Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2723▼ 319 respecto a la semana anterior
Críticas / altas1277▼ 191 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)210▼ 117 respecto a la semana anterior
–

2142 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.1)0.42%—Kmfoysal06 Simplecharm7/1/202517/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en kmfoysal06 SimpleCharm permite XSS reflejado. Este problema afecta a SimpleCharm: desde n/a hasta 1.4.3.
AplazadaAlta (7.1)0.26%—Asokaaso2 Kikx Simple Post Author FilterAI7/1/202517/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en kiKx Kikx Simple Post Author Filter permite XSS reflejado. Este problema afecta a Kikx Simple Post Author Filter: desde n/a hasta 1.0.
AplazadaAlta (7.1)0.15%—Jenst WP Simple SitemapAI7/1/202517/6/2026
La vulnerabilidad de Cross-Site Request Forgery (CSRF) en WP Simple Sitemap de Jens Törnell permite XSS almacenado. Este problema afecta a WP Simple Sitemap: desde n/a hasta 0.2.
AplazadaMedia (5.9)0.31%—5starplugins Pretty Simple Popup BuilderAI7/1/202517/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en 5 Star Plugins Pretty Simple Popup Builder permite XSS almacenado. Este problema afecta a Pretty Simple Popup Builder: desde n/a hasta 1.0.9.
AplazadaMedia (6.1)0.20%—Mijnpress Simple ADD Pages OR PostsAI7/1/202517/6/2026
El complemento Simple Add Pages o Posts para WordPress es vulnerable a Cross-Site Request Forgery en todas las versiones hasta la 2.0.0 incluida. Esto se debe a una validación de nonce incorrecta o faltante. Esto permite que atacantes no autenticados actualicen configuraciones e inyecten web scripts maliciosos a…
AplazadaMedia (6.1)0.35%—Maximize Simple Video Management SystemAI7/1/202517/6/2026
El complemento Simple Video Management System para WordPress es vulnerable a Cross-Site Scripting reflejado a través del parámetro 'analytics_video' en todas las versiones hasta la 1.0.4 incluida, debido a una desinfección de entrada y un escape de salida insuficientes. Esto permite que atacantes no autenticados…
AplazadaAlta (7.1)0.34%—Greg Simple ProxyAI2/1/202517/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Simple Proxy de Greg Priday que permite XSS reflejado. Este problema afecta a Simple Proxy: desde n/a hasta 1.0.
ModificadaCrítica (9.8)0.44%—Presstigers Simple JOB Board2/1/202517/6/2026
La vulnerabilidad de autorización faltante en Simple Job Board de PressTigers permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Simple Job Board: desde n/a hasta 2.10.5.
AplazadaCrítica (9.8)0.64%💥 PoCMikeleembruggen Simple DashboardAI31/12/202417/6/2026
La vulnerabilidad de asignación incorrecta de privilegios en Simple Dashboard de Mike Leembruggen permite la escalada de privilegios. Este problema afecta a Simple Dashboard: desde n/a hasta 2.0.
AnalizadaMedia (5.3)0.59%—Code-projects Simple Chat System30/12/202417/6/2026
Se ha encontrado una vulnerabilidad en code-projects Simple Chat System 1.0. Se ha calificado como crítica. Este problema afecta a una funcionalidad desconocida del archivo /add_user.php. La manipulación del argumento nombre/correo electrónico/contraseña/número conduce a una inyección SQL. El ataque puede ejecutarse…
AnalizadaMedia (6.9)0.80%—Codeastro Simple Loan Management System30/12/202417/6/2026
Se ha encontrado una vulnerabilidad en el sistema de gestión de préstamos simple CodeAstro 1.0. Se ha declarado como crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /index.php del componente Login. La manipulación del argumento email conduce a una inyección SQL. El ataque se puede…
AnalizadaMedia (6.9)0.68%—Code-projects Simple CAR Rental System26/12/202417/6/2026
Se ha encontrado una vulnerabilidad clasificada como crítica code-projects Simple Car Rental System 1.0. Esta vulnerabilidad afecta al código desconocido del archivo /account.php. La manipulación del argumento email/pass conduce a una inyección SQL. El ataque puede iniciarse de forma remota. El exploit ha sido…
AnalizadaMedia (5.3)0.54%—Code-projects Simple Admin Panel26/12/202417/6/2026
Se ha encontrado una vulnerabilidad en code-projects Simple Admin Panel 1.0 y se ha clasificado como crítica. Una función desconocida del archivo updateOrderStatus.php es afectada por esta vulnerabilidad. La manipulación del registro de argumentos conduce a la inyección de SQL. El ataque se puede lanzar de forma…
AnalizadaMedia (5.3)0.57%—Code-projects Simple Admin Panel26/12/202417/6/2026
Una vulnerabilidad clasificada como crítica fue encontrada en code-projects Simple Admin Panel 1.0. Una función desconocida del archivo addVariationController.php es afectada por esta vulnerabilidad. La manipulación del argumento qty conduce a la inyección de SQL. Es posible lanzar el ataque de forma remota. El…
AnalizadaMedia (5.3)0.59%—Code-projects Simple Admin Panel26/12/202417/6/2026
Una vulnerabilidad clasificada como crítica fue encontrada en code-projects Simple Admin Panel 1.0. Este problema afecta un procesamiento desconocido del archivo catDeleteController.php. La manipulación del registro de argumentos conduce a la inyección de SQL. El ataque puede iniciarse de forma remota. El exploit ha…
AnalizadaMedia (5.3)0.59%—Code-projects Simple Admin Panel26/12/202417/6/2026
Una vulnerabilidad fue encontrada en code-projects Simple Admin Panel 1.0 y clasificada como crítica. Esta vulnerabilidad afecta a un código desconocido del archivo editItemForm.php. La manipulación del registro de argumentos conduce a la inyección de SQL. El ataque se puede iniciar de forma remota. El exploit ha sido…
AnalizadaMedia (5.3)0.41%—Code-projects Simple Admin Panel26/12/202417/6/2026
Una vulnerabilidad ha sido encontrada en code-projects Simple Admin Panel 1.0 y clasificada como crítica. Una parte desconocida del archivo updateItemController.php afecta a esta vulnerabilidad. La manipulación del argumento p_desk conduce a la inyección de SQL. Es posible iniciar el ataque de forma remota. El exploit…
AnalizadaMedia (5.3)0.41%—Code-projects Simple Admin Panel26/12/202417/6/2026
Se encontró una vulnerabilidad en code-projects Simple Admin Panel 1.0. Ha sido calificada como problemática. Una función desconocida del archivo updateItemController.php es afectada por esta vulnerabilidad. La manipulación del argumento p_name/p_desc conduce a cross site scripting. El ataque puede lanzarse de forma…
AnalizadaMedia (5.3)0.41%—Code-projects Simple Admin Panel26/12/202417/6/2026
Se encontró una vulnerabilidad en code-projects Simple Admin Panel 1.0. Ha sido declarada problemática. Una función desconocida del archivo addSizeController.php es afectada por esta vulnerabilidad. La manipulación del tamaño del argumento conduce a cross site scripting. El ataque se puede lanzar de forma remota.
AnalizadaMedia (5.3)0.57%—Code-projects Simple Admin Panel26/12/202417/6/2026
Se encontró una vulnerabilidad en code-projects Simple Admin Panel 1.0. Ha sido clasificada como crítica. Una función desconocida del archivo /addCatController.php es afectada por esta vulnerabilidad. La manipulación del tamaño del argumento conduce a la inyección de SQL. Es posible lanzar el ataque de forma remota.…
AnalizadaMedia (5.3)0.41%—Code-projects Simple Admin Panel26/12/202417/6/2026
Se encontró una vulnerabilidad en code-projects Simple Admin Panel 1.0 y se clasificó como problemática. Este problema afecta un procesamiento desconocido del archivo addCatController.php. La manipulación del argumento c_name conduce a cross site scripting. El ataque puede iniciarse de forma remota.
AnalizadaMedia (5.3)0.41%—Code-projects Simple Admin Panel26/12/202417/6/2026
Una vulnerabilidad clasificada como crítica fue encontrada en code-projects Simple Admin Panel 1.0. Esto afecta a una parte desconocida. La manipulación del argumento c_name conduce a la inyección de SQL. Es posible iniciar el ataque de forma remota. El exploit ha sido divulgado al público y puede utilizarse.
AplazadaMedia (6.4)0.37%—Fabian Simple Shopping CartAI24/12/202417/6/2026
El complemento WordPress Simple Shopping Cart para WordPress es vulnerable a Cross-Site Scripting almacenado a través de los códigos cortos 'wp_cart_button' y 'wp_cart_display_product' del complemento en todas las versiones hasta la 5.0.7 incluida debido a una desinfección de entrada insuficiente y a un escape de…
AplazadaMedia (5.4)0.25%—SimplexlsxAI23/12/202417/6/2026
SimpleXLSX es un software para analizar y recuperar datos de archivos Excel XLSx. A partir de 1.0.12 y finalizando en 1.1.13, al llamar al método toHTMLEx extendido, es posible ejecutar código JavaScript arbitrario. Esta vulnerabilidad se solucionó en 1.1.13.
AnalizadaAlta (8.8)0.25%—Getsimple-ce Getsimple CMS18/12/202417/6/2026
GetSimple CMS CE 3.3.19 es vulnerable a Server-Side Request Forgery (SSRF) en el módulo de complemento de backend.