Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2847▼ 221 respecto a la semana anterior
Críticas / altas1332▼ 166 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
2142 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Media (5.9) | 0.38% | — | Mrdigital Simple Image PopupAI | 2/5/2024 | 17/6/2026 | La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('cross-site Scripting') en Mr Digital Simple Image Popup permite almacenar XSS. Este problema afecta a Simple Image Popup: desde n/a hasta 2.4.0. | |
| Analizada | Alta (7.4) | 0.56% | — | Cmsimple | 1/5/2024 | 17/6/2026 | La vulnerabilidad de Cross Site Scripting (XSS) en el menú Configuración de CMSimple v5.15 permite a los atacantes ejecutar script web o HTML arbitrarios a través de un payload manipulado inyectado en el parámetro Cerrar sesión en la sección Idioma. | |
| Analizada | Media (6.1) | 0.40% | — | Cmsimple | 1/5/2024 | 17/6/2026 | Una vulnerabilidad de Cross Site Scripting (XSS) en el menú Configuración de CMSimple v5.15 permite a los atacantes ejecutar script web o HTML arbitrarios a través de un payload manipulado inyectado en el parámetro Descargas en la sección Idioma. | |
| Aplazada | Crítica (9.1) | 0.43% | — | SimpleminingosAI | 30/4/2024 | 17/6/2026 | SimpleMiningOS hasta la v1259 se distribuye con claves de host SSH integradas en la imagen de instalación, lo que permite ataques man-in-the-middle y hace trivial la identificación de todos los nodos IPv4 públicos con Shodan.io. NOTA: el proveedor indicó que no tienen planes de solucionar esto y desaconsejan el… | |
| Aplazada | Media (6.5) | 0.31% | — | Simple-dhcp-serverAI | 29/4/2024 | 17/6/2026 | marshall en dhcp_packet.c en simple-dhcp-server a través de ec976d2 permite a atacantes remotos provocar una denegación de servicio enviando un paquete DHCP malicioso. El bloqueo se debe a un error de confusión de tipos que da como resultado una gran asignación de memoria; cuando esta asignación de memoria falla, el… | |
| Aplazada | Media (5.3) | 0.46% | — | Simple-dhcp-serverAI | 29/4/2024 | 17/6/2026 | simple-dhcp-server a través de ec976d2 permite a atacantes remotos provocar una denegación de servicio (caída del daemon) enviando un paquete DHCP sin ningún campo de opción, lo que provoca que free_packet en dhcp_packet.c elimine la referencia a un puntero NULL. | |
| Analizada | Media (6.3) | 0.45% | — | Code-projects Simple School Management System | 25/4/2024 | 17/6/2026 | Vulnerabilidad de carga de archivos en la función para que los empleados carguen avatares en Code-Projects Simple School Management System v1.0 permite a los atacantes ejecutar código arbitrario mediante la carga de un archivo manipulado. | |
| Modificada | Media (5.4) | 0.34% | — | Simple-membership-plugin Simple Membership | 25/4/2024 | 17/6/2026 | El complemento Simple Membership para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del código corto 'swpm_paypal_subscription_cancel_link' del complemento en todas las versiones hasta la 4.4.3 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en los atributos… | |
| Analizada | Alta (8.8) | 0.71% | — | Oretnom23 Simple Subscription Website | 24/4/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en SourceCodester Simple Subscription Website 1.0 y clasificada como crítica. Una función desconocida del archivo view_application.php es afectada por esta vulnerabilidad. La manipulación del argumento id conduce a la inyección de SQL. Es posible lanzar el ataque de forma remota. El… | |
| Analizada | Media (4.5) | 0.77% | — | Cmsimple | 19/4/2024 | 17/6/2026 | Vulnerabilidad de Cross Site Scripting en CmSimple v.5.15 permite a un atacante remoto ejecutar código arbitrario a través del componente functions.php. | |
| Aplazada | Media (5.5) | 0.33% | — | Really-simple-plugins Really Simple SSLAI | 18/4/2024 | 17/6/2026 | Vulnerabilidad de Server-Side Request Forgery (SSRF) en Really Simple Plugins Really Simple SSL. Este problema afecta a Really Simple SSL: desde n/a hasta 7.2.3. | |
| Aplazada | Alta (7.1) | 0.39% | — | Ashish Ajani WP Simple Html SitemapAI | 18/4/2024 | 17/6/2026 | La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en Ashish Ajani WP Simple HTML Sitemap permite Reflected XSS. Este problema afecta a WP Simple HTML Sitemap: desde n/a hasta 2.8. | |
| Aplazada | Media (5.8) | 0.29% | — | Envialosimple Envialo SimpleAI | 18/4/2024 | 17/6/2026 | Neutralización inadecuada de la entrada durante la vulnerabilidad de generación de páginas web ('Cross-site Scripting') en EnvialoSimple EnvíaloSimple permite XSS reflejado. Este problema afecta a EnvíaloSimple: desde n/a hasta 2.2. | |
| Analizada | Alta (7.2) | 0.46% | — | Cmsimple | 17/4/2024 | 17/6/2026 | Una vulnerabilidad de cross site scripting (XSS) en el menú Configuración de CMSimple v5.15 permite a los atacantes ejecutar scripts web o HTML arbitrarios a través de un payload manipulado inyectado en el parámetro Configuración en la sección Idioma. | |
| Analizada | Media (6.8) | 0.53% | — | Cmsimple | 17/4/2024 | 17/6/2026 | Una vulnerabilidad de cross site scripting (XSS) en el menú Configuración de CMSimple v5.15 permite a los atacantes ejecutar scripts web o HTML arbitrarios a través de un payload manipulado inyectado en el parámetro Editar en la sección Idioma. | |
| Aplazada | Media (6.5) | 0.32% | — | Presstigers Simple Testimonials ShowcaseAI | 17/4/2024 | 17/6/2026 | La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('cross-site Scripting') en PressTigers Simple Testimonials Showcase permite almacenar XSS. Este problema afecta a Simple Testimonials Showcase: desde n/a hasta 1.1.5. | |
| Aplazada | Alta (7.5) | 0.57% | — | Simplefilelist Simple File ListAI | 17/4/2024 | 12/8/2026 | Vulnerabilidad de falta de autorización en Mitchell Bennis Simple File List. Este problema afecta a Simple File List: desde n/a hasta 6.1.9. | |
| Analizada | Media (4.8) | 0.19% | — | Robbychen Simple Buttons Creator | 15/4/2024 | 17/6/2026 | El complemento Simple Buttons Creator de WordPress hasta la versión 1.04 no tiene comprobaciones CSRF en algunos lugares, lo que podría permitir a los atacantes hacer que los usuarios que han iniciado sesión realicen acciones no deseadas a través de ataques CSRF. | |
| Analizada | Media (6.1) | 0.24% | — | Robbychen Simple Buttons Creator | 15/4/2024 | 17/6/2026 | El complemento Simple Buttons Creator de WordPress hasta la versión 1.04 no tiene ninguna autorización ni CSRF en su función de agregar botón, lo que permite a usuarios no autenticados llamarlos directamente o mediante ataques CSRF. Además, debido a la falta de sanitización y escape, también podría permitirles… | |
| Aplazada | Media (4.3) | 0.20% | — | Bracketspace Simple Post NotesAI | 11/4/2024 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en BracketSpace Simple Post Notes. Este problema afecta a Simple Post Notes: desde n/a hasta 1.7.6. | |
| Modificada | Alta (8.8) | 0.41% | — | Donweb Envialosimple | 9/4/2024 | 17/6/2026 | El complemento EnvíaloSimple: Email Marketing y Newsletters para WordPress es vulnerable a Cross-Site Request Forgery en todas las versiones hasta la 2.3 incluida. Esto se debe a una validación nonce faltante o incorrecta en la función gallery_add. Esto hace posible que atacantes no autenticados carguen archivos… | |
| Modificada | Crítica (9.8) | 1.2% | 💥 PoC | Presstigers Simple JOB Board | 9/4/2024 | 17/6/2026 | El complemento Simple Job Board para WordPress es vulnerable a la inyección de objetos PHP en todas las versiones hasta la 2.11.0 incluida a través de la deserialización de entradas que no son de confianza en la función job_board_applicant_list_columns_value. Esto hace posible que atacantes no autenticados inyecten un… | |
| Analizada | Media (5.9) | 1.2% | — | Codelyfe Stupid Simple CMS | 2/4/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en codelyfe Stupid Simple CMS 1.2.4 y clasificada como problemática. Este problema afecta un procesamiento desconocido de la página de inicio de sesión del componente. La manipulación conduce a una restricción inadecuada de intentos de autenticación excesivos. El ataque puede… | |
| Modificada | Alta (8.8) | 0.24% | — | B-website Simple Revisions Delete | 29/3/2024 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Brice CAPOBIANCO Simple Revisions Delete. Este problema afecta a Simple Revisions Delete: desde n/a hasta 1.5.3. | |
| Modificada | Media (5.4) | 0.36% | — | Wpsimplesponsorships Simple Sponsorship | 29/3/2024 | 17/6/2026 | La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('cross-site Scripting') en Simple Sponsorships Sponsors permite XSS almacenado. Este problema afecta a los patrocinadores: desde n/a hasta 3.5.1. |