Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2774▼ 324 respecto a la semana anterior
Críticas / altas1284▼ 239 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
2142 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.3) | 0.48% | — | Pluginsandsnippets Simple Page Access Restriction | 8/2/2024 | 17/6/2026 | El complemento Simple Page Access Restriction para WordPress es vulnerable a la exposición de información confidencial en todas las versiones hasta la 1.0.21 incluida, a través de la API REST. Esto hace posible que atacantes no autenticados eviten la restricción de página del complemento y vean el contenido de la… | |
| Modificada | Media (6.1) | 0.33% | — | Simplemap-plugin Simplemap Store Locator | 31/1/2024 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante de generación de páginas web ('cross-site Scripting') en Michael Torbert SimpleMap Store Locator permite XSS reflejado. Este problema afecta a SimpleMap Store Locator: desde n/a hasta 2.6.1. | |
| Modificada | Media (4.8) | 0.54% | — | Farahkharrat Simple Student Result Management System | 29/1/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en CodeAstro Simple Student Result Management System 5.6 y clasificada como problemática. Una parte desconocida del archivo /add_classes.php del componente Add Class Page afecta a una parte desconocida. La manipulación del argumento Class Name conduce a cross site scripting. Es… | |
| Modificada | Media (4.8) | 0.30% | — | Tipsandtricks-hq Wordpress Simple Paypal Shopping Cart | 27/1/2024 | 17/6/2026 | El complemento WordPress Simple Shopping Cart para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de la configuración de URL de redireccionamiento automático en todas las versiones hasta la 4.7.1 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible… | |
| Modificada | Media (6.1) | 0.28% | — | Simple-membership-plugin Simple Membership | 24/1/2024 | 17/6/2026 | Vulnerabilidad de redirección de URL a un sitio que no es de confianza ("Open Redirect") en smp7, wp.Insider Simple Membership. Este problema afecta a Simple Membership: desde n/a hasta 4.4.1. | |
| Modificada | Media (6.1) | 0.71% | — | Sparksuite Simplemde | 17/1/2024 | 17/6/2026 | Una vulnerabilidad clasificada como problemática fue encontrada en Sparksuite SimpleMDE hasta 1.11.2. Una parte desconocida del componente iFrame Handler afecta a una parte desconocida. La manipulación conduce a cross site scripting. Es posible iniciar el ataque de forma remota. La explotación ha sido divulgada al… | |
| Modificada | Alta (8.8) | 0.30% | — | Codelyfe Stupid Simple CMS | 17/1/2024 | 17/6/2026 | Se descubrió que Stupid Simple CMS <=1.2.4 contenía Cross-Site Request Forgery (CSRF) a través del componente /admin-edit.php. | |
| Modificada | Media (6.1) | 0.38% | — | Codelyfe Stupid Simple CMS | 17/1/2024 | 17/6/2026 | Stupid Simple CMS <=1.2.4 es vulnerable a Cross Site Scripting (XSS) en la sección de edición del contenido del artículo. | |
| Modificada | Media (6.1) | 0.48% | — | Hiweb Migration Simple | 16/1/2024 | 17/6/2026 | El complemento hiWeb Migration Simple WordPress hasta la versión 2.0.0.1 no sanitiza ni escapa un parámetro antes de devolverlo a la página, lo que genera una cross site scripting reflejado que podría usarse contra usuarios con altos privilegios, como los administradores. | |
| Modificada | Media (5.4) | 0.51% | — | Nickmomrik Simple Post | 16/1/2024 | 17/6/2026 | El complemento Simple Post WordPress hasta la versión 1.1 no sanitiza la entrada del usuario cuando un valor de texto de usuario autenticado, luego no escapa de estos valores cuando se envía al navegador, lo que genera un problema de cross site scripting (XSS) almacenado autenticado. | |
| Modificada | Media (5.4) | 0.43% | — | Yukimichi Simple Sort&search | 16/1/2024 | 17/6/2026 | El complemento de WordPress simple sort&search hasta la versión 0.0.3 no garantiza que el parámetro indexurl de los códigos cortos "category_sims", "order_sims", "orderby_sims", "period_sims" y "tag_sims" utilicen protocolos de URL permitidos, lo que puede conducir a cross site scripting almacenado por parte de… | |
| Modificada | Media (6.1) | 0.56% | — | Fabian Simple Online Hotel Reservation System | 13/1/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad en code-projects Simple Online Hotel Reservation System 1.0 y se ha clasificado como problemática. Esta vulnerabilidad afecta a un código desconocido del archivo add_reserve.php del componente Make a Reservation Page. La manipulación del argumento Firstname/Lastname con la entrada… | |
| Modificada | Crítica (9.8) | 0.50% | — | Campcodes Simple Student Information System | 13/1/2024 | 17/6/2026 | Se encontró una vulnerabilidad en Campcodes Student Information System 1.0. Ha sido clasificada como crítica. Una función desconocida del archivo /classes/Users.php?f=save es afectada por esta vulnerabilidad. La manipulación del argumento username conduce a la inyección de SQL. Es posible lanzar el ataque de forma… | |
| Modificada | Media (5.4) | 0.50% | — | Codeastro Simple Banking System | 11/1/2024 | 17/6/2026 | Una vulnerabilidad ha sido encontrada en CodeAstro Simple Banking System 1.0 y clasificada como problemática. Esto afecta a una parte desconocida del archivo createuser.php del componente Create a User Page. La manipulación conduce a cross site scripting. Es posible iniciar el ataque de forma remota. La explotación ha… | |
| Modificada | Media (6.1) | 0.38% | — | Simple-membership-plugin Simple Membership | 11/1/2024 | 17/6/2026 | El complemento Simple Membership para WordPress es vulnerable a Cross-Site Scripting reflejado a través del parámetro 'environment_mode' en todas las versiones hasta la 4.3.8 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes no autenticados inyecten… | |
| Modificada | Crítica (9.8) | 0.71% | — | Code-projects Simple Online Hotel Reservation System | 10/1/2024 | 17/6/2026 | Se encontró una vulnerabilidad en los proyectos de código Simple Online Hotel Reservation System 1.0. Ha sido declarada crítica. Esta vulnerabilidad afecta a un código desconocido del archivo login.php. La manipulación del argumento username/password conduce a la inyección de SQL. El ataque se puede iniciar de forma… | |
| Modificada | Media (6.1) | 0.72% | — | Simple House Rental System Project Simple House Rental System | 9/1/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en CodeAstro Simple House Rental System 5.6 y clasificada como problemática. Una función desconocida del componente Login Panel es afectado por esta vulnerabilidad. La manipulación conduce a Cross-Site Scripting. El ataque se puede lanzar de forma remota. El exploit ha sido divulgado… | |
| Modificada | Media (5.4) | 0.33% | — | Get-simple Getsimplecms | 8/1/2024 | 17/6/2026 | Existe una vulnerabilidad de Cross Site Scripting (XSS) en GetSimple CMS 3.3.16 cuando se utiliza el modo de código fuente como usuario backend para agregar artículos a través de la página /admin/edit.php. | |
| Modificada | Alta (8.8) | 0.22% | — | Presstigers Simple JOB Board | 5/1/2024 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en PressTigers Simple Job Board. Este problema afecta a Simple Job Board: desde n/a hasta 2.10.6. | |
| Modificada | Media (4.8) | 0.32% | — | Really-simple-plugins Complianz | 4/1/2024 | 17/6/2026 | The Complianz – GDPR/CCPA Cookie Consent plugin for WordPress es vulnerable a cross site scripting almacenado a través de la configuración de administrador en todas las versiones hasta la 6.5.5 inclusive debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes… | |
| Modificada | Alta (8.1) | 0.48% | — | Really-simple-plugins Recipe Maker FOR Your Food Blog From ZIP Recipes | 31/12/2023 | 17/6/2026 | Neutralización incorrecta de elementos especiales utilizados en una vulnerabilidad de comando SQL ('inyección SQL') en Really Simple Plugins Recipe Maker For Your Food Blog from Zip Recipes. Este problema afecta a Recipe Maker For Your Food Blog from Zip Recipes: desde n/a hasta 8.1 .0. | |
| Modificada | Alta (7.5) | 0.48% | — | Implecode Product Catalog Simple | 29/12/2023 | 17/6/2026 | Vulnerabilidad de exposición de información confidencial a un actor no autorizado en impleCode Product Catalog Simple. Este problema afecta al Product Catalog Simple: desde n/a hasta 1.7.6. | |
| Modificada | Crítica (9.8) | 0.56% | — | Donweb Envialosimple\ | 29/12/2023 | 17/6/2026 | Vulnerabilidad de deserialización de datos no confiables en EnvialoSimple EnvíaloSimple: Email Marketing y Newsletters. Este problema afecta a EnvíaloSimple: Email Marketing y Newsletters: desde n/a hasta 2.1. | |
| Modificada | Media (5.3) | 0.50% | 💥 PoC | Simplemobiletools Simple Dialer | 27/12/2023 | 17/6/2026 | Un problema en simplemobiletools Simple Dialer 5.18.1 permite a un atacante omitirlas restricciones de acceso previstas mediante la interacción con com.simplemobiletools.dialer.activities.DialerActivity. | |
| Modificada | Media (4.6) | 0.29% | — | Fedirtsapana Simple Http Server Plus | 27/12/2023 | 17/6/2026 | Phlox com.phlox.simpleserver.plus (aka Simple HTTP Server PLUS) 1.8.1-plus tiene un archivo de manifiesto de Android que contiene una entrada con el atributo android:allowBackup establecido en verdadero. Esto podría ser aprovechado por un atacante con acceso físico al dispositivo. |