Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2759▼ 357 respecto a la semana anterior
Críticas / altas1278▼ 254 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)223▼ 98 respecto a la semana anterior
–

2142 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (4.8)0.39%—Ohmybox Simple Long Form30/11/202317/6/2026
Neutralización inadecuada de la entrada durante la vulnerabilidad de generación de páginas web ('cross-site Scripting') en Laurence/OhMyBox.Info Simple Long Form permite almacenar XSS. Este problema afecta a Simple Long Form: desde n/a hasta 2.2.2.
ModificadaAlta (7.5)0.19%—Simplesamlphp Saml2Simplesamlphp Xml-security30/11/202317/6/2026
xml-security es una librería que implementa cifrado y firmas XML. La validación de una firma XML requiere verificar que el valor hash del documento XML relacionado coincida con un valor DigestValue específico, pero también que la firma criptográfica en el árbol SignedInfo (el que contiene el DigestValue) verifique y…
ModificadaMedia (5.3)0.57%—Wpbrigade Simple Social Buttons27/11/202317/6/2026
El complemento Simple Social Media Share Buttons de WordPress anterior a 5.1.1 filtra contenido de publicaciones protegido con contraseña a visitantes no autenticados en algunas metaetiquetas
ModificadaMedia (5.4)0.42%—Mediamanifesto MMM Simple File List27/11/202317/6/2026
El complemento Mmm Simple File List de WordPress hasta la versión 2.3 no valida ni escapa algunos de sus atributos de código corto antes de devolverlos a una página/publicación donde está incrustado el código corto, lo que podría permitir a los usuarios con el rol de colaborador y superior realizar un ataque de…
ModificadaMedia (4.3)0.64%—Mediamanifesto MMM Simple File List27/11/202317/6/2026
El complemento Mmm Simple File List de WordPress hasta la versión 2.3 no valida la ruta generada para enumerar los archivos, lo que permite a cualquier usuario autenticado, como suscriptores, enumerar el contenido de directorios arbitrarios.
ModificadaMedia (5.4)0.54%—Wpsimplesponsorships Sponsors22/11/202317/6/2026
El complemento Sponsors para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del código corto 'sponsors' del complemento en todas las versiones hasta la 3.5.0 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en los atributos proporcionados por el usuario. Esto hace…
ModificadaAlta (7.8)0.28%—Amazon FreertosTI Simplelink Cc13xx Software Development KITTI Simplelink Cc26xx Software Development KITTI Simplelink Cc32xx Software Development KIT+221/11/202317/6/2026
En los dispositivos de Texas Instruments que ejecutan FREERTOS, malloc devuelve un puntero válido a un pequeño búfer en valores extremadamente grandes, lo que puede desencadenar una vulnerabilidad de desbordamiento de enteros en 'malloc' para FreeRTOS, lo que resulta en la ejecución de código.
ModificadaAlta (7.8)0.28%—Real-time Operating SystemTI Simplelink Cc13xx Software Development KITTI Simplelink Cc26xx Software Development KITTI Simplelink Cc32xx Software Development KIT+221/11/202317/6/2026
Texas Instruments TI-RTOS, cuando se configura para usar el heap HeapMem (predeterminado), malloc devuelve un puntero válido a un búfer pequeño en valores extremadamente grandes, lo que puede desencadenar una vulnerabilidad de desbordamiento de enteros en 'HeapMem_allocUnprotected' y provocar la ejecución de código.
ModificadaAlta (7.8)0.28%—Real-time Operating SystemTI Simplelink Cc13xx Software Development KITTI Simplelink Cc26xx Software Development KITTI Simplelink Cc32xx Software Development KIT+220/11/202317/6/2026
Texas Instruments TI-RTOS devuelve un puntero válido a un búfer pequeño en valores extremadamente grandes. Esto puede desencadenar una vulnerabilidad de desbordamiento de enteros en 'HeapTrack_alloc' y provocar la ejecución de código.
ModificadaAlta (7.8)0.28%—Real-time Operating SystemTI Simplelink Cc13xx Software Development KITTI Simplelink Cc26xx Software Development KITTI Simplelink Cc32xx Software Development KIT+220/11/202317/6/2026
Texas Instruments TI-RTOS, cuando se configura para usar el heap HeapMem (predeterminado), malloc devuelve un puntero válido a un búfer pequeño en valores extremadamente grandes, lo que puede desencadenar una vulnerabilidad de desbordamiento de enteros en 'HeapMem_allocUnprotected' y provocar la ejecución de código.
ModificadaCrítica (9.8)0.97%—Get-simple Getsimplecms17/11/202317/6/2026
Se encontró una vulnerabilidad en GetSimpleCMS 3.3.16/3.4.0a. Ha sido calificada como crítica. Este problema afecta un procesamiento desconocido del archivo /admin/theme-edit.php. La manipulación conduce a la inyección de código. El ataque puede iniciarse de forma remota. El exploit ha sido divulgado al público y…
ModificadaCrítica (9.8)0.78%—Code-projects Simple Crud Functionality17/11/202317/6/2026
Vulnerabilidad de inyección SQL en add.php en Simple CRUD Functionality v1.0 permite a atacantes ejecutar comandos SQL arbitrarios a través del parámetro 'title'.
ModificadaMedia (6.5)0.58%—Code-projects Simple Task List14/11/202317/6/2026
Vulnerabilidad de inyección SQL en addTask.php en Code-Projects Simple Task List 1.0 permite a los atacantes obtener información confidencial a través del parámetro 'status'.
ModificadaAlta (8.8)0.31%—Presstigers Simple JOB Board10/11/202317/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en el complemento PressTigers Simple Job Board en versiones <= 2.10.3.
ModificadaAlta (8.8)0.30%—Ibenic Simple Giveaways9/11/202317/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Igor Benic Simple Giveaways complemento: haga crecer su negocio, sus listas de correo electrónico y su tráfico con el complemento de concursos en versiones <= 2.46.0.
ModificadaMedia (4.8)0.45%—Idoweb Simple Site Verify9/11/202317/6/2026
Vulnerabilidad de Cross-Site Scripting (XSS) autenticada (con permisos de admin o superiores) almacenada en el complemento Michael Mann Simple Site Verify en versiones <= 1.0.7.
ModificadaMedia (6.1)0.41%—Freelancer-coder Wordpress Simple Html Sitemap8/11/202317/6/2026
Vulnerabilidad de Cross-Site Scripting (XSS) Reflejada No Autenticada en el complemento Ashish Ajani WordPress Simple HTML Sitemap en versiones <= 2.1.
ModificadaMedia (6.1)0.41%—Helgatheviking Simple User Listing8/11/202317/6/2026
Vulnerabilidad de Cross-Site Scripting (XSS) Reflejada No Autenticada en el complemento Kathy Darling Simple User Listing en versiones <= 1.9.2.
ModificadaAlta (8.8)0.78%—Shambix Simple Csv/xls Exporter7/11/202317/6/2026
Neutralización inadecuada de elementos de fórmula en una vulnerabilidad de CSV File en Shambix Simple CSV/XLS Exporter. Este problema afecta a Simple CSV/XLS Exporter: desde n/a hasta 1.5.8.
ModificadaAlta (8.8)0.82%—Simple-history Simple History7/11/202317/6/2026
Neutralización inadecuada de elementos de fórmula en una vulnerabilidad de CSV File en Pär Thernström Simple History – user activity log, audit tool. Este problema afecta Simple History: registro de actividad del usuario, herramienta de auditoría: desde n/a hasta 3.3.1.
ModificadaMedia (5.4)0.56%—Illia Simple Like Page7/11/202317/6/2026
El complemento Simple Like Page Plugin para WordPress es vulnerable a Cross-Site Scripting (XSS) Almacenados a través del shortcode 'sfp-page-plugin' en versiones hasta la 1.5.1 incluida debido a una sanitización de entrada y a un escape de salida en los atributos proporcionados por el usuario insuficientes. Esto hace…
ModificadaMedia (4.8)0.40%—Topcode Simple Table Manager6/11/202317/6/2026
El complemento Simple Table Manager para WordPress hasta la versión 1.5.6 no sanitiza ni escapa a algunas de sus configuraciones, lo que podría permitir a usuarios con privilegios elevados, como el administrador, realizar ataques de Cross-Site Scripting (XSS) Almacenado incluso cuando la capacidad unfiltered_html no…
ModificadaCrítica (9.8)0.55%—Castos Seriously Simple Stats6/11/202317/6/2026
La neutralización incorrecta de elementos especiales utilizados en una vulnerabilidad de comando SQL ('inyección SQL') en Castos Seriously Simple Stats permite la inyección SQL. Este problema afecta a Seriously Simple Stats: desde n/a hasta 1.5.0.
ModificadaCrítica (9.8)0.72%—Tipsandtricks-hq Simple Photo Gallery3/11/202317/6/2026
Neutralización inadecuada de elementos especiales utilizados en una vulnerabilidad de comando SQL ('Inyección SQL') en Tips and Tricks HQ, Peter Petreski Simple Photo Gallery simple-photo-gallery permite la inyección de SQL. Este problema afecta a Simple Photo Gallery: desde n/a hasta v1 .8.1.
ModificadaMedia (6.1)0.51%—Simple Student Information System Project Simple Student Information System2/11/202317/6/2026
Se encontró una vulnerabilidad en Campcodes Simple Student Information System 1.0. Ha sido declarada problemática. Esta vulnerabilidad afecta al código desconocido del archivo /admin/students/manage_academic.php. La manipulación del argumento student_id conduce a cross site scripting. El ataque se puede iniciar de…
Orbitaley — Vulnerabilidades