Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2847▼ 221 respecto a la semana anterior
Críticas / altas1332▼ 166 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

2142 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaMedia (5.9)0.38%—Mrdigital Simple Image PopupAI2/5/202417/6/2026
La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('cross-site Scripting') en Mr Digital Simple Image Popup permite almacenar XSS. Este problema afecta a Simple Image Popup: desde n/a hasta 2.4.0.
AnalizadaAlta (7.4)0.56%—Cmsimple1/5/202417/6/2026
La vulnerabilidad de Cross Site Scripting (XSS) en el menú Configuración de CMSimple v5.15 permite a los atacantes ejecutar script web o HTML arbitrarios a través de un payload manipulado inyectado en el parámetro Cerrar sesión en la sección Idioma.
AnalizadaMedia (6.1)0.40%—Cmsimple1/5/202417/6/2026
Una vulnerabilidad de Cross Site Scripting (XSS) en el menú Configuración de CMSimple v5.15 permite a los atacantes ejecutar script web o HTML arbitrarios a través de un payload manipulado inyectado en el parámetro Descargas en la sección Idioma.
AplazadaCrítica (9.1)0.43%—SimpleminingosAI30/4/202417/6/2026
SimpleMiningOS hasta la v1259 se distribuye con claves de host SSH integradas en la imagen de instalación, lo que permite ataques man-in-the-middle y hace trivial la identificación de todos los nodos IPv4 públicos con Shodan.io. NOTA: el proveedor indicó que no tienen planes de solucionar esto y desaconsejan el…
AplazadaMedia (6.5)0.31%—Simple-dhcp-serverAI29/4/202417/6/2026
marshall en dhcp_packet.c en simple-dhcp-server a través de ec976d2 permite a atacantes remotos provocar una denegación de servicio enviando un paquete DHCP malicioso. El bloqueo se debe a un error de confusión de tipos que da como resultado una gran asignación de memoria; cuando esta asignación de memoria falla, el…
AplazadaMedia (5.3)0.46%—Simple-dhcp-serverAI29/4/202417/6/2026
simple-dhcp-server a través de ec976d2 permite a atacantes remotos provocar una denegación de servicio (caída del daemon) enviando un paquete DHCP sin ningún campo de opción, lo que provoca que free_packet en dhcp_packet.c elimine la referencia a un puntero NULL.
AnalizadaMedia (6.3)0.45%—Code-projects Simple School Management System25/4/202417/6/2026
Vulnerabilidad de carga de archivos en la función para que los empleados carguen avatares en Code-Projects Simple School Management System v1.0 permite a los atacantes ejecutar código arbitrario mediante la carga de un archivo manipulado.
ModificadaMedia (5.4)0.34%—Simple-membership-plugin Simple Membership25/4/202417/6/2026
El complemento Simple Membership para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del código corto 'swpm_paypal_subscription_cancel_link' del complemento en todas las versiones hasta la 4.4.3 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en los atributos…
AnalizadaAlta (8.8)0.71%—Oretnom23 Simple Subscription Website24/4/202417/6/2026
Una vulnerabilidad fue encontrada en SourceCodester Simple Subscription Website 1.0 y clasificada como crítica. Una función desconocida del archivo view_application.php es afectada por esta vulnerabilidad. La manipulación del argumento id conduce a la inyección de SQL. Es posible lanzar el ataque de forma remota. El…
AnalizadaMedia (4.5)0.77%—Cmsimple19/4/202417/6/2026
Vulnerabilidad de Cross Site Scripting en CmSimple v.5.15 permite a un atacante remoto ejecutar código arbitrario a través del componente functions.php.
AplazadaMedia (5.5)0.33%—Really-simple-plugins Really Simple SSLAI18/4/202417/6/2026
Vulnerabilidad de Server-Side Request Forgery (SSRF) en Really Simple Plugins Really Simple SSL. Este problema afecta a Really Simple SSL: desde n/a hasta 7.2.3.
AplazadaAlta (7.1)0.39%—Ashish Ajani WP Simple Html SitemapAI18/4/202417/6/2026
La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en Ashish Ajani WP Simple HTML Sitemap permite Reflected XSS. Este problema afecta a WP Simple HTML Sitemap: desde n/a hasta 2.8.
AplazadaMedia (5.8)0.29%—Envialosimple Envialo SimpleAI18/4/202417/6/2026
Neutralización inadecuada de la entrada durante la vulnerabilidad de generación de páginas web ('Cross-site Scripting') en EnvialoSimple EnvíaloSimple permite XSS reflejado. Este problema afecta a EnvíaloSimple: desde n/a hasta 2.2.
AnalizadaAlta (7.2)0.46%—Cmsimple17/4/202417/6/2026
Una vulnerabilidad de cross site scripting (XSS) en el menú Configuración de CMSimple v5.15 permite a los atacantes ejecutar scripts web o HTML arbitrarios a través de un payload manipulado inyectado en el parámetro Configuración en la sección Idioma.
AnalizadaMedia (6.8)0.53%—Cmsimple17/4/202417/6/2026
Una vulnerabilidad de cross site scripting (XSS) en el menú Configuración de CMSimple v5.15 permite a los atacantes ejecutar scripts web o HTML arbitrarios a través de un payload manipulado inyectado en el parámetro Editar en la sección Idioma.
AplazadaMedia (6.5)0.32%—Presstigers Simple Testimonials ShowcaseAI17/4/202417/6/2026
La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('cross-site Scripting') en PressTigers Simple Testimonials Showcase permite almacenar XSS. Este problema afecta a Simple Testimonials Showcase: desde n/a hasta 1.1.5.
AplazadaAlta (7.5)0.57%—Simplefilelist Simple File ListAI17/4/202412/8/2026
Vulnerabilidad de falta de autorización en Mitchell Bennis Simple File List. Este problema afecta a Simple File List: desde n/a hasta 6.1.9.
AnalizadaMedia (4.8)0.19%—Robbychen Simple Buttons Creator15/4/202417/6/2026
El complemento Simple Buttons Creator de WordPress hasta la versión 1.04 no tiene comprobaciones CSRF en algunos lugares, lo que podría permitir a los atacantes hacer que los usuarios que han iniciado sesión realicen acciones no deseadas a través de ataques CSRF.
AnalizadaMedia (6.1)0.24%—Robbychen Simple Buttons Creator15/4/202417/6/2026
El complemento Simple Buttons Creator de WordPress hasta la versión 1.04 no tiene ninguna autorización ni CSRF en su función de agregar botón, lo que permite a usuarios no autenticados llamarlos directamente o mediante ataques CSRF. Además, debido a la falta de sanitización y escape, también podría permitirles…
AplazadaMedia (4.3)0.20%—Bracketspace Simple Post NotesAI11/4/202417/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en BracketSpace Simple Post Notes. Este problema afecta a Simple Post Notes: desde n/a hasta 1.7.6.
ModificadaAlta (8.8)0.41%—Donweb Envialosimple9/4/202417/6/2026
El complemento EnvíaloSimple: Email Marketing y Newsletters para WordPress es vulnerable a Cross-Site Request Forgery en todas las versiones hasta la 2.3 incluida. Esto se debe a una validación nonce faltante o incorrecta en la función gallery_add. Esto hace posible que atacantes no autenticados carguen archivos…
ModificadaCrítica (9.8)1.2%💥 PoCPresstigers Simple JOB Board9/4/202417/6/2026
El complemento Simple Job Board para WordPress es vulnerable a la inyección de objetos PHP en todas las versiones hasta la 2.11.0 incluida a través de la deserialización de entradas que no son de confianza en la función job_board_applicant_list_columns_value. Esto hace posible que atacantes no autenticados inyecten un…
AnalizadaMedia (5.9)1.2%—Codelyfe Stupid Simple CMS2/4/202417/6/2026
Una vulnerabilidad fue encontrada en codelyfe Stupid Simple CMS 1.2.4 y clasificada como problemática. Este problema afecta un procesamiento desconocido de la página de inicio de sesión del componente. La manipulación conduce a una restricción inadecuada de intentos de autenticación excesivos. El ataque puede…
ModificadaAlta (8.8)0.24%—B-website Simple Revisions Delete29/3/202417/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Brice CAPOBIANCO Simple Revisions Delete. Este problema afecta a Simple Revisions Delete: desde n/a hasta 1.5.3.
ModificadaMedia (5.4)0.36%—Wpsimplesponsorships Simple Sponsorship29/3/202417/6/2026
La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('cross-site Scripting') en Simple Sponsorships Sponsors permite XSS almacenado. Este problema afecta a los patrocinadores: desde n/a hasta 3.5.1.