Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2743▼ 119 respecto a la semana anterior
Críticas / altas1267▼ 261 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 186 respecto a la semana anterior
2142 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.4) | 0.46% | 💥 PoC | Cmsmadesimple CMS Made Simple | 19/10/2023 | 17/6/2026 | La vulnerabilidad de Cross-Site Scripting (XSS) en CMSmadesimple v.2.2.18 permite a un atacante local ejecutar código arbitrario a través de un script manipulado para los parámetros de datos Smarty y metadatos específicos de la página en el componente del Menú del Administrador de Contenido. | |
| Modificada | Crítica (9.8) | 23% | — | Get-simple Getsimplecms | 19/10/2023 | 17/6/2026 | Un problema en GetSimpleCMS v.3.4.0a permite a un atacante remoto ejecutar código arbitrario a través de un payload manipulado en phpinfo(). | |
| Modificada | Media (5.4) | 0.31% | — | Freelancer-coder Wordpress Simple Html Sitemap | 18/10/2023 | 17/6/2026 | Vulnerabilidad de Coss-Site Scripting (XSS) autenticada (con permisos de colaboradores o superiores) almacenada en el complemento Ashish Ajani WordPress Simple HTML Sitemap en versiones <= 2.1. | |
| Modificada | Media (6.1) | 0.33% | — | Castos Seriously Simple Stats | 17/10/2023 | 17/6/2026 | Vulnerabilidad de Cross-Site Scripting (XSS) Reflejada No Autenticada en el complemento Castos Seriously Simple Stats en versiones <= 1.5.1. | |
| Modificada | Alta (7.5) | 0.58% | — | Halulu Simple-download-button-shortcode | 17/10/2023 | 16/6/2026 | Una vulnerabilidad ha sido encontrada en Halulu simple-download-button-shortcode Plugin 1.0 de WordPress y clasificada como problemática. Una función desconocida del archivo simple-download-button_dl.php del componente Download Handler es afectada por esta vulnerabilidad. La manipulación del archivo de argumentos… | |
| Modificada | Media (4.8) | 0.47% | — | Sayandatta Simple Posts Ticker | 16/10/2023 | 17/6/2026 | El complemento Simple Posts Ticker de WordPress anterior a 1.1.6 no sanitiza ni escapa a algunas de sus configuraciones, lo que podría permitir a usuarios con privilegios elevados, como el administrador, realizar ataques de Cross-Site Scripting almacenados incluso cuando la capacidad unfiltered_html no está permitida… | |
| Modificada | Media (5.4) | 0.46% | — | Sayandatta Simple Posts Ticker | 16/10/2023 | 17/6/2026 | El complemento Simple Posts Ticker de WordPress anterior a 1.1.6 no valida ni escapa algunos de sus atributos de shortcode antes de devolverlos a una página/publicación donde está incrustado el shortcode, lo que podría permitir a los usuarios con el rol de colaborador y superior para realizar ataques Cross-Site… | |
| Modificada | Alta (8.8) | 0.21% | — | Getlasso Simple Urls | 16/10/2023 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en el complemento Lasso Simple URLs en versiones <= 120. | |
| Modificada | Media (5.4) | 0.19% | — | Coleds Simple SEO | 13/10/2023 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en el complemento David Cole Simple SEO en versiones <= 2.0.23. | |
| Modificada | Alta (8.8) | 0.23% | — | Matiass Shockingly Simple Favicon | 9/10/2023 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en el complemento Matias s Shockingly Simple Favicon en versiones <= 1.8.2. | |
| Modificada | Alta (8.8) | 1.6% | 💥 PoC | Simple AND Nice Shopping Cart Script Project Simple AND Nice Shopping Cart Script | 6/10/2023 | 17/6/2026 | Vulnerabilidad de carga de archivos en Simple and Nice Shopping Cart Script v.1.0 permite a un atacante remoto ejecutar código arbitrario a través de la función de carga en el componente de edición de perfil. | |
| Modificada | Alta (8.8) | 0.26% | — | Webtechforce Simple ORG Chart | 6/10/2023 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en el complemento Gangesh Matta Simple Org Chart en versiones <= 2.3.4. | |
| Modificada | Alta (8.8) | 0.23% | — | Webtechforce Simple ORG Chart | 6/10/2023 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en el complemento Gangesh Matta Simple Org Chart en versiones <= 2.3.4. | |
| Modificada | Alta (8.8) | 0.44% | — | Mekshq Meks Audio PlayerMekshq Meks Easy ADS WidgetMekshq Meks Easy MapsMekshq Meks Easy Photo Feed Widget+6 | 3/10/2023 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Meks Video Importer, Meks Time Ago, Meks ThemeForest Smart Widget, Meks Smart Author Widget, Meks Audio Player, Meks Easy Maps, Meks Easy Photo Feed Widget, Meks Simple Flickr Widget, Meks Easy Ads Widget, complementos de Meks Smart Social Widget que llevan a… | |
| Modificada | Crítica (9.8) | 0.82% | — | Razormist Simple Membership System | 29/9/2023 | 17/6/2026 | Una vulnerabilidad fue encontrada en SourceCodester Simple Membership System 1.0 y clasificada como crítica. Este problema afecta un procesamiento desconocido del archivo group_validator.php. La manipulación del argumento club_id conduce a la inyección de SQL. El ataque puede iniciarse de forma remota. El exploit ha… | |
| Modificada | Media (5.4) | 0.62% | 💥 PoC | Cmsmadesimple CMS Made Simple | 28/9/2023 | 17/6/2026 | Vulnerabilidad de carga de archivos en CMSmadesimple v.2.2.18 permite a un atacante local cargar un archivo pdf con Cross Site Scripting (XSS) oculto. | |
| Modificada | Media (5.4) | 0.74% | — | Replywp Simple Cloudfare Turnstile | 27/9/2023 | 17/6/2026 | El complemento Simple Cloudflare Turnstile para WordPress es vulnerable a Cross-Site Scripting almacenado a través del código corto 'gravity-simple-turnstile' en versiones hasta la 1.23.1 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en los atributos proporcionados por el usuario.… | |
| Modificada | Media (6.1) | 0.40% | — | Getlasso Simple Urls | 27/9/2023 | 17/6/2026 | Vulnerabilidad de Cross-Site Scripting (XSS) Reflejada No Autenticada en el complemento Lasso Simple URLs en versiones <= 117. | |
| Modificada | Media (4.8) | 0.37% | — | Simple Staff List Project Simple Staff List | 27/9/2023 | 17/6/2026 | Vulnerabilidad de Coss-Site Scripting (XSS) autenticada (con permisos de editor o superiores) almacenada en el complemento Brett Shumaker Simple Staff List en versiones <= 2.2.3. | |
| Modificada | Media (6.1) | 0.70% | 💥 PoC | Cmsmadesimple CMS Made Simple | 25/9/2023 | 17/6/2026 | La vulnerabilidad de Cross-Site Scripting (XSS) en cmsmadesimple v.2.2.18 permite a un atacante local ejecutar código arbitrario a través de un payload manipulado inyectado en los componentes Nombre de la base de datos, Usuario de la base de datos o Puerto de la base de datos. | |
| Modificada | Alta (7.5) | 0.61% | — | Razormist Simple Membership System | 17/9/2023 | 17/6/2026 | Una vulnerabilidad clasificada como crítica en SourceCodester Simple Membership System 1.0. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo club_validator.php. La manipulación del argumento club conduce a la inyección sql. El ataque se puede lanzar de forma remota. El exploit ha sido divulgado… | |
| Modificada | Crítica (9.8) | 0.80% | — | Simple Book Catalog APP Project Simple Book Catalog APP | 9/9/2023 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como crítica en SourceCodester Simple Book Catalog App 1.0. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo delete_book.php. La manipulación de la eliminación del argumento conduce a la inyección sql. El ataque se puede lanzar de forma remota. El… | |
| Modificada | Media (6.1) | 0.60% | — | Simple Book Catalog APP Project Simple Book Catalog APP | 9/9/2023 | 17/6/2026 | Se ha encontrado una vulnerabilidad clasificada como problemática en SourceCodester Simple Book Catalog App 1.0. Una función desconocida del componente Update Book Form está afectada. La manipulación del argumento book_title/book_author conduce a un Cross-Site Scripting (XSS). Es posible lanzar el ataque de forma… | |
| Modificada | Alta (7.5) | 0.61% | — | Razormist Simple Membership System | 9/9/2023 | 17/6/2026 | Se encontró una vulnerabilidad en SourceCodester Simple Membership System 1.0. Ha sido calificada como crítica. Este problema afecta a algunos procesos desconocidos del archivo delete_member.php. La manipulación del argumento mem_id conduce a la inyección sql. El ataque puede iniciarse de forma remota. El exploit ha… | |
| Modificada | Crítica (9.8) | 0.74% | — | Razormist Simple Membership System | 9/9/2023 | 17/6/2026 | Se encontró una vulnerabilidad en SourceCodester Simple Membership System 1.0. Ha sido declarada como crítica. Esta vulnerabilidad afecta al código desconocido del archivo account_edit_query.php. La manipulación del argumento admin_id conduce a la inyección sql. El ataque se puede iniciar de forma remota. El exploit… |