Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2851▼ 221 respecto a la semana anterior
Críticas / altas1331▼ 168 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)223▼ 98 respecto a la semana anterior
–

2142 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaMedia (5.3)0.58%—Oretnom23 Simple Online Men's Salon Management System17/5/202417/6/2026
Una vulnerabilidad fue encontrada en SourceCodester Simple Online Mens Salon Management System 1.0 y clasificada como crítica. Una función desconocida del archivo view_service.php es afectada por esta vulnerabilidad. La manipulación del argumento id conduce a la inyección de SQL. El ataque puede lanzarse de forma…
AplazadaCrítica (9.8)0.50%—Astoundify Simple Registration FOR WoocommerceAI17/5/202417/6/2026
La vulnerabilidad de gestión de privilegios incorrecta en Astoundify Simple Registration para WooCommerce permite la escalada de privilegios. Este problema afecta el registro simple para WooCommerce: desde n/a hasta 1.5.6.
AnalizadaCrítica (9.8)0.77%—Simple-membership-plugin Simple Membership17/5/202417/6/2026
Vulnerabilidad de gestión de privilegios incorrecta en smp7, wp.Insider Simple Membership permite la escalada de privilegios. Este problema afecta a Simple Membership: desde n/a hasta 4.3.4.
AnalizadaAlta (8.8)0.91%—Simple-membership-plugin Simple Membership17/5/202417/6/2026
Vulnerabilidad de autenticación incorrecta en smp7, wp.Insider Simple Membership. Este problema afecta a Simple Membership: desde n/a hasta 4.3.4.
AplazadaCrítica (9.3)0.41%—Simple PHP Shopping CartAI16/5/202417/6/2026
Vulnerabilidad de inyección SQL en Simple PHP Shopping Cart que afecta a la versión 0.9. Esta vulnerabilidad podría permitir a un atacante recuperar toda la información almacenada en la base de datos mediante el envío de una consulta SQL especialmente manipulada, debido a la falta de una correcta desinfección del…
AnalizadaMedia (5.3)0.48%—Code-projects Simple Chat System16/5/202417/6/2026
Una vulnerabilidad clasificada como problemática fue encontrada en el proyecto de código Simple Chat System 1.0. Este problema afecta un procesamiento desconocido del componente Message Handler. La manipulación conduce a Cross Site Scripting. El ataque puede iniciarse de forma remota. El exploit ha sido divulgado al…
AnalizadaMedia (5.3)0.48%—Code-projects Simple Chat System16/5/202417/6/2026
Una vulnerabilidad clasificada como problemática fue encontrada en el proyecto de código Simple Chat System 1.0. Una función desconocida del archivo /register.php es afectada por esta vulnerabilidad. La manipulación del argumento name conduce a Cross Site Scripting. Es posible lanzar el ataque de forma remota. El…
AnalizadaMedia (5.3)0.65%—Code-projects Simple Chat System16/5/202417/6/2026
Una vulnerabilidad fue encontrada en el proyecto de código Simple Chat System 1.0 y clasificada como crítica. Esta vulnerabilidad afecta a un código desconocido del archivo /register.php. La manipulación del argumento name/number/address conduce a la inyección SQL. El ataque se puede iniciar de forma remota. El…
AnalizadaMedia (5.3)0.61%—Code-projects Simple Chat System16/5/202417/6/2026
Una vulnerabilidad ha sido encontrada en code-projects Simple Chat System 1.0 y clasificada como crítica. Esto afecta a una parte desconocida del archivo /login.php. La manipulación del argumento correo electrónico/contraseña conduce a la inyección de SQL. Es posible iniciar el ataque de forma remota. El exploit ha…
AnalizadaMedia (5.3)0.58%—Oretnom23 Simple Online Bidding System16/5/202417/6/2026
Una vulnerabilidad fue encontrada en SourceCodester Simple Online Bidding System 1.0 y clasificada como crítica. Una función desconocida del archivo /simple-online-bidding-system/admin/index.php?page=manage_product es afectada por esta vulnerabilidad. La manipulación del argumento id conduce a la inyección de SQL. El…
AnalizadaMedia (5.3)0.56%—Oretnom23 Simple Online Bidding System16/5/202417/6/2026
Una vulnerabilidad fue encontrada en SourceCodester Simple Online Bidding System 1.0 y clasificada como crítica. Una función desconocida del archivo /simple-online-bidding-system/admin/index.php?page=manage_user es afectada por esta vulnerabilidad. La manipulación del argumento id conduce a la inyección de SQL. Es…
AnalizadaMedia (5.3)0.60%—Oretnom23 Simple Online Bidding System16/5/202417/6/2026
Una vulnerabilidad fue encontrada en SourceCodester Simple Online Bidding System 1.0 y clasificada como crítica. Este problema afecta un procesamiento desconocido del archivo /simple-online-bidding-system/admin/index.php?page=view_udet. La manipulación del argumento id conduce a la inyección de SQL. El ataque puede…
AnalizadaMedia (5.3)0.52%—Oretnom23 Simple Online Bidding System16/5/202417/6/2026
Una vulnerabilidad fue encontrada en SourceCodester Simple Online Bidding System 1.0 y clasificada como crítica. Esta vulnerabilidad afecta a un código desconocido del archivo /simple-online-bidding-system/index.php?page=view_prod. La manipulación del argumento id conduce a la inyección de SQL. El ataque se puede…
AnalizadaMedia (6.9)0.34%—Oretnom23 Simple Online Bidding System16/5/202417/6/2026
Una vulnerabilidad ha sido encontrada en SourceCodester Simple Online Bidding System 1.0 y clasificada como problemática. Esto afecta a una parte desconocida del archivo /simple-online-bidding-system/admin/ajax.php?action=save_user. La manipulación conduce a cross-site request forgery. Es posible iniciar el ataque de…
AnalizadaMedia (5.3)0.58%—Oretnom23 Simple Online Bidding System16/5/202417/6/2026
Se encontró una vulnerabilidad en SourceCodester Simple Online Bidding System 1.0. Ha sido calificada como crítica. Una función desconocida del archivo /simple-online-bidding-system/admin/ajax.php?action=delete_category es afectada por esta vulnerabilidad. La manipulación del argumento id conduce a la inyección de…
AnalizadaMedia (6.9)0.79%—Oretnom23 Simple Online Bidding System16/5/202417/6/2026
Se encontró una vulnerabilidad en SourceCodester Simple Online Bidding System 1.0. Ha sido declarada crítica. Una funcionalidad desconocida del archivo /simple-online-bidding-system/admin/ajax.php?action=save_product es afectada por esta vulnerabilidad. La manipulación conduce a una carga sin restricciones. El ataque…
AnalizadaMedia (5.3)0.43%—Oretnom23 Simple Image Stack Website16/5/202417/6/2026
Una vulnerabilidad fue encontrada en SourceCodester Simple Image Stack Website 1.0 y clasificada como problemática. Esto afecta a una parte desconocida. La manipulación del argumento page conduce a Cross Site Scripting. Es posible iniciar el ataque de forma remota. El exploit ha sido divulgado al público y puede…
AnalizadaMedia (5.4)0.64%—Oretnom23 Simple Customer Relationship Management System14/5/202417/6/2026
Vulnerabilidad de inyección SQL en SourceCodester Simple Customer Relationship Management System v1.0 permite a un atacante ejecutar código arbitrario a través del parámetro de nombre en get-quote.php.
AnalizadaMedia (5.4)0.61%💥 PoCOretnom23 Simple Customer Relationship Management System14/5/202417/6/2026
Vulnerabilidad de Cross Site Scripting en SourceCodester Simple Customer Relationship Management System v1.0 permite a un atacante ejecutar código arbitrario a través de la empresa o los parámetros de consulta.
AplazadaMedia (6.5)0.66%—Wpkube Simple Basic Contact FormAI14/5/202417/6/2026
El complemento Simple Basic Contact Form para WordPress para WordPress es vulnerable a la ejecución de códigos cortos arbitrarios en todas las versiones hasta la 20240502 incluida. Esto permite a atacantes no autenticados ejecutar códigos cortos arbitrarios. La gravedad y la explotabilidad dependen de la funcionalidad…
ModificadaMedia (5.4)0.43%—Simple-membership-plugin Simple Membership14/5/202417/6/2026
El complemento Simple Membership para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del código corto 'swpm_paypal_subscription_cancel_link' del complemento en todas las versiones hasta la 4.4.5 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en los atributos…
AplazadaMedia (6.1)0.51%—Wpkube Simple Basic Contact FormAI14/5/202417/6/2026
El complemento Simple Basic Contact Form para WordPress es vulnerable a Cross-Site Scripting Reflejado a través del parámetro 'scf_email' en versiones hasta la 20221201 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes no autenticados inyecten scripts…
AplazadaMedia (4.3)0.58%—SimpleshopAI14/5/202417/6/2026
El complemento SimpleShop para WordPress es vulnerable a la Cross-Site Request Forgery en todas las versiones hasta la 2.10.0 incluida. Esto se debe a una validación nonce faltante o incorrecta en la función Maybe_disconnect_simpleshop. Esto hace posible que atacantes no autenticados desconecten el sitio de simpleshop…
AplazadaMedia (5.3)0.62%—SimpleshopAI14/5/202417/6/2026
El complemento SimpleShop para WordPress es vulnerable a la desconexión no autorizada de SimpleShop debido a una falta de verificación de capacidad en la función Maybe_disconnect_simpleshop en todas las versiones hasta la 2.10.2 incluida. Esto hace posible que atacantes no autenticados desconecten SimpleShop.
AplazadaAlta (7.5)0.47%—SimplenetworkAI4/5/202417/6/2026
TCPServer.cpp en SimpleNetwork hasta 29bc615 tiene un error uno por uno que provoca un desbordamiento del búfer al intentar agregar '\0' al final de datos de mensajes largos. Puede explotarse mediante paquetes TCP manipulados.