Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2736▼ 336 respecto a la semana anterior
Críticas / altas1272▼ 222 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 108 respecto a la semana anterior
2142 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Media (5.3) | 0.75% | — | Oretnom23 Simple Forum/discussion System | 20/9/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad clasificada como crítica en SourceCodester Simple Forum-Discussion System 1.0. Se trata de una función desconocida del archivo /index.php. La manipulación de la página de argumentos provoca un path traversal. Es posible lanzar el ataque de forma remota. El exploit ha sido divulgado… | |
| Analizada | Alta (7.3) | 0.56% | — | Webliberty Simple Spoiler | 14/9/2024 | 17/6/2026 | El complemento The Simple Spoiler para WordPress es vulnerable a la ejecución arbitraria de códigos cortos en las versiones 1.2 a 1.3. Esto se debe a que el complemento agrega el filtro add_filter('comment_text', 'do_shortcode'); que ejecutará todos los códigos cortos en los comentarios. Esto hace posible que… | |
| Analizada | Media (6.1) | 0.44% | — | Wpsimplebookingcalendar WP Simple Booking Calendar | 13/9/2024 | 17/6/2026 | El complemento WP Simple Booking Calendar para WordPress es vulnerable a ataques Cross-Site Scripting reflejado debido al uso de add_query_arg y remove_query_arg sin el escape adecuado en la URL en todas las versiones hasta la 2.0.10 incluida. Esto permite que atacantes no autenticados inyecten secuencias de comandos… | |
| Analizada | Media (6.1) | 0.19% | — | Outtolunchproductions Simple Headline Rotator | 12/9/2024 | 17/6/2026 | El complemento Simple Headline Rotator para WordPress hasta la versión 1.0 no tiene verificación CSRF en algunos lugares y le falta saneamiento y escape, lo que podría permitir a los atacantes hacer que el administrador que haya iniciado sesión agregue payloads XSS almacenado a través de un ataque CSRF. | |
| Analizada | Media (5.3) | 0.41% | — | Oretnom23 Simple Invoice Generator System | 7/9/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad clasificada como crítica en SourceCodester Simple Invoice Generator System 1.0. Se trata de una función desconocida del archivo /save_invoice.php. La manipulación del argumento invoice_code/customer/cashier/total_amount/discount_percentage/discount_amount/tendered_amount provoca una… | |
| Analizada | Alta (8.8) | 0.54% | — | Oretnom23 Simple Forum Website | 6/9/2024 | 17/6/2026 | Sourcecodester Simple Forum Website v1.0 tiene una vulnerabilidad de inyección SQL en /php-sqlite-forum/?page=manage_user&id=. | |
| Analizada | Alta (8.8) | 0.21% | — | 10up Simple Local Avatars | 26/8/2024 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en 10up Simple Local Avatars. Este problema afecta a Simple Local Avatars: desde n/a hasta 2.7.10. | |
| Analizada | Alta (7.2) | 0.62% | — | Presstigers Simple JOB Board | 24/8/2024 | 17/6/2026 | El complemento Simple Job Board para WordPress es vulnerable a la inyección de objetos PHP en todas las versiones hasta la 2.12.3 incluida a través de la deserialización de entradas que no son de confianza al editar solicitudes de empleo. Esto hace posible que atacantes autenticados, con acceso a nivel de editor y… | |
| Analizada | Media (6.9) | 0.49% | — | Oretnom23 Simple Forum Website | 19/8/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en SourceCodester Simple Forum Website 1.0 y clasificada como problemática. Una parte desconocida del archivo /registration.php del componente Signup Page afecta a una parte desconocida. La manipulación del argumento nombre de usuario conduce a cross site scripting. Es posible iniciar… | |
| Analizada | Media (5.3) | 0.75% | — | Oretnom23 Simple Online Bidding System | 18/8/2024 | 17/6/2026 | Se encontró una vulnerabilidad en SourceCodester Simple Online Bidding System 1.0. Ha sido clasificada como crítica. Esto afecta a una parte desconocida del archivo /simple-online-bidding-system/bidding/index.php. La manipulación de la página de argumentos conduce a la inclusión del archivo. Es posible iniciar el… | |
| Analizada | Media (5.3) | 0.44% | — | Oretnom23 Simple Online Bidding System | 15/8/2024 | 17/6/2026 | Una vulnerabilidad ha sido encontrada en SourceCodester Simple Online Bidding System 1.0 y clasificada como crítica. Esto afecta a una parte desconocida del archivo /simple-online-bidding-system/bidding/admin/ajax.php?action=delete_product. La manipulación del argumento id conduce a la inyección de SQL. Es posible… | |
| Analizada | Media (6.9) | 0.56% | — | Oretnom23 Simple Online Bidding System | 15/8/2024 | 17/6/2026 | Se encontró una vulnerabilidad en SourceCodester Simple Online Bidding System 1.0. Ha sido calificada como crítica. Una función desconocida del archivo /simple-online-bidding-system/bidding/admin/users.php es afectada por esta vulnerabilidad. La manipulación conduce a una autorización inadecuada. El ataque puede… | |
| Analizada | Media (6.9) | 0.70% | — | Oretnom23 Simple Online Bidding System | 15/8/2024 | 17/6/2026 | Se encontró una vulnerabilidad en SourceCodester Simple Online Bidding System 1.0. Ha sido declarada crítica. Una funcionalidad desconocida del archivo /simple-online-bidding-system/bidding/admin/ajax.php?action=login2 es afectada por esta vulnerabilidad. La manipulación del argumento username conduce a la inyección… | |
| Analizada | Media (6.9) | 0.66% | — | Oretnom23 Simple Online Bidding System | 15/8/2024 | 17/6/2026 | Se encontró una vulnerabilidad en SourceCodester Simple Online Bidding System 1.0. Ha sido clasificada como crítica. Una función desconocida del archivo /simple-online-bidding-system/bidding/admin/ajax.php?action=login es afectada por esta vulnerabilidad. La manipulación del argumento username conduce a la inyección… | |
| Analizada | Media (6.9) | 0.76% | — | Code-projects Simple Ticket Booking | 12/8/2024 | 17/6/2026 | Se encontró una vulnerabilidad en los proyectos de código Simple Ticket Booking 1.0. Ha sido declarada crítica. Una función desconocida del archivo authenticate.php del componente Login es afectada por esta vulnerabilidad. La manipulación del argumento correo electrónico/contraseña conduce a la inyección de SQL. El… | |
| Analizada | Media (6.9) | 0.82% | — | Code-projects Simple Ticket Booking | 12/8/2024 | 17/6/2026 | Se encontró una vulnerabilidad en los proyectos de código Simple Ticket Booking 1.0. Ha sido clasificada como crítica. Una función desconocida del archivo Register_insert.php del componente Registration Handler es afectada por esta vulnerabilidad. La manipulación del argumento nombre/correo electrónico/fecha de… | |
| Analizada | Media (5.3) | 0.48% | — | Simplemachines Simple Machines Forum | 3/8/2024 | 17/6/2026 | Una vulnerabilidad ha sido encontrada en SimpleMachines SMF 2.1.4 y clasificada como problemática. Una función desconocida del archivo /index.php?action=profile;u=2;area=showalerts;do=read del componente User Alert Read Status Handler es afectada por esta vulnerabilidad. La manipulación de la ayuda argumental conduce… | |
| Analizada | Media (5.3) | 0.44% | — | Simplemachines Simple Machines Forum | 3/8/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en SimpleMachines SMF 2.1.4 y clasificada como crítica. Una función desconocida del archivo /index.php?action=profile;u=2;area=showalerts;do=remove del componente Delete User Handler es afectada por esta función. La manipulación de la ayuda argumental conduce a un control inadecuado… | |
| Analizada | Media (5.3) | 0.55% | — | Oretnom23 Simple Realtime Quiz System | 2/8/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en SourceCodester Simple Realtime Quiz System 1.0 y clasificada como crítica. Una función desconocida del archivo /manage_question.php es afectada por esta vulnerabilidad. La manipulación del argumento id conduce a la inyección de SQL. El ataque puede lanzarse de forma remota. El… | |
| Analizada | Media (5.3) | 0.55% | — | Oretnom23 Simple Realtime Quiz System | 2/8/2024 | 17/6/2026 | Una vulnerabilidad ha sido encontrada en SourceCodester Simple Realtime Quiz System 1.0 y clasificada como crítica. Una función desconocida del archivo /view_result.php es afectada por esta vulnerabilidad. La manipulación del argumento qid conduce a la inyección de SQL. El ataque se puede lanzar de forma remota. El… | |
| Analizada | Media (5.3) | 0.62% | — | Oretnom23 Simple Realtime Quiz System | 2/8/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en SourceCodester Simple Realtime Quiz System 1.0 y clasificada como crítica. Una función desconocida del archivo /print_quiz_records.php es afectada por esta vulnerabilidad. La manipulación del argumento id conduce a la inyección de SQL. Es posible lanzar el ataque de forma remota.… | |
| Analizada | Media (5.3) | 0.60% | — | Oretnom23 Simple Realtime Quiz System | 2/8/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en SourceCodester Simple Realtime Quiz System 1.0 y clasificada como crítica. Este problema afecta un procesamiento desconocido del archivo /my_quiz_result.php. La manipulación del argumentos quiz conduce a la inyección de SQL. El ataque puede iniciarse de forma remota. El exploit ha… | |
| Analizada | Media (5.3) | 0.55% | — | Oretnom23 Simple Realtime Quiz System | 2/8/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en SourceCodester Simple Realtime Quiz System 1.0 y clasificada como crítica. Esta vulnerabilidad afecta al código desconocido del archivo /manage_user.php. La manipulación del argumento id conduce a la inyección de SQL. El ataque se puede iniciar de forma remota. El exploit ha sido… | |
| Analizada | Media (5.3) | 0.51% | — | Oretnom23 Simple Realtime Quiz System | 2/8/2024 | 17/6/2026 | Una vulnerabilidad ha sido encontrada en SourceCodester Simple Realtime Quiz System 1.0 y clasificada como crítica. Esto afecta a una parte desconocida del archivo /ajax.php?action=load_answered. La manipulación del argumento id conduce a la inyección de SQL. Es posible iniciar el ataque de forma remota. El exploit ha… | |
| Analizada | Media (5.3) | 0.51% | — | Oretnom23 Simple Realtime Quiz System | 2/8/2024 | 17/6/2026 | Se encontró una vulnerabilidad en SourceCodester Simple Realtime Quiz System 1.0. Ha sido calificada como crítica. Una función desconocida del archivo /quiz_board.php es afectada por esta vulnerabilidad. La manipulación del argumento quiz conduce a la inyección de SQL. El ataque puede lanzarse de forma remota. El… |