Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2751▼ 38 respecto a la semana anterior
Críticas / altas1262▼ 270 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 209 respecto a la semana anterior
–

2143 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (4.9)0.88%—Simple-membership-plugin Simple Membership WP User Import12/1/202317/6/2026
El complemento Simple Membership WP user Import para WordPress es vulnerable a la inyección SQL a través del parámetro 'orderby' en versiones hasta la 1.7 incluida debido a un escape insuficiente en el parámetro proporcionado por el usuario. Esto hace posible que atacantes autenticados con privilegios administrativos…
ModificadaMedia (6.1)0.51%—Simplesamlphp Information Cards Module9/1/202316/6/2026
Se ha encontrado una vulnerabilidad en Information Cards Module en simpleSAMLphp y ha sido clasificada como problemática. Este problema afecta algún procesamiento desconocido. La manipulación conduce a cross-site scripting. El ataque puede iniciarse de forma remota. La actualización a la versión 1.0 puede solucionar…
ModificadaCrítica (9.8)0.81%—Simplexrd Project Simplexrd7/1/202317/6/2026
Se ha encontrado una vulnerabilidad en kelvinmo simplexrd hasta 3.1.0 y se ha clasificado como problemática. Esta vulnerabilidad afecta a código desconocido del archivo simplexrd/simplexrd.class.php. La manipulación conduce a una referencia de entidad externa xml. La actualización a la versión 3.1.1 puede solucionar…
ModificadaMedia (6.1)0.64%—Simplesamlphp-module-openid1/1/202316/6/2026
** NO SOPORTADO CUANDO SE ASIGNÓ ** Una vulnerabilidad clasificada como problemática ha sido encontrada en SimpleSAMLphp simplesamlphp-module-openid. Una función desconocida del archivo templates/consumer.php del componente OpenID Handler es afectada por esta vulnerabilidad. La manipulación del argumento AuthState…
ModificadaCrítica (9.8)0.62%—Mikebharris Simple PHP Link Shortener28/12/202217/6/2026
Se encontró una vulnerabilidad en simple_php_link_shortener. Ha sido clasificada como crítica. Una función desconocida del archivo index.php es afectada por esta vulnerabilidad. La manipulación del argumento $link["id"] conduce a la inyección SQL. El nombre del parche es b26ac6480761635ed94ccb0222ba6b732de6e53f. Se…
ModificadaMedia (4.8)0.54%—Wpkube Simple Basic Contact Form26/12/202217/6/2026
El complemento Simple Basic Contact Form de WordPress anterior a 20221201 no sanitiza ni escapa algunas de sus configuraciones, lo que podría permitir a usuarios con privilegios elevados, como el administrador, realizar ataques de Cross-Site Scripting (XSS) Almacenado incluso cuando la capacidad unfiltered_html no…
ModificadaAlta (7.8)0.16%—Emerson Deltav Distributed Control System SQ Controller FirmwareEmerson Deltav Distributed Control System SX Controller FirmwareEmerson Se4002s1t2b6 High Side 40-pin Mass I/O Terminal Block FirmwareEmerson Se4003s2b4 16-pin Mass I/O Terminal Block Firmware+2026/12/202217/6/2026
Emerson DeltaV Distributed Control System (DCS) tiene una verificación insuficiente de la integridad del firmware (un método de suma de verificación inadecuado y sin firma). Esto afecta a las versiones anteriores a la 14.3 de las tarjetas DeltaV serie M, DeltaV serie S, DeltaV serie P, DeltaV SIS y DeltaV…
ModificadaMedia (5.4)0.72%💥 PoCSimple Client Management System Project Simple Client Management System22/12/202217/6/2026
Una vulnerabilidad de cross site scripting almacenado (XSS) a través de MAster.php en Sourcecodetester Simple Client Management System (SCMS) 1.0 permite a atacantes remotos inyectar scripts web o HTML de su elección a través de los campos de entrada vulnerables.
ModificadaMedia (6.1)0.49%—Simplerisk21/12/202217/6/2026
Una vulnerabilidad ha sido encontrada en SimpleRisk y clasificada como problemática. Esta vulnerabilidad afecta a la función checkAndSetValidation del archivo simplerisk/js/common.js. La manipulación del argumento title conduce a Cross-Site Scripting. El ataque se puede iniciar de forma remota. La actualización a la…
ModificadaCrítica (9.8)0.87%—Simple Phone Book/directory WEB APP Project Simple Phone Book/directory WEB APP7/12/202217/6/2026
Se descubrió que la aplicación web Simple Phone Book/Directory v1.0 contiene una vulnerabilidad de inyección SQL a través del parámetro editid en /PhoneBook/edit.php.
ModificadaCrítica (9.8)2.9%—Simple-git Project Simple-git6/12/202217/6/2026
El paquete simple-git anterior a 3.15.0 es vulnerable a la ejecución remota de código (RCE) cuando se habilita el protocolo de transporte ext, lo que lo hace explotable mediante el método clone(). Esta vulnerabilidad existe debido a una solución incompleta de…
ModificadaMedia (4.9)0.73%—Simple-press Simple\29/11/202217/6/2026
El complemento Simple:Press para WordPress es vulnerable a modificaciones arbitrarias de archivos en versiones hasta la 6.8 incluida a través del parámetro 'archivo' que no restringe adecuadamente los archivos que se editarán en el contexto del complemento. Esto hace posible que los atacantes, con permisos de alto…
ModificadaAlta (8.1)1.7%—Simple-press Simple\29/11/202217/6/2026
El complemento Simple:Press para WordPress es vulnerable a Path Traversal en versiones hasta la 6.8 incluida a través del parámetro 'file' que puede manipularse durante la eliminación del avatar del usuario. Esto hace posible que los atacantes, con permisos mínimos, como un suscriptor, proporcionen rutas a archivos…
ModificadaMedia (4.7)0.61%—Simple-press Simple\29/11/202217/6/2026
El complemento Simple:Press para WordPress es vulnerable a Cross-Site Scripting (XSS) Reflejado a través del valor de cookie 'sforum_[md5 hash de la URL de WordPress]' en versiones hasta la 6.8 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes no…
ModificadaMedia (5.4)0.54%—Simple-press Simple\29/11/202217/6/2026
El complemento Simple:Press para WordPress es vulnerable a Cross-Site Scripting (XSS) Almacenado a través del parámetro 'postitem' manipulado durante la acción de guardar el perfil al modificar una firma de perfil en versiones hasta la 6.8 incluida debido a una sanitización de entrada y un escape de salida…
ModificadaMedia (5.4)0.62%—Simple-press Simple\29/11/202217/6/2026
El complemento Simple:Press para WordPress es vulnerable a Cross-Site Scripting (XSS) Almacenado a través del parámetro 'postitem' manipulado durante una respuesta en el foro en versiones hasta la 6.8 incluida debido a una sanitización de entrada insuficiente y un escape de salida que posibilita la inyección de…
ModificadaAlta (8.8)0.97%💥 PoCSimple Image Gallery WEB APP Project Simple Image Gallery WEB APP17/11/202217/6/2026
Existe una vulnerabilidad de inyección SQL en la aplicación Simple Image Gallery System 1.0 a través del parámetro "id" en la página del álbum.
ModificadaCrítica (9.8)1.0%—Simple History Project Simple History16/11/202217/6/2026
Se encontró una vulnerabilidad en el complemento de Simple History. Ha sido calificado como crítico. Este problema afecta un procesamiento desconocido del componente Header Handler. La manipulación del argumento X-Forwarded-For conduce a una neutralización de salida inadecuada para los registros. El ataque puede…
ModificadaMedia (5.3)0.62%—Simplex ChatSimplexmq12/11/202217/6/2026
SimpleXMQ anterior a 3.4.0, tal como se usa en SimpleX Chat anterior a 4.2, no aplica una función de derivación de clave a los datos deseados, lo que puede interferir con el secreto directo y puede tener otros impactos si se compromete una única clave privada. Esto ocurre en el intercambio de claves X3DH para el…
ModificadaMedia (6.1)0.52%💥 PoCSimple Cashiering System Project Simple Cashiering System11/11/202217/6/2026
Una vulnerabilidad fue encontrada en Sourcecodester Simple Cashiering System y clasificada como problemática. Este problema afecta un procesamiento desconocido del componente Administrador de Cuentas de Usuario. La manipulación del argumento nombre completo conduce a Cross-Site Scripting (XSS). El ataque puede…
ModificadaMedia (5.4)0.50%—Simple Video Embedder Project Simple Video Embedder9/11/202217/6/2026
Autenticación. ((contributor+) Vulnerabilidad de Cross-Site Scripting (XSS) almacenadas en el complemento Simple Video Embedder de James Lao <= 2.2 en WordPress.
ModificadaAlta (7.5)0.74%—Simple E-learning System Project Simple E-learning System7/11/202217/6/2026
Una vulnerabilidad de divulgación de información en el componente vcs/downloadFiles.php?download=./search.php de Simple E-Learning System v1.0 permite a atacantes leer archivos arbitrarios.
ModificadaAlta (8.8)1.3%—Really-simple-plugins Complianz7/11/202217/6/2026
El complemento Complianz WordPress anterior a 6.3.4 y el complemento Complianz Premium WordPress anterior a 6.3.6 permiten a los traductores inyectar SQL arbitrario a través de una traducción no sanitizada. SQL puede ser inyectado a través de un archivo de traducción infectado o por un usuario con función de traductor…
ModificadaMedia (5.4)0.27%—Coleds Simple SEO3/11/202217/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en el complemento David Cole Simple SEO en WordPress en versiones <= 1.8.12 permite a los atacantes crear o eliminar mapas de sitio.
ModificadaMedia (5.4)0.23%—Coleds Simple SEO3/11/202217/6/2026
Autorización faltante, vulnerabilidad de Cross-Site Request Forgery (CSRF) en el complemento David Cole Simple SEO (complemento de WordPress) en versiones <= 1.8.12.
Orbitaley — Vulnerabilidades