Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2769▼ 305 respecto a la semana anterior
Críticas / altas1294▼ 203 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)207▼ 114 respecto a la semana anterior
–

2142 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaMedia (5.3)0.51%—Oretnom23 Simple Realtime Quiz System1/8/202417/6/2026
Se encontró una vulnerabilidad en SourceCodester Simple Realtime Quiz System 1.0. Ha sido declarada crítica. Una función desconocida del archivo /quiz_view.php es afectada por esta vulnerabilidad. La manipulación del argumento id conduce a la inyección de SQL. El ataque se puede lanzar de forma remota. El exploit ha…
AnalizadaMedia (5.3)0.49%—Oretnom23 Simple Realtime Quiz System1/8/202417/6/2026
Se encontró una vulnerabilidad en SourceCodester Simple Realtime Quiz System 1.0. Ha sido clasificada como crítica. Una función desconocida del archivo /manage_quiz.php es afectada por esta vulnerabilidad. La manipulación del argumento id conduce a la inyección de SQL. Es posible lanzar el ataque de forma remota. El…
ModificadaMedia (4.8)0.26%—5starplugins Pretty Simple Popup Builder1/8/202417/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en 5 Star Plugins Pretty Simple Popup Builder permite XSS almacenado. Este problema afecta a Pretty Simple Popup Builder: desde n/a hasta 1.0.7.
AnalizadaMedia (6.9)0.64%—Oretnom23 Simple Realtime Quiz System1/8/202417/6/2026
Una vulnerabilidad fue encontrada en SourceCodester Simple Realtime Quiz System 1.0 y clasificada como crítica. Este problema afecta un procesamiento desconocido del archivo /ajax.php?action=login del componente Login. La manipulación del argumento username conduce a la inyección de SQL. El ataque puede iniciarse de…
AnalizadaMedia (5.3)0.40%—Oretnom23 Simple Realtime Quiz System1/8/202417/6/2026
Una vulnerabilidad fue encontrada en SourceCodester Simple Realtime Quiz System 1.0 y clasificada como problemática. Esta vulnerabilidad afecta a código desconocido del archivo /ajax.php?action=save_quiz. La manipulación del argumento title conduce a Cross Site Scripting. El ataque se puede iniciar de forma remota. El…
AnalizadaMedia (6.9)0.35%—Oretnom23 Simple Realtime Quiz System1/8/202417/6/2026
Una vulnerabilidad fue encontrada en SourceCodester Simple Realtime Quiz System 1.0 y clasificada como problemática. Esto afecta a una parte desconocida del archivo /ajax.php?action=save_user. La manipulación conduce a Cross-Site Request Forgery. Es posible iniciar el ataque de forma remota. El exploit ha sido…
AnalizadaMedia (5.9)0.33%—Devsabbirahmed Simple Form30/7/202417/6/2026
FormFlow: WhatsApp Social and Advanced Form Builder with Easy Lead Collection complemento de WordPress anterior a 2.12.2 no sanitiza ni escapa a algunas de sus configuraciones, lo que podría permitir a usuarios con altos privilegios, como el administrador, realizar ataques de Cross Site Scripting almacenado incluso…
ModificadaMedia (5.3)0.54%—Oretnom23 Simple Online Book Store System21/7/202417/6/2026
Una vulnerabilidad fue encontrada en SourceCodester Simple Online Book Store System 1.0 y clasificada como crítica. Esto afecta a una parte desconocida del archivo admin_delete.php. La manipulación del argumento bookisbn conduce a la inyección de SQL. Es posible iniciar el ataque de forma remota. El exploit ha sido…
ModificadaMedia (5.4)0.27%—Perials Simple Social Share21/7/202417/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Perials Simple Social Share permite XSS almacenado. Este problema afecta a Simple Social Share: desde n/a hasta 3.0.
AplazadaMedia (5.9)0.27%—Bracketspace Simple Post NotesAI20/7/202417/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en BracketSpace Simple Post Notes permite XSS almacenado. Este problema afecta a Simple Post Notes: desde n/a hasta 1.7.7.
ModificadaMedia (6.1)0.29%—Marcelotorres Simple Responsive Slider20/7/202417/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en marcelotorres Simple Responsive Slider permite XSS reflejado. Este problema afecta a Simple Responsive Slider: desde n/a hasta 0.2.2.5.
AplazadaMedia (5.9)0.31%—Garrettgrimm Simple PopupAI20/7/202417/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Garrett Grimm Simple Popup permite XSS almacenado. Este problema afecta a Simple Popup: desde n/a hasta 4.4.
AnalizadaMedia (6.3)0.37%—Nikhil-bhalerao Simple Library Management System17/7/202417/6/2026
Se encontró una vulnerabilidad de inyección SQL en 'ajax.php' de Sourcecodester Simple Library Management System 1.0. Esta vulnerabilidad se debe a una validación insuficiente de la entrada del usuario del parámetro 'nombre de usuario', lo que permite a los atacantes inyectar consultas SQL maliciosas.
ModificadaMedia (5.3)0.45%—Oretnom23 Simple Inventory Management System17/7/202417/6/2026
Una vulnerabilidad fue encontrada en SourceCodester Simple Inventory Management System 1.0 y clasificada como crítica. Una función desconocida del archivo action.php del componente Order Handler es afectada por esta vulnerabilidad. La manipulación del argumento order_id conduce a la inyección de SQL. Es posible lanzar…
ModificadaMedia (6.9)0.71%—Code-projects Simple Task List17/7/202417/6/2026
Se encontró una vulnerabilidad en itsourcecode Simple Task List 1.0. Ha sido clasificada como crítica. Esto afecta a la función insertUserRecord del archivo signUp.php. La manipulación del argumento nombre de usuario conduce a la inyección de SQL. Es posible iniciar el ataque de forma remota. El exploit ha sido…
AnalizadaCrítica (9.8)0.65%—Oretnom23 Simple Library Management System16/7/202417/6/2026
Se descubrió que Simple Library Management System Project Using PHP/MySQL v1.0 contiene una vulnerabilidad de carga de archivos arbitraria a través del componente ajax.php.
ModificadaMedia (6.9)0.66%—Code-projects Simple Ticket Booking15/7/202417/6/2026
Una vulnerabilidad clasificada como crítica ha sido encontrada en code-projects Simple Ticket Booking 1.0. Una función desconocida del archivo adminauthenticate.php del componente Login es afectada por esta vulnerabilidad. La manipulación del argumento correo electrónico/contraseña conduce a la inyección de SQL. Es…
AnalizadaMedia (4.8)0.46%—Castos Seriously Simple Podcasting13/7/202417/6/2026
El complemento Seriously Simple Podcasting de WordPress anterior a 3.3.0 no sanitiza ni escapa a algunas de sus configuraciones, lo que podría permitir a usuarios con privilegios elevados, como el administrador, realizar ataques de Cross-Site Scripting Almacenado incluso cuando la capacidad unfiltered_html no está…
ModificadaMedia (5.4)0.34%—Quantumcloud Simple Video Directory12/7/202417/6/2026
El complemento Simple Video Directory para WordPress anterior a 1.4.4 no sanitiza ni escapa a algunas de sus configuraciones, lo que podría permitir a los contribuyentes y superiores realizar ataques de Cross Site Scripting almacenado incluso cuando la capacidad unfiltered_html no está permitida (por ejemplo, en una…
AnalizadaMedia (6.9)0.80%—Code-projects Simple Task List11/7/202417/6/2026
Se encontró una vulnerabilidad en los proyectos de código Simple Task List 1.0. Ha sido declarada crítica. Esta vulnerabilidad afecta a un código desconocido del archivo loginForm.php del componente Login. La manipulación del argumento username conduce a la inyección de SQL. El ataque se puede iniciar de forma remota.…
AplazadaMedia (6.4)0.33%—Simple Alert BoxesAI9/7/202417/6/2026
El complemento Simple Alert Boxes para WordPress es vulnerable a Cross Site Scripting almacenado a través del código corto de alerta del complemento en todas las versiones hasta la 1.4.0 incluida debido a una sanitización de entrada y a un escape de salida insuficientes en los atributos proporcionados por el usuario.…
ModificadaMedia (5.3)0.45%—Oretnom23 Simple Online Bidding System30/6/202417/6/2026
Se encontró una vulnerabilidad en SourceCodester Simple Online Bidding System 1.0. Ha sido calificada como crítica. Una función desconocida del archivo /admin/ajax.php?action=delete_user es afectada por esta vulnerabilidad. La manipulación del argumento id conduce a la inyección de SQL. El ataque puede lanzarse de…
AplazadaMedia (5.3)0.54%—SEO Simple PackAI28/6/202417/6/2026
El complemento SEO SIMPLE PACK para WordPress es vulnerable a la exposición de la información en todas las versiones hasta la 3.2.1 incluida a través de la descripción META. Esto hace posible que atacantes no autenticados extraigan información limitada sobre publicaciones protegidas con contraseña.
AnalizadaMedia (6.1)0.47%—Alexdtn Simple AL Slider28/6/202417/6/2026
El complemento Simple AL Slider de WordPress hasta la versión 1.2.10 no sanitiza ni escapa un parámetro antes de devolverlo a la página, lo que genera Cross-Site Scripting Reflejado que podría usarse contra usuarios con altos privilegios, como el administrador.
AnalizadaMedia (6.5)0.55%—Zitscher Simple Photoswipe28/6/202417/6/2026
El complemento Simple Photoswipe de WordPress hasta la versión 0.1 no tiene verificación de autorización al actualizar su configuración, lo que podría permitir que cualquier usuario autenticado, como un suscriptor, los actualice.
Orbitaley — Vulnerabilidades