Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2723▼ 319 respecto a la semana anterior
Críticas / altas1277▼ 191 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)210▼ 117 respecto a la semana anterior
2142 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.1) | 0.42% | — | Kmfoysal06 Simplecharm | 7/1/2025 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en kmfoysal06 SimpleCharm permite XSS reflejado. Este problema afecta a SimpleCharm: desde n/a hasta 1.4.3. | |
| Aplazada | Alta (7.1) | 0.26% | — | Asokaaso2 Kikx Simple Post Author FilterAI | 7/1/2025 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en kiKx Kikx Simple Post Author Filter permite XSS reflejado. Este problema afecta a Kikx Simple Post Author Filter: desde n/a hasta 1.0. | |
| Aplazada | Alta (7.1) | 0.15% | — | Jenst WP Simple SitemapAI | 7/1/2025 | 17/6/2026 | La vulnerabilidad de Cross-Site Request Forgery (CSRF) en WP Simple Sitemap de Jens Törnell permite XSS almacenado. Este problema afecta a WP Simple Sitemap: desde n/a hasta 0.2. | |
| Aplazada | Media (5.9) | 0.31% | — | 5starplugins Pretty Simple Popup BuilderAI | 7/1/2025 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en 5 Star Plugins Pretty Simple Popup Builder permite XSS almacenado. Este problema afecta a Pretty Simple Popup Builder: desde n/a hasta 1.0.9. | |
| Aplazada | Media (6.1) | 0.20% | — | Mijnpress Simple ADD Pages OR PostsAI | 7/1/2025 | 17/6/2026 | El complemento Simple Add Pages o Posts para WordPress es vulnerable a Cross-Site Request Forgery en todas las versiones hasta la 2.0.0 incluida. Esto se debe a una validación de nonce incorrecta o faltante. Esto permite que atacantes no autenticados actualicen configuraciones e inyecten web scripts maliciosos a… | |
| Aplazada | Media (6.1) | 0.35% | — | Maximize Simple Video Management SystemAI | 7/1/2025 | 17/6/2026 | El complemento Simple Video Management System para WordPress es vulnerable a Cross-Site Scripting reflejado a través del parámetro 'analytics_video' en todas las versiones hasta la 1.0.4 incluida, debido a una desinfección de entrada y un escape de salida insuficientes. Esto permite que atacantes no autenticados… | |
| Aplazada | Alta (7.1) | 0.34% | — | Greg Simple ProxyAI | 2/1/2025 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Simple Proxy de Greg Priday que permite XSS reflejado. Este problema afecta a Simple Proxy: desde n/a hasta 1.0. | |
| Modificada | Crítica (9.8) | 0.44% | — | Presstigers Simple JOB Board | 2/1/2025 | 17/6/2026 | La vulnerabilidad de autorización faltante en Simple Job Board de PressTigers permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Simple Job Board: desde n/a hasta 2.10.5. | |
| Aplazada | Crítica (9.8) | 0.64% | 💥 PoC | Mikeleembruggen Simple DashboardAI | 31/12/2024 | 17/6/2026 | La vulnerabilidad de asignación incorrecta de privilegios en Simple Dashboard de Mike Leembruggen permite la escalada de privilegios. Este problema afecta a Simple Dashboard: desde n/a hasta 2.0. | |
| Analizada | Media (5.3) | 0.59% | — | Code-projects Simple Chat System | 30/12/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad en code-projects Simple Chat System 1.0. Se ha calificado como crítica. Este problema afecta a una funcionalidad desconocida del archivo /add_user.php. La manipulación del argumento nombre/correo electrónico/contraseña/número conduce a una inyección SQL. El ataque puede ejecutarse… | |
| Analizada | Media (6.9) | 0.80% | — | Codeastro Simple Loan Management System | 30/12/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad en el sistema de gestión de préstamos simple CodeAstro 1.0. Se ha declarado como crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /index.php del componente Login. La manipulación del argumento email conduce a una inyección SQL. El ataque se puede… | |
| Analizada | Media (6.9) | 0.68% | — | Code-projects Simple CAR Rental System | 26/12/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad clasificada como crítica code-projects Simple Car Rental System 1.0. Esta vulnerabilidad afecta al código desconocido del archivo /account.php. La manipulación del argumento email/pass conduce a una inyección SQL. El ataque puede iniciarse de forma remota. El exploit ha sido… | |
| Analizada | Media (5.3) | 0.54% | — | Code-projects Simple Admin Panel | 26/12/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad en code-projects Simple Admin Panel 1.0 y se ha clasificado como crítica. Una función desconocida del archivo updateOrderStatus.php es afectada por esta vulnerabilidad. La manipulación del registro de argumentos conduce a la inyección de SQL. El ataque se puede lanzar de forma… | |
| Analizada | Media (5.3) | 0.57% | — | Code-projects Simple Admin Panel | 26/12/2024 | 17/6/2026 | Una vulnerabilidad clasificada como crítica fue encontrada en code-projects Simple Admin Panel 1.0. Una función desconocida del archivo addVariationController.php es afectada por esta vulnerabilidad. La manipulación del argumento qty conduce a la inyección de SQL. Es posible lanzar el ataque de forma remota. El… | |
| Analizada | Media (5.3) | 0.59% | — | Code-projects Simple Admin Panel | 26/12/2024 | 17/6/2026 | Una vulnerabilidad clasificada como crítica fue encontrada en code-projects Simple Admin Panel 1.0. Este problema afecta un procesamiento desconocido del archivo catDeleteController.php. La manipulación del registro de argumentos conduce a la inyección de SQL. El ataque puede iniciarse de forma remota. El exploit ha… | |
| Analizada | Media (5.3) | 0.59% | — | Code-projects Simple Admin Panel | 26/12/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en code-projects Simple Admin Panel 1.0 y clasificada como crítica. Esta vulnerabilidad afecta a un código desconocido del archivo editItemForm.php. La manipulación del registro de argumentos conduce a la inyección de SQL. El ataque se puede iniciar de forma remota. El exploit ha sido… | |
| Analizada | Media (5.3) | 0.41% | — | Code-projects Simple Admin Panel | 26/12/2024 | 17/6/2026 | Una vulnerabilidad ha sido encontrada en code-projects Simple Admin Panel 1.0 y clasificada como crítica. Una parte desconocida del archivo updateItemController.php afecta a esta vulnerabilidad. La manipulación del argumento p_desk conduce a la inyección de SQL. Es posible iniciar el ataque de forma remota. El exploit… | |
| Analizada | Media (5.3) | 0.41% | — | Code-projects Simple Admin Panel | 26/12/2024 | 17/6/2026 | Se encontró una vulnerabilidad en code-projects Simple Admin Panel 1.0. Ha sido calificada como problemática. Una función desconocida del archivo updateItemController.php es afectada por esta vulnerabilidad. La manipulación del argumento p_name/p_desc conduce a cross site scripting. El ataque puede lanzarse de forma… | |
| Analizada | Media (5.3) | 0.41% | — | Code-projects Simple Admin Panel | 26/12/2024 | 17/6/2026 | Se encontró una vulnerabilidad en code-projects Simple Admin Panel 1.0. Ha sido declarada problemática. Una función desconocida del archivo addSizeController.php es afectada por esta vulnerabilidad. La manipulación del tamaño del argumento conduce a cross site scripting. El ataque se puede lanzar de forma remota. | |
| Analizada | Media (5.3) | 0.57% | — | Code-projects Simple Admin Panel | 26/12/2024 | 17/6/2026 | Se encontró una vulnerabilidad en code-projects Simple Admin Panel 1.0. Ha sido clasificada como crítica. Una función desconocida del archivo /addCatController.php es afectada por esta vulnerabilidad. La manipulación del tamaño del argumento conduce a la inyección de SQL. Es posible lanzar el ataque de forma remota.… | |
| Analizada | Media (5.3) | 0.41% | — | Code-projects Simple Admin Panel | 26/12/2024 | 17/6/2026 | Se encontró una vulnerabilidad en code-projects Simple Admin Panel 1.0 y se clasificó como problemática. Este problema afecta un procesamiento desconocido del archivo addCatController.php. La manipulación del argumento c_name conduce a cross site scripting. El ataque puede iniciarse de forma remota. | |
| Analizada | Media (5.3) | 0.41% | — | Code-projects Simple Admin Panel | 26/12/2024 | 17/6/2026 | Una vulnerabilidad clasificada como crítica fue encontrada en code-projects Simple Admin Panel 1.0. Esto afecta a una parte desconocida. La manipulación del argumento c_name conduce a la inyección de SQL. Es posible iniciar el ataque de forma remota. El exploit ha sido divulgado al público y puede utilizarse. | |
| Aplazada | Media (6.4) | 0.37% | — | Fabian Simple Shopping CartAI | 24/12/2024 | 17/6/2026 | El complemento WordPress Simple Shopping Cart para WordPress es vulnerable a Cross-Site Scripting almacenado a través de los códigos cortos 'wp_cart_button' y 'wp_cart_display_product' del complemento en todas las versiones hasta la 5.0.7 incluida debido a una desinfección de entrada insuficiente y a un escape de… | |
| Aplazada | Media (5.4) | 0.25% | — | SimplexlsxAI | 23/12/2024 | 17/6/2026 | SimpleXLSX es un software para analizar y recuperar datos de archivos Excel XLSx. A partir de 1.0.12 y finalizando en 1.1.13, al llamar al método toHTMLEx extendido, es posible ejecutar código JavaScript arbitrario. Esta vulnerabilidad se solucionó en 1.1.13. | |
| Analizada | Alta (8.8) | 0.25% | — | Getsimple-ce Getsimple CMS | 18/12/2024 | 17/6/2026 | GetSimple CMS CE 3.3.19 es vulnerable a Server-Side Request Forgery (SSRF) en el módulo de complemento de backend. |