Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2736▼ 336 respecto a la semana anterior
Críticas / altas1272▼ 222 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 108 respecto a la semana anterior
–

2142 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaMedia (5.3)0.75%—Oretnom23 Simple Forum/discussion System20/9/202417/6/2026
Se ha encontrado una vulnerabilidad clasificada como crítica en SourceCodester Simple Forum-Discussion System 1.0. Se trata de una función desconocida del archivo /index.php. La manipulación de la página de argumentos provoca un path traversal. Es posible lanzar el ataque de forma remota. El exploit ha sido divulgado…
AnalizadaAlta (7.3)0.56%—Webliberty Simple Spoiler14/9/202417/6/2026
El complemento The Simple Spoiler para WordPress es vulnerable a la ejecución arbitraria de códigos cortos en las versiones 1.2 a 1.3. Esto se debe a que el complemento agrega el filtro add_filter('comment_text', 'do_shortcode'); que ejecutará todos los códigos cortos en los comentarios. Esto hace posible que…
AnalizadaMedia (6.1)0.44%—Wpsimplebookingcalendar WP Simple Booking Calendar13/9/202417/6/2026
El complemento WP Simple Booking Calendar para WordPress es vulnerable a ataques Cross-Site Scripting reflejado debido al uso de add_query_arg y remove_query_arg sin el escape adecuado en la URL en todas las versiones hasta la 2.0.10 incluida. Esto permite que atacantes no autenticados inyecten secuencias de comandos…
AnalizadaMedia (6.1)0.19%—Outtolunchproductions Simple Headline Rotator12/9/202417/6/2026
El complemento Simple Headline Rotator para WordPress hasta la versión 1.0 no tiene verificación CSRF en algunos lugares y le falta saneamiento y escape, lo que podría permitir a los atacantes hacer que el administrador que haya iniciado sesión agregue payloads XSS almacenado a través de un ataque CSRF.
AnalizadaMedia (5.3)0.41%—Oretnom23 Simple Invoice Generator System7/9/202417/6/2026
Se ha encontrado una vulnerabilidad clasificada como crítica en SourceCodester Simple Invoice Generator System 1.0. Se trata de una función desconocida del archivo /save_invoice.php. La manipulación del argumento invoice_code/customer/cashier/total_amount/discount_percentage/discount_amount/tendered_amount provoca una…
AnalizadaAlta (8.8)0.54%—Oretnom23 Simple Forum Website6/9/202417/6/2026
Sourcecodester Simple Forum Website v1.0 tiene una vulnerabilidad de inyección SQL en /php-sqlite-forum/?page=manage_user&id=.
AnalizadaAlta (8.8)0.21%—10up Simple Local Avatars26/8/202417/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en 10up Simple Local Avatars. Este problema afecta a Simple Local Avatars: desde n/a hasta 2.7.10.
AnalizadaAlta (7.2)0.62%—Presstigers Simple JOB Board24/8/202417/6/2026
El complemento Simple Job Board para WordPress es vulnerable a la inyección de objetos PHP en todas las versiones hasta la 2.12.3 incluida a través de la deserialización de entradas que no son de confianza al editar solicitudes de empleo. Esto hace posible que atacantes autenticados, con acceso a nivel de editor y…
AnalizadaMedia (6.9)0.49%—Oretnom23 Simple Forum Website19/8/202417/6/2026
Una vulnerabilidad fue encontrada en SourceCodester Simple Forum Website 1.0 y clasificada como problemática. Una parte desconocida del archivo /registration.php del componente Signup Page afecta a una parte desconocida. La manipulación del argumento nombre de usuario conduce a cross site scripting. Es posible iniciar…
AnalizadaMedia (5.3)0.75%—Oretnom23 Simple Online Bidding System18/8/202417/6/2026
Se encontró una vulnerabilidad en SourceCodester Simple Online Bidding System 1.0. Ha sido clasificada como crítica. Esto afecta a una parte desconocida del archivo /simple-online-bidding-system/bidding/index.php. La manipulación de la página de argumentos conduce a la inclusión del archivo. Es posible iniciar el…
AnalizadaMedia (5.3)0.44%—Oretnom23 Simple Online Bidding System15/8/202417/6/2026
Una vulnerabilidad ha sido encontrada en SourceCodester Simple Online Bidding System 1.0 y clasificada como crítica. Esto afecta a una parte desconocida del archivo /simple-online-bidding-system/bidding/admin/ajax.php?action=delete_product. La manipulación del argumento id conduce a la inyección de SQL. Es posible…
AnalizadaMedia (6.9)0.56%—Oretnom23 Simple Online Bidding System15/8/202417/6/2026
Se encontró una vulnerabilidad en SourceCodester Simple Online Bidding System 1.0. Ha sido calificada como crítica. Una función desconocida del archivo /simple-online-bidding-system/bidding/admin/users.php es afectada por esta vulnerabilidad. La manipulación conduce a una autorización inadecuada. El ataque puede…
AnalizadaMedia (6.9)0.70%—Oretnom23 Simple Online Bidding System15/8/202417/6/2026
Se encontró una vulnerabilidad en SourceCodester Simple Online Bidding System 1.0. Ha sido declarada crítica. Una funcionalidad desconocida del archivo /simple-online-bidding-system/bidding/admin/ajax.php?action=login2 es afectada por esta vulnerabilidad. La manipulación del argumento username conduce a la inyección…
AnalizadaMedia (6.9)0.66%—Oretnom23 Simple Online Bidding System15/8/202417/6/2026
Se encontró una vulnerabilidad en SourceCodester Simple Online Bidding System 1.0. Ha sido clasificada como crítica. Una función desconocida del archivo /simple-online-bidding-system/bidding/admin/ajax.php?action=login es afectada por esta vulnerabilidad. La manipulación del argumento username conduce a la inyección…
AnalizadaMedia (6.9)0.76%—Code-projects Simple Ticket Booking12/8/202417/6/2026
Se encontró una vulnerabilidad en los proyectos de código Simple Ticket Booking 1.0. Ha sido declarada crítica. Una función desconocida del archivo authenticate.php del componente Login es afectada por esta vulnerabilidad. La manipulación del argumento correo electrónico/contraseña conduce a la inyección de SQL. El…
AnalizadaMedia (6.9)0.82%—Code-projects Simple Ticket Booking12/8/202417/6/2026
Se encontró una vulnerabilidad en los proyectos de código Simple Ticket Booking 1.0. Ha sido clasificada como crítica. Una función desconocida del archivo Register_insert.php del componente Registration Handler es afectada por esta vulnerabilidad. La manipulación del argumento nombre/correo electrónico/fecha de…
AnalizadaMedia (5.3)0.48%—Simplemachines Simple Machines Forum3/8/202417/6/2026
Una vulnerabilidad ha sido encontrada en SimpleMachines SMF 2.1.4 y clasificada como problemática. Una función desconocida del archivo /index.php?action=profile;u=2;area=showalerts;do=read del componente User Alert Read Status Handler es afectada por esta vulnerabilidad. La manipulación de la ayuda argumental conduce…
AnalizadaMedia (5.3)0.44%—Simplemachines Simple Machines Forum3/8/202417/6/2026
Una vulnerabilidad fue encontrada en SimpleMachines SMF 2.1.4 y clasificada como crítica. Una función desconocida del archivo /index.php?action=profile;u=2;area=showalerts;do=remove del componente Delete User Handler es afectada por esta función. La manipulación de la ayuda argumental conduce a un control inadecuado…
AnalizadaMedia (5.3)0.55%—Oretnom23 Simple Realtime Quiz System2/8/202417/6/2026
Una vulnerabilidad fue encontrada en SourceCodester Simple Realtime Quiz System 1.0 y clasificada como crítica. Una función desconocida del archivo /manage_question.php es afectada por esta vulnerabilidad. La manipulación del argumento id conduce a la inyección de SQL. El ataque puede lanzarse de forma remota. El…
AnalizadaMedia (5.3)0.55%—Oretnom23 Simple Realtime Quiz System2/8/202417/6/2026
Una vulnerabilidad ha sido encontrada en SourceCodester Simple Realtime Quiz System 1.0 y clasificada como crítica. Una función desconocida del archivo /view_result.php es afectada por esta vulnerabilidad. La manipulación del argumento qid conduce a la inyección de SQL. El ataque se puede lanzar de forma remota. El…
AnalizadaMedia (5.3)0.62%—Oretnom23 Simple Realtime Quiz System2/8/202417/6/2026
Una vulnerabilidad fue encontrada en SourceCodester Simple Realtime Quiz System 1.0 y clasificada como crítica. Una función desconocida del archivo /print_quiz_records.php es afectada por esta vulnerabilidad. La manipulación del argumento id conduce a la inyección de SQL. Es posible lanzar el ataque de forma remota.…
AnalizadaMedia (5.3)0.60%—Oretnom23 Simple Realtime Quiz System2/8/202417/6/2026
Una vulnerabilidad fue encontrada en SourceCodester Simple Realtime Quiz System 1.0 y clasificada como crítica. Este problema afecta un procesamiento desconocido del archivo /my_quiz_result.php. La manipulación del argumentos quiz conduce a la inyección de SQL. El ataque puede iniciarse de forma remota. El exploit ha…
AnalizadaMedia (5.3)0.55%—Oretnom23 Simple Realtime Quiz System2/8/202417/6/2026
Una vulnerabilidad fue encontrada en SourceCodester Simple Realtime Quiz System 1.0 y clasificada como crítica. Esta vulnerabilidad afecta al código desconocido del archivo /manage_user.php. La manipulación del argumento id conduce a la inyección de SQL. El ataque se puede iniciar de forma remota. El exploit ha sido…
AnalizadaMedia (5.3)0.51%—Oretnom23 Simple Realtime Quiz System2/8/202417/6/2026
Una vulnerabilidad ha sido encontrada en SourceCodester Simple Realtime Quiz System 1.0 y clasificada como crítica. Esto afecta a una parte desconocida del archivo /ajax.php?action=load_answered. La manipulación del argumento id conduce a la inyección de SQL. Es posible iniciar el ataque de forma remota. El exploit ha…
AnalizadaMedia (5.3)0.51%—Oretnom23 Simple Realtime Quiz System2/8/202417/6/2026
Se encontró una vulnerabilidad en SourceCodester Simple Realtime Quiz System 1.0. Ha sido calificada como crítica. Una función desconocida del archivo /quiz_board.php es afectada por esta vulnerabilidad. La manipulación del argumento quiz conduce a la inyección de SQL. El ataque puede lanzarse de forma remota. El…