Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2808▼ 273 respecto a la semana anterior
Críticas / altas1313▼ 193 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

2142 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaMedia (6.3)0.22%—Codelyfe Stupid Simple CMS1/3/202417/6/2026
Se descubrió que Stupid Simple CMS v1.2.4 contiene un Cross-Site Request Forgery (CSRF) a través del componente /save_settings.php
AnalizadaMedia (6.1)0.43%—Codelyfe Stupid Simple CMS1/3/202417/6/2026
Stupid Simple CMS 1.2.4 es vulnerable a Cross Site Scripting (XSS) dentro del título del blog de la configuración.
AnalizadaMedia (6.1)0.61%💥 PoCOretnom23 Simple Student Attendance System29/2/202417/6/2026
Una vulnerabilidad de Cross-Site Scripting (XSS) en el Simple Student Attendance System v.1.0 permite a un atacante remoto ejecutar código arbitrario a través de un payload manipulado en la página o el parámetro class_month en el componente /php-attendance/attendance_report.
AnalizadaCrítica (9.8)1.2%💥 PoCOretnom23 Simple Student Attendance System29/2/202417/6/2026
Una vulnerabilidad de inyección SQL en el Simple Student Attendance System v.1.0 permite a un atacante remoto ejecutar código arbitrario a través de un payload manipulado en el parámetro id en las páginas Student_form.php y class_form.php.
ModificadaMedia (4.8)0.49%—Simplesharebuttons Simple Share Buttons Adder29/2/202417/6/2026
El complemento Simple Share Buttons Adder para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de la configuración de administrador en todas las versiones hasta la 8.4.11 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes autenticados,…
AnalizadaCrítica (9.8)0.83%—Oretnom23 Simple Student Attendance System27/2/202417/6/2026
Una vulnerabilidad fue encontrada en SourceCodester Simple Student Attendance System 1.0 y clasificada como crítica. La función delete_class del archivo /ajax-api.php del componente List of Classes Page es afectada por esta vulnerabilidad. La manipulación del argumento id con la entrada 1337'+or+1=1;--+ conduce a la…
AnalizadaCrítica (9.8)0.64%—Code-projects Simple Stock System27/2/202417/6/2026
Code-projects Simple Stock System 1.0 es vulnerable a la inyección SQL.
AnalizadaMedia (6.1)0.57%—Oretnom23 Simple Student Attendance System23/2/202417/6/2026
Se encontró una vulnerabilidad en SourceCodester Simple Student Attendance System 1.0. Ha sido clasificada como problemática. Esto afecta a una parte desconocida del archivo ?page=attendance&class_id=1. La manipulación del argumento class_date con la entrada 2024-02-23%22%3E%3Cscript%3Ealert(1)%3C/script%3E…
AnalizadaMedia (5.3)0.68%—Codeastro Simple Voting System23/2/202417/6/2026
Una vulnerabilidad fue encontrada en CodeAstro Simple Voting System 1.0 y clasificada como crítica. Una función desconocida del archivo users.php del componente Backend es afectada por esta vulnerabilidad. La manipulación conduce a controles de acceso inadecuados. El ataque se puede lanzar de forma remota. El exploit…
ModificadaMedia (5.3)0.91%💥 ExploitPresstigers Simple JOB Board21/2/202417/6/2026
El complemento Simple Job Board para WordPress es vulnerable al acceso no autorizado a los datos | debido a una verificación de autorización insuficiente en la función fetch_quick_job() en todas las versiones hasta la 2.10.8 incluida. Esto hace posible que atacantes no autenticados obtengan publicaciones arbitrarias,…
ModificadaMedia (6.1)0.38%—Code-projects Simple Admin Panel14/2/202417/6/2026
Una vulnerabilidad de Cross-Site Scripting (XSS) en la aplicación Simple Admin Panel v1.0 permite a los atacantes script web o HTML arbitrario a través de un payload manipulado inyectado en el parámetro Nombre de categoría en la función Agregar categoría.
ModificadaMedia (5.4)0.41%—Code-projects Simple Admin Panel14/2/202417/6/2026
Una vulnerabilidad de Cross-Site Scripting (XSS) en la aplicación Simple Admin Panel v1.0 permite a los atacantes script web o HTML arbitrario a través de un payload manipulado inyectado en el parámetro Nombre de categoría en la función Agregar categoría.
ModificadaMedia (5.4)0.38%—Code-projects Simple Admin Panel14/2/202417/6/2026
Una vulnerabilidad de Cross-Site Scripting (XSS) en la aplicación Simple Admin Panel v1.0 permite a los atacantes script web o HTML arbitrario a través de un payload manipulado inyectado en el parámetro Número de tamaño en la función Agregar tamaño.
ModificadaCrítica (9.8)0.63%—Code-projects Simple Admin Panel14/2/202417/6/2026
Se descubrió que la aplicación Simple Admin Panel v1.0 contiene una vulnerabilidad de inyección SQL a través del parámetro orderID en /adminView/viewEachOrder.php.
ModificadaCrítica (9.8)0.81%—Rems Simple Expense Tracker APP14/2/202417/6/2026
Se descubrió que Simple Expense Tracker v1.0 contiene una vulnerabilidad de inyección SQL a través del parámetro de categoría en /endpoint/delete_category.php.
ModificadaCrítica (9.8)0.81%—Rems Simple Expense Tracker APP14/2/202417/6/2026
Se descubrió que Simple Expense Tracker v1.0 contiene una vulnerabilidad de inyección SQL a través del parámetro de gastos en /endpoint/delete_expense.php.
ModificadaAlta (8.8)0.21%—Wpsimpletools Basic LOG Viewer12/2/202417/6/2026
Vulnerabilidad de Cross Site Request Forgery (CSRF) en WpSimpleTools Basic Log Viewer. Este problema afecta al Basic Log Viewer: desde n/a hasta 1.0.4.
ModificadaAlta (8.8)0.72%—Code-projects Simple School Management System9/2/202417/6/2026
Code-projects Simple School Managment System 1.0 permite la inyección SQL a través del parámetro 'id' en "School/delete.php?id=5".
ModificadaAlta (8.8)0.78%—Code-projects Simple School Management System9/2/202417/6/2026
Code-projects Simple School Managment System 1.0 permite omitir la autenticación a través de los parámetros de nombre de usuario y contraseña en School/teacher_login.php.
ModificadaAlta (8.8)0.71%—Code-projects Simple School Management System9/2/202417/6/2026
Code-projects Simple School Managment System 1.0 permite la inyección SQL a través del parámetro 'id' en "School/sub_delete.php?id=5".
ModificadaAlta (8.8)0.71%—Code-projects Simple School Management System9/2/202417/6/2026
Code-projects Simple School Managment System 1.0 permite la inyección SQL a través del parámetro 'pass' en School/teacher_login.php.
ModificadaAlta (8.8)0.72%—Code-projects Simple School Management System9/2/202417/6/2026
Code-projects Simple School Managment System 1.0 permite la inyección SQL a través del parámetro 'name' en School/teacher_login.php.
ModificadaAlta (8.8)0.72%—Code-projects Simple School Management System9/2/202417/6/2026
Code-projects Simple School Managment System 1.0 permite la inyección SQL a través del parámetro 'aname' en "School/index.php".
ModificadaAlta (8.8)0.94%—Code-projects Simple School Management System9/2/202417/6/2026
Code-projects Simple School Managment System 1.0 permite omitir la autenticación a través de los parámetros de nombre de usuario y contraseña en School/index.php.
ModificadaAlta (8.8)0.71%—Code-projects Simple School Management System9/2/202417/6/2026
Code-projects Simple School Managment System 1.0 permite la inyección SQL a través del parámetro 'apass' en "School/index.php".