Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2769▼ 305 respecto a la semana anterior
Críticas / altas1294▼ 203 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)207▼ 114 respecto a la semana anterior
2142 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Media (5.3) | 0.51% | — | Oretnom23 Simple Realtime Quiz System | 1/8/2024 | 17/6/2026 | Se encontró una vulnerabilidad en SourceCodester Simple Realtime Quiz System 1.0. Ha sido declarada crítica. Una función desconocida del archivo /quiz_view.php es afectada por esta vulnerabilidad. La manipulación del argumento id conduce a la inyección de SQL. El ataque se puede lanzar de forma remota. El exploit ha… | |
| Analizada | Media (5.3) | 0.49% | — | Oretnom23 Simple Realtime Quiz System | 1/8/2024 | 17/6/2026 | Se encontró una vulnerabilidad en SourceCodester Simple Realtime Quiz System 1.0. Ha sido clasificada como crítica. Una función desconocida del archivo /manage_quiz.php es afectada por esta vulnerabilidad. La manipulación del argumento id conduce a la inyección de SQL. Es posible lanzar el ataque de forma remota. El… | |
| Modificada | Media (4.8) | 0.26% | — | 5starplugins Pretty Simple Popup Builder | 1/8/2024 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en 5 Star Plugins Pretty Simple Popup Builder permite XSS almacenado. Este problema afecta a Pretty Simple Popup Builder: desde n/a hasta 1.0.7. | |
| Analizada | Media (6.9) | 0.64% | — | Oretnom23 Simple Realtime Quiz System | 1/8/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en SourceCodester Simple Realtime Quiz System 1.0 y clasificada como crítica. Este problema afecta un procesamiento desconocido del archivo /ajax.php?action=login del componente Login. La manipulación del argumento username conduce a la inyección de SQL. El ataque puede iniciarse de… | |
| Analizada | Media (5.3) | 0.40% | — | Oretnom23 Simple Realtime Quiz System | 1/8/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en SourceCodester Simple Realtime Quiz System 1.0 y clasificada como problemática. Esta vulnerabilidad afecta a código desconocido del archivo /ajax.php?action=save_quiz. La manipulación del argumento title conduce a Cross Site Scripting. El ataque se puede iniciar de forma remota. El… | |
| Analizada | Media (6.9) | 0.35% | — | Oretnom23 Simple Realtime Quiz System | 1/8/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en SourceCodester Simple Realtime Quiz System 1.0 y clasificada como problemática. Esto afecta a una parte desconocida del archivo /ajax.php?action=save_user. La manipulación conduce a Cross-Site Request Forgery. Es posible iniciar el ataque de forma remota. El exploit ha sido… | |
| Analizada | Media (5.9) | 0.33% | — | Devsabbirahmed Simple Form | 30/7/2024 | 17/6/2026 | FormFlow: WhatsApp Social and Advanced Form Builder with Easy Lead Collection complemento de WordPress anterior a 2.12.2 no sanitiza ni escapa a algunas de sus configuraciones, lo que podría permitir a usuarios con altos privilegios, como el administrador, realizar ataques de Cross Site Scripting almacenado incluso… | |
| Modificada | Media (5.3) | 0.54% | — | Oretnom23 Simple Online Book Store System | 21/7/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en SourceCodester Simple Online Book Store System 1.0 y clasificada como crítica. Esto afecta a una parte desconocida del archivo admin_delete.php. La manipulación del argumento bookisbn conduce a la inyección de SQL. Es posible iniciar el ataque de forma remota. El exploit ha sido… | |
| Modificada | Media (5.4) | 0.27% | — | Perials Simple Social Share | 21/7/2024 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Perials Simple Social Share permite XSS almacenado. Este problema afecta a Simple Social Share: desde n/a hasta 3.0. | |
| Aplazada | Media (5.9) | 0.27% | — | Bracketspace Simple Post NotesAI | 20/7/2024 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en BracketSpace Simple Post Notes permite XSS almacenado. Este problema afecta a Simple Post Notes: desde n/a hasta 1.7.7. | |
| Modificada | Media (6.1) | 0.29% | — | Marcelotorres Simple Responsive Slider | 20/7/2024 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en marcelotorres Simple Responsive Slider permite XSS reflejado. Este problema afecta a Simple Responsive Slider: desde n/a hasta 0.2.2.5. | |
| Aplazada | Media (5.9) | 0.31% | — | Garrettgrimm Simple PopupAI | 20/7/2024 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Garrett Grimm Simple Popup permite XSS almacenado. Este problema afecta a Simple Popup: desde n/a hasta 4.4. | |
| Analizada | Media (6.3) | 0.37% | — | Nikhil-bhalerao Simple Library Management System | 17/7/2024 | 17/6/2026 | Se encontró una vulnerabilidad de inyección SQL en 'ajax.php' de Sourcecodester Simple Library Management System 1.0. Esta vulnerabilidad se debe a una validación insuficiente de la entrada del usuario del parámetro 'nombre de usuario', lo que permite a los atacantes inyectar consultas SQL maliciosas. | |
| Modificada | Media (5.3) | 0.45% | — | Oretnom23 Simple Inventory Management System | 17/7/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en SourceCodester Simple Inventory Management System 1.0 y clasificada como crítica. Una función desconocida del archivo action.php del componente Order Handler es afectada por esta vulnerabilidad. La manipulación del argumento order_id conduce a la inyección de SQL. Es posible lanzar… | |
| Modificada | Media (6.9) | 0.71% | — | Code-projects Simple Task List | 17/7/2024 | 17/6/2026 | Se encontró una vulnerabilidad en itsourcecode Simple Task List 1.0. Ha sido clasificada como crítica. Esto afecta a la función insertUserRecord del archivo signUp.php. La manipulación del argumento nombre de usuario conduce a la inyección de SQL. Es posible iniciar el ataque de forma remota. El exploit ha sido… | |
| Analizada | Crítica (9.8) | 0.65% | — | Oretnom23 Simple Library Management System | 16/7/2024 | 17/6/2026 | Se descubrió que Simple Library Management System Project Using PHP/MySQL v1.0 contiene una vulnerabilidad de carga de archivos arbitraria a través del componente ajax.php. | |
| Modificada | Media (6.9) | 0.66% | — | Code-projects Simple Ticket Booking | 15/7/2024 | 17/6/2026 | Una vulnerabilidad clasificada como crítica ha sido encontrada en code-projects Simple Ticket Booking 1.0. Una función desconocida del archivo adminauthenticate.php del componente Login es afectada por esta vulnerabilidad. La manipulación del argumento correo electrónico/contraseña conduce a la inyección de SQL. Es… | |
| Analizada | Media (4.8) | 0.46% | — | Castos Seriously Simple Podcasting | 13/7/2024 | 17/6/2026 | El complemento Seriously Simple Podcasting de WordPress anterior a 3.3.0 no sanitiza ni escapa a algunas de sus configuraciones, lo que podría permitir a usuarios con privilegios elevados, como el administrador, realizar ataques de Cross-Site Scripting Almacenado incluso cuando la capacidad unfiltered_html no está… | |
| Modificada | Media (5.4) | 0.34% | — | Quantumcloud Simple Video Directory | 12/7/2024 | 17/6/2026 | El complemento Simple Video Directory para WordPress anterior a 1.4.4 no sanitiza ni escapa a algunas de sus configuraciones, lo que podría permitir a los contribuyentes y superiores realizar ataques de Cross Site Scripting almacenado incluso cuando la capacidad unfiltered_html no está permitida (por ejemplo, en una… | |
| Analizada | Media (6.9) | 0.80% | — | Code-projects Simple Task List | 11/7/2024 | 17/6/2026 | Se encontró una vulnerabilidad en los proyectos de código Simple Task List 1.0. Ha sido declarada crítica. Esta vulnerabilidad afecta a un código desconocido del archivo loginForm.php del componente Login. La manipulación del argumento username conduce a la inyección de SQL. El ataque se puede iniciar de forma remota.… | |
| Aplazada | Media (6.4) | 0.33% | — | Simple Alert BoxesAI | 9/7/2024 | 17/6/2026 | El complemento Simple Alert Boxes para WordPress es vulnerable a Cross Site Scripting almacenado a través del código corto de alerta del complemento en todas las versiones hasta la 1.4.0 incluida debido a una sanitización de entrada y a un escape de salida insuficientes en los atributos proporcionados por el usuario.… | |
| Modificada | Media (5.3) | 0.45% | — | Oretnom23 Simple Online Bidding System | 30/6/2024 | 17/6/2026 | Se encontró una vulnerabilidad en SourceCodester Simple Online Bidding System 1.0. Ha sido calificada como crítica. Una función desconocida del archivo /admin/ajax.php?action=delete_user es afectada por esta vulnerabilidad. La manipulación del argumento id conduce a la inyección de SQL. El ataque puede lanzarse de… | |
| Aplazada | Media (5.3) | 0.54% | — | SEO Simple PackAI | 28/6/2024 | 17/6/2026 | El complemento SEO SIMPLE PACK para WordPress es vulnerable a la exposición de la información en todas las versiones hasta la 3.2.1 incluida a través de la descripción META. Esto hace posible que atacantes no autenticados extraigan información limitada sobre publicaciones protegidas con contraseña. | |
| Analizada | Media (6.1) | 0.47% | — | Alexdtn Simple AL Slider | 28/6/2024 | 17/6/2026 | El complemento Simple AL Slider de WordPress hasta la versión 1.2.10 no sanitiza ni escapa un parámetro antes de devolverlo a la página, lo que genera Cross-Site Scripting Reflejado que podría usarse contra usuarios con altos privilegios, como el administrador. | |
| Analizada | Media (6.5) | 0.55% | — | Zitscher Simple Photoswipe | 28/6/2024 | 17/6/2026 | El complemento Simple Photoswipe de WordPress hasta la versión 0.1 no tiene verificación de autorización al actualizar su configuración, lo que podría permitir que cualquier usuario autenticado, como un suscriptor, los actualice. |