Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2774▼ 317 respecto a la semana anterior
Críticas / altas1288▼ 233 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

2142 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.3)0.12%—Fedirtsapana Simple Http ServerFedirtsapana Simple Http Server Plus27/12/202317/6/2026
Phlox com.phlox.simpleserver (también conocido como Simple HTTP Server) 1.8 y com.phlox.simpleserver.plus (también conocido como Simple HTTP Server PLUS) 1.8.1-plus tienen una clave de cifrado aKySWb2jjrr4dzkYXczKRt7K codificada. La amenaza proviene de un atacante intermediario que puede interceptar y potencialmente…
ModificadaCrítica (9.8)0.73%—Oretnom23 Simple Student Attendance System22/12/202317/6/2026
Se encontró una vulnerabilidad en SourceCodester Simple Student Attendance System 1.0. Ha sido declarada crítica. Una funcionalidad desconocida es afectada por esta vulnerabilidad. La manipulación de la página de argumentos conduce a path traversal: '../filedir'. El ataque se puede lanzar de forma remota. La…
ModificadaMedia (5.4)0.91%—Codelyfe Stupid Simple CMS21/12/202317/6/2026
Una vulnerabilidad fue encontrada en codelyfe Stupid Simple CMS hasta 1.2.4 y clasificada como crítica. Una función desconocida del archivo /file-manager/rename.php es afectada por esta vulnerabilidad. La manipulación del argumento newName conduce a path traversal: '../filedir'. El ataque puede lanzarse de forma…
ModificadaMedia (6.5)0.76%—Codelyfe Stupid Simple CMS21/12/202317/6/2026
Una vulnerabilidad fue encontrada en codelyfe Stupid Simple CMS hasta 1.2.4 y clasificada como problemática. Una función desconocida del archivo /file-manager/rename.php es afectada por esta vulnerabilidad. La manipulación del argumento oldName conduce a path traversal: '../filedir'. El ataque se puede lanzar de forma…
ModificadaMedia (5.4)0.33%—Ab-wp Simple Counter21/12/202317/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('cross-site Scripting') en AB-WP Simple Counter permite XSS almacenado. Este problema afecta a Simple Counter: desde n/a hasta 1.0.2.
ModificadaCrítica (9.8)0.73%—Phpbits Genesis Simple Love20/12/202317/6/2026
Vulnerabilidad de deserialización de datos no confiables en Phpbits Creative Studio Genesis Simple Love. Este problema afecta a Genesis Simple Love: desde n/a hasta 2.0.
ModificadaMedia (6.1)0.46%—Simple-membership-plugin Simple Membership19/12/202317/6/2026
Neutralización incorrecta de la entrada durante la vulnerabilidad de generación de páginas web ('Cross site scripting') en smp7, wp.Insider Simple Membership permite XSS reflejado. Este problema afecta a Simple Membership: desde n/a hasta 4.3.8.
ModificadaCrítica (9.1)1.2%—Codelyfe Stupid Simple CMS18/12/202317/6/2026
Una vulnerabilidad ha sido encontrada en codelyfe Stupid Simple CMS hasta 1.2.4 y clasificada como crítica. Una función desconocida del archivo /file-manager/delete.php del componente Deletion Interface es afectada por esta vulnerabilidad. La manipulación del archivo de argumentos conduce a una autenticación…
ModificadaCrítica (9.8)0.97%—Codelyfe Stupid Simple CMS17/12/202317/6/2026
Una vulnerabilidad ha sido encontrada en codelyfe Stupid Simple CMS hasta 1.2.4 y clasificada como crítica. Esta vulnerabilidad afecta a un código desconocido del archivo /file-manager/upload.php. La manipulación del archivo de argumentos conduce a una carga sin restricciones. El exploit ha sido divulgado al público y…
ModificadaCrítica (9.8)2.9%—Codelyfe Stupid Simple CMS17/12/202317/6/2026
Una vulnerabilidad fue encontrada en codelyfe Stupid Simple CMS hasta 1.2.3 y clasificada como crítica. Una parte desconocida del archivo /terminal/handle-command.php del componente HTTP POST Request Handler afecta a una parte desconocida. La manipulación del argumento comando con la entrada whoami conduce a la…
ModificadaMedia (6.1)0.61%—Oretnom23 Simple Image Stack Website17/12/202317/6/2026
Se encontró una vulnerabilidad en SourceCodester Simple Image Stack Website 1.0. Ha sido calificada como problemática. Este problema afecta algún procesamiento desconocido. La manipulación de la búsqueda de argumentos con la entrada sy2ap%22%3e%3cscript%3ealert(1)%3c%2fscript%3etkxh1 conduce a Cross-site Scripting. El…
ModificadaAlta (8.8)0.31%—Webbjocke Simple WP Sitemap17/12/202317/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Webbjocke Simple Wp Sitemap. Este problema afecta a Simple Wp Sitemap: desde n/a hasta 1.2.1.
ModificadaMedia (5.4)0.40%—Sureswiftcapital Simple Calendar14/12/202317/6/2026
Neutralización inadecuada de la entrada durante la vulnerabilidad de generación de páginas web ('cross-site Scripting') en Simple Calendar Simple Calendar – Google Calendar Plugin permite almacenar XSS. Este problema afecta a Simple Calendar – Google Calendar Plugin: desde n/a hasta 3.2.6.
ModificadaCrítica (9.8)0.60%—Oretnom23 Simple Student Attendance System13/12/202317/6/2026
Una vulnerabilidad fue encontrada en SourceCodester Simple Student Attendance System 1.0 y clasificada como crítica. Este problema afecta a la función save_attendance del archivo action.class.php. La manipulación del argumento sid conduce a la inyección de SQL. El exploit ha sido divulgado al público y puede…
ModificadaCrítica (9.8)0.80%—Oretnom23 Simple Student Attendance System10/12/202317/6/2026
Una vulnerabilidad fue encontrada en SourceCodester Simple Student Attendance System 1.0 y clasificada como crítica. Esta vulnerabilidad afecta a código desconocido del archivo ajax-api.php?action=save_attendance. La manipulación del argumento class_id conduce a la inyección de SQL. El exploit ha sido divulgado al…
ModificadaCrítica (9.8)0.88%—Oretnom23 Simple Student Attendance System10/12/202317/6/2026
Una vulnerabilidad ha sido encontrada en SourceCodester Simple Student Attendance System 1.0 y clasificada como crítica. Esto afecta a una parte desconocida del archivo /modals/student_form.php. La manipulación del argumento id conduce a la inyección de SQL. El exploit ha sido divulgado al público y puede utilizarse.…
ModificadaMedia (6.1)0.75%—Oretnom23 Simple Invoice Generator System10/12/202317/6/2026
Una vulnerabilidad fue encontrada en SourceCodester Simple Invoice Generator System 1.0 y clasificada como problemática. Este problema afecta un procesamiento desconocido del archivo login.php. La manipulación del argumento cajero conduce a cross site scripting. El ataque puede iniciarse de forma remota. El exploit ha…
ModificadaCrítica (9.8)0.80%—Oretnom23 Simple Student Attendance System8/12/202317/6/2026
Se encontró una vulnerabilidad en SourceCodester Simple Student Attendance System 1.0. Ha sido calificada como crítica. Una función desconocida del archivo /modals/class_form.php es afectada por esta vulnerabilidad. La manipulación del argumento id conduce a la inyección de SQL. El exploit ha sido divulgado al público…
ModificadaAlta (8.8)0.86%—Oretnom23 Simple Student Attendance System8/12/202317/6/2026
Se encontró una vulnerabilidad en SourceCodester Simple Student Attendance System 1.0. Ha sido declarada problemática. Una función desconocida del archivo index.php es afectada por esta vulnerabilidad. La manipulación de la página de argumentos conduce a la inclusión del archivo. El exploit ha sido divulgado al…
ModificadaCrítica (9.8)0.80%—Oretnom23 Simple Student Attendance System8/12/202317/6/2026
Se encontró una vulnerabilidad en SourceCodester Simple Student Attendance System 1.0. Ha sido clasificada como crítica. Una función desconocida del archivo Assistance.php es afectada por esta vulnerabilidad. La manipulación del argumento class_id conduce a la inyección de SQL. El exploit ha sido divulgado al público…
ModificadaMedia (6.1)0.61%—Oretnom23 Simple Student Attendance System8/12/202317/6/2026
Una vulnerabilidad fue encontrada en SourceCodester Simple Student Attendance System 1.0 y clasificada como problemática. Este problema afecta un procesamiento desconocido del archivo index.php. La manipulación de la página de argumentos conduce a cross site scripting. El ataque puede iniciarse de forma remota. El…
ModificadaAlta (8.8)0.34%—Really-simple-plugins Complianz30/11/202317/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Really Simple Plugins Complianz, Really Simple Plugins Complianz Premium permite la Cross-Site Request Forgery. Este problema afecta a Complianz: desde n/a hasta 6.4.5; Complianz Premium: desde n/a hasta 6.4.7.
ModificadaAlta (8.8)0.31%—Really-simple-plugins Complianz30/11/202317/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Really Simple Plugins Complianz, Really Simple Plugins Complianz Premium permite Cross-Site Scripting (XSS). Este problema afecta a Complianz: desde n/a hasta 6.4.4; Complianz Premium: desde n/a hasta 6.4.6.1.
ModificadaAlta (8.8)0.25%—Presstigers Simple Testimonials Showcase30/11/202317/6/2026
La vulnerabilidad de Cross-Site Request Forgery (CSRF) en PressTigers Simple Testimonials Showcase permite Cross Site Request Forgery. Este problema afecta a Simple Testimonials Showcase: desde n/a hasta 1.1.5.
ModificadaMedia (5.4)0.45%—Getlasso Simple Urls30/11/202317/6/2026
Neutralización inadecuada de la entrada durante la vulnerabilidad de generación de páginas web ('Scripting entre sitios') en Lasso Simple URLs – Link Cloaking, Product Displays, and Affiliate Link Management permite almacenar XSS. Este problema afecta a Simple URLs – Link Cloaking, Product Displays, and Affiliate Link…
Orbitaley — Vulnerabilidades