — | Implecode Product Catalog Simple | 28/2/2025 | 17/6/2026 | El complemento Product Catalog Simple para WordPress es vulnerable a cross site scripting almacenado a través del código abreviado show_products del complemento en todas las versiones hasta la 1.7.11 incluida, debido a una depuración de entrada insuficiente y al escape de salida en los atributos proporcionados por el… | |
| Analizada | Alta (7.1) | 0.38% | — | Fb-creations Simple Catalogue | 26/2/2025 | 17/6/2026 | El complemento Simple catalogue de WordPress hasta la versión 1.0.2 no depura ni escapa un parámetro antes de mostrarlo nuevamente en la página, lo que genera un Cross-Site Scripting reflejado que podría usarse contra usuarios con privilegios altos, como el administrador. | |
| Analizada | Alta (7.1) | 0.39% | — | Simplepress | 26/2/2025 | 17/6/2026 | El complemento Simple:Press Forum para WordPress anterior a la versión 6.10.11 no depura ni escapa un parámetro antes de mostrarlo nuevamente en la página, lo que genera un error de Cross-Site Scripting Reflejado. | |
| Analizada | Alta (7.1) | 0.63% | 💥 Exploit | Elementengage Simple Certain Time TO Show Content | 26/2/2025 | 17/6/2026 | El complemento Simple Certain Time to Show Content de WordPress anterior a 1.3.1 no depura ni escapa un parámetro antes de mostrarlo nuevamente en la página, lo que genera un Cross-Site Scripting reflejado que podría usarse contra usuarios con privilegios altos, como el administrador. | |
| Aplazada | Media (5.4) | 0.33% | — | George Pattichis Simple Photo FeedAI | 25/2/2025 | 17/6/2026 | La vulnerabilidad de falta de autorización en Simple Photo Feed de George Pattichis permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Simple Photo Feed: desde n/a hasta 1.4.0. | |
| Aplazada | Media (4.3) | 0.17% | — | Ixiter Simple Google SitemapAI | 24/2/2025 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en ixiter Simple Google Sitemap permite Cross-Site Request Forgery. Este problema afecta a Simple Google Sitemap: desde n/a hasta 1.6. | |
| Analizada | Baja (3.8) | 0.29% | — | Angeljudesuarez Simple Chatbox | 21/2/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad en ITSourcecode Simple ChatBox hasta la versión 1.0. Esta vulnerabilidad afecta al código desconocido del archivo /del.php. El ataque puede utilizar la inyección SQL para obtener datos confidenciales. | |
| Analizada | Baja (3.8) | 0.29% | — | Angeljudesuarez Simple Chatbox | 21/2/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad en ITSourcecode Simple ChatBox hasta la versión 1.0. Esta vulnerabilidad afecta al código desconocido del archivo /admin.php. El ataque puede utilizar la inyección SQL para obtener datos confidenciales. | |
| Analizada | Alta (7.2) | 0.47% | — | Angeljudesuarez Simple Chatbox | 21/2/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad en ITSourcecode Simple ChatBox hasta la versión 1.0. Esta vulnerabilidad afecta al código desconocido del archivo /delete.php. El ataque puede utilizar la inyección SQL para obtener datos confidenciales. | |
| Analizada | Media (6.4) | 0.38% | — | Angeljudesuarez Simple Chatbox | 21/2/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad en ITSourcecode Simple ChatBox hasta la versión 1.0. Esta vulnerabilidad afecta al código desconocido del archivo /message.php. El ataque puede utilizar la inyección SQL para obtener datos confidenciales. | |
| Analizada | Media (6.5) | 0.39% | — | Modalsurvey Simple Signup Form | 18/2/2025 | 17/6/2026 | El complemento Simple Signup Form para WordPress es vulnerable a la inyección SQL a través del atributo 'id' del shortcode 'ssf' en todas las versiones hasta la 1.6.5 incluida, debido a un escape insuficiente en el parámetro proporcionado por el usuario y a la falta de preparación suficiente en la consulta SQL… | |
| Modificada | Media (5.4) | 0.25% | — | Simplebooklet | 18/2/2025 | 17/6/2026 | El complemento Simplebooklet PDF Viewer and Embedder para WordPress es vulnerable a Cross-Site Scripting almacenado a través del código corto 'simplebooklet' del complemento en todas las versiones hasta la 1.1.0 incluida, debido a una depuración de entrada insuficiente y al escape de salida en los atributos… | |
| Analizada | Media (5.4) | 0.25% | — | Supporthost Simple Charts | 18/2/2025 | 17/6/2026 | El complemento Simple Charts para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del código corto 'Simple_Chart' del complemento en todas las versiones hasta 1.0 incluida, debido a una depuración de entrada insuficiente y al escape de salida en los atributos proporcionados por el usuario. Esto hace… | |
| Analizada | Media (5.4) | 0.30% | — | Shaonback2 Simple MAP NO API | 18/2/2025 | 17/6/2026 | El complemento Simple Map No API para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del parámetro "Ancho" en todas las versiones hasta 1.9 incluida, debido a una depuración de entrada insuficiente y al escape de salida. Esto hace posible a los atacantes autenticados, con acceso a nivel de… | |
| Aplazada | Alta (7.1) | 0.15% | — | Mathieuhays Simple DocumentationAI | 13/2/2025 | 17/6/2026 | La vulnerabilidad de Cross-Site Request Forgery (CSRF) en Simple Documentation de mathieuhays permite XSS almacenado. Este problema afecta a Simple Documentation: desde n/a hasta 1.2.8. | |
| Aplazada | Alta (7.1) | 0.15% | 💥 PoC | Pukhraj Suthar Simple Responsive MenuAI | 13/2/2025 | 17/6/2026 | La vulnerabilidad de Cross-Site Request Forgery (CSRF) en Pukhraj Suthar Simple Responsive Menu permite XSS almacenado. Este problema afecta a Simple Responsive Menu: desde n/a hasta 2.1. | |
| Analizada | Baja (3.5) | 0.29% | — | Maximize Simple Video Management System | 13/2/2025 | 17/6/2026 | El complemento Simple Video Management System de WordPress hasta la versión 1.0.4 no depura ni escapa a algunas de sus configuraciones, lo que podría permitir que usuarios con altos privilegios como el administrador realicen ataques Cross-Site Scripting Almacenado incluso cuando la capacidad unfiltered_html no está… | |
| Analizada | Media (4.8) | 0.31% | — | Mijnpress Simple ADD Pages OR Posts | 8/2/2025 | 17/6/2026 | El complemento Simple Add Pages or Posts para WordPress es vulnerable a Cross-Site Scripting Almacenado en todas las versiones hasta la 2.0.0 incluida, debido a una depuración de entrada y un escape de salida insuficientes. Esto permite que atacantes autenticados, con acceso de nivel de administrador, inyecten… | |
| Aplazada | Alta (7.1) | 0.14% | — | Djjmz Simple Auto TAGAI | 7/2/2025 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en djjmz Simple Auto Tag permite XSS almacenado. Este problema afecta a Simple Auto Tag: desde n/a hasta 1.1. | |
| Aplazada | Alta (7.1) | 0.14% | — | Scriptonite Simple User ProfileAI | 7/2/2025 | 17/6/2026 | La vulnerabilidad de Cross-Site Request Forgery (CSRF) en Scriptonite Simple User Profile permite XSS almacenado. Este problema afecta a Simple User Profile: desde n/a hasta 1.9. | |
| Aplazada | Media (6.5) | 0.28% | — | Matt Mcbrien WP SimpleweatherAI | 7/2/2025 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en matt_mcbrien WP SimpleWeather permite XSS almacenado. Este problema afecta a WP SimpleWeather: desde n/a hasta 0.2.5. | |
| Aplazada | Media (6.5) | 0.28% | — | Garrettgrimm Simple Select ALL Text BOXAI | 7/2/2025 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Garrett Grimm Simple Select All Text Box que permite XSS almacenado. Este problema afecta al cuadro de texto de selección simple de todos los casos: desde n/a hasta 3.2. |