Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2726▼ 321 respecto a la semana anterior
Críticas / altas1271▼ 203 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 108 respecto a la semana anterior
2142 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Alta (7.2) | 0.41% | — | Getsimple-ce Getsimple CMS | 18/12/2024 | 17/6/2026 | En la página de administración de GetSimple CMS CE 3.3.19, se puede lograr Server-Side Request Forgery (SSRF) en la dirección de descarga del complemento en el sistema de administración de backend. | |
| Aplazada | Media (5.3) | 0.47% | — | Pluginsandsnippets Simple Page Access RestrictionAI | 18/12/2024 | 17/6/2026 | El complemento Simple Page Access Restriction para WordPress es vulnerable a la exposición de información confidencial en todas las versiones hasta la 1.0.29 incluida a través de la función de búsqueda principal de WordPress. Esto permite que atacantes no autenticados extraigan datos confidenciales de publicaciones… | |
| Analizada | Crítica (9.8) | 0.86% | — | Getsimple-ce Getsimple CMS | 16/12/2024 | 17/6/2026 | GetSimple CMS CE 3.3.19 sufre ejecución de código arbitrario en la función de edición de plantillas en el sistema de administración en segundo plano, que puede ser utilizado por un atacante para implementar RCE. | |
| Aplazada | Alta (7.6) | 0.52% | — | Kyle M Brown WP Simple PAY Lite ManagerAIStripe ManagerAI | 16/12/2024 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando SQL ('Inyección SQL') en Kyle M. Brown WP Simple Pay Lite Manager permite la inyección SQL. Este problema afecta a WP Simple Pay Lite Manager: desde n/a hasta 1.4. | |
| Aplazada | Alta (7.1) | 0.21% | — | Marcel CL Simple Booking WidgetAI | 16/12/2024 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Simple Booking Simple Booking Widget permite XSS almacenado. Este problema afecta a Simple Booking Widget: desde n/a hasta 1.1. | |
| Aplazada | Media (6.4) | 0.35% | — | Simple LocatorAI | 14/12/2024 | 17/6/2026 | El complemento Simple Locator para WordPress es vulnerable a Cross-Site Scripting almacenado a través de los códigos cortos del complemento en todas las versiones hasta la 2.0.3 incluida, debido a una desinfección de entrada insuficiente y al escape de salida en los atributos proporcionados por el usuario. Esto… | |
| Aplazada | Alta (7.1) | 0.35% | — | Sylviavanos Simple PresenterAI | 13/12/2024 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Sylvia van Os Simple Presenter permite XSS reflejado. Este problema afecta a Simple Presenter: desde n/a hasta 1.5.1. | |
| Aplazada | Alta (7.1) | 0.44% | — | Idokd Simple PaymentAI | 13/12/2024 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Ido Kobelkowsky / yalla ya! Simple Payment permite XSS reflejado. Este problema afecta a Simple Payment: desde n/a hasta 2.3.7. | |
| Aplazada | Media (6.5) | 0.36% | — | Appsbd Simple NotificationAI | 13/12/2024 | 17/6/2026 | La vulnerabilidad de autorización faltante en Appsbd Simple Notification permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Simple Notification: desde n/a hasta 1.3. | |
| Aplazada | Media (5.4) | 0.54% | — | Getlasso Simple UrlsAI | 13/12/2024 | 17/6/2026 | La vulnerabilidad de autorización faltante en Lasso Simple URLs permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a las URL simples: desde n/a hasta 117. | |
| Aplazada | Media (5.3) | 0.52% | — | Codents Simple Googlebot VisitAI | 13/12/2024 | 17/6/2026 | La vulnerabilidad de autorización faltante en Codents Simple Googlebot Visit permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Simple Googlebot Visit: desde n/a hasta 1.2.4. | |
| Aplazada | Media (5.3) | 0.56% | — | 10up Simple Page OrderingAI | 13/12/2024 | 17/6/2026 | La vulnerabilidad de autorización faltante en 10up Simple Page Ordering permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Simple Page Ordering: desde n/a hasta 2.5.0. | |
| Aplazada | Media (6.5) | 0.48% | — | Quantumcloud Simple Link DirectoryAI | 13/12/2024 | 17/6/2026 | El complemento Simple Link Directory para WordPress es vulnerable a la ejecución de códigos cortos arbitrarios en todas las versiones hasta la 8.4.0 incluida. Esto se debe a que el software permite a los usuarios ejecutar una acción que no valida correctamente un valor antes de ejecutar do_shortcode. Esto hace posible… | |
| Aplazada | Media (6.8) | 0.46% | — | SimplexlsxAI | 12/12/2024 | 17/6/2026 | SimpleXLSX es un software para analizar y recuperar datos de archivos XLSx de Excel. A partir de la versión 1.0.12 y anteriores a la versión 1.1.12, al llamar al método extendido toHTMLEx, es posible ejecutar código JavaScript arbitrario. La versión 1.1.12 soluciona el problema. Como workaround, no utilice la… | |
| Aplazada | Media (5.3) | 0.38% | — | Wpchill Simple RestrictAI | 10/12/2024 | 17/6/2026 | El complemento Simple Restrict para WordPress es vulnerable a la exposición de información confidencial en todas las versiones hasta la 1.2.7 incluida a través de la función de búsqueda principal de WordPress. Esto permite que atacantes no autenticados extraigan datos confidenciales de publicaciones que se han… | |
| Aplazada | Media (5.3) | 0.38% | — | Ashish Ajani WP Simple Html SitemapAI | 9/12/2024 | 17/6/2026 | La vulnerabilidad de autorización faltante en Ashish Ajani WP Simple HTML Sitemap permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a WP Simple HTML Sitemap: desde n/a hasta 2.7. | |
| Aplazada | Media (4.3) | 0.34% | — | Wpdeveloper Simple 301 RedirectsAI | 9/12/2024 | 17/6/2026 | La vulnerabilidad de autorización faltante en WPDeveloper Simple 301 Redirects de BetterLinks permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Simple 301 Redirects de BetterLinks: desde n/a hasta 2.0.7. | |
| Aplazada | Media (5.3) | 0.57% | — | Ibenic Simple GiveawaysAI | 9/12/2024 | 17/6/2026 | La vulnerabilidad de autorización faltante en Igor Benic Simple Giveaways permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Simple Giveaways: desde n/a hasta 2.48.0. | |
| Aplazada | Media (5.4) | 0.26% | — | Simple Ecommerce Shopping CartAI | 7/12/2024 | 17/6/2026 | El complemento Simple Ecommerce Shopping Cart Plugin - Sell products through Paypal para WordPress es vulnerable al acceso no autorizado debido a una verificación de capacidad faltante en las acciones 'save_settings', 'export_csv' y 'simpleecommcart-action' en todas las versiones hasta la 3.1.2 incluida. Esto permite… | |
| Aplazada | Media (6.1) | 0.30% | — | Simple Ecommerce Shopping Cart PluginAI | 7/12/2024 | 17/6/2026 | El complemento Simple Ecommerce Shopping Cart Plugin - Sell products through Paypal para WordPress es vulnerable a Cross-Site Scripting Reflejado a través del parámetro 'monthly_sales_current_year' en todas las versiones hasta la 3.1.2 incluida, debido a una desinfección de entrada y un escape de salida insuficientes.… | |
| Analizada | Media (4.8) | 0.35% | — | Rumspeed Simple Side TAB | 7/12/2024 | 17/6/2026 | El complemento Simple Side Tab de WordPress anterior a la versión 2.2.0 no desinfecta ni escapa a algunas de sus configuraciones, lo que podría permitir que usuarios con privilegios elevados, como el administrador, realicen ataques de cross site scripting almacenado incluso cuando la capacidad unfiltered_html no está… | |
| Aplazada | Media (6.1) | 0.37% | — | Worksmart Wordpress Payment SimplepayAI | 7/12/2024 | 17/6/2026 | El complemento ????? ?? ???? – ???? ?? ???? de WordPress es vulnerable a cross site scripting reflejado debido al uso de add_query_arg sin el escape adecuado en la URL en todas las versiones hasta la 5.2.2 incluida. Esto hace posible que atacantes no autenticados inyecten scripts web arbitrarias en páginas que se… | |
| Aplazada | Crítica (9.1) | 0.46% | — | Nmedia Simple User RegistrationAI | 6/12/2024 | 17/6/2026 | La vulnerabilidad de autorización faltante en Najeeb Ahmad Simple User Registration permite acceder a funciones que no están correctamente restringidas por las ACL. Este problema afecta al registro de usuario simple: desde n/a hasta 5.5. | |
| Analizada | Media (5.3) | 0.40% | — | Code-projects Simple Crud Functionality | 5/12/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad en code-projects Simple CRUD Functionality 1.0 y se ha clasificado como problemática. Esta vulnerabilidad afecta al código desconocido del archivo /index.php. La manipulación del argumento newtitle/newdescr provoca cross site scripting. El ataque puede iniciarse de forma remota. El… | |
| Aplazada | Media (4.3) | 0.17% | — | Simple RedirectionAI | 5/12/2024 | 17/6/2026 | El complemento Simple Redirection para WordPress es vulnerable a Cross-Site Request Forgery en todas las versiones hasta la 1.5 incluida. Esto se debe a la falta o la validación incorrecta de nonce en la función settings_page(). Esto permite que atacantes no autenticados actualicen la configuración del complemento y… |