Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2753▼ 36 respecto a la semana anterior
Críticas / altas1269▼ 264 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)241▲ 206 respecto a la semana anterior
2143 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.2) | 0.86% | — | Simple Cold Storage Management System Project Simple Cold Storage Managment System | 28/10/2022 | 17/6/2026 | Se descubrió que Simple Cold Storage Management System v1.0 contiene una vulnerabilidad de inyección SQL a través del parámetro id en /admin/?page=bookings/view_details. | |
| Modificada | Alta (7.2) | 1.2% | — | Simple Cold Storage Management System Project Simple Cold Storage Managment System | 28/10/2022 | 17/6/2026 | Se descubrió que Simple Cold Storage Management System v1.0 contiene una vulnerabilidad de inyección SQL a través del parámetro id en /bookings/update_status.php. | |
| Modificada | Media (5.4) | 0.49% | — | Simple Online Public Access Catalog Project Simple Online Public Access Catalog | 27/10/2022 | 9/7/2026 | Una vulnerabilidad de Stored Cross-Site Scripting (XSS) en Simple Online Public Access Catalog v1.0 permite a los atacantes ejecutar scripts web o HTML de su elección a través de un payload inyectado en el campo Edit Account Full Name. | |
| Modificada | Alta (7.2) | 1.0% | — | Simple Exam Reviewer Management System Project Simple Exam Reviewer Management System | 20/10/2022 | 17/6/2026 | Simple Exam Reviewer Management System versión v1.0 es vulnerable a un descarga no segura de archivos | |
| Modificada | Media (5.4) | 0.50% | — | Simple Exam Reviewer Management System Project Simple Exam Reviewer Management System | 20/10/2022 | 17/6/2026 | Simple Exam Reviewer Management System versión v1.0 es vulnerable a un ataque de tipo Cross Site Scripting (XSS) Almacenado por medio de la lista de exámenes | |
| Modificada | Alta (8.8) | 0.52% | — | Simple Exam Reviewer Management System Project Simple Exam Reviewer Management System | 20/10/2022 | 17/6/2026 | Simple Exam Reviewer Management System versión v1.0 es vulnerable a una vulnerabilidad de tipo Cross Site Request Forgery (CSRF) por medio de la lista de exámenes | |
| Modificada | Alta (8.8) | 1.1% | — | Simple Exam Reviewer Management System Project Simple Exam Reviewer Management System | 20/10/2022 | 17/6/2026 | En Simple Exam Reviewer Management System versión v1.0, la función User List sufre de descarga de archivos insegura | |
| Modificada | Media (6.5) | 0.62% | — | Simple Exam Reviewer Management System Project Simple Exam Reviewer Management System | 20/10/2022 | 17/6/2026 | En Simple Exam Reviewer Management System versión v1.0, la función User List presenta un control de acceso inapropiado que permite a usuarios poco privilegiados modificar los permisos de los usuarios a privilegios más altos | |
| Modificada | Crítica (9.8) | 11% | 💥 Exploit | Get-simple Getsimple CMS | 18/10/2022 | 17/6/2026 | Se ha detectado que GetSimple CMS versión v3.3.16, contiene una vulnerabilidad de ejecución de código remota (RCE) por medio del parámetro edited_file en el archivo admin/theme-edit.php | |
| Modificada | Media (5.4) | 0.51% | — | Oretnom23 Simple Cold Storage Management System | 18/10/2022 | 17/6/2026 | Se ha encontrado una vulnerabilidad en SourceCodester Simple Cold Storage Management System versión 1.0. Ha sido declarada como problemática. Esta vulnerabilidad afecta a una funcionalidad desconocida del componente My Account. La manipulación del argumento Name conlleva a un ataque de tipo cross site scripting. El… | |
| Modificada | Media (4.3) | 0.30% | — | Oretnom23 Simple Cold Storage Management System | 18/10/2022 | 17/6/2026 | Se ha encontrado una vulnerabilidad clasificada como problemática en SourceCodester Simple Cold Storage Management System versión 1.0. Está afectada una función desconocida del archivo /csms/?page=contact_us del componente Contact Us. La manipulación conlleva a un ataque de tipo cross-site request forgery. Es posible… | |
| Modificada | Baja (3.5) | 0.29% | — | Oretnom23 Simple Cold Storage Management System | 18/10/2022 | 17/6/2026 | Se ha encontrado una vulnerabilidad en SourceCodester Simple Cold Storage Management System versión 1.0 y ha sido clasificada como problemática. Esta vulnerabilidad afecta a una funcionalidad desconocida. La manipulación del argumento cambio de contraseña conlleva a un ataque de tipo cross-site request forgery. El… | |
| Modificada | Alta (7.2) | 0.61% | — | Oretnom23 Simple Cold Storage Management System | 17/10/2022 | 17/6/2026 | Se ha encontrado una vulnerabilidad en SourceCodester Simple Cold Storage Management System versión 1.0. Ha sido calificada como problemática. Este problema afecta a un procesamiento desconocido del archivo /csms/admin/?page=user/manage_user del componente Avatar Handler. La manipulación conlleva a una descarga sin… | |
| Modificada | Media (4.8) | 0.56% | — | Oretnom23 Simple Cold Storage Management System | 17/10/2022 | 17/6/2026 | Se ha encontrado una vulnerabilidad en SourceCodester Simple Cold Storage Management System versión 1.0. Ha sido declarada como problemática. Esta vulnerabilidad afecta a código desconocido del componente Add New Storage Handler. La manipulación del argumento Name conlleva a un ataque de tipo cross site scripting. El… | |
| Modificada | Media (4.8) | 0.55% | — | Simple Cold Storage Management System Project Simple Cold Storage Management System | 17/10/2022 | 17/6/2026 | Se ha encontrado una vulnerabilidad en SourceCodester Simple Cold Storage Management System versión 1.0. Ha sido clasificada como problemática. Afecta a una parte desconocida del archivo /csms/admin/?page=system_info del componente Setting Handler. La manipulación del argumento System Name/System Short Name conlleva a… | |
| Modificada | Media (4.8) | 0.59% | 💥 PoC | Oretnom23 Simple Cold Storage Management System | 17/10/2022 | 17/6/2026 | Se ha encontrado una vulnerabilidad en SourceCodester Simple Cold Storage Management System versión 1.0, y ha sido clasificada como problemática. Este problema afecta a una funcionalidad desconocida del archivo /csms/admin/?page=user/list del componente Create User Handler. La manipulación del argumento First… | |
| Modificada | Alta (7.2) | 0.91% | — | Oretnom23 Simple Cold Storage Management System | 14/10/2022 | 17/6/2026 | Simple Cold Storage Management System versión 1.0, es vulnerable a una inyección SQL por medio del archivo /csms/classes/Master.php?f=delete_storage | |
| Modificada | Alta (7.2) | 0.69% | — | Simple Online Public Access Catalog Project Simple Online Public Access Catalog | 14/10/2022 | 17/6/2026 | Se ha encontrado una vulnerabilidad en SourceCodester Simple Online Public Access Catalog versión 1.0 y ha sido clasificada como crítica. Esta vulnerabilidad afecta al código desconocido del archivo /opac/Actions.php?a=login del componente Admin Login. La manipulación del argumento nombre de usuario/contraseña… | |
| Modificada | Media (6.8) | 0.69% | — | Microsoft Storsimple 8010 FirmwareMicrosoft Storsimple 8020 Firmware | 11/10/2022 | 17/6/2026 | Una Vulnerabilidad de Elevación de Privilegios en StorSimple 8000 Series | |
| Modificada | Alta (7.2) | 0.75% | — | Simple Cold Storage Management System Project Simple Cold Storage Managment System | 11/10/2022 | 17/6/2026 | Simple Cold Storage Management System versión v1.0, es vulnerable a una inyección SQL por medio de /csms/admin/?page=user/manage_user&id= | |
| Modificada | Media (6.5) | 0.41% | — | Simplefilelist Simple-file-list | 10/10/2022 | 17/6/2026 | El plugin Simple File List de WordPress versiones anteriores a 4.4.12, no implementa comprobaciones de nonce, lo que podría permitir a atacantes hacer que un administrador conectado cree una nueva página y cambie su contenido por medio de un ataque de tipo CSRF | |
| Modificada | Media (4.8) | 0.58% | — | Simplefilelist Simple-file-list | 10/10/2022 | 17/6/2026 | El plugin Simple File List de WordPress versiones anteriores a 4.4.12, no sanea y escapa de algunas de sus configuraciones, lo que podría permitir a usuarios con altos privilegios, como el administrador, llevar a cabo ataques de tipo Cross-Site Scripting Almacenado incluso cuando la capacidad unfiltered_html no está… | |
| Modificada | Crítica (9.8) | 1.2% | — | Simple E-learning System Project Simple E-learning System | 7/10/2022 | 17/6/2026 | Se ha detectado un problema de vulnerabilidad de inyección SQL en Sourcecodester Simple E-Learning System versión 1.0. en el archivo /vcs/classRoom.php?classCode=, classCode | |
| Modificada | Alta (7.2) | 0.99% | — | Oretnom23 Simple Cold Storage Management System | 6/10/2022 | 17/6/2026 | Simple Cold Storage Management System versión v1.0, es vulnerable a una inyección SQL por medio del archivo /csms/admin/inquiries/view_details.php?id= | |
| Modificada | Alta (7.2) | 1.0% | — | Oretnom23 Simple Cold Storage Management System | 6/10/2022 | 17/6/2026 | Simple Cold Storage Management System versión v1.0, es vulnerable a una inyección SQL por medio del archivo /csms/admin/storages/view_storage.php?id= |