Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2751▼ 38 respecto a la semana anterior
Críticas / altas1262▼ 270 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 209 respecto a la semana anterior
2143 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.9) | 0.88% | — | Simple-membership-plugin Simple Membership WP User Import | 12/1/2023 | 17/6/2026 | El complemento Simple Membership WP user Import para WordPress es vulnerable a la inyección SQL a través del parámetro 'orderby' en versiones hasta la 1.7 incluida debido a un escape insuficiente en el parámetro proporcionado por el usuario. Esto hace posible que atacantes autenticados con privilegios administrativos… | |
| Modificada | Media (6.1) | 0.51% | — | Simplesamlphp Information Cards Module | 9/1/2023 | 16/6/2026 | Se ha encontrado una vulnerabilidad en Information Cards Module en simpleSAMLphp y ha sido clasificada como problemática. Este problema afecta algún procesamiento desconocido. La manipulación conduce a cross-site scripting. El ataque puede iniciarse de forma remota. La actualización a la versión 1.0 puede solucionar… | |
| Modificada | Crítica (9.8) | 0.81% | — | Simplexrd Project Simplexrd | 7/1/2023 | 17/6/2026 | Se ha encontrado una vulnerabilidad en kelvinmo simplexrd hasta 3.1.0 y se ha clasificado como problemática. Esta vulnerabilidad afecta a código desconocido del archivo simplexrd/simplexrd.class.php. La manipulación conduce a una referencia de entidad externa xml. La actualización a la versión 3.1.1 puede solucionar… | |
| Modificada | Media (6.1) | 0.64% | — | Simplesamlphp-module-openid | 1/1/2023 | 16/6/2026 | ** NO SOPORTADO CUANDO SE ASIGNÓ ** Una vulnerabilidad clasificada como problemática ha sido encontrada en SimpleSAMLphp simplesamlphp-module-openid. Una función desconocida del archivo templates/consumer.php del componente OpenID Handler es afectada por esta vulnerabilidad. La manipulación del argumento AuthState… | |
| Modificada | Crítica (9.8) | 0.62% | — | Mikebharris Simple PHP Link Shortener | 28/12/2022 | 17/6/2026 | Se encontró una vulnerabilidad en simple_php_link_shortener. Ha sido clasificada como crítica. Una función desconocida del archivo index.php es afectada por esta vulnerabilidad. La manipulación del argumento $link["id"] conduce a la inyección SQL. El nombre del parche es b26ac6480761635ed94ccb0222ba6b732de6e53f. Se… | |
| Modificada | Media (4.8) | 0.54% | — | Wpkube Simple Basic Contact Form | 26/12/2022 | 17/6/2026 | El complemento Simple Basic Contact Form de WordPress anterior a 20221201 no sanitiza ni escapa algunas de sus configuraciones, lo que podría permitir a usuarios con privilegios elevados, como el administrador, realizar ataques de Cross-Site Scripting (XSS) Almacenado incluso cuando la capacidad unfiltered_html no… | |
| Modificada | Alta (7.8) | 0.16% | — | Emerson Deltav Distributed Control System SQ Controller FirmwareEmerson Deltav Distributed Control System SX Controller FirmwareEmerson Se4002s1t2b6 High Side 40-pin Mass I/O Terminal Block FirmwareEmerson Se4003s2b4 16-pin Mass I/O Terminal Block Firmware+20 | 26/12/2022 | 17/6/2026 | Emerson DeltaV Distributed Control System (DCS) tiene una verificación insuficiente de la integridad del firmware (un método de suma de verificación inadecuado y sin firma). Esto afecta a las versiones anteriores a la 14.3 de las tarjetas DeltaV serie M, DeltaV serie S, DeltaV serie P, DeltaV SIS y DeltaV… | |
| Modificada | Media (5.4) | 0.72% | 💥 PoC | Simple Client Management System Project Simple Client Management System | 22/12/2022 | 17/6/2026 | Una vulnerabilidad de cross site scripting almacenado (XSS) a través de MAster.php en Sourcecodetester Simple Client Management System (SCMS) 1.0 permite a atacantes remotos inyectar scripts web o HTML de su elección a través de los campos de entrada vulnerables. | |
| Modificada | Media (6.1) | 0.49% | — | Simplerisk | 21/12/2022 | 17/6/2026 | Una vulnerabilidad ha sido encontrada en SimpleRisk y clasificada como problemática. Esta vulnerabilidad afecta a la función checkAndSetValidation del archivo simplerisk/js/common.js. La manipulación del argumento title conduce a Cross-Site Scripting. El ataque se puede iniciar de forma remota. La actualización a la… | |
| Modificada | Crítica (9.8) | 0.87% | — | Simple Phone Book/directory WEB APP Project Simple Phone Book/directory WEB APP | 7/12/2022 | 17/6/2026 | Se descubrió que la aplicación web Simple Phone Book/Directory v1.0 contiene una vulnerabilidad de inyección SQL a través del parámetro editid en /PhoneBook/edit.php. | |
| Modificada | Crítica (9.8) | 2.9% | — | Simple-git Project Simple-git | 6/12/2022 | 17/6/2026 | El paquete simple-git anterior a 3.15.0 es vulnerable a la ejecución remota de código (RCE) cuando se habilita el protocolo de transporte ext, lo que lo hace explotable mediante el método clone(). Esta vulnerabilidad existe debido a una solución incompleta de… | |
| Modificada | Media (4.9) | 0.73% | — | Simple-press Simple\ | 29/11/2022 | 17/6/2026 | El complemento Simple:Press para WordPress es vulnerable a modificaciones arbitrarias de archivos en versiones hasta la 6.8 incluida a través del parámetro 'archivo' que no restringe adecuadamente los archivos que se editarán en el contexto del complemento. Esto hace posible que los atacantes, con permisos de alto… | |
| Modificada | Alta (8.1) | 1.7% | — | Simple-press Simple\ | 29/11/2022 | 17/6/2026 | El complemento Simple:Press para WordPress es vulnerable a Path Traversal en versiones hasta la 6.8 incluida a través del parámetro 'file' que puede manipularse durante la eliminación del avatar del usuario. Esto hace posible que los atacantes, con permisos mínimos, como un suscriptor, proporcionen rutas a archivos… | |
| Modificada | Media (4.7) | 0.61% | — | Simple-press Simple\ | 29/11/2022 | 17/6/2026 | El complemento Simple:Press para WordPress es vulnerable a Cross-Site Scripting (XSS) Reflejado a través del valor de cookie 'sforum_[md5 hash de la URL de WordPress]' en versiones hasta la 6.8 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes no… | |
| Modificada | Media (5.4) | 0.54% | — | Simple-press Simple\ | 29/11/2022 | 17/6/2026 | El complemento Simple:Press para WordPress es vulnerable a Cross-Site Scripting (XSS) Almacenado a través del parámetro 'postitem' manipulado durante la acción de guardar el perfil al modificar una firma de perfil en versiones hasta la 6.8 incluida debido a una sanitización de entrada y un escape de salida… | |
| Modificada | Media (5.4) | 0.62% | — | Simple-press Simple\ | 29/11/2022 | 17/6/2026 | El complemento Simple:Press para WordPress es vulnerable a Cross-Site Scripting (XSS) Almacenado a través del parámetro 'postitem' manipulado durante una respuesta en el foro en versiones hasta la 6.8 incluida debido a una sanitización de entrada insuficiente y un escape de salida que posibilita la inyección de… | |
| Modificada | Alta (8.8) | 0.97% | 💥 PoC | Simple Image Gallery WEB APP Project Simple Image Gallery WEB APP | 17/11/2022 | 17/6/2026 | Existe una vulnerabilidad de inyección SQL en la aplicación Simple Image Gallery System 1.0 a través del parámetro "id" en la página del álbum. | |
| Modificada | Crítica (9.8) | 1.0% | — | Simple History Project Simple History | 16/11/2022 | 17/6/2026 | Se encontró una vulnerabilidad en el complemento de Simple History. Ha sido calificado como crítico. Este problema afecta un procesamiento desconocido del componente Header Handler. La manipulación del argumento X-Forwarded-For conduce a una neutralización de salida inadecuada para los registros. El ataque puede… | |
| Modificada | Media (5.3) | 0.62% | — | Simplex ChatSimplexmq | 12/11/2022 | 17/6/2026 | SimpleXMQ anterior a 3.4.0, tal como se usa en SimpleX Chat anterior a 4.2, no aplica una función de derivación de clave a los datos deseados, lo que puede interferir con el secreto directo y puede tener otros impactos si se compromete una única clave privada. Esto ocurre en el intercambio de claves X3DH para el… | |
| Modificada | Media (6.1) | 0.52% | 💥 PoC | Simple Cashiering System Project Simple Cashiering System | 11/11/2022 | 17/6/2026 | Una vulnerabilidad fue encontrada en Sourcecodester Simple Cashiering System y clasificada como problemática. Este problema afecta un procesamiento desconocido del componente Administrador de Cuentas de Usuario. La manipulación del argumento nombre completo conduce a Cross-Site Scripting (XSS). El ataque puede… | |
| Modificada | Media (5.4) | 0.50% | — | Simple Video Embedder Project Simple Video Embedder | 9/11/2022 | 17/6/2026 | Autenticación. ((contributor+) Vulnerabilidad de Cross-Site Scripting (XSS) almacenadas en el complemento Simple Video Embedder de James Lao <= 2.2 en WordPress. | |
| Modificada | Alta (7.5) | 0.74% | — | Simple E-learning System Project Simple E-learning System | 7/11/2022 | 17/6/2026 | Una vulnerabilidad de divulgación de información en el componente vcs/downloadFiles.php?download=./search.php de Simple E-Learning System v1.0 permite a atacantes leer archivos arbitrarios. | |
| Modificada | Alta (8.8) | 1.3% | — | Really-simple-plugins Complianz | 7/11/2022 | 17/6/2026 | El complemento Complianz WordPress anterior a 6.3.4 y el complemento Complianz Premium WordPress anterior a 6.3.6 permiten a los traductores inyectar SQL arbitrario a través de una traducción no sanitizada. SQL puede ser inyectado a través de un archivo de traducción infectado o por un usuario con función de traductor… | |
| Modificada | Media (5.4) | 0.27% | — | Coleds Simple SEO | 3/11/2022 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en el complemento David Cole Simple SEO en WordPress en versiones <= 1.8.12 permite a los atacantes crear o eliminar mapas de sitio. | |
| Modificada | Media (5.4) | 0.23% | — | Coleds Simple SEO | 3/11/2022 | 17/6/2026 | Autorización faltante, vulnerabilidad de Cross-Site Request Forgery (CSRF) en el complemento David Cole Simple SEO (complemento de WordPress) en versiones <= 1.8.12. |