Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2758▼ 17 respecto a la semana anterior
Críticas / altas1269▼ 209 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 185 respecto a la semana anterior
–

2142 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)0.56%—Simple Student Information System Project Simple Student Information System2/11/202317/6/2026
Se encontró una vulnerabilidad en Campcodes Simple Student Information System 1.0. Ha sido clasificada como crítica. Esto afecta a una parte desconocida del archivo /admin/students/manage_academic.php. La manipulación del argumento id conduce a la inyección de SQL. El exploit ha sido divulgado al público y puede…
ModificadaAlta (7.5)0.56%—Simple Student Information System Project Simple Student Information System2/11/202317/6/2026
Una vulnerabilidad fue encontrada en Campcodes Simple Student Information System 1.0 y clasificada como crítica. Una función desconocida del archivo /admin/departments/manage_department.php es afectada por esta vulnerabilidad. La manipulación del argumento id conduce a la inyección de SQL. El exploit ha sido divulgado…
ModificadaAlta (7.5)0.56%—Simple Student Information System Project Simple Student Information System2/11/202317/6/2026
Una vulnerabilidad ha sido encontrada en Campcodes Simple Student Information System 1.0 y clasificada como crítica. Una función desconocida del archivo /admin/courses/manage_course.php es afectada por esta vulnerabilidad. La manipulación del argumento id conduce a la inyección de SQL. El exploit ha sido divulgado al…
ModificadaAlta (7.5)0.56%—Simple Student Information System Project Simple Student Information System2/11/202317/6/2026
Una vulnerabilidad fue encontrada en Campcodes Simple Student Information System 1.0 y clasificada como crítica. Una función desconocida del archivo /admin/students/update_status.php es afectada por esta vulnerabilidad. La manipulación del argumento student_id conduce a la inyección SQL. El exploit ha sido divulgado…
ModificadaAlta (7.5)0.56%—Simple Student Information System Project Simple Student Information System2/11/202317/6/2026
Una vulnerabilidad fue encontrada en Campcodes Simple Student Information System 1.0 y clasificada como crítica. Este problema afecta un procesamiento desconocido del archivo /classes/Master.php. La manipulación del argumento f conduce a la inyección de SQL. El exploit ha sido divulgado al público y puede utilizarse.…
ModificadaAlta (7.5)0.56%—Simple Student Information System Project Simple Student Information System2/11/202317/6/2026
Una vulnerabilidad fue encontrada en Campcodes Simple Student Information System 1.0 y clasificada como crítica. Esta vulnerabilidad afecta al código desconocido del archivo /admin/courses/view_course.php. La manipulación del argumento id conduce a la inyección de SQL. El exploit ha sido divulgado al público y puede…
ModificadaAlta (7.5)0.53%—Simple Student Information System Project Simple Student Information System2/11/202317/6/2026
Una vulnerabilidad ha sido encontrada en Campcodes Simple Student Information System 1.0 y clasificada como crítica. Esto afecta a una parte desconocida del archivo /admin/index.php. La manipulación del argumento id conduce a la inyección de SQL. El exploit ha sido divulgado al público y puede utilizarse. El…
ModificadaMedia (5.4)0.50%—Get-simple Getsimplecms31/10/202317/6/2026
Vulnerabilidad de Cross Site Scripting en GetSimpleCMS v.3.4.0a permite a un atacante remoto ejecutar código arbitrario a través de un payload manipulado para la función componentes.php.
ModificadaAlta (8.8)1.0%—Maca134 WP Simple Galleries30/10/202317/6/2026
El complemento WP Simple Galleries para WordPress es vulnerable a la inyección de objetos PHP en versiones hasta la 1.34 incluida a través de la deserialización de entradas no confiables del metadato de publicación 'wpsimplegallery_gallery' a través del shortcode 'wpsgallery'. Esto permite a atacantes autenticados,…
ModificadaMedia (5.4)0.64%—Simple Shortcodes Project Simple Shortcodes30/10/202317/6/2026
El complemento Simple Shortcodes para WordPress es vulnerable a Cross-Site Scripting (XSS) Almacenado a través de shortcodes en versiones hasta la 1.0.20 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en los atributos proporcionados por el usuario. Esto hace posible que atacantes…
ModificadaAlta (8.8)0.56%—Matthewschwartz Google Maps Made Simple30/10/202317/6/2026
El complemento Google Maps made Simple para WordPress es vulnerable a la inyección SQL a través del shortcode del complemento en versiones hasta la 0.6 incluida debido a un escape insuficiente en el parámetro proporcionado por el usuario y a la falta de preparación suficiente en la consulta SQL existente. Esto hace…
ModificadaCrítica (9.8)0.65%—Simple Real Estate Portal System Project Simple Real Estate Portal System26/10/202317/6/2026
Se encontró una vulnerabilidad en SourceCodester Simple Real Estate Portal System 1.0. Ha sido clasificada como crítica. Una función desconocida del archivo view_estate.php es afectada por esta vulnerabilidad. La manipulación del argumento id conduce a la inyección SQL. Es posible lanzar el ataque de forma remota. El…
ModificadaAlta (7.8)0.53%💥 PoCCmsmadesimple CMS Made Simple26/10/202317/6/2026
Un problema en CMSmadesimple v.2.2.18 permite a un atacante local ejecutar código arbitrario a través de un payload manipulado en el componente Content Manager Menu.
ModificadaMedia (5.4)0.60%—Very Simple Google Maps Project Very Simple Google Maps25/10/202317/6/2026
El complemento Very Simple de Google Maps para WordPress es vulnerable a Cross-Site Scripting (XSS) Almacenado a través del shortcode 'vsgmap' del complemento en todas las versiones hasta la 2.9 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en los atributos proporcionados por el…
ModificadaAlta (8.8)0.28%—Xtendify Simple Calendar25/10/202317/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en el complemento Simple Calendar de Google Calendar en versiones <= 3.2.5.
ModificadaMedia (4.8)0.41%—Wokamoto Simple Tweet25/10/202317/6/2026
Vulnerabilidad de Cross-Site Scripting (XSS) Almacenado autenticada (con permisos de admin o superiores) en el complemento Wokamoto Simple Tweet en versiones <= 1.4.0.2.
ModificadaMedia (5.4)0.54%💥 PoCCmsmadesimple CMS Made Simple25/10/202317/6/2026
Una vulnerabilidad de Cross-Site Scripting (XSS) en CMSmadesimple v.2.2.18 permite a un atacante local ejecutar código arbitrario a través de un script manipulado en el parámetro Top Directory en el componente File Picker Menu.
ModificadaMedia (4.8)0.39%—Simplefilelist Simple File List25/10/202317/6/2026
Vulnerabilidad de Cross-Site Scripting (XSS) Almacenado autenticado (con permisos de admin o superiores) en el complemento Mitchell Bennis Simple File List en versiones <= 6.1.9.
ModificadaMedia (5.4)0.50%💥 PoCCmsmadesimple CMS Made Simple23/10/202317/6/2026
Una vulnerabilidad de Cross Site Scripting en CMSmadesimple v.2.2.18 permite a un atacante local ejecutar código arbitrario a través de un script manipulado en el parámetro Título en el componente Menú de noticias.
ModificadaMedia (5.4)0.46%💥 PoCCmsmadesimple CMS Made Simple20/10/202317/6/2026
Una vulnerabilidad de Cross Site Scripting en CMSmadesimple v.2.2.18 permite a un atacante local ejecutar código arbitrario a través de un script manipulado en el parámetro Title en el componente Manage Shortcuts.
ModificadaMedia (5.4)0.46%💥 PoCCmsmadesimple CMS Made Simple20/10/202317/6/2026
Una vulnerabilidad de Cross Site Scripting en CMSmadesimple v.2.2.18 permite a un atacante local ejecutar código arbitrario a través de un script manipulado para el parámetro Global Meatadata en el componente del Global Settings Menu.
ModificadaMedia (5.4)0.48%💥 PoCCmsmadesimple CMS Made Simple20/10/202317/6/2026
La vulnerabilidad de Cross Site Scripting en CMSmadesimple v.2.2.18 permite a un atacante local ejecutar código arbitrario a través de un script manipulado para los parámetros contraseña y contraseña nuevamente en My Preferences - Add user.
ModificadaMedia (5.4)0.46%💥 PoCCmsmadesimple CMS Made Simple20/10/202317/6/2026
Vulnerabilidad de Cross Site Scripting en CMSmadesimple v.2.2.18 permite a un atacante local ejecutar código arbitrario a través de un script manipulado en el parámetro Profiles en el componente del editor Extensions -MicroTiny WYSIWYG.
ModificadaMedia (5.4)0.47%💥 PoCCmsmadesimple CMS Made Simple20/10/202317/6/2026
Una vulnerabilidad de Cross Site Scripting en CMSmadesimple v.2.2.18 permite a un atacante local ejecutar código arbitrario a través de un script manipulado para el parámetro adicional en el componente del menú de noticias.
ModificadaCrítica (9.8)1.8%—Simple-press Simple\20/10/202317/6/2026
The Simple:Press – WordPress Forum Plugin para WordPress es vulnerable a cargas de archivos arbitrarias debido a la falta de validación del tipo de archivo en el archivo ~/admin/resources/jscript/ajaxupload/sf-uploader.php en versiones hasta la 6.6.0 incluida. Esto hace posible que los atacantes carguen archivos…
Orbitaley — Vulnerabilidades