Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2753▼ 36 respecto a la semana anterior
Críticas / altas1269▼ 264 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)241▲ 206 respecto a la semana anterior
–

2143 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.2)0.86%—Simple Cold Storage Management System Project Simple Cold Storage Managment System28/10/202217/6/2026
Se descubrió que Simple Cold Storage Management System v1.0 contiene una vulnerabilidad de inyección SQL a través del parámetro id en /admin/?page=bookings/view_details.
ModificadaAlta (7.2)1.2%—Simple Cold Storage Management System Project Simple Cold Storage Managment System28/10/202217/6/2026
Se descubrió que Simple Cold Storage Management System v1.0 contiene una vulnerabilidad de inyección SQL a través del parámetro id en /bookings/update_status.php.
ModificadaMedia (5.4)0.49%—Simple Online Public Access Catalog Project Simple Online Public Access Catalog27/10/20229/7/2026
Una vulnerabilidad de Stored Cross-Site Scripting (XSS) en Simple Online Public Access Catalog v1.0 permite a los atacantes ejecutar scripts web o HTML de su elección a través de un payload inyectado en el campo Edit Account Full Name.
ModificadaAlta (7.2)1.0%—Simple Exam Reviewer Management System Project Simple Exam Reviewer Management System20/10/202217/6/2026
Simple Exam Reviewer Management System versión v1.0 es vulnerable a un descarga no segura de archivos
ModificadaMedia (5.4)0.50%—Simple Exam Reviewer Management System Project Simple Exam Reviewer Management System20/10/202217/6/2026
Simple Exam Reviewer Management System versión v1.0 es vulnerable a un ataque de tipo Cross Site Scripting (XSS) Almacenado por medio de la lista de exámenes
ModificadaAlta (8.8)0.52%—Simple Exam Reviewer Management System Project Simple Exam Reviewer Management System20/10/202217/6/2026
Simple Exam Reviewer Management System versión v1.0 es vulnerable a una vulnerabilidad de tipo Cross Site Request Forgery (CSRF) por medio de la lista de exámenes
ModificadaAlta (8.8)1.1%—Simple Exam Reviewer Management System Project Simple Exam Reviewer Management System20/10/202217/6/2026
En Simple Exam Reviewer Management System versión v1.0, la función User List sufre de descarga de archivos insegura
ModificadaMedia (6.5)0.62%—Simple Exam Reviewer Management System Project Simple Exam Reviewer Management System20/10/202217/6/2026
En Simple Exam Reviewer Management System versión v1.0, la función User List presenta un control de acceso inapropiado que permite a usuarios poco privilegiados modificar los permisos de los usuarios a privilegios más altos
ModificadaCrítica (9.8)11%💥 ExploitGet-simple Getsimple CMS18/10/202217/6/2026
Se ha detectado que GetSimple CMS versión v3.3.16, contiene una vulnerabilidad de ejecución de código remota (RCE) por medio del parámetro edited_file en el archivo admin/theme-edit.php
ModificadaMedia (5.4)0.51%—Oretnom23 Simple Cold Storage Management System18/10/202217/6/2026
Se ha encontrado una vulnerabilidad en SourceCodester Simple Cold Storage Management System versión 1.0. Ha sido declarada como problemática. Esta vulnerabilidad afecta a una funcionalidad desconocida del componente My Account. La manipulación del argumento Name conlleva a un ataque de tipo cross site scripting. El…
ModificadaMedia (4.3)0.30%—Oretnom23 Simple Cold Storage Management System18/10/202217/6/2026
Se ha encontrado una vulnerabilidad clasificada como problemática en SourceCodester Simple Cold Storage Management System versión 1.0. Está afectada una función desconocida del archivo /csms/?page=contact_us del componente Contact Us. La manipulación conlleva a un ataque de tipo cross-site request forgery. Es posible…
ModificadaBaja (3.5)0.29%—Oretnom23 Simple Cold Storage Management System18/10/202217/6/2026
Se ha encontrado una vulnerabilidad en SourceCodester Simple Cold Storage Management System versión 1.0 y ha sido clasificada como problemática. Esta vulnerabilidad afecta a una funcionalidad desconocida. La manipulación del argumento cambio de contraseña conlleva a un ataque de tipo cross-site request forgery. El…
ModificadaAlta (7.2)0.61%—Oretnom23 Simple Cold Storage Management System17/10/202217/6/2026
Se ha encontrado una vulnerabilidad en SourceCodester Simple Cold Storage Management System versión 1.0. Ha sido calificada como problemática. Este problema afecta a un procesamiento desconocido del archivo /csms/admin/?page=user/manage_user del componente Avatar Handler. La manipulación conlleva a una descarga sin…
ModificadaMedia (4.8)0.56%—Oretnom23 Simple Cold Storage Management System17/10/202217/6/2026
Se ha encontrado una vulnerabilidad en SourceCodester Simple Cold Storage Management System versión 1.0. Ha sido declarada como problemática. Esta vulnerabilidad afecta a código desconocido del componente Add New Storage Handler. La manipulación del argumento Name conlleva a un ataque de tipo cross site scripting. El…
ModificadaMedia (4.8)0.55%—Simple Cold Storage Management System Project Simple Cold Storage Management System17/10/202217/6/2026
Se ha encontrado una vulnerabilidad en SourceCodester Simple Cold Storage Management System versión 1.0. Ha sido clasificada como problemática. Afecta a una parte desconocida del archivo /csms/admin/?page=system_info del componente Setting Handler. La manipulación del argumento System Name/System Short Name conlleva a…
ModificadaMedia (4.8)0.59%💥 PoCOretnom23 Simple Cold Storage Management System17/10/202217/6/2026
Se ha encontrado una vulnerabilidad en SourceCodester Simple Cold Storage Management System versión 1.0, y ha sido clasificada como problemática. Este problema afecta a una funcionalidad desconocida del archivo /csms/admin/?page=user/list del componente Create User Handler. La manipulación del argumento First…
ModificadaAlta (7.2)0.91%—Oretnom23 Simple Cold Storage Management System14/10/202217/6/2026
Simple Cold Storage Management System versión 1.0, es vulnerable a una inyección SQL por medio del archivo /csms/classes/Master.php?f=delete_storage
ModificadaAlta (7.2)0.69%—Simple Online Public Access Catalog Project Simple Online Public Access Catalog14/10/202217/6/2026
Se ha encontrado una vulnerabilidad en SourceCodester Simple Online Public Access Catalog versión 1.0 y ha sido clasificada como crítica. Esta vulnerabilidad afecta al código desconocido del archivo /opac/Actions.php?a=login del componente Admin Login. La manipulación del argumento nombre de usuario/contraseña…
ModificadaMedia (6.8)0.69%—Microsoft Storsimple 8010 FirmwareMicrosoft Storsimple 8020 Firmware11/10/202217/6/2026
Una Vulnerabilidad de Elevación de Privilegios en StorSimple 8000 Series
ModificadaAlta (7.2)0.75%—Simple Cold Storage Management System Project Simple Cold Storage Managment System11/10/202217/6/2026
Simple Cold Storage Management System versión v1.0, es vulnerable a una inyección SQL por medio de /csms/admin/?page=user/manage_user&id=
ModificadaMedia (6.5)0.41%—Simplefilelist Simple-file-list10/10/202217/6/2026
El plugin Simple File List de WordPress versiones anteriores a 4.4.12, no implementa comprobaciones de nonce, lo que podría permitir a atacantes hacer que un administrador conectado cree una nueva página y cambie su contenido por medio de un ataque de tipo CSRF
ModificadaMedia (4.8)0.58%—Simplefilelist Simple-file-list10/10/202217/6/2026
El plugin Simple File List de WordPress versiones anteriores a 4.4.12, no sanea y escapa de algunas de sus configuraciones, lo que podría permitir a usuarios con altos privilegios, como el administrador, llevar a cabo ataques de tipo Cross-Site Scripting Almacenado incluso cuando la capacidad unfiltered_html no está…
ModificadaCrítica (9.8)1.2%—Simple E-learning System Project Simple E-learning System7/10/202217/6/2026
Se ha detectado un problema de vulnerabilidad de inyección SQL en Sourcecodester Simple E-Learning System versión 1.0. en el archivo /vcs/classRoom.php?classCode=, classCode
ModificadaAlta (7.2)0.99%—Oretnom23 Simple Cold Storage Management System6/10/202217/6/2026
Simple Cold Storage Management System versión v1.0, es vulnerable a una inyección SQL por medio del archivo /csms/admin/inquiries/view_details.php?id=
ModificadaAlta (7.2)1.0%—Oretnom23 Simple Cold Storage Management System6/10/202217/6/2026
Simple Cold Storage Management System versión v1.0, es vulnerable a una inyección SQL por medio del archivo /csms/admin/storages/view_storage.php?id=