Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2724▼ 159 respecto a la semana anterior
Críticas / altas1243▼ 302 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)245▲ 198 respecto a la semana anterior
–

2143 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaCrítica (9.8)0.74%—Razormist Simple Membership System9/9/202317/6/2026
Se encontró una vulnerabilidad en SourceCodester Simple Membership System 1.0. Ha sido declarada como crítica. Esta vulnerabilidad afecta al código desconocido del archivo account_edit_query.php. La manipulación del argumento admin_id conduce a la inyección sql. El ataque se puede iniciar de forma remota. El exploit…
ModificadaMedia (5.4)0.36%—Plugin-planet Simple Download Counter9/9/202317/6/2026
El complemento Simple Download Counter para WordPress es vulnerable a Cross-Site Scripting almacenado a través de los códigos cortos del complemento en versiones hasta, e incluyendo, la 1.6 debido a la sanitización de entrada insuficiente y la salida que escapa en atributos proporcionados por el usuario como 'before'…
ModificadaAlta (7.5)0.60%—Razormist Simple Membership System8/9/202317/6/2026
Se encontró una vulnerabilidad en SourceCodester Simple Membership System 1.0. Ha sido clasificado como crítico. Esto afecta a una parte desconocida del archivo club_edit_query.php. La manipulación del argumento club_id conduce a la inyección de SQL. Es posible iniciar el ataque de forma remota. El exploit ha sido…
ModificadaMedia (6.1)0.57%—Simple-membership-plugin Simple Membership6/9/202317/6/2026
El plugin Simple Membership para WordPress es vulnerable a Cross-Site Scripting (XSS) reflejado a través del parámetro "list_type" en versiones hasta, e incluyendo, la 4.3.5 debido a una insuficiente sanitización de entrada y escape de salida. Utilizando esta vulnerabilidad, los atacantes no autenticados podrían…
ModificadaMedia (4.8)0.44%—Abhayrajmca Breadcrumb Simple30/8/202317/6/2026
Vulnerabilidad de Cross-Site Scripting (XSS) Almacenada en el plugin Breadcrumb simple de Abhay Yadav que afecta a las versiones 1.3 e inferiores. Para explotar esta vulnerabilidad hace falta estar autenticado y tener permisos de administrador o superior.
ModificadaMedia (4.3)0.55%—Riverforest-wp Simple Blog Card30/8/202317/6/2026
El plugin Simple Blog Card WordPress anterior a la versión 1.32 no garantiza que las entradas que se muestren a través de un shortcode sean públicas, lo que permite a cualquier usuario autenticado, como el suscriptor, recuperar cualquier título de entrada y su contenido, como borradores, entradas privadas y protegidas…
ModificadaMedia (5.4)0.43%—Riverforest-wp Simple Blog Card30/8/202317/6/2026
El plugin de WordPress Simple Blog Card anterior a la versión 1.31 no valida y escapa de algunos de sus atributos de shortcode antes de devolverlos a una página/publicación en la que el shortcode está incrustado, lo que podría permitir a los usuarios con el rol de colaborador y superior realizar ataques de Cross-Site…
ModificadaMedia (6.1)0.38%—Really-simple-plugins Recipe Maker FOR Your Food Blog From ZIP Recipes17/8/202317/6/2026
Unauth. Reflected Cross-Site Scripting (XSS) vulnerability in Really Simple Plugins Recipe Maker For Your Food Blog from Zip Recipes plugin <= 8.0.6 versions.
ModificadaMedia (4.3)0.53%—Webfactoryltd Simple Author BOX14/8/202317/6/2026
The Simple Author Box WordPress plugin before 2.52 does not verify a user ID before outputting information about that user, leading to arbitrary user information disclosure to users with a role as low as Contributor.
ModificadaMedia (4.8)0.37%—Supito Mahato Simple Light Weight Social Share10/8/202317/6/2026
Auth. (admin+) Stored Cross-Site Scripting (XSS) vulnerability in Sudipto Pratap Mahato Simple Light Weight Social Share plugin <= 2.0 versions.
ModificadaMedia (6.1)0.38%—Simplecoding Terms Descriptions10/8/202317/6/2026
Unauth. Reflected Cross-Site Scripting (XSS) vulnerability in Vladimir Statsenko Terms descriptions plugin <= 3.4.4 versions.
AnalizadaCrítica (9.8)0.82%—Oretnom23 Simple Online Men's Salon Management System28/7/202317/6/2026
A vulnerability was found in SourceCodester Simple Online Mens Salon Management System 1.0. It has been classified as critical. Affected is an unknown function of the file /admin/?page=user/manage_user&id=3. The manipulation of the argument id leads to sql injection. It is possible to launch the attack remotely. The…
AnalizadaMedia (4.8)0.66%—Oretnom23 Simple Online Men's Salon Management System28/7/202317/6/2026
A vulnerability was found in SourceCodester Simple Online Mens Salon Management System 1.0 and classified as problematic. This issue affects some unknown processing of the file /admin/?page=user/list. The manipulation of the argument First Name/Last Name/Username leads to cross site scripting. The attack may be…
ModificadaAlta (8.8)0.26%—Really-simple-plugins Recipe Maker FOR Your Food Blog From ZIP Recipes17/7/202317/6/2026
Cross-Site Request Forgery (CSRF) vulnerability in Really Simple Plugins Recipe Maker For Your Food Blog from Zip Recipes plugin <= 8.0.7 versions.
ModificadaMedia (6.1)0.56%—Simple Online Piggery Management System Project Simple Online Piggery Management System12/7/202317/6/2026
Online Piggery Management System 1.0 is vulnerable to Cross Site Scripting (XSS). An unauthenticated user can POST JavaScript code to "manage-breed.php" resulting in Persistent XSS.
ModificadaCrítica (9.8)23%💥 ExploitSimple Online Piggery Management System Project Simple Online Piggery Management System12/7/202317/6/2026
Online Piggery Management System 1.0 is vulnerable to File Upload. An unauthenticated user can upload a php file by sending a POST request to "add-pig.php."
ModificadaCrítica (9.8)0.98%—Simple Online Piggery Management System Project Simple Online Piggery Management System12/7/202317/6/2026
Online Piggery Management System 1.0 is vulnerable to SQL Injection.
ModificadaMedia (5.4)0.54%—Simple Iframe Project Simple Iframe10/7/202317/6/2026
The Simple Iframe WordPress plugin before 1.2.0 does not properly validate one of its WordPress block attribute's content, which may allow users whose role is at least that of a contributor to conduct Stored Cross-Site Scripting attacks.
ModificadaAlta (8.8)1.6%💥 ExploitOzette Simple Mobile URL Redirect10/7/202317/6/2026
Cross-Site Request Forgery (CSRF) vulnerability in Ozette Plugins Simple Mobile URL Redirect plugin <= 1.7.2 versions.
ModificadaMedia (6.1)0.36%—Simplephpscripts Newsletter Script PHP7/7/202317/6/2026
A vulnerability, which was classified as problematic, was found in SimplePHPscripts NewsLetter Script PHP 2.4. Affected is an unknown function of the file /preview.php of the component URL Parameter Handler. The manipulation leads to cross site scripting. It is possible to launch the attack remotely. The identifier of…
ModificadaMedia (6.1)0.36%—Simplephpscripts Simple Forum PHP7/7/202317/6/2026
A vulnerability, which was classified as problematic, has been found in SimplePHPscripts Simple Forum PHP 2.7. This issue affects some unknown processing of the file /preview.php of the component URL Parameter Handler. The manipulation leads to cross site scripting. The attack may be initiated remotely. The associated…
ModificadaMedia (5.4)0.36%—Simplephpscripts Photo Gallery PHP7/7/202317/6/2026
A vulnerability classified as problematic was found in SimplePHPscripts Photo Gallery PHP 2.0. This vulnerability affects unknown code of the file /preview.php of the component URL Parameter Handler. The manipulation leads to cross site scripting. The attack can be initiated remotely. VDB-233290 is the identifier…
ModificadaMedia (6.1)0.36%—Simplephpscripts News Script PHP PRO7/7/202317/6/2026
A vulnerability classified as problematic has been found in SimplePHPscripts News Script PHP Pro 2.4. This affects an unknown part of the file /preview.php of the component URL Parameter Handler. The manipulation leads to cross site scripting. It is possible to initiate the attack remotely. The identifier VDB-233289…
ModificadaMedia (6.1)0.36%—Simplephpscripts Funeral Script PHP7/7/202317/6/2026
A vulnerability was found in SimplePHPscripts Funeral Script PHP 3.1. It has been rated as problematic. Affected by this issue is some unknown functionality of the file /preview.php of the component URL Parameter Handler. The manipulation leads to cross site scripting. The attack may be launched remotely. The…
ModificadaMedia (6.1)0.36%—Simplephpscripts FAQ Script PHP7/7/202317/6/2026
A vulnerability was found in SimplePHPscripts FAQ Script PHP 2.3. It has been declared as problematic. Affected by this vulnerability is an unknown functionality of the file /preview.php of the component URL Parameter Handler. The manipulation leads to cross site scripting. The attack can be launched remotely. The…
Orbitaley — Vulnerabilidades