Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2808▼ 273 respecto a la semana anterior
Críticas / altas1313▼ 193 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
2142 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Media (6.3) | 0.22% | — | Codelyfe Stupid Simple CMS | 1/3/2024 | 17/6/2026 | Se descubrió que Stupid Simple CMS v1.2.4 contiene un Cross-Site Request Forgery (CSRF) a través del componente /save_settings.php | |
| Analizada | Media (6.1) | 0.43% | — | Codelyfe Stupid Simple CMS | 1/3/2024 | 17/6/2026 | Stupid Simple CMS 1.2.4 es vulnerable a Cross Site Scripting (XSS) dentro del título del blog de la configuración. | |
| Analizada | Media (6.1) | 0.61% | 💥 PoC | Oretnom23 Simple Student Attendance System | 29/2/2024 | 17/6/2026 | Una vulnerabilidad de Cross-Site Scripting (XSS) en el Simple Student Attendance System v.1.0 permite a un atacante remoto ejecutar código arbitrario a través de un payload manipulado en la página o el parámetro class_month en el componente /php-attendance/attendance_report. | |
| Analizada | Crítica (9.8) | 1.2% | 💥 PoC | Oretnom23 Simple Student Attendance System | 29/2/2024 | 17/6/2026 | Una vulnerabilidad de inyección SQL en el Simple Student Attendance System v.1.0 permite a un atacante remoto ejecutar código arbitrario a través de un payload manipulado en el parámetro id en las páginas Student_form.php y class_form.php. | |
| Modificada | Media (4.8) | 0.49% | — | Simplesharebuttons Simple Share Buttons Adder | 29/2/2024 | 17/6/2026 | El complemento Simple Share Buttons Adder para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de la configuración de administrador en todas las versiones hasta la 8.4.11 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes autenticados,… | |
| Analizada | Crítica (9.8) | 0.83% | — | Oretnom23 Simple Student Attendance System | 27/2/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en SourceCodester Simple Student Attendance System 1.0 y clasificada como crítica. La función delete_class del archivo /ajax-api.php del componente List of Classes Page es afectada por esta vulnerabilidad. La manipulación del argumento id con la entrada 1337'+or+1=1;--+ conduce a la… | |
| Analizada | Crítica (9.8) | 0.64% | — | Code-projects Simple Stock System | 27/2/2024 | 17/6/2026 | Code-projects Simple Stock System 1.0 es vulnerable a la inyección SQL. | |
| Analizada | Media (6.1) | 0.57% | — | Oretnom23 Simple Student Attendance System | 23/2/2024 | 17/6/2026 | Se encontró una vulnerabilidad en SourceCodester Simple Student Attendance System 1.0. Ha sido clasificada como problemática. Esto afecta a una parte desconocida del archivo ?page=attendance&class_id=1. La manipulación del argumento class_date con la entrada 2024-02-23%22%3E%3Cscript%3Ealert(1)%3C/script%3E… | |
| Analizada | Media (5.3) | 0.68% | — | Codeastro Simple Voting System | 23/2/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en CodeAstro Simple Voting System 1.0 y clasificada como crítica. Una función desconocida del archivo users.php del componente Backend es afectada por esta vulnerabilidad. La manipulación conduce a controles de acceso inadecuados. El ataque se puede lanzar de forma remota. El exploit… | |
| Modificada | Media (5.3) | 0.91% | 💥 Exploit | Presstigers Simple JOB Board | 21/2/2024 | 17/6/2026 | El complemento Simple Job Board para WordPress es vulnerable al acceso no autorizado a los datos | debido a una verificación de autorización insuficiente en la función fetch_quick_job() en todas las versiones hasta la 2.10.8 incluida. Esto hace posible que atacantes no autenticados obtengan publicaciones arbitrarias,… | |
| Modificada | Media (6.1) | 0.38% | — | Code-projects Simple Admin Panel | 14/2/2024 | 17/6/2026 | Una vulnerabilidad de Cross-Site Scripting (XSS) en la aplicación Simple Admin Panel v1.0 permite a los atacantes script web o HTML arbitrario a través de un payload manipulado inyectado en el parámetro Nombre de categoría en la función Agregar categoría. | |
| Modificada | Media (5.4) | 0.41% | — | Code-projects Simple Admin Panel | 14/2/2024 | 17/6/2026 | Una vulnerabilidad de Cross-Site Scripting (XSS) en la aplicación Simple Admin Panel v1.0 permite a los atacantes script web o HTML arbitrario a través de un payload manipulado inyectado en el parámetro Nombre de categoría en la función Agregar categoría. | |
| Modificada | Media (5.4) | 0.38% | — | Code-projects Simple Admin Panel | 14/2/2024 | 17/6/2026 | Una vulnerabilidad de Cross-Site Scripting (XSS) en la aplicación Simple Admin Panel v1.0 permite a los atacantes script web o HTML arbitrario a través de un payload manipulado inyectado en el parámetro Número de tamaño en la función Agregar tamaño. | |
| Modificada | Crítica (9.8) | 0.63% | — | Code-projects Simple Admin Panel | 14/2/2024 | 17/6/2026 | Se descubrió que la aplicación Simple Admin Panel v1.0 contiene una vulnerabilidad de inyección SQL a través del parámetro orderID en /adminView/viewEachOrder.php. | |
| Modificada | Crítica (9.8) | 0.81% | — | Rems Simple Expense Tracker APP | 14/2/2024 | 17/6/2026 | Se descubrió que Simple Expense Tracker v1.0 contiene una vulnerabilidad de inyección SQL a través del parámetro de categoría en /endpoint/delete_category.php. | |
| Modificada | Crítica (9.8) | 0.81% | — | Rems Simple Expense Tracker APP | 14/2/2024 | 17/6/2026 | Se descubrió que Simple Expense Tracker v1.0 contiene una vulnerabilidad de inyección SQL a través del parámetro de gastos en /endpoint/delete_expense.php. | |
| Modificada | Alta (8.8) | 0.21% | — | Wpsimpletools Basic LOG Viewer | 12/2/2024 | 17/6/2026 | Vulnerabilidad de Cross Site Request Forgery (CSRF) en WpSimpleTools Basic Log Viewer. Este problema afecta al Basic Log Viewer: desde n/a hasta 1.0.4. | |
| Modificada | Alta (8.8) | 0.72% | — | Code-projects Simple School Management System | 9/2/2024 | 17/6/2026 | Code-projects Simple School Managment System 1.0 permite la inyección SQL a través del parámetro 'id' en "School/delete.php?id=5". | |
| Modificada | Alta (8.8) | 0.78% | — | Code-projects Simple School Management System | 9/2/2024 | 17/6/2026 | Code-projects Simple School Managment System 1.0 permite omitir la autenticación a través de los parámetros de nombre de usuario y contraseña en School/teacher_login.php. | |
| Modificada | Alta (8.8) | 0.71% | — | Code-projects Simple School Management System | 9/2/2024 | 17/6/2026 | Code-projects Simple School Managment System 1.0 permite la inyección SQL a través del parámetro 'id' en "School/sub_delete.php?id=5". | |
| Modificada | Alta (8.8) | 0.71% | — | Code-projects Simple School Management System | 9/2/2024 | 17/6/2026 | Code-projects Simple School Managment System 1.0 permite la inyección SQL a través del parámetro 'pass' en School/teacher_login.php. | |
| Modificada | Alta (8.8) | 0.72% | — | Code-projects Simple School Management System | 9/2/2024 | 17/6/2026 | Code-projects Simple School Managment System 1.0 permite la inyección SQL a través del parámetro 'name' en School/teacher_login.php. | |
| Modificada | Alta (8.8) | 0.72% | — | Code-projects Simple School Management System | 9/2/2024 | 17/6/2026 | Code-projects Simple School Managment System 1.0 permite la inyección SQL a través del parámetro 'aname' en "School/index.php". | |
| Modificada | Alta (8.8) | 0.94% | — | Code-projects Simple School Management System | 9/2/2024 | 17/6/2026 | Code-projects Simple School Managment System 1.0 permite omitir la autenticación a través de los parámetros de nombre de usuario y contraseña en School/index.php. | |
| Modificada | Alta (8.8) | 0.71% | — | Code-projects Simple School Management System | 9/2/2024 | 17/6/2026 | Code-projects Simple School Managment System 1.0 permite la inyección SQL a través del parámetro 'apass' en "School/index.php". |