Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2758▼ 17 respecto a la semana anterior
Críticas / altas1269▼ 209 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 185 respecto a la semana anterior
2142 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 0.56% | — | Simple Student Information System Project Simple Student Information System | 2/11/2023 | 17/6/2026 | Se encontró una vulnerabilidad en Campcodes Simple Student Information System 1.0. Ha sido clasificada como crítica. Esto afecta a una parte desconocida del archivo /admin/students/manage_academic.php. La manipulación del argumento id conduce a la inyección de SQL. El exploit ha sido divulgado al público y puede… | |
| Modificada | Alta (7.5) | 0.56% | — | Simple Student Information System Project Simple Student Information System | 2/11/2023 | 17/6/2026 | Una vulnerabilidad fue encontrada en Campcodes Simple Student Information System 1.0 y clasificada como crítica. Una función desconocida del archivo /admin/departments/manage_department.php es afectada por esta vulnerabilidad. La manipulación del argumento id conduce a la inyección de SQL. El exploit ha sido divulgado… | |
| Modificada | Alta (7.5) | 0.56% | — | Simple Student Information System Project Simple Student Information System | 2/11/2023 | 17/6/2026 | Una vulnerabilidad ha sido encontrada en Campcodes Simple Student Information System 1.0 y clasificada como crítica. Una función desconocida del archivo /admin/courses/manage_course.php es afectada por esta vulnerabilidad. La manipulación del argumento id conduce a la inyección de SQL. El exploit ha sido divulgado al… | |
| Modificada | Alta (7.5) | 0.56% | — | Simple Student Information System Project Simple Student Information System | 2/11/2023 | 17/6/2026 | Una vulnerabilidad fue encontrada en Campcodes Simple Student Information System 1.0 y clasificada como crítica. Una función desconocida del archivo /admin/students/update_status.php es afectada por esta vulnerabilidad. La manipulación del argumento student_id conduce a la inyección SQL. El exploit ha sido divulgado… | |
| Modificada | Alta (7.5) | 0.56% | — | Simple Student Information System Project Simple Student Information System | 2/11/2023 | 17/6/2026 | Una vulnerabilidad fue encontrada en Campcodes Simple Student Information System 1.0 y clasificada como crítica. Este problema afecta un procesamiento desconocido del archivo /classes/Master.php. La manipulación del argumento f conduce a la inyección de SQL. El exploit ha sido divulgado al público y puede utilizarse.… | |
| Modificada | Alta (7.5) | 0.56% | — | Simple Student Information System Project Simple Student Information System | 2/11/2023 | 17/6/2026 | Una vulnerabilidad fue encontrada en Campcodes Simple Student Information System 1.0 y clasificada como crítica. Esta vulnerabilidad afecta al código desconocido del archivo /admin/courses/view_course.php. La manipulación del argumento id conduce a la inyección de SQL. El exploit ha sido divulgado al público y puede… | |
| Modificada | Alta (7.5) | 0.53% | — | Simple Student Information System Project Simple Student Information System | 2/11/2023 | 17/6/2026 | Una vulnerabilidad ha sido encontrada en Campcodes Simple Student Information System 1.0 y clasificada como crítica. Esto afecta a una parte desconocida del archivo /admin/index.php. La manipulación del argumento id conduce a la inyección de SQL. El exploit ha sido divulgado al público y puede utilizarse. El… | |
| Modificada | Media (5.4) | 0.50% | — | Get-simple Getsimplecms | 31/10/2023 | 17/6/2026 | Vulnerabilidad de Cross Site Scripting en GetSimpleCMS v.3.4.0a permite a un atacante remoto ejecutar código arbitrario a través de un payload manipulado para la función componentes.php. | |
| Modificada | Alta (8.8) | 1.0% | — | Maca134 WP Simple Galleries | 30/10/2023 | 17/6/2026 | El complemento WP Simple Galleries para WordPress es vulnerable a la inyección de objetos PHP en versiones hasta la 1.34 incluida a través de la deserialización de entradas no confiables del metadato de publicación 'wpsimplegallery_gallery' a través del shortcode 'wpsgallery'. Esto permite a atacantes autenticados,… | |
| Modificada | Media (5.4) | 0.64% | — | Simple Shortcodes Project Simple Shortcodes | 30/10/2023 | 17/6/2026 | El complemento Simple Shortcodes para WordPress es vulnerable a Cross-Site Scripting (XSS) Almacenado a través de shortcodes en versiones hasta la 1.0.20 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en los atributos proporcionados por el usuario. Esto hace posible que atacantes… | |
| Modificada | Alta (8.8) | 0.56% | — | Matthewschwartz Google Maps Made Simple | 30/10/2023 | 17/6/2026 | El complemento Google Maps made Simple para WordPress es vulnerable a la inyección SQL a través del shortcode del complemento en versiones hasta la 0.6 incluida debido a un escape insuficiente en el parámetro proporcionado por el usuario y a la falta de preparación suficiente en la consulta SQL existente. Esto hace… | |
| Modificada | Crítica (9.8) | 0.65% | — | Simple Real Estate Portal System Project Simple Real Estate Portal System | 26/10/2023 | 17/6/2026 | Se encontró una vulnerabilidad en SourceCodester Simple Real Estate Portal System 1.0. Ha sido clasificada como crítica. Una función desconocida del archivo view_estate.php es afectada por esta vulnerabilidad. La manipulación del argumento id conduce a la inyección SQL. Es posible lanzar el ataque de forma remota. El… | |
| Modificada | Alta (7.8) | 0.53% | 💥 PoC | Cmsmadesimple CMS Made Simple | 26/10/2023 | 17/6/2026 | Un problema en CMSmadesimple v.2.2.18 permite a un atacante local ejecutar código arbitrario a través de un payload manipulado en el componente Content Manager Menu. | |
| Modificada | Media (5.4) | 0.60% | — | Very Simple Google Maps Project Very Simple Google Maps | 25/10/2023 | 17/6/2026 | El complemento Very Simple de Google Maps para WordPress es vulnerable a Cross-Site Scripting (XSS) Almacenado a través del shortcode 'vsgmap' del complemento en todas las versiones hasta la 2.9 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en los atributos proporcionados por el… | |
| Modificada | Alta (8.8) | 0.28% | — | Xtendify Simple Calendar | 25/10/2023 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en el complemento Simple Calendar de Google Calendar en versiones <= 3.2.5. | |
| Modificada | Media (4.8) | 0.41% | — | Wokamoto Simple Tweet | 25/10/2023 | 17/6/2026 | Vulnerabilidad de Cross-Site Scripting (XSS) Almacenado autenticada (con permisos de admin o superiores) en el complemento Wokamoto Simple Tweet en versiones <= 1.4.0.2. | |
| Modificada | Media (5.4) | 0.54% | 💥 PoC | Cmsmadesimple CMS Made Simple | 25/10/2023 | 17/6/2026 | Una vulnerabilidad de Cross-Site Scripting (XSS) en CMSmadesimple v.2.2.18 permite a un atacante local ejecutar código arbitrario a través de un script manipulado en el parámetro Top Directory en el componente File Picker Menu. | |
| Modificada | Media (4.8) | 0.39% | — | Simplefilelist Simple File List | 25/10/2023 | 17/6/2026 | Vulnerabilidad de Cross-Site Scripting (XSS) Almacenado autenticado (con permisos de admin o superiores) en el complemento Mitchell Bennis Simple File List en versiones <= 6.1.9. | |
| Modificada | Media (5.4) | 0.50% | 💥 PoC | Cmsmadesimple CMS Made Simple | 23/10/2023 | 17/6/2026 | Una vulnerabilidad de Cross Site Scripting en CMSmadesimple v.2.2.18 permite a un atacante local ejecutar código arbitrario a través de un script manipulado en el parámetro Título en el componente Menú de noticias. | |
| Modificada | Media (5.4) | 0.46% | 💥 PoC | Cmsmadesimple CMS Made Simple | 20/10/2023 | 17/6/2026 | Una vulnerabilidad de Cross Site Scripting en CMSmadesimple v.2.2.18 permite a un atacante local ejecutar código arbitrario a través de un script manipulado en el parámetro Title en el componente Manage Shortcuts. | |
| Modificada | Media (5.4) | 0.46% | 💥 PoC | Cmsmadesimple CMS Made Simple | 20/10/2023 | 17/6/2026 | Una vulnerabilidad de Cross Site Scripting en CMSmadesimple v.2.2.18 permite a un atacante local ejecutar código arbitrario a través de un script manipulado para el parámetro Global Meatadata en el componente del Global Settings Menu. | |
| Modificada | Media (5.4) | 0.48% | 💥 PoC | Cmsmadesimple CMS Made Simple | 20/10/2023 | 17/6/2026 | La vulnerabilidad de Cross Site Scripting en CMSmadesimple v.2.2.18 permite a un atacante local ejecutar código arbitrario a través de un script manipulado para los parámetros contraseña y contraseña nuevamente en My Preferences - Add user. | |
| Modificada | Media (5.4) | 0.46% | 💥 PoC | Cmsmadesimple CMS Made Simple | 20/10/2023 | 17/6/2026 | Vulnerabilidad de Cross Site Scripting en CMSmadesimple v.2.2.18 permite a un atacante local ejecutar código arbitrario a través de un script manipulado en el parámetro Profiles en el componente del editor Extensions -MicroTiny WYSIWYG. | |
| Modificada | Media (5.4) | 0.47% | 💥 PoC | Cmsmadesimple CMS Made Simple | 20/10/2023 | 17/6/2026 | Una vulnerabilidad de Cross Site Scripting en CMSmadesimple v.2.2.18 permite a un atacante local ejecutar código arbitrario a través de un script manipulado para el parámetro adicional en el componente del menú de noticias. | |
| Modificada | Crítica (9.8) | 1.8% | — | Simple-press Simple\ | 20/10/2023 | 17/6/2026 | The Simple:Press – WordPress Forum Plugin para WordPress es vulnerable a cargas de archivos arbitrarias debido a la falta de validación del tipo de archivo en el archivo ~/admin/resources/jscript/ajaxupload/sf-uploader.php en versiones hasta la 6.6.0 incluida. Esto hace posible que los atacantes carguen archivos… |