Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2702▼ 361 respecto a la semana anterior
Críticas / altas1278▼ 199 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)216▼ 113 respecto a la semana anterior
–

2142 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaAlta (7.1)0.32%—Wp.insider Simple Membership Custom MessagesAI3/2/202517/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en wp.insider Simple Membership Custom Messages que permite XSS reflejado. Este problema afecta a los mensajes personalizados de membresía simple: desde n/a hasta 2.4.
AnalizadaMedia (5.3)0.54%—Fabian Simple CAR Rental System30/1/202517/6/2026
Se ha encontrado una vulnerabilidad clasificada como crítica en code-projects Simple Plugins Car Rental Management 1.0. Este problema afecta a algunas funciones desconocidas del archivo /admin/approve.php. La manipulación del argumento id provoca una inyección SQL. El ataque puede ejecutarse de forma remota. El…
AnalizadaMedia (6.1)0.35%—Simplepress30/1/202517/6/2026
El complemento Simple:Press Forum para WordPress es vulnerable a Cross-Site Scripting Reflejado a través del parámetro 's' en todas las versiones hasta la 6.10.11 y incluida, debido a un escape de entrada desinfección y de salida insuficiente. Esto permite que atacantes no autenticados inyecten scripts web arbitraria…
AplazadaMedia (4.8)0.27%—Simple Image Sizes Project Simple Image SizesAI28/1/202517/6/2026
Existe una vulnerabilidad de Cross-site scripting en Simple Image Sizes 3.2.3 y versiones anteriores. Si se aprovecha esta vulnerabilidad, se puede ejecutar una script arbitraria en el navegador web del usuario que inicia sesión en el producto con privilegios administrativos y accede a la pantalla de configuración.
AnalizadaAlta (7.5)0.66%—Cmsimple27/1/202517/6/2026
CMSimple 5.16 permite al usuario leer el código fuente de CMS mediante la manipulación del nombre del archivo en el parámetro de archivo de una solicitud GET.
AnalizadaCrítica (9.1)0.47%—Cmsimple27/1/202517/6/2026
CMSimple 5.16 permite al usuario editar el archivo log.php a través de la página de impresión.
AnalizadaAlta (7.5)0.56%—Cmsimple27/1/202517/6/2026
La vulnerabilidad de permisos inseguros en CMSimple v.5.16 permite a un atacante remoto obtener información confidencial a través de un script manipulado a la funcionalidad de descarga de archivos de respaldo php.
AnalizadaAlta (7.5)0.58%—Cmsimple27/1/202517/6/2026
Un problema en CMSimple v.5.16 permite a un atacante remoto obtener información confidencial a través de un script manipulado a la función de enlace de validación.
AplazadaAlta (7.1)0.23%—Kylephillips Simple LocatorAI27/1/202517/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en NotFound Simple Locator permite XSS reflejado. Este problema afecta a Simple Locator: desde n/a hasta 2.0.4.
AplazadaMedia (4.4)0.32%—Ronald Huereca Comment Edit Core Simple Comment EditingAI24/1/202517/6/2026
La vulnerabilidad Server-Side Request Forgery (SSRF) en DLX Plugins Comment Edit Core – Simple Comment Editing permite Server Side Request Forgery. Este problema afecta a Comment Edit Core – Simple Comment Editing: desde n/a hasta 3.0.33.
AplazadaAlta (7.6)0.58%—Simple Download MonitorAI24/1/202517/6/2026
Vulnerabilidad de neutralización inadecuada de elementos especiales utilizados en un comando SQL ("inyección SQL") en Tips and Tricks HQ, Ruhul Amin, Josh Lobe Simple Download Monitor permite la inyección Blind SQL. Este problema afecta a Simple Download Monitor: desde n/a hasta 3.9.25.
AplazadaMedia (5.9)0.35%—Svetoslav Marinov Orbisius Simple NoticeAI24/1/202517/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Svetoslav Marinov (Slavi) Orbisius Simple Notice permite XSS almacenado. Este problema afecta a Orbisius Simple Notice: desde n/a hasta 1.1.3.
AplazadaMedia (4.3)0.20%—Really-simple-plugins Really Simple SSLAI24/1/202517/6/2026
Vulnerabilidad Cross-Site Request Forgery (CSRF) en Really Simple Security Really Simple SSL permite Cross Site Request Forgery. Este problema afecta a Really Simple SSL: desde n/a hasta 9.1.4.
AnalizadaMedia (6.5)0.41%—Neofix Simple Downloads List24/1/202517/6/2026
El complemento Simple Downloads List para WordPress es vulnerable a la inyección SQL a través del atributo 'category' del shortcode 'neofix_sdl' en todas las versiones hasta la 1.4.2 y incluida, debido a un escape insuficiente en el parámetro proporcionado por el usuario y a la falta de preparación suficiente en la…
AnalizadaMedia (5.4)0.30%—Come2theweb Simple Gallery With Filter24/1/202517/6/2026
El complemento Simple Gallery with Filter para WordPress es vulnerable a Cross-Site Scripting almacenado a través del código abreviado 'c2tw_sgwf' del complemento en todas las versiones hasta la 2.0 incluida, debido a una desinfección de entrada insuficiente y al escape de salida en los atributos proporcionados por el…
AplazadaAlta (7.1)0.26%—Sayoko SC Simple ZazzleAI23/1/202517/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en sayocode SC Simple Zazzle permite XSS reflejado. Este problema afecta a SC Simple Zazzle: desde n/a hasta 1.1.6.
AplazadaAlta (7.1)0.39%—Faaiq Simple Custom Post Type Custom Field Simple Content Construction KITAI22/1/202517/6/2026
Vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en Faaiq Ahmed, Technial Architect,faaiqsj@gmail.com Simple Custom post type custom field permite XSS reflejado. Este problema afecta al campo personalizado de tipo de publicación personalizada…
AplazadaAlta (7.1)0.39%—Davidpuc Simple Shortcode ButtonsAI22/1/202517/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en NotFound Simple shortcode buttons permite XSS reflejado. Este problema afecta a los botones de código corto Simple: desde n/a hasta 1.3.2.
AplazadaMedia (6.5)0.23%—Giveaways AND Contests BY PromosimpleAI16/1/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en PromoSimple Giveaways and Contests by PromoSimple permite XSS almacenado. Este problema afecta a Giveaways and Contests by PromoSimple: desde n/a hasta 1.24.
AplazadaMedia (6.5)0.37%—Odyno Simple Vertical TimelineAI16/1/202517/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Alessandro Staniscia Simple Vertical Timeline permite XSS basado en DOM. Este problema afecta a Simple Vertical Timeline: desde n/a hasta 0.1.
AplazadaAlta (7.1)0.20%—Albdesign Simple Project ManagerAI16/1/202517/6/2026
La vulnerabilidad de Cross-Site Request Forgery (CSRF) en Albdesign Simple Project Manager permite XSS almacenado. Este problema afecta a Simple Project Manager: desde n/a hasta 1.2.2.
AnalizadaAlta (7.2)65%⚠ Explotación activa💥 ExploitSimple-help Simplehelp15/1/202517/6/2026
El software de soporte remoto SimpleHelp v5.5.7 y versiones anteriores permite a los usuarios administradores cargar archivos arbitrarios en cualquier parte del sistema de archivos mediante la carga de un archivo zip manipulado(es decir, un comprobante zip). Esto se puede aprovechar para ejecutar código arbitrario en…
AnalizadaAlta (7.5)97%⚠ Explotación activa💥 ExploitSimple-help Simplehelp15/1/20254/8/2026
El software de soporte remoto SimpleHelp v5.5.7 y versiones anteriores es vulnerable a múltiples vulnerabilidades de path traversal que permiten a atacantes remotos no autenticados descargar archivos arbitrarios del host SimpleHelp a través de solicitudes HTTP manipuladas. Estos archivos incluyen archivos de…
AnalizadaCrítica (9.9)67%⚠ Explotación activa💥 ExploitSimple-help Simplehelp15/1/202517/6/2026
El software de soporte remoto SimpleHelp v5.5.7 y versiones anteriores tiene una vulnerabilidad que permite a los técnicos con pocos privilegios crear claves API con permisos excesivos. Estas claves API se pueden usar para escalar privilegios al rol de administrador del servidor.
AplazadaMedia (6.5)0.35%—Snagysandor Simple Photo SphereAI7/1/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Nagy Sandor Simple Photo Sphere permite XSS almacenado. Este problema afecta a Simple Photo Sphere: desde n/a hasta 0.0.10.
Orbitaley — Vulnerabilidades