Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2726▼ 321 respecto a la semana anterior
Críticas / altas1271▼ 203 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 108 respecto a la semana anterior
–

2142 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaAlta (7.2)0.41%—Getsimple-ce Getsimple CMS18/12/202417/6/2026
En la página de administración de GetSimple CMS CE 3.3.19, se puede lograr Server-Side Request Forgery (SSRF) en la dirección de descarga del complemento en el sistema de administración de backend.
AplazadaMedia (5.3)0.47%—Pluginsandsnippets Simple Page Access RestrictionAI18/12/202417/6/2026
El complemento Simple Page Access Restriction para WordPress es vulnerable a la exposición de información confidencial en todas las versiones hasta la 1.0.29 incluida a través de la función de búsqueda principal de WordPress. Esto permite que atacantes no autenticados extraigan datos confidenciales de publicaciones…
AnalizadaCrítica (9.8)0.86%—Getsimple-ce Getsimple CMS16/12/202417/6/2026
GetSimple CMS CE 3.3.19 sufre ejecución de código arbitrario en la función de edición de plantillas en el sistema de administración en segundo plano, que puede ser utilizado por un atacante para implementar RCE.
AplazadaAlta (7.6)0.52%—Kyle M Brown WP Simple PAY Lite ManagerAIStripe ManagerAI16/12/202417/6/2026
Vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando SQL ('Inyección SQL') en Kyle M. Brown WP Simple Pay Lite Manager permite la inyección SQL. Este problema afecta a WP Simple Pay Lite Manager: desde n/a hasta 1.4.
AplazadaAlta (7.1)0.21%—Marcel CL Simple Booking WidgetAI16/12/202417/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Simple Booking Simple Booking Widget permite XSS almacenado. Este problema afecta a Simple Booking Widget: desde n/a hasta 1.1.
AplazadaMedia (6.4)0.35%—Simple LocatorAI14/12/202417/6/2026
El complemento Simple Locator para WordPress es vulnerable a Cross-Site Scripting almacenado a través de los códigos cortos del complemento en todas las versiones hasta la 2.0.3 incluida, debido a una desinfección de entrada insuficiente y al escape de salida en los atributos proporcionados por el usuario. Esto…
AplazadaAlta (7.1)0.35%—Sylviavanos Simple PresenterAI13/12/202417/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Sylvia van Os Simple Presenter permite XSS reflejado. Este problema afecta a Simple Presenter: desde n/a hasta 1.5.1.
AplazadaAlta (7.1)0.44%—Idokd Simple PaymentAI13/12/202417/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Ido Kobelkowsky / yalla ya! Simple Payment permite XSS reflejado. Este problema afecta a Simple Payment: desde n/a hasta 2.3.7.
AplazadaMedia (6.5)0.36%—Appsbd Simple NotificationAI13/12/202417/6/2026
La vulnerabilidad de autorización faltante en Appsbd Simple Notification permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Simple Notification: desde n/a hasta 1.3.
AplazadaMedia (5.4)0.54%—Getlasso Simple UrlsAI13/12/202417/6/2026
La vulnerabilidad de autorización faltante en Lasso Simple URLs permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a las URL simples: desde n/a hasta 117.
AplazadaMedia (5.3)0.52%—Codents Simple Googlebot VisitAI13/12/202417/6/2026
La vulnerabilidad de autorización faltante en Codents Simple Googlebot Visit permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Simple Googlebot Visit: desde n/a hasta 1.2.4.
AplazadaMedia (5.3)0.56%—10up Simple Page OrderingAI13/12/202417/6/2026
La vulnerabilidad de autorización faltante en 10up Simple Page Ordering permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Simple Page Ordering: desde n/a hasta 2.5.0.
AplazadaMedia (6.5)0.48%—Quantumcloud Simple Link DirectoryAI13/12/202417/6/2026
El complemento Simple Link Directory para WordPress es vulnerable a la ejecución de códigos cortos arbitrarios en todas las versiones hasta la 8.4.0 incluida. Esto se debe a que el software permite a los usuarios ejecutar una acción que no valida correctamente un valor antes de ejecutar do_shortcode. Esto hace posible…
AplazadaMedia (6.8)0.46%—SimplexlsxAI12/12/202417/6/2026
SimpleXLSX es un software para analizar y recuperar datos de archivos XLSx de Excel. A partir de la versión 1.0.12 y anteriores a la versión 1.1.12, al llamar al método extendido toHTMLEx, es posible ejecutar código JavaScript arbitrario. La versión 1.1.12 soluciona el problema. Como workaround, no utilice la…
AplazadaMedia (5.3)0.38%—Wpchill Simple RestrictAI10/12/202417/6/2026
El complemento Simple Restrict para WordPress es vulnerable a la exposición de información confidencial en todas las versiones hasta la 1.2.7 incluida a través de la función de búsqueda principal de WordPress. Esto permite que atacantes no autenticados extraigan datos confidenciales de publicaciones que se han…
AplazadaMedia (5.3)0.38%—Ashish Ajani WP Simple Html SitemapAI9/12/202417/6/2026
La vulnerabilidad de autorización faltante en Ashish Ajani WP Simple HTML Sitemap permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a WP Simple HTML Sitemap: desde n/a hasta 2.7.
AplazadaMedia (4.3)0.34%—Wpdeveloper Simple 301 RedirectsAI9/12/202417/6/2026
La vulnerabilidad de autorización faltante en WPDeveloper Simple 301 Redirects de BetterLinks permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Simple 301 Redirects de BetterLinks: desde n/a hasta 2.0.7.
AplazadaMedia (5.3)0.57%—Ibenic Simple GiveawaysAI9/12/202417/6/2026
La vulnerabilidad de autorización faltante en Igor Benic Simple Giveaways permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Simple Giveaways: desde n/a hasta 2.48.0.
AplazadaMedia (5.4)0.26%—Simple Ecommerce Shopping CartAI7/12/202417/6/2026
El complemento Simple Ecommerce Shopping Cart Plugin - Sell products through Paypal para WordPress es vulnerable al acceso no autorizado debido a una verificación de capacidad faltante en las acciones 'save_settings', 'export_csv' y 'simpleecommcart-action' en todas las versiones hasta la 3.1.2 incluida. Esto permite…
AplazadaMedia (6.1)0.30%—Simple Ecommerce Shopping Cart PluginAI7/12/202417/6/2026
El complemento Simple Ecommerce Shopping Cart Plugin - Sell products through Paypal para WordPress es vulnerable a Cross-Site Scripting Reflejado a través del parámetro 'monthly_sales_current_year' en todas las versiones hasta la 3.1.2 incluida, debido a una desinfección de entrada y un escape de salida insuficientes.…
AnalizadaMedia (4.8)0.35%—Rumspeed Simple Side TAB7/12/202417/6/2026
El complemento Simple Side Tab de WordPress anterior a la versión 2.2.0 no desinfecta ni escapa a algunas de sus configuraciones, lo que podría permitir que usuarios con privilegios elevados, como el administrador, realicen ataques de cross site scripting almacenado incluso cuando la capacidad unfiltered_html no está…
AplazadaMedia (6.1)0.37%—Worksmart Wordpress Payment SimplepayAI7/12/202417/6/2026
El complemento ????? ?? ???? – ???? ?? ???? de WordPress es vulnerable a cross site scripting reflejado debido al uso de add_query_arg sin el escape adecuado en la URL en todas las versiones hasta la 5.2.2 incluida. Esto hace posible que atacantes no autenticados inyecten scripts web arbitrarias en páginas que se…
AplazadaCrítica (9.1)0.46%—Nmedia Simple User RegistrationAI6/12/202417/6/2026
La vulnerabilidad de autorización faltante en Najeeb Ahmad Simple User Registration permite acceder a funciones que no están correctamente restringidas por las ACL. Este problema afecta al registro de usuario simple: desde n/a hasta 5.5.
AnalizadaMedia (5.3)0.40%—Code-projects Simple Crud Functionality5/12/202417/6/2026
Se ha encontrado una vulnerabilidad en code-projects Simple CRUD Functionality 1.0 y se ha clasificado como problemática. Esta vulnerabilidad afecta al código desconocido del archivo /index.php. La manipulación del argumento newtitle/newdescr provoca cross site scripting. El ataque puede iniciarse de forma remota. El…
AplazadaMedia (4.3)0.17%—Simple RedirectionAI5/12/202417/6/2026
El complemento Simple Redirection para WordPress es vulnerable a Cross-Site Request Forgery en todas las versiones hasta la 1.5 incluida. Esto se debe a la falta o la validación incorrecta de nonce en la función settings_page(). Esto permite que atacantes no autenticados actualicen la configuración del complemento y…
Orbitaley — Vulnerabilidades