Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2746▼ 296 respecto a la semana anterior
Críticas / altas1284▼ 189 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 109 respecto a la semana anterior
2142 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Alta (8.3) | 0.43% | 💥 PoC | Simplesamlphp Saml2 LibraryAI | 2/12/2024 | 17/6/2026 | La librería SAML2 SimpleSAMLphp es una librería PHP para funciones relacionadas con SAML2. Al cargar un documento XML (no confiable), por ejemplo, SAMLResponse, es posible inducir un XXE. Esta vulnerabilidad se solucionó en 4.6.14 y 5.0.0-alpha.18. | |
| Aplazada | Alta (8.8) | 0.98% | — | Simplesamlphp Xml-commonAI | 2/12/2024 | 17/6/2026 | SimpleSAMLphp xml-common es una clase común para manejar estructuras XML. Al cargar un documento XML (no confiable), por ejemplo SAMLResponse, es posible inducir un XXE. Esta vulnerabilidad se solucionó en la versión 1.19.0. | |
| Aplazada | Alta (7.1) | 0.16% | — | Alberto Reineri Simple Header AND FooterAI | 2/12/2024 | 17/6/2026 | La vulnerabilidad de Cross-Site Request Forgery (CSRF) en Alberto Reineri Simple Header and Footer permite XSS almacenado. Este problema afecta a Simple Header and Footer: desde n/a hasta 1.0.0. | |
| Aplazada | Media (6.5) | 0.24% | — | Garrettgrimm Simple PopupAI | 2/12/2024 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Garrett Grimm Simple Popup permite XSS basado en DOM. Este problema afecta a Simple Popup: desde n/a hasta 4.6. | |
| Aplazada | Alta (7.1) | 0.17% | — | Thomas Hoefter Simple Travel MAPAI | 2/12/2024 | 17/6/2026 | La vulnerabilidad de Cross-Site Request Forgery (CSRF) en Simple Travel Map de Thomas Hoefter permite XSS almacenado. Este problema afecta a Simple Travel Map: desde n/a hasta 0.1. | |
| Aplazada | Media (6.5) | 0.29% | — | Sergiomico SimpleschemaAI | 30/11/2024 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en SimpleSchema de Sergio Micó permite XSS basado en DOM. Este problema afecta a SimpleSchema: desde n/a hasta 1.7.6.9. | |
| Analizada | Media (6.9) | 0.91% | — | Fabian Simple CAR Rental System | 28/11/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad clasificada como crítica en code-projects Simple Car Rental System 1.0. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /login.php. La manipulación del argumento uname conduce a una inyección SQL. El ataque puede ejecutarse de forma remota. El exploit ha sido… | |
| Analizada | Alta (8) | 80% | — | Jenkins Simple Queue | 27/11/2024 | 17/6/2026 | El complemento Jenkins Simple Queue 1.4.4 y versiones anteriores no escapan al nombre de la vista, lo que genera una vulnerabilidad de Cross-Site Scripting (XSS) Almacenadoque pueden explotar atacantes con permiso Ver/Crear. | |
| Analizada | Media (6.9) | 0.81% | — | Fabian Simple CAR Rental System | 23/11/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad en code-projects Simple Car Rental System 1.0. Se ha clasificado como crítica. Se ve afectada una función desconocida del archivo /book_car.php. La manipulación del argumento fname/id_no/gender/email/phone/location provoca una inyección SQL. Es posible lanzar el ataque de forma… | |
| Analizada | Alta (7.5) | 0.63% | — | Simple-membership-plugin Simple Membership | 21/11/2024 | 17/6/2026 | El complemento Simple Membership para WordPress es vulnerable a la exposición de información confidencial en todas las versiones hasta la 4.5.5 incluida a través de la función de búsqueda principal de WordPress. Esto permite que atacantes no autenticados extraigan datos confidenciales de publicaciones que se han… | |
| Aplazada | Media (6.5) | 0.28% | — | Seothemes Simple Pricing TableAI | 19/11/2024 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en SEO Themes Simple Pricing Table permite XSS almacenado. Este problema afecta a Simple Pricing Table: desde n/a hasta 1.0.0. | |
| Aplazada | Media (6.5) | 0.32% | — | Leroysabrina Simple Social Share BlockAI | 19/11/2024 | 17/6/2026 | Vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en N.O.U.S. Open Useful and Simple Simple Social Share Block permite XSS almacenado. Este problema afecta a Simple Social Share Block: desde n/a hasta 1.0.0. | |
| Aplazada | Alta (7.1) | 0.20% | — | Ivycat Simple Page Specific SidebarsAI | 19/11/2024 | 17/6/2026 | La vulnerabilidad de Cross-Site Request Forgery (CSRF) en IvyCat Web Services Simple Page Specific Sidebars permite XSS almacenado. Este problema afecta a las barras laterales simples de páginas específicas: desde n/a hasta 2.14.1. | |
| Aplazada | Media (6.5) | 0.24% | — | Javiermendezpwg SimplegmapsAI | 18/11/2024 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en SimpleGMaps de Javier Méndez Veira permite XSS almacenado. Este problema afecta a SimpleGMaps: desde n/a hasta 1.0. | |
| Aplazada | Media (6.1) | 0.38% | — | Simpleform Contact Form SubmissionsAI | 16/11/2024 | 17/6/2026 | El complemento SimpleForm Contact Form Submissions para WordPress es vulnerable a ataques de cross site scripting reflejado debido al uso de add_query_arg y remove_query_arg sin el escape adecuado en la URL en todas las versiones hasta la 2.1.0 incluida. Esto permite que atacantes no autenticados inyecten secuencias… | |
| Aplazada | Media (6.1) | 0.37% | — | SimpleformAI | 16/11/2024 | 17/6/2026 | El complemento SimpleForm – Contact form made simple para WordPress es vulnerable a ataques de cross site scripting reflejado debido al uso de add_query_arg y remove_query_arg sin el escape adecuado en la URL en todas las versiones hasta la 2.2.0 incluida. Esto permite que atacantes no autenticados inyecten secuencias… | |
| Aplazada | Media (4.3) | 0.34% | — | 10up Simple Local AvatarsAI | 16/11/2024 | 17/6/2026 | El complemento Simple Local Avatars para WordPress es vulnerable a la modificación no autorizada de datos debido a una verificación de capacidad faltante en la función sla_clear_user_cache en todas las versiones hasta la 2.7.11 incluida. Esto permite que atacantes autenticados, con acceso de nivel de suscriptor y… | |
| Modificada | Crítica (9.8) | 82% | 💥 Exploit | Really-simple-plugins Really Simple Security | 15/11/2024 | 17/6/2026 | Los complementos Really Simple Security (Free, Pro y Pro Multisite) para WordPress son vulnerables a la omisión de la autenticación en las versiones 9.0.0 a 9.1.1.1. Esto se debe a un manejo inadecuado de errores de verificación de usuario en las acciones de la API REST de dos factores con la función… | |
| Analizada | Media (5.4) | 0.58% | 💥 Exploit | Simplefilelist Simple File List | 14/11/2024 | 17/6/2026 | El complemento Simple File List de WordPress anterior a la versión 6.1.13 no desinfecta ni escapa una URL generada antes de mostrarla nuevamente en un atributo, lo que genera un Cross-Site Scripting reflejado que podría usarse contra los administradores. | |
| Analizada | Media (6.9) | 0.38% | — | Get-simple Getsimplecms | 12/11/2024 | 17/6/2026 | Se encontró una vulnerabilidad en GetSimpleCMS 3.3.16 y se clasificó como problemática. Este problema afecta a algunos procesos desconocidos del archivo /admin/profile.php. La manipulación conduce a cross-site request forgery. El ataque puede iniciarse de forma remota. La vulnerabilidad se ha divulgado al público y… | |
| Aplazada | Media (6.5) | 0.27% | — | Simple GoodsAI | 11/11/2024 | 17/6/2026 | La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Simple Goods permite XSS almacenado. Este problema afecta a Simple Goods: desde n/a hasta 0.1.3. | |
| Analizada | Media (5.3) | 0.53% | — | Oretnom23 Simple Music Cloud Community System | 10/11/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad clasificada como crítica en SourceCodester Simple Music Cloud Community System 1.0. Esta vulnerabilidad afecta al código desconocido del archivo /music/ajax.php?action=signup. La manipulación del argumento pp permite la carga sin restricciones. El ataque puede iniciarse de forma… | |
| Modificada | Media (5.4) | 0.26% | — | Russellalbin Simple Business Manager | 9/11/2024 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Russell Albin Simple Business Manager permite XSS almacenado. Este problema afecta a Simple Business Manager: desde n/a hasta 4.6.7.4. | |
| Aplazada | Alta (7.1) | 0.27% | — | Detlef Beyer SVT SimpleAI | 9/11/2024 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Detlef Beyer SVT Simple permite XSS reflejado. Este problema afecta a SVT Simple: desde n/a hasta 1.0.1. | |
| Aplazada | Alta (7.1) | 0.27% | — | Arsdehnel Simple ModalAI | 9/11/2024 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Simple Modal de Adam Dehnel permite XSS reflejado. Este problema afecta a Simple Modal: desde n/a hasta 0.3.3. |