Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2712▼ 359 respecto a la semana anterior
Críticas / altas1261▼ 231 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 109 respecto a la semana anterior
–

2142 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaAlta (8.5)0.40%—Oleksandr87 Simple JOB ManagerAI9/11/202417/6/2026
Vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando SQL ('Inyección SQL') en Oleksandr Ustymenko Simple Job Manager permite la inyección SQL. Este problema afecta a Simple Job Manager: desde n/a hasta 1.1.
AplazadaMedia (6.4)0.34%—Simple Shortcode FOR Google MapsAI8/11/202417/6/2026
El complemento Simple Shortcode for Google Maps para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del código corto pw_map del complemento en todas las versiones hasta la 1.5.4 incluida, debido a una desinfección de entrada insuficiente y al escape de salida en los atributos proporcionados por el…
AnalizadaMedia (6.1)0.40%—Castos Seriously Simple Podcasting5/11/202417/6/2026
El complemento Seriously Simple Podcasting para WordPress es vulnerable a ataques de Cross-Site Scripting reflejado debido al uso de add_query_arg sin el escape adecuado en la URL en todas las versiones hasta la 3.5.0 incluida. Esto permite que atacantes no autenticados inyecten scripts web arbitrarios en páginas que…
AnalizadaMedia (6.9)0.61%—Fabian Simple CAR Rental System2/11/202417/6/2026
Se ha encontrado una vulnerabilidad clasificada como crítica en code-projects Simple Car Rental System 1.0. Se ve afectada una función desconocida del archivo /signup.php. La manipulación del argumento fname provoca una inyección SQL. Es posible lanzar el ataque de forma remota. El exploit ha sido divulgado al público…
AplazadaMedia (6.4)0.36%—WP Simple Anchors LinksAI31/10/202417/6/2026
El complemento WP Simple Anchors Links para WordPress es vulnerable a Cross Site Scripting almacenado a través del código corto wpanchor del complemento en todas las versiones hasta la 1.0.0 incluida, debido a una desinfección de entrada insuficiente y al escape de salida en los atributos proporcionados por el…
ModificadaMedia (6.1)0.31%—Webgensis Simple Load More29/10/202417/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Webgensis Simple Load More permite XSS reflejado. Este problema afecta a Simple Load More: desde n/a hasta 1.0.
AplazadaAlta (7.1)0.30%—Carl Alberto Simple Custom AdminAI29/10/202417/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Carl Alberto Simple Custom Admin permite XSS reflejado. Este problema afecta a Simple Custom Admin: desde n/a hasta 1.2.
AnalizadaMedia (5.3)0.43%—Projectworlds Simple Web-based Chat Application28/10/202417/6/2026
Se ha encontrado una vulnerabilidad en Project Worlds Simple Web-Based Chat Application 1.0 y se ha clasificado como problemática. Este problema afecta a una funcionalidad desconocida del archivo /index.php. La manipulación del argumento Nombre/Comentario provoca Cross Site Scripting. El ataque puede ejecutarse de…
AnalizadaMedia (6.9)0.64%—Projectworlds Simple Web-based Chat Application28/10/202417/6/2026
Se ha encontrado una vulnerabilidad en Project Worlds Simple Web-Based Chat Application 1.0 y se ha clasificado como crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /index.php. La manipulación del argumento username provoca una inyección SQL. El ataque se puede ejecutar de forma remota.…
AplazadaMedia (6.4)0.34%—Simplenews Simple NewsAI25/10/202417/6/2026
El complemento Simple News para WordPress es vulnerable a cross-site scripting almacenado a través del código abreviado "news" del complemento en todas las versiones hasta la 2.8 incluida, debido a una desinfección de entrada insuficiente y al escape de salida en los atributos proporcionados por el usuario. Esto hace…
ModificadaMedia (6.1)0.27%—Simple-membership-plugin Simple Membership24/10/202417/6/2026
Vulnerabilidad de redirección de URL a un sitio no confiable ('Redirección abierta') en smp7, wp.Insider Simple Membership permite phishing. Este problema afecta a Simple Membership: desde n/a hasta 4.5.3.
AplazadaMedia (6.1)0.33%—Simplecoding Terms DescriptionsAI24/10/202417/6/2026
El complemento Terms descriptions para WordPress es vulnerable a Cross-Site Scripting reflejado debido al uso de add_query_arg sin el escape adecuado en la URL en todas las versiones hasta la 3.4.6 incluida. Esto permite que atacantes no autenticados inyecten secuencias de comandos web arbitrarias en páginas que se…
ModificadaMedia (4.3)0.33%—Colorlib Simple Custom Post Order21/10/202417/6/2026
La vulnerabilidad de autorización faltante en Simple Custom Post Order de Colorlib permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Simple Custom Post Order: desde n/a hasta 2.5.7.
ModificadaAlta (8.8)0.44%—Lodelgeraldo Simple Code Insert Shortcode20/10/202417/6/2026
Vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando SQL ('Inyección SQL') en Lodel Geraldo Simple Code Insert Shortcode permite la inyección SQL. Este problema afecta a Simple Code Insert Shortcode: desde n/a hasta 1.0.
AplazadaMedia (6.5)0.27%—Weblizar Simple-lightbox-galleryAI17/10/202417/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Weblizar Lightbox slider – Responsive Lightbox Gallery permite XSS almacenado. Este problema afecta a Lightbox Slider – Responsive Lightbox Gallery: desde n/a hasta 1.10.0.
AplazadaMedia (5.9)0.27%—Presstigers Simple Testimonials ShowcaseAI17/10/202417/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Simple Testimonials Showcase de PressTigers. Este problema afecta a Simple Testimonials Showcase: desde n/a hasta 1.1.6.
AplazadaMedia (6.5)0.26%—Dogrow Simple Baseball ScoreboardAI17/10/202417/6/2026
Vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en DOGROW.NET Simple Baseball Scoreboard permite XSS almacenado. Este problema afecta a Simple Baseball Scoreboard: desde n/a hasta 1.3.
AplazadaMedia (4.7)0.33%—Wp.insider Simple Membership After Login RedirectionAI10/10/202417/6/2026
Vulnerabilidad de redirección de URL a un sitio no confiable ('Redirección abierta') en smp7, wp.Insider Simple Membership After Login Redirection. Este problema afecta a Simple Membership After Login Redirection: desde n/a hasta 1.6.
AplazadaMedia (5.9)0.27%—Simplecoding Terms DescriptionsAI6/10/202417/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Vladimir Statsenko Terms descriptions permite XSS almacenado. Este problema afecta a las descripciones de términos: desde n/a hasta 3.4.6.
AnalizadaMedia (6.1)0.43%—Objectiv Simple Ldap Login28/9/202417/6/2026
El complemento Simple LDAP Login para WordPress es vulnerable a ataques Cross-Site Scripting reflejado debido al uso de add_query_arg sin el escape adecuado en la URL en todas las versiones hasta la 1.6.0 incluida. Esto permite que atacantes no autenticados inyecten secuencias de comandos web arbitrarias en páginas…
ModificadaMedia (5.4)0.38%—Garrettgrimm Simple Popup Plugin28/9/202417/6/2026
El complemento Simple Popup Plugin para WordPress es vulnerable a cross site scripting almacenado a través del código abreviado [popup] del complemento en todas las versiones hasta la 4.5 incluida, debido a una desinfección de entrada insuficiente y al escape de salida en los atributos proporcionados por el usuario.…
AnalizadaAlta (7.2)1.4%—Freelancer-coder Wordpress Simple Html Sitemap25/9/202417/6/2026
El complemento Simple HTML Sitemap de WordPress es vulnerable a la inyección SQL a través del parámetro 'id' en todas las versiones hasta la 3.1 incluida, debido a un escape insuficiente en el parámetro proporcionado por el usuario y a la falta de preparación suficiente en la consulta SQL existente. Esto permite que…
AnalizadaMedia (6.1)0.49%—Xtendify Simple Calendar25/9/202417/6/2026
El complemento Simple Calendar – Google Calendar Plugin para WordPress es vulnerable a ataques de Cross-Site Scripting Reflejado debido al uso de add_query_arg sin el escape adecuado en la URL en todas las versiones hasta la 3.4.2 incluida. Esto permite que atacantes no autenticados inyecten secuencias de comandos web…
ModificadaAlta (7.3)0.65%—Simplelib Special Text Boxes25/9/202417/6/2026
El complemento The Special Text Boxes para WordPress es vulnerable a la ejecución arbitraria de códigos cortos en todas las versiones hasta la 6.2.2 incluida. Esto se debe a que el complemento agrega el filtro add_filter('comment_text', 'do_shortcode'); que ejecutará todos los códigos cortos en los comentarios. Esto…
AnalizadaMedia (6.1)0.47%—Castos Seriously Simple Stats24/9/202417/6/2026
El complemento Seriously Simple Stats para WordPress es vulnerable a ataque de cross-site scripting reflejado debido al uso de add_query_arg sin el escape adecuado en la URL en todas las versiones hasta la 1.6.0 incluida. Esto permite que atacantes no autenticados inyecten secuencias de comandos web arbitrarias en…