Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2702▼ 361 respecto a la semana anterior
Críticas / altas1278▼ 199 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)216▼ 113 respecto a la semana anterior
2142 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Alta (7.1) | 0.32% | — | Wp.insider Simple Membership Custom MessagesAI | 3/2/2025 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en wp.insider Simple Membership Custom Messages que permite XSS reflejado. Este problema afecta a los mensajes personalizados de membresía simple: desde n/a hasta 2.4. | |
| Analizada | Media (5.3) | 0.54% | — | Fabian Simple CAR Rental System | 30/1/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad clasificada como crítica en code-projects Simple Plugins Car Rental Management 1.0. Este problema afecta a algunas funciones desconocidas del archivo /admin/approve.php. La manipulación del argumento id provoca una inyección SQL. El ataque puede ejecutarse de forma remota. El… | |
| Analizada | Media (6.1) | 0.35% | — | Simplepress | 30/1/2025 | 17/6/2026 | El complemento Simple:Press Forum para WordPress es vulnerable a Cross-Site Scripting Reflejado a través del parámetro 's' en todas las versiones hasta la 6.10.11 y incluida, debido a un escape de entrada desinfección y de salida insuficiente. Esto permite que atacantes no autenticados inyecten scripts web arbitraria… | |
| Aplazada | Media (4.8) | 0.27% | — | Simple Image Sizes Project Simple Image SizesAI | 28/1/2025 | 17/6/2026 | Existe una vulnerabilidad de Cross-site scripting en Simple Image Sizes 3.2.3 y versiones anteriores. Si se aprovecha esta vulnerabilidad, se puede ejecutar una script arbitraria en el navegador web del usuario que inicia sesión en el producto con privilegios administrativos y accede a la pantalla de configuración. | |
| Analizada | Alta (7.5) | 0.66% | — | Cmsimple | 27/1/2025 | 17/6/2026 | CMSimple 5.16 permite al usuario leer el código fuente de CMS mediante la manipulación del nombre del archivo en el parámetro de archivo de una solicitud GET. | |
| Analizada | Crítica (9.1) | 0.47% | — | Cmsimple | 27/1/2025 | 17/6/2026 | CMSimple 5.16 permite al usuario editar el archivo log.php a través de la página de impresión. | |
| Analizada | Alta (7.5) | 0.56% | — | Cmsimple | 27/1/2025 | 17/6/2026 | La vulnerabilidad de permisos inseguros en CMSimple v.5.16 permite a un atacante remoto obtener información confidencial a través de un script manipulado a la funcionalidad de descarga de archivos de respaldo php. | |
| Analizada | Alta (7.5) | 0.58% | — | Cmsimple | 27/1/2025 | 17/6/2026 | Un problema en CMSimple v.5.16 permite a un atacante remoto obtener información confidencial a través de un script manipulado a la función de enlace de validación. | |
| Aplazada | Alta (7.1) | 0.23% | — | Kylephillips Simple LocatorAI | 27/1/2025 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en NotFound Simple Locator permite XSS reflejado. Este problema afecta a Simple Locator: desde n/a hasta 2.0.4. | |
| Aplazada | Media (4.4) | 0.32% | — | Ronald Huereca Comment Edit Core Simple Comment EditingAI | 24/1/2025 | 17/6/2026 | La vulnerabilidad Server-Side Request Forgery (SSRF) en DLX Plugins Comment Edit Core – Simple Comment Editing permite Server Side Request Forgery. Este problema afecta a Comment Edit Core – Simple Comment Editing: desde n/a hasta 3.0.33. | |
| Aplazada | Alta (7.6) | 0.58% | — | Simple Download MonitorAI | 24/1/2025 | 17/6/2026 | Vulnerabilidad de neutralización inadecuada de elementos especiales utilizados en un comando SQL ("inyección SQL") en Tips and Tricks HQ, Ruhul Amin, Josh Lobe Simple Download Monitor permite la inyección Blind SQL. Este problema afecta a Simple Download Monitor: desde n/a hasta 3.9.25. | |
| Aplazada | Media (5.9) | 0.35% | — | Svetoslav Marinov Orbisius Simple NoticeAI | 24/1/2025 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Svetoslav Marinov (Slavi) Orbisius Simple Notice permite XSS almacenado. Este problema afecta a Orbisius Simple Notice: desde n/a hasta 1.1.3. | |
| Aplazada | Media (4.3) | 0.20% | — | Really-simple-plugins Really Simple SSLAI | 24/1/2025 | 17/6/2026 | Vulnerabilidad Cross-Site Request Forgery (CSRF) en Really Simple Security Really Simple SSL permite Cross Site Request Forgery. Este problema afecta a Really Simple SSL: desde n/a hasta 9.1.4. | |
| Analizada | Media (6.5) | 0.41% | — | Neofix Simple Downloads List | 24/1/2025 | 17/6/2026 | El complemento Simple Downloads List para WordPress es vulnerable a la inyección SQL a través del atributo 'category' del shortcode 'neofix_sdl' en todas las versiones hasta la 1.4.2 y incluida, debido a un escape insuficiente en el parámetro proporcionado por el usuario y a la falta de preparación suficiente en la… | |
| Analizada | Media (5.4) | 0.30% | — | Come2theweb Simple Gallery With Filter | 24/1/2025 | 17/6/2026 | El complemento Simple Gallery with Filter para WordPress es vulnerable a Cross-Site Scripting almacenado a través del código abreviado 'c2tw_sgwf' del complemento en todas las versiones hasta la 2.0 incluida, debido a una desinfección de entrada insuficiente y al escape de salida en los atributos proporcionados por el… | |
| Aplazada | Alta (7.1) | 0.26% | — | Sayoko SC Simple ZazzleAI | 23/1/2025 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en sayocode SC Simple Zazzle permite XSS reflejado. Este problema afecta a SC Simple Zazzle: desde n/a hasta 1.1.6. | |
| Aplazada | Alta (7.1) | 0.39% | — | Faaiq Simple Custom Post Type Custom Field Simple Content Construction KITAI | 22/1/2025 | 17/6/2026 | Vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en Faaiq Ahmed, Technial Architect,faaiqsj@gmail.com Simple Custom post type custom field permite XSS reflejado. Este problema afecta al campo personalizado de tipo de publicación personalizada… | |
| Aplazada | Alta (7.1) | 0.39% | — | Davidpuc Simple Shortcode ButtonsAI | 22/1/2025 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en NotFound Simple shortcode buttons permite XSS reflejado. Este problema afecta a los botones de código corto Simple: desde n/a hasta 1.3.2. | |
| Aplazada | Media (6.5) | 0.23% | — | Giveaways AND Contests BY PromosimpleAI | 16/1/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en PromoSimple Giveaways and Contests by PromoSimple permite XSS almacenado. Este problema afecta a Giveaways and Contests by PromoSimple: desde n/a hasta 1.24. | |
| Aplazada | Media (6.5) | 0.37% | — | Odyno Simple Vertical TimelineAI | 16/1/2025 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Alessandro Staniscia Simple Vertical Timeline permite XSS basado en DOM. Este problema afecta a Simple Vertical Timeline: desde n/a hasta 0.1. | |
| Aplazada | Alta (7.1) | 0.20% | — | Albdesign Simple Project ManagerAI | 16/1/2025 | 17/6/2026 | La vulnerabilidad de Cross-Site Request Forgery (CSRF) en Albdesign Simple Project Manager permite XSS almacenado. Este problema afecta a Simple Project Manager: desde n/a hasta 1.2.2. | |
| Analizada | Alta (7.2) | 65% | ⚠ Explotación activa💥 Exploit | Simple-help Simplehelp | 15/1/2025 | 17/6/2026 | El software de soporte remoto SimpleHelp v5.5.7 y versiones anteriores permite a los usuarios administradores cargar archivos arbitrarios en cualquier parte del sistema de archivos mediante la carga de un archivo zip manipulado(es decir, un comprobante zip). Esto se puede aprovechar para ejecutar código arbitrario en… | |
| Analizada | Alta (7.5) | 97% | ⚠ Explotación activa💥 Exploit | Simple-help Simplehelp | 15/1/2025 | 4/8/2026 | El software de soporte remoto SimpleHelp v5.5.7 y versiones anteriores es vulnerable a múltiples vulnerabilidades de path traversal que permiten a atacantes remotos no autenticados descargar archivos arbitrarios del host SimpleHelp a través de solicitudes HTTP manipuladas. Estos archivos incluyen archivos de… | |
| Analizada | Crítica (9.9) | 67% | ⚠ Explotación activa💥 Exploit | Simple-help Simplehelp | 15/1/2025 | 17/6/2026 | El software de soporte remoto SimpleHelp v5.5.7 y versiones anteriores tiene una vulnerabilidad que permite a los técnicos con pocos privilegios crear claves API con permisos excesivos. Estas claves API se pueden usar para escalar privilegios al rol de administrador del servidor. | |
| Aplazada | Media (6.5) | 0.35% | — | Snagysandor Simple Photo SphereAI | 7/1/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Nagy Sandor Simple Photo Sphere permite XSS almacenado. Este problema afecta a Simple Photo Sphere: desde n/a hasta 0.0.10. |