Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2823▼ 249 respecto a la semana anterior
Críticas / altas1318▼ 180 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

2142 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaMedia (4)0.28%—Zitscher Simple Photoswipe26/6/202417/6/2026
El complemento Simple Photoswipe de WordPress hasta la versión 0.1 no sanitiza ni escapa a algunas de sus configuraciones, lo que podría permitir a usuarios con privilegios elevados, como el administrador, realizar ataques de Cross-Site Scripting Almacenado incluso cuando la capacidad unfiltered_html no está permitida…
ModificadaMedia (6.9)0.68%—Clive 21 Simple Online Hotel Reservation System25/6/202417/6/2026
Se encontró una vulnerabilidad en itsourcecode Simple Online Hotel Reservation System 1.0. Ha sido declarada crítica. Esta vulnerabilidad afecta a un código desconocido del archivo index.php. La manipulación del argumento nombre de usuario conduce a la inyección de SQL. El ataque se puede iniciar de forma remota. El…
ModificadaMedia (5.3)0.66%—Oretnom23 Simple Online Bidding System24/6/202417/6/2026
Se encontró una vulnerabilidad en SourceCodester Simple Online Bidding System 1.0. Ha sido clasificada como crítica. Esto afecta a una parte desconocida del archivo /admin/ajax.php?action=save_settings. La manipulación del argumento img conduce a una carga sin restricciones. Es posible iniciar el ataque de forma…
AnalizadaMedia (6.1)0.71%💥 PoCCmsimple-xh Cmsimple XH21/6/202417/6/2026
CMSimple_XH 1.7.6 permite XSS cargando un documento SVG manipulado.
ModificadaMedia (5.3)0.50%—Oretnom23 Simple Student Attendance System21/6/202417/6/2026
Una vulnerabilidad fue encontrada en SourceCodester Simple Student Attendance System 1.0 y clasificada como problemática. La función get_student del archivo Student_form.php es afectada por esta vulnerabilidad. La manipulación del argumento id conduce a Cross-Site Scripting. El ataque puede lanzarse de forma remota.…
ModificadaMedia (6.9)0.80%—Clive 21 Simple Online Hotel Reservation System18/6/202417/6/2026
Una vulnerabilidad fue encontrada en itsourcecode Simple Online Hotel Reservation System 1.0 y clasificada como crítica. Una función desconocida del archivo edit_room.php es afectada por esta vulnerabilidad. La manipulación de la foto del argumento da lugar a una subida sin restricciones. El ataque puede lanzarse de…
ModificadaMedia (6.9)0.80%—Clive 21 Simple Online Hotel Reservation System18/6/202417/6/2026
Una vulnerabilidad fue encontrada en itsourcecode Simple Online Hotel Reservation System 1.0 y clasificada como crítica. Una función desconocida del archivo add_room.php es afectada por esta vulnerabilidad. La manipulación de la foto del argumento da lugar a una subida sin restricciones. El ataque se puede lanzar de…
ModificadaMedia (5.4)0.40%—Sharethis Simple Share Buttons Adder18/6/202417/6/2026
El complemento Simple Share Buttons Adder de WordPress anterior a 8.5.1 no sanitiza ni escapa a algunas de sus configuraciones, lo que podría permitir a usuarios con altos privilegios, como editores, realizar ataques de cross site scripting incluso cuando unfiltered_html no está permitido.
AplazadaMedia (4.3)0.20%—Simple SitemapAI14/6/202417/6/2026
El complemento Simple Sitemap – Create a Responsive HTML Sitemap para WordPress es vulnerable a Cross-Site Request Forgery en todas las versiones hasta la 3.5.13 incluida. Esto se debe a una validación nonce faltante o incorrecta en el enlace 'admin_notices' que se encuentra en class-settings.php. Esto hace posible…
ModificadaMedia (5.3)0.35%—Webtechforce Simple ORG Chart12/6/202417/6/2026
Vulnerabilidad de falta de autorización en Gangesh Matta Simple Org Chart. Este problema afecta a Simple Org Chart: desde n/a hasta 2.3.4.
AplazadaMedia (4.3)0.32%—Simple Staff ListAI12/6/202417/6/2026
Vulnerabilidad de autorización faltante en Brett Shumaker Simple Staff List. Este problema afecta a Simple Staff List: desde n/a hasta 2.2.4.
ModificadaCrítica (9.3)0.36%—Estomed Simple Care10/6/202417/6/2026
El uso de una contraseña codificada para la base de datos de los pacientes permite a un atacante recuperar datos confidenciales almacenados en la base de datos. La contraseña es la misma en todas las instalaciones del software Simple Care. Este problema afecta a Estomed Sp. z o.o. Software z oo Simple Care en todas…
ModificadaAlta (8.8)0.35%—83pixel Simple COD Fees FOR Woocommerce9/6/202417/6/2026
Vulnerabilidad de autorización faltante en Andreas Sofantzis Simple COD Fees for WooCommerce. Este problema afecta las tarifas COD simples para WooCommerce: desde n/a hasta 2.0.2.
ModificadaMedia (5.4)0.26%—Purvabathe Simple Image Popup Shortcode6/6/202417/6/2026
El complemento Simple Image Popup Shortcode para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del código abreviado 'sips_popup' del complemento en todas las versiones hasta la 1.0 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en los atributos proporcionados…
ModificadaMedia (5.4)0.33%—Plugin-planet Simple Ajax Chat4/6/202417/6/2026
El complemento Simple Ajax Chat de WordPress anterior a 20240412 no sanitiza ni escapa a algunas de sus configuraciones, lo que podría permitir a usuarios con privilegios elevados, como el administrador, realizar ataques de Cross-Site Scripting Almacenado incluso cuando la capacidad unfiltered_html no está permitida…
AplazadaMedia (5.9)0.27%—Benoit Mercusot Simple Popup ManagerAI3/6/202417/6/2026
La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Benoit Mercusot Simple Popup Manager permite XSS almacenado. Este problema afecta a Simple Popup Manager: desde n/a hasta 1.3.5.
AplazadaMedia (5.9)0.26%—Webliberty Simple SpoilerAI3/6/202417/6/2026
La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Webliberty Simple Spoiler permite XSS almacenado. Este problema afecta a Simple Spoiler: desde n/a hasta 1.2.
AplazadaMedia (6.4)0.27%—Simple Like Page PluginAI30/5/202417/6/2026
El complemento Simple Like Page Plugin para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de los códigos cortos del complemento en todas las versiones hasta la 1.5.2 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en los atributos proporcionados por el usuario.…
AnalizadaMedia (5.3)0.45%—Oretnom23 Simple Online Bidding System29/5/202417/6/2026
Se encontró una vulnerabilidad en SourceCodester Simple Online Bidding System 1.0. Ha sido clasificada como problemática. La función save_category del fichero /admin/index.php?page=categories es afectada por la vulnerabilidad. La manipulación del nombre del argumento conduce a Cross-site scripting. Es posible lanzar…
AnalizadaMedia (6.9)0.34%—Oretnom23 Simple Online Bidding System28/5/202417/6/2026
Una vulnerabilidad fue encontrada en SourceCodester Simple Online Bidding System 1.0 y clasificada como problemática. La función save_product del archivo /admin/index.php?page=manage_product del componente HTTP POST Request Handler es afectada por esta vulnerabilidad. La manipulación conduce a cross-site request…
AnalizadaMedia (5.3)0.61%—Argie Simple Inventory System19/5/202417/6/2026
Se encontró una vulnerabilidad en SourceCodester Simple Inventory System 1.0. Ha sido declarada crítica. Esta vulnerabilidad afecta a un código desconocido del archivo updateproduct.php. La manipulación del argumento ITEM conduce a la inyección SQL. El ataque se puede iniciar de forma remota. El exploit ha sido…
AnalizadaMedia (5.3)0.49%—Argie Simple Inventory System19/5/202417/6/2026
Se encontró una vulnerabilidad en SourceCodester Simple Inventory System 1.0. Ha sido clasificada como crítica. Una parte desconocida del archivo tableedit.php afecta a esta vulnerabilidad. La manipulación del argumento from/to conduce a la inyección SQL. Es posible iniciar el ataque de forma remota. El exploit ha…
AnalizadaMedia (5.3)0.49%—Argie Simple Inventory System19/5/202417/6/2026
Una vulnerabilidad fue encontrada en SourceCodester Simple Inventory System 1.0 y clasificada como crítica. Una función desconocida del archivo updateprice.php es afectada por esta vulnerabilidad. La manipulación del argumento ITEM conduce a la inyección SQL. El ataque puede lanzarse de forma remota. El exploit ha…
AnalizadaMedia (5.1)0.48%—Argie Simple Inventory System19/5/202417/6/2026
Una vulnerabilidad ha sido encontrada en SourceCodester Simple Inventory System 1.0 y clasificada como crítica. Una función desconocida del archivo login.php es afectada por esta vulnerabilidad. La manipulación del argumento username conduce a la inyección de SQL. El exploit ha sido divulgado al público y puede…
AnalizadaMedia (6.9)0.37%—Argie Simple Inventory System19/5/202417/6/2026
Una vulnerabilidad fue encontrada en SourceCodester Simple Inventory System 1.0 y clasificada como problemática. Una función desconocida del archivo /tableedit.php#page=editprice es afectada por esta vulnerabilidad. La manipulación del argumento itemnumber conduce a cross-site request forgery. Es posible lanzar el…