Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2823▼ 249 respecto a la semana anterior
Críticas / altas1318▼ 180 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
2142 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Media (4) | 0.28% | — | Zitscher Simple Photoswipe | 26/6/2024 | 17/6/2026 | El complemento Simple Photoswipe de WordPress hasta la versión 0.1 no sanitiza ni escapa a algunas de sus configuraciones, lo que podría permitir a usuarios con privilegios elevados, como el administrador, realizar ataques de Cross-Site Scripting Almacenado incluso cuando la capacidad unfiltered_html no está permitida… | |
| Modificada | Media (6.9) | 0.68% | — | Clive 21 Simple Online Hotel Reservation System | 25/6/2024 | 17/6/2026 | Se encontró una vulnerabilidad en itsourcecode Simple Online Hotel Reservation System 1.0. Ha sido declarada crítica. Esta vulnerabilidad afecta a un código desconocido del archivo index.php. La manipulación del argumento nombre de usuario conduce a la inyección de SQL. El ataque se puede iniciar de forma remota. El… | |
| Modificada | Media (5.3) | 0.66% | — | Oretnom23 Simple Online Bidding System | 24/6/2024 | 17/6/2026 | Se encontró una vulnerabilidad en SourceCodester Simple Online Bidding System 1.0. Ha sido clasificada como crítica. Esto afecta a una parte desconocida del archivo /admin/ajax.php?action=save_settings. La manipulación del argumento img conduce a una carga sin restricciones. Es posible iniciar el ataque de forma… | |
| Analizada | Media (6.1) | 0.71% | 💥 PoC | Cmsimple-xh Cmsimple XH | 21/6/2024 | 17/6/2026 | CMSimple_XH 1.7.6 permite XSS cargando un documento SVG manipulado. | |
| Modificada | Media (5.3) | 0.50% | — | Oretnom23 Simple Student Attendance System | 21/6/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en SourceCodester Simple Student Attendance System 1.0 y clasificada como problemática. La función get_student del archivo Student_form.php es afectada por esta vulnerabilidad. La manipulación del argumento id conduce a Cross-Site Scripting. El ataque puede lanzarse de forma remota.… | |
| Modificada | Media (6.9) | 0.80% | — | Clive 21 Simple Online Hotel Reservation System | 18/6/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en itsourcecode Simple Online Hotel Reservation System 1.0 y clasificada como crítica. Una función desconocida del archivo edit_room.php es afectada por esta vulnerabilidad. La manipulación de la foto del argumento da lugar a una subida sin restricciones. El ataque puede lanzarse de… | |
| Modificada | Media (6.9) | 0.80% | — | Clive 21 Simple Online Hotel Reservation System | 18/6/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en itsourcecode Simple Online Hotel Reservation System 1.0 y clasificada como crítica. Una función desconocida del archivo add_room.php es afectada por esta vulnerabilidad. La manipulación de la foto del argumento da lugar a una subida sin restricciones. El ataque se puede lanzar de… | |
| Modificada | Media (5.4) | 0.40% | — | Sharethis Simple Share Buttons Adder | 18/6/2024 | 17/6/2026 | El complemento Simple Share Buttons Adder de WordPress anterior a 8.5.1 no sanitiza ni escapa a algunas de sus configuraciones, lo que podría permitir a usuarios con altos privilegios, como editores, realizar ataques de cross site scripting incluso cuando unfiltered_html no está permitido. | |
| Aplazada | Media (4.3) | 0.20% | — | Simple SitemapAI | 14/6/2024 | 17/6/2026 | El complemento Simple Sitemap – Create a Responsive HTML Sitemap para WordPress es vulnerable a Cross-Site Request Forgery en todas las versiones hasta la 3.5.13 incluida. Esto se debe a una validación nonce faltante o incorrecta en el enlace 'admin_notices' que se encuentra en class-settings.php. Esto hace posible… | |
| Modificada | Media (5.3) | 0.35% | — | Webtechforce Simple ORG Chart | 12/6/2024 | 17/6/2026 | Vulnerabilidad de falta de autorización en Gangesh Matta Simple Org Chart. Este problema afecta a Simple Org Chart: desde n/a hasta 2.3.4. | |
| Aplazada | Media (4.3) | 0.32% | — | Simple Staff ListAI | 12/6/2024 | 17/6/2026 | Vulnerabilidad de autorización faltante en Brett Shumaker Simple Staff List. Este problema afecta a Simple Staff List: desde n/a hasta 2.2.4. | |
| Modificada | Crítica (9.3) | 0.36% | — | Estomed Simple Care | 10/6/2024 | 17/6/2026 | El uso de una contraseña codificada para la base de datos de los pacientes permite a un atacante recuperar datos confidenciales almacenados en la base de datos. La contraseña es la misma en todas las instalaciones del software Simple Care. Este problema afecta a Estomed Sp. z o.o. Software z oo Simple Care en todas… | |
| Modificada | Alta (8.8) | 0.35% | — | 83pixel Simple COD Fees FOR Woocommerce | 9/6/2024 | 17/6/2026 | Vulnerabilidad de autorización faltante en Andreas Sofantzis Simple COD Fees for WooCommerce. Este problema afecta las tarifas COD simples para WooCommerce: desde n/a hasta 2.0.2. | |
| Modificada | Media (5.4) | 0.26% | — | Purvabathe Simple Image Popup Shortcode | 6/6/2024 | 17/6/2026 | El complemento Simple Image Popup Shortcode para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del código abreviado 'sips_popup' del complemento en todas las versiones hasta la 1.0 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en los atributos proporcionados… | |
| Modificada | Media (5.4) | 0.33% | — | Plugin-planet Simple Ajax Chat | 4/6/2024 | 17/6/2026 | El complemento Simple Ajax Chat de WordPress anterior a 20240412 no sanitiza ni escapa a algunas de sus configuraciones, lo que podría permitir a usuarios con privilegios elevados, como el administrador, realizar ataques de Cross-Site Scripting Almacenado incluso cuando la capacidad unfiltered_html no está permitida… | |
| Aplazada | Media (5.9) | 0.27% | — | Benoit Mercusot Simple Popup ManagerAI | 3/6/2024 | 17/6/2026 | La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Benoit Mercusot Simple Popup Manager permite XSS almacenado. Este problema afecta a Simple Popup Manager: desde n/a hasta 1.3.5. | |
| Aplazada | Media (5.9) | 0.26% | — | Webliberty Simple SpoilerAI | 3/6/2024 | 17/6/2026 | La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Webliberty Simple Spoiler permite XSS almacenado. Este problema afecta a Simple Spoiler: desde n/a hasta 1.2. | |
| Aplazada | Media (6.4) | 0.27% | — | Simple Like Page PluginAI | 30/5/2024 | 17/6/2026 | El complemento Simple Like Page Plugin para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de los códigos cortos del complemento en todas las versiones hasta la 1.5.2 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en los atributos proporcionados por el usuario.… | |
| Analizada | Media (5.3) | 0.45% | — | Oretnom23 Simple Online Bidding System | 29/5/2024 | 17/6/2026 | Se encontró una vulnerabilidad en SourceCodester Simple Online Bidding System 1.0. Ha sido clasificada como problemática. La función save_category del fichero /admin/index.php?page=categories es afectada por la vulnerabilidad. La manipulación del nombre del argumento conduce a Cross-site scripting. Es posible lanzar… | |
| Analizada | Media (6.9) | 0.34% | — | Oretnom23 Simple Online Bidding System | 28/5/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en SourceCodester Simple Online Bidding System 1.0 y clasificada como problemática. La función save_product del archivo /admin/index.php?page=manage_product del componente HTTP POST Request Handler es afectada por esta vulnerabilidad. La manipulación conduce a cross-site request… | |
| Analizada | Media (5.3) | 0.61% | — | Argie Simple Inventory System | 19/5/2024 | 17/6/2026 | Se encontró una vulnerabilidad en SourceCodester Simple Inventory System 1.0. Ha sido declarada crítica. Esta vulnerabilidad afecta a un código desconocido del archivo updateproduct.php. La manipulación del argumento ITEM conduce a la inyección SQL. El ataque se puede iniciar de forma remota. El exploit ha sido… | |
| Analizada | Media (5.3) | 0.49% | — | Argie Simple Inventory System | 19/5/2024 | 17/6/2026 | Se encontró una vulnerabilidad en SourceCodester Simple Inventory System 1.0. Ha sido clasificada como crítica. Una parte desconocida del archivo tableedit.php afecta a esta vulnerabilidad. La manipulación del argumento from/to conduce a la inyección SQL. Es posible iniciar el ataque de forma remota. El exploit ha… | |
| Analizada | Media (5.3) | 0.49% | — | Argie Simple Inventory System | 19/5/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en SourceCodester Simple Inventory System 1.0 y clasificada como crítica. Una función desconocida del archivo updateprice.php es afectada por esta vulnerabilidad. La manipulación del argumento ITEM conduce a la inyección SQL. El ataque puede lanzarse de forma remota. El exploit ha… | |
| Analizada | Media (5.1) | 0.48% | — | Argie Simple Inventory System | 19/5/2024 | 17/6/2026 | Una vulnerabilidad ha sido encontrada en SourceCodester Simple Inventory System 1.0 y clasificada como crítica. Una función desconocida del archivo login.php es afectada por esta vulnerabilidad. La manipulación del argumento username conduce a la inyección de SQL. El exploit ha sido divulgado al público y puede… | |
| Analizada | Media (6.9) | 0.37% | — | Argie Simple Inventory System | 19/5/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en SourceCodester Simple Inventory System 1.0 y clasificada como problemática. Una función desconocida del archivo /tableedit.php#page=editprice es afectada por esta vulnerabilidad. La manipulación del argumento itemnumber conduce a cross-site request forgery. Es posible lanzar el… |