Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2774▼ 324 respecto a la semana anterior
Críticas / altas1284▼ 239 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

2142 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.3)0.48%—Pluginsandsnippets Simple Page Access Restriction8/2/202417/6/2026
El complemento Simple Page Access Restriction para WordPress es vulnerable a la exposición de información confidencial en todas las versiones hasta la 1.0.21 incluida, a través de la API REST. Esto hace posible que atacantes no autenticados eviten la restricción de página del complemento y vean el contenido de la…
ModificadaMedia (6.1)0.33%—Simplemap-plugin Simplemap Store Locator31/1/202417/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante de generación de páginas web ('cross-site Scripting') en Michael Torbert SimpleMap Store Locator permite XSS reflejado. Este problema afecta a SimpleMap Store Locator: desde n/a hasta 2.6.1.
ModificadaMedia (4.8)0.54%—Farahkharrat Simple Student Result Management System29/1/202417/6/2026
Una vulnerabilidad fue encontrada en CodeAstro Simple Student Result Management System 5.6 y clasificada como problemática. Una parte desconocida del archivo /add_classes.php del componente Add Class Page afecta a una parte desconocida. La manipulación del argumento Class Name conduce a cross site scripting. Es…
ModificadaMedia (4.8)0.30%—Tipsandtricks-hq Wordpress Simple Paypal Shopping Cart27/1/202417/6/2026
El complemento WordPress Simple Shopping Cart para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de la configuración de URL de redireccionamiento automático en todas las versiones hasta la 4.7.1 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible…
ModificadaMedia (6.1)0.28%—Simple-membership-plugin Simple Membership24/1/202417/6/2026
Vulnerabilidad de redirección de URL a un sitio que no es de confianza ("Open Redirect") en smp7, wp.Insider Simple Membership. Este problema afecta a Simple Membership: desde n/a hasta 4.4.1.
ModificadaMedia (6.1)0.71%—Sparksuite Simplemde17/1/202417/6/2026
Una vulnerabilidad clasificada como problemática fue encontrada en Sparksuite SimpleMDE hasta 1.11.2. Una parte desconocida del componente iFrame Handler afecta a una parte desconocida. La manipulación conduce a cross site scripting. Es posible iniciar el ataque de forma remota. La explotación ha sido divulgada al…
ModificadaAlta (8.8)0.30%—Codelyfe Stupid Simple CMS17/1/202417/6/2026
Se descubrió que Stupid Simple CMS <=1.2.4 contenía Cross-Site Request Forgery (CSRF) a través del componente /admin-edit.php.
ModificadaMedia (6.1)0.38%—Codelyfe Stupid Simple CMS17/1/202417/6/2026
Stupid Simple CMS <=1.2.4 es vulnerable a Cross Site Scripting (XSS) en la sección de edición del contenido del artículo.
ModificadaMedia (6.1)0.48%—Hiweb Migration Simple16/1/202417/6/2026
El complemento hiWeb Migration Simple WordPress hasta la versión 2.0.0.1 no sanitiza ni escapa un parámetro antes de devolverlo a la página, lo que genera una cross site scripting reflejado que podría usarse contra usuarios con altos privilegios, como los administradores.
ModificadaMedia (5.4)0.51%—Nickmomrik Simple Post16/1/202417/6/2026
El complemento Simple Post WordPress hasta la versión 1.1 no sanitiza la entrada del usuario cuando un valor de texto de usuario autenticado, luego no escapa de estos valores cuando se envía al navegador, lo que genera un problema de cross site scripting (XSS) almacenado autenticado.
ModificadaMedia (5.4)0.43%—Yukimichi Simple Sort&search16/1/202417/6/2026
El complemento de WordPress simple sort&search hasta la versión 0.0.3 no garantiza que el parámetro indexurl de los códigos cortos "category_sims", "order_sims", "orderby_sims", "period_sims" y "tag_sims" utilicen protocolos de URL permitidos, lo que puede conducir a cross site scripting almacenado por parte de…
ModificadaMedia (6.1)0.56%—Fabian Simple Online Hotel Reservation System13/1/202417/6/2026
Se ha encontrado una vulnerabilidad en code-projects Simple Online Hotel Reservation System 1.0 y se ha clasificado como problemática. Esta vulnerabilidad afecta a un código desconocido del archivo add_reserve.php del componente Make a Reservation Page. La manipulación del argumento Firstname/Lastname con la entrada…
ModificadaCrítica (9.8)0.50%—Campcodes Simple Student Information System13/1/202417/6/2026
Se encontró una vulnerabilidad en Campcodes Student Information System 1.0. Ha sido clasificada como crítica. Una función desconocida del archivo /classes/Users.php?f=save es afectada por esta vulnerabilidad. La manipulación del argumento username conduce a la inyección de SQL. Es posible lanzar el ataque de forma…
ModificadaMedia (5.4)0.50%—Codeastro Simple Banking System11/1/202417/6/2026
Una vulnerabilidad ha sido encontrada en CodeAstro Simple Banking System 1.0 y clasificada como problemática. Esto afecta a una parte desconocida del archivo createuser.php del componente Create a User Page. La manipulación conduce a cross site scripting. Es posible iniciar el ataque de forma remota. La explotación ha…
ModificadaMedia (6.1)0.38%—Simple-membership-plugin Simple Membership11/1/202417/6/2026
El complemento Simple Membership para WordPress es vulnerable a Cross-Site Scripting reflejado a través del parámetro 'environment_mode' en todas las versiones hasta la 4.3.8 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes no autenticados inyecten…
ModificadaCrítica (9.8)0.71%—Code-projects Simple Online Hotel Reservation System10/1/202417/6/2026
Se encontró una vulnerabilidad en los proyectos de código Simple Online Hotel Reservation System 1.0. Ha sido declarada crítica. Esta vulnerabilidad afecta a un código desconocido del archivo login.php. La manipulación del argumento username/password conduce a la inyección de SQL. El ataque se puede iniciar de forma…
ModificadaMedia (6.1)0.72%—Simple House Rental System Project Simple House Rental System9/1/202417/6/2026
Una vulnerabilidad fue encontrada en CodeAstro Simple House Rental System 5.6 y clasificada como problemática. Una función desconocida del componente Login Panel es afectado por esta vulnerabilidad. La manipulación conduce a Cross-Site Scripting. El ataque se puede lanzar de forma remota. El exploit ha sido divulgado…
ModificadaMedia (5.4)0.33%—Get-simple Getsimplecms8/1/202417/6/2026
Existe una vulnerabilidad de Cross Site Scripting (XSS) en GetSimple CMS 3.3.16 cuando se utiliza el modo de código fuente como usuario backend para agregar artículos a través de la página /admin/edit.php.
ModificadaAlta (8.8)0.22%—Presstigers Simple JOB Board5/1/202417/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en PressTigers Simple Job Board. Este problema afecta a Simple Job Board: desde n/a hasta 2.10.6.
ModificadaMedia (4.8)0.32%—Really-simple-plugins Complianz4/1/202417/6/2026
The Complianz – GDPR/CCPA Cookie Consent plugin for WordPress es vulnerable a cross site scripting almacenado a través de la configuración de administrador en todas las versiones hasta la 6.5.5 inclusive debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes…
ModificadaAlta (8.1)0.48%—Really-simple-plugins Recipe Maker FOR Your Food Blog From ZIP Recipes31/12/202317/6/2026
Neutralización incorrecta de elementos especiales utilizados en una vulnerabilidad de comando SQL ('inyección SQL') en Really Simple Plugins Recipe Maker For Your Food Blog from Zip Recipes. Este problema afecta a Recipe Maker For Your Food Blog from Zip Recipes: desde n/a hasta 8.1 .0.
ModificadaAlta (7.5)0.48%—Implecode Product Catalog Simple29/12/202317/6/2026
Vulnerabilidad de exposición de información confidencial a un actor no autorizado en impleCode Product Catalog Simple. Este problema afecta al Product Catalog Simple: desde n/a hasta 1.7.6.
ModificadaCrítica (9.8)0.56%—Donweb Envialosimple\29/12/202317/6/2026
Vulnerabilidad de deserialización de datos no confiables en EnvialoSimple EnvíaloSimple: Email Marketing y Newsletters. Este problema afecta a EnvíaloSimple: Email Marketing y Newsletters: desde n/a hasta 2.1.
ModificadaMedia (5.3)0.50%💥 PoCSimplemobiletools Simple Dialer27/12/202317/6/2026
Un problema en simplemobiletools Simple Dialer 5.18.1 permite a un atacante omitirlas restricciones de acceso previstas mediante la interacción con com.simplemobiletools.dialer.activities.DialerActivity.
ModificadaMedia (4.6)0.29%—Fedirtsapana Simple Http Server Plus27/12/202317/6/2026
Phlox com.phlox.simpleserver.plus (aka Simple HTTP Server PLUS) 1.8.1-plus tiene un archivo de manifiesto de Android que contiene una entrada con el atributo android:allowBackup establecido en verdadero. Esto podría ser aprovechado por un atacante con acceso físico al dispositivo.