Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2767▼ 5 respecto a la semana anterior
Críticas / altas1280▼ 248 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)240▲ 207 respecto a la semana anterior
2143 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.2) | 1.0% | — | Oretnom23 Simple Cold Storage Management System | 6/10/2022 | 17/6/2026 | Simple Cold Storage Management System versión v1.0, es vulnerable a una inyección SQL por medio del archivo /csms/admin/storages/manage_storage.php?id= | |
| Modificada | Alta (7.2) | 1.0% | — | Oretnom23 Simple Cold Storage Management System | 6/10/2022 | 17/6/2026 | Simple Cold Storage Management System versión v1.0, es vulnerable a una inyección SQL por medio del archivo /csms/classes/Master.php?f=delete_booking | |
| Modificada | Alta (7.2) | 1.0% | — | Oretnom23 Simple Cold Storage Management System | 6/10/2022 | 17/6/2026 | Simple Cold Storage Management System versión v1.0, es vulnerable a una inyección SQL por medio del archivo /csms/classes/Master.php?f=delete_message | |
| Modificada | Media (6.1) | 44% | 💥 Exploit | Simplefilelist Simple-file-list | 26/9/2022 | 17/6/2026 | El plugin Simple File List de WordPress versiones anteriores a 4.4.12, no escapa los parámetros antes de devolverlos en atributos, conllevando a un ataque de tipo Cross-Site Scripting Reflejado. | |
| Modificada | Media (5.4) | 0.29% | — | Simple Bitcoin Faucets Project Simple Bitcoin Faucets | 26/9/2022 | 17/6/2026 | El plugin Simple Bitcoin Faucets de WordPress versiones hasta 1.7.0, no presenta ningún tipo de autorización y de tipo CSRF en una acción AJAX, permitiendo a cualquier usuario autenticado, como los suscriptores, llamarlo y añadir/borrar/editar Bonos. Además, debido a una falta de saneo y escape, también podría… | |
| Modificada | Media (4.3) | 0.37% | — | Castos Seriously Simple Podcasting | 23/9/2022 | 17/6/2026 | Una vulnerabilidad de Cross-Site Request Forgery (CSRF) en el plugin Seriously Simple Podcasting versiones anteriores a 2.16.0 en WordPress, conllevando a un cambio en la configuración del plugin. | |
| Modificada | Crítica (9.8) | 2.7% | — | Simple College Website Project Simple College Website | 22/9/2022 | 17/6/2026 | Una vulnerabilidad de inclusión de archivos remotos (RFI) en Simple College Website versión v1.0 permite a atacantes ejecutar código arbitrario por medio de un archivo PHP diseñado. Esta vulnerabilidad puede aprovecharse cuando la directiva allow_url_include está habilitada | |
| Modificada | Media (6.1) | 0.78% | — | Simple College Website Project Simple College Website | 22/9/2022 | 17/6/2026 | Se ha detectado que Simple College Website versión v1.0, contiene una vulnerabilidad de tipo cross-site scripting (XSS) reflejado por medio del componente /college_website/index.php?page=. Esta vulnerabilidad permite a atacantes ejecutar scripts web o HTML arbitrarios por medio de una carga útil diseñada inyectada en… | |
| Modificada | Crítica (9.8) | 1.9% | — | Simple College Website Project Simple College Website | 22/9/2022 | 17/6/2026 | Se ha detectado que Simple College Website versión v1.0, contiene una vulnerabilidad de escritura en archivos arbitrarios por medio de la función file_put_contents(). Esta vulnerabilidad permite a atacantes ejecutar código arbitrario por medio de un archivo PHP diseñado | |
| Modificada | Crítica (9.8) | 1.5% | — | Simple Task Managing System Project Simple Task Managing System | 21/9/2022 | 9/7/2026 | Se ha detectado que SourceCodester Simple Task Managing System versión v1.0, contiene una vulnerabilidad de inyección SQL por medio del parámetro bookId en el archivo changeStatus.php | |
| Modificada | Media (4.8) | 0.57% | — | Simple Task Managing System Project Simple Task Managing System | 21/9/2022 | 9/7/2026 | Se ha detectado que SourceCodester Simple Task Managing System versión v1.0, contiene una vulnerabilidad de tipo cross-site scripting (XSS) por medio del componente newProjectValidation.php. Esta vulnerabilidad permite a atacantes ejecutar scripts web o HTML arbitrarios por medio de una carga útil diseñada inyectada… | |
| Modificada | Media (4.8) | 0.57% | — | Simple Task Managing System Project Simple Task Managing System | 21/9/2022 | 9/7/2026 | Se ha detectado que SourceCodester Simple Task Managing System versión v1.0, contiene una vulnerabilidad de cross-site scripting (XSS) por medio del componente newProjectValidation.php. Esta vulnerabilidad permite a atacantes ejecutar scripts web o HTML arbitrarios por medio de una carga útil diseñada inyectada en el… | |
| Modificada | Media (6.1) | 0.70% | — | Simple Task Managing System Project Simple Task Managing System | 21/9/2022 | 9/7/2026 | Se ha detectado que SourceCodester Simple Task Managing System versión v1.0, contiene una vulnerabilidad de tipo cross-site scripting (XSS) por medio del componente newTask.php. Esta vulnerabilidad permite a atacantes ejecutar scripts web o HTML arbitrarios por medio de una carga útil diseñada inyectada en el… | |
| Modificada | Alta (7.2) | 0.88% | — | Simple Task Managing System Project Simple Task Managing System | 21/9/2022 | 17/6/2026 | Se ha detectado que SourceCodester Simple Task Managing System versión v1.0, contiene una vulnerabilidad de inyección SQL por medio del parámetro bookId en el archivo board.php | |
| Modificada | Media (5.4) | 0.49% | — | Oretnom23 Simple Online Book Store System | 12/9/2022 | 17/6/2026 | En Simple Online Book Store System versión 1.0, en el archivo /admin_book.php los parámetros Title, Author y Description son vulnerables a un ataque de tipo Cross Site Scripting (XSS) | |
| Modificada | Media (5.4) | 0.98% | — | Simple Banner Project Simple Banner | 6/9/2022 | 17/6/2026 | El plugin Simple Banner para WordPress es vulnerable a un ataque de tipo Cross-Site Scripting Almacenado por medio del parámetro "pro_version_activation_code" en versiones hasta 2.11.0 incluyéndola, debido a un insuficiente saneo de la entrada y escape de la salida. Esto hace posible a atacantes autenticados,… | |
| Modificada | Media (5.4) | 0.61% | — | Coleds Simple SEO | 6/9/2022 | 17/6/2026 | El plugin Simple SEO para WordPress es vulnerable a un ataque dwe tipo Cross-Site Scripting almacenado basado en atributos en versiones hasta 1.7.91 incluyéndola, debido a un saneo insuficiente o escape en los parámetros SEO social y standard title. Esto puede ser explotado por usuarios autenticados con permisos de… | |
| Modificada | Alta (7.2) | 0.71% | — | Paymattic Simple Payment Donations & Subscriptions | 5/9/2022 | 17/6/2026 | El plugin Simple Payment Donations & Subscriptions de WordPress versiones anteriores a 4.2.1, no sanea ni escapa de la entrada del usuario en sus formularios, lo que podría permitir a atacantes no autenticados llevar a cabo ataques de tipo Cross-Site Scripting contra administradores | |
| Modificada | Alta (7.5) | 0.78% | — | Simple Sign ON Project Simple Sign ON | 5/9/2022 | 17/6/2026 | El plugin Simple Single Sign On de WordPress versiones hasta 4.1.0, filtra su client_secret de OAuth, que podría ser usado por atacantes para conseguir acceso no autorizado al sitio | |
| Modificada | Alta (7.2) | 0.98% | — | Simple Task Scheduling System Project Simple Task Scheduling System | 1/9/2022 | 17/6/2026 | Se ha detectado que Simple Task Scheduling System versión v1.0, contiene una vulnerabilidad de inyección SQL por medio del parámetro id en el archivo /categories/view_category.php | |
| Modificada | Alta (7.2) | 1.00% | — | Simple Task Scheduling System Project Simple Task Scheduling System | 1/9/2022 | 17/6/2026 | Se ha detectado que Simple Task Scheduling System versión v1.0, contiene una vulnerabilidad de inyección SQL por medio del parámetro id en el archivo /schedules/manage_schedule.php | |
| Modificada | Alta (7.2) | 1.00% | — | Simple Task Scheduling System Project Simple Task Scheduling System | 1/9/2022 | 17/6/2026 | Se ha detectado que Simple Task Scheduling System versión v1.0, contiene una vulnerabilidad de inyección SQL por medio del parámetro id en el archivo /schedules/view_schedule.php | |
| Modificada | Media (6.1) | 0.59% | — | Simple Task Managing System Project Simple Task Managing System | 27/8/2022 | 17/6/2026 | Se ha encontrado una vulnerabilidad clasificada como problemática en SourceCodester Simple Task Managing System. Esta vulnerabilidad afecta a código desconocido. La manipulación del argumento student_add conlleva un ataque de tipo cross site scripting. El ataque puede ser iniciado remotamente. El identificador de esta… | |
| Modificada | Crítica (9.8) | 0.54% | — | Simple Task Managing System Project Simple Task Managing System | 27/8/2022 | 17/6/2026 | Se ha encontrado una vulnerabilidad clasificada como crítica en SourceCodester Simple Task Managing System. Esto afecta a una parte desconocida del archivo /loginVaLidation.php. La manipulación del argumento login conlleva a una inyección sql. Es posible iniciar el ataque de forma remota. El identificador asociado a… | |
| Modificada | Crítica (9.8) | 1.0% | — | Simple Task Scheduling System Project Simple Task Scheduling System | 26/8/2022 | 17/6/2026 | Se ha detectado que Simple Task Scheduling System versión v1.0, contiene una vulnerabilidad de inyección SQL por medio del parámetro id en el archivo /classes/Master.php?f=delete_payment. |