Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2743▼ 119 respecto a la semana anterior
Críticas / altas1267▼ 261 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 186 respecto a la semana anterior
–

2142 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.4)0.46%💥 PoCCmsmadesimple CMS Made Simple19/10/202317/6/2026
La vulnerabilidad de Cross-Site Scripting (XSS) en CMSmadesimple v.2.2.18 permite a un atacante local ejecutar código arbitrario a través de un script manipulado para los parámetros de datos Smarty y metadatos específicos de la página en el componente del Menú del Administrador de Contenido.
ModificadaCrítica (9.8)23%—Get-simple Getsimplecms19/10/202317/6/2026
Un problema en GetSimpleCMS v.3.4.0a permite a un atacante remoto ejecutar código arbitrario a través de un payload manipulado en phpinfo().
ModificadaMedia (5.4)0.31%—Freelancer-coder Wordpress Simple Html Sitemap18/10/202317/6/2026
Vulnerabilidad de Coss-Site Scripting (XSS) autenticada (con permisos de colaboradores o superiores) almacenada en el complemento Ashish Ajani WordPress Simple HTML Sitemap en versiones <= 2.1.
ModificadaMedia (6.1)0.33%—Castos Seriously Simple Stats17/10/202317/6/2026
Vulnerabilidad de Cross-Site Scripting (XSS) Reflejada No Autenticada en el complemento Castos Seriously Simple Stats en versiones <= 1.5.1.
ModificadaAlta (7.5)0.58%—Halulu Simple-download-button-shortcode17/10/202316/6/2026
Una vulnerabilidad ha sido encontrada en Halulu simple-download-button-shortcode Plugin 1.0 de WordPress y clasificada como problemática. Una función desconocida del archivo simple-download-button_dl.php del componente Download Handler es afectada por esta vulnerabilidad. La manipulación del archivo de argumentos…
ModificadaMedia (4.8)0.47%—Sayandatta Simple Posts Ticker16/10/202317/6/2026
El complemento Simple Posts Ticker de WordPress anterior a 1.1.6 no sanitiza ni escapa a algunas de sus configuraciones, lo que podría permitir a usuarios con privilegios elevados, como el administrador, realizar ataques de Cross-Site Scripting almacenados incluso cuando la capacidad unfiltered_html no está permitida…
ModificadaMedia (5.4)0.46%—Sayandatta Simple Posts Ticker16/10/202317/6/2026
El complemento Simple Posts Ticker de WordPress anterior a 1.1.6 no valida ni escapa algunos de sus atributos de shortcode antes de devolverlos a una página/publicación donde está incrustado el shortcode, lo que podría permitir a los usuarios con el rol de colaborador y superior para realizar ataques Cross-Site…
ModificadaAlta (8.8)0.21%—Getlasso Simple Urls16/10/202317/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en el complemento Lasso Simple URLs en versiones <= 120.
ModificadaMedia (5.4)0.19%—Coleds Simple SEO13/10/202317/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en el complemento David Cole Simple SEO en versiones <= 2.0.23.
ModificadaAlta (8.8)0.23%—Matiass Shockingly Simple Favicon9/10/202317/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en el complemento Matias s Shockingly Simple Favicon en versiones <= 1.8.2.
ModificadaAlta (8.8)1.6%💥 PoCSimple AND Nice Shopping Cart Script Project Simple AND Nice Shopping Cart Script6/10/202317/6/2026
Vulnerabilidad de carga de archivos en Simple and Nice Shopping Cart Script v.1.0 permite a un atacante remoto ejecutar código arbitrario a través de la función de carga en el componente de edición de perfil.
ModificadaAlta (8.8)0.26%—Webtechforce Simple ORG Chart6/10/202317/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en el complemento Gangesh Matta Simple Org Chart en versiones <= 2.3.4.
ModificadaAlta (8.8)0.23%—Webtechforce Simple ORG Chart6/10/202317/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en el complemento Gangesh Matta Simple Org Chart en versiones <= 2.3.4.
ModificadaAlta (8.8)0.44%—Mekshq Meks Audio PlayerMekshq Meks Easy ADS WidgetMekshq Meks Easy MapsMekshq Meks Easy Photo Feed Widget+63/10/202317/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Meks Video Importer, Meks Time Ago, Meks ThemeForest Smart Widget, Meks Smart Author Widget, Meks Audio Player, Meks Easy Maps, Meks Easy Photo Feed Widget, Meks Simple Flickr Widget, Meks Easy Ads Widget, complementos de Meks Smart Social Widget que llevan a…
ModificadaCrítica (9.8)0.82%—Razormist Simple Membership System29/9/202317/6/2026
Una vulnerabilidad fue encontrada en SourceCodester Simple Membership System 1.0 y clasificada como crítica. Este problema afecta un procesamiento desconocido del archivo group_validator.php. La manipulación del argumento club_id conduce a la inyección de SQL. El ataque puede iniciarse de forma remota. El exploit ha…
ModificadaMedia (5.4)0.62%💥 PoCCmsmadesimple CMS Made Simple28/9/202317/6/2026
Vulnerabilidad de carga de archivos en CMSmadesimple v.2.2.18 permite a un atacante local cargar un archivo pdf con Cross Site Scripting (XSS) oculto.
ModificadaMedia (5.4)0.74%—Replywp Simple Cloudfare Turnstile27/9/202317/6/2026
El complemento Simple Cloudflare Turnstile para WordPress es vulnerable a Cross-Site Scripting almacenado a través del código corto 'gravity-simple-turnstile' en versiones hasta la 1.23.1 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en los atributos proporcionados por el usuario.…
ModificadaMedia (6.1)0.40%—Getlasso Simple Urls27/9/202317/6/2026
Vulnerabilidad de Cross-Site Scripting (XSS) Reflejada No Autenticada en el complemento Lasso Simple URLs en versiones <= 117.
ModificadaMedia (4.8)0.37%—Simple Staff List Project Simple Staff List27/9/202317/6/2026
Vulnerabilidad de Coss-Site Scripting (XSS) autenticada (con permisos de editor o superiores) almacenada en el complemento Brett Shumaker Simple Staff List en versiones <= 2.2.3.
ModificadaMedia (6.1)0.70%💥 PoCCmsmadesimple CMS Made Simple25/9/202317/6/2026
La vulnerabilidad de Cross-Site Scripting (XSS) en cmsmadesimple v.2.2.18 permite a un atacante local ejecutar código arbitrario a través de un payload manipulado inyectado en los componentes Nombre de la base de datos, Usuario de la base de datos o Puerto de la base de datos.
ModificadaAlta (7.5)0.61%—Razormist Simple Membership System17/9/202317/6/2026
Una vulnerabilidad clasificada como crítica en SourceCodester Simple Membership System 1.0. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo club_validator.php. La manipulación del argumento club conduce a la inyección sql. El ataque se puede lanzar de forma remota. El exploit ha sido divulgado…
ModificadaCrítica (9.8)0.80%—Simple Book Catalog APP Project Simple Book Catalog APP9/9/202317/6/2026
Se encontró una vulnerabilidad clasificada como crítica en SourceCodester Simple Book Catalog App 1.0. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo delete_book.php. La manipulación de la eliminación del argumento conduce a la inyección sql. El ataque se puede lanzar de forma remota. El…
ModificadaMedia (6.1)0.60%—Simple Book Catalog APP Project Simple Book Catalog APP9/9/202317/6/2026
Se ha encontrado una vulnerabilidad clasificada como problemática en SourceCodester Simple Book Catalog App 1.0. Una función desconocida del componente Update Book Form está afectada. La manipulación del argumento book_title/book_author conduce a un Cross-Site Scripting (XSS). Es posible lanzar el ataque de forma…
ModificadaAlta (7.5)0.61%—Razormist Simple Membership System9/9/202317/6/2026
Se encontró una vulnerabilidad en SourceCodester Simple Membership System 1.0. Ha sido calificada como crítica. Este problema afecta a algunos procesos desconocidos del archivo delete_member.php. La manipulación del argumento mem_id conduce a la inyección sql. El ataque puede iniciarse de forma remota. El exploit ha…
ModificadaCrítica (9.8)0.74%—Razormist Simple Membership System9/9/202317/6/2026
Se encontró una vulnerabilidad en SourceCodester Simple Membership System 1.0. Ha sido declarada como crítica. Esta vulnerabilidad afecta al código desconocido del archivo account_edit_query.php. La manipulación del argumento admin_id conduce a la inyección sql. El ataque se puede iniciar de forma remota. El exploit…
Orbitaley — Vulnerabilidades