Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2767▼ 5 respecto a la semana anterior
Críticas / altas1280▼ 248 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)240▲ 207 respecto a la semana anterior
–

2143 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.2)1.0%—Oretnom23 Simple Cold Storage Management System6/10/202217/6/2026
Simple Cold Storage Management System versión v1.0, es vulnerable a una inyección SQL por medio del archivo /csms/admin/storages/manage_storage.php?id=
ModificadaAlta (7.2)1.0%—Oretnom23 Simple Cold Storage Management System6/10/202217/6/2026
Simple Cold Storage Management System versión v1.0, es vulnerable a una inyección SQL por medio del archivo /csms/classes/Master.php?f=delete_booking
ModificadaAlta (7.2)1.0%—Oretnom23 Simple Cold Storage Management System6/10/202217/6/2026
Simple Cold Storage Management System versión v1.0, es vulnerable a una inyección SQL por medio del archivo /csms/classes/Master.php?f=delete_message
ModificadaMedia (6.1)44%💥 ExploitSimplefilelist Simple-file-list26/9/202217/6/2026
El plugin Simple File List de WordPress versiones anteriores a 4.4.12, no escapa los parámetros antes de devolverlos en atributos, conllevando a un ataque de tipo Cross-Site Scripting Reflejado.
ModificadaMedia (5.4)0.29%—Simple Bitcoin Faucets Project Simple Bitcoin Faucets26/9/202217/6/2026
El plugin Simple Bitcoin Faucets de WordPress versiones hasta 1.7.0, no presenta ningún tipo de autorización y de tipo CSRF en una acción AJAX, permitiendo a cualquier usuario autenticado, como los suscriptores, llamarlo y añadir/borrar/editar Bonos. Además, debido a una falta de saneo y escape, también podría…
ModificadaMedia (4.3)0.37%—Castos Seriously Simple Podcasting23/9/202217/6/2026
Una vulnerabilidad de Cross-Site Request Forgery (CSRF) en el plugin Seriously Simple Podcasting versiones anteriores a 2.16.0 en WordPress, conllevando a un cambio en la configuración del plugin.
ModificadaCrítica (9.8)2.7%—Simple College Website Project Simple College Website22/9/202217/6/2026
Una vulnerabilidad de inclusión de archivos remotos (RFI) en Simple College Website versión v1.0 permite a atacantes ejecutar código arbitrario por medio de un archivo PHP diseñado. Esta vulnerabilidad puede aprovecharse cuando la directiva allow_url_include está habilitada
ModificadaMedia (6.1)0.78%—Simple College Website Project Simple College Website22/9/202217/6/2026
Se ha detectado que Simple College Website versión v1.0, contiene una vulnerabilidad de tipo cross-site scripting (XSS) reflejado por medio del componente /college_website/index.php?page=. Esta vulnerabilidad permite a atacantes ejecutar scripts web o HTML arbitrarios por medio de una carga útil diseñada inyectada en…
ModificadaCrítica (9.8)1.9%—Simple College Website Project Simple College Website22/9/202217/6/2026
Se ha detectado que Simple College Website versión v1.0, contiene una vulnerabilidad de escritura en archivos arbitrarios por medio de la función file_put_contents(). Esta vulnerabilidad permite a atacantes ejecutar código arbitrario por medio de un archivo PHP diseñado
ModificadaCrítica (9.8)1.5%—Simple Task Managing System Project Simple Task Managing System21/9/20229/7/2026
Se ha detectado que SourceCodester Simple Task Managing System versión v1.0, contiene una vulnerabilidad de inyección SQL por medio del parámetro bookId en el archivo changeStatus.php
ModificadaMedia (4.8)0.57%—Simple Task Managing System Project Simple Task Managing System21/9/20229/7/2026
Se ha detectado que SourceCodester Simple Task Managing System versión v1.0, contiene una vulnerabilidad de tipo cross-site scripting (XSS) por medio del componente newProjectValidation.php. Esta vulnerabilidad permite a atacantes ejecutar scripts web o HTML arbitrarios por medio de una carga útil diseñada inyectada…
ModificadaMedia (4.8)0.57%—Simple Task Managing System Project Simple Task Managing System21/9/20229/7/2026
Se ha detectado que SourceCodester Simple Task Managing System versión v1.0, contiene una vulnerabilidad de cross-site scripting (XSS) por medio del componente newProjectValidation.php. Esta vulnerabilidad permite a atacantes ejecutar scripts web o HTML arbitrarios por medio de una carga útil diseñada inyectada en el…
ModificadaMedia (6.1)0.70%—Simple Task Managing System Project Simple Task Managing System21/9/20229/7/2026
Se ha detectado que SourceCodester Simple Task Managing System versión v1.0, contiene una vulnerabilidad de tipo cross-site scripting (XSS) por medio del componente newTask.php. Esta vulnerabilidad permite a atacantes ejecutar scripts web o HTML arbitrarios por medio de una carga útil diseñada inyectada en el…
ModificadaAlta (7.2)0.88%—Simple Task Managing System Project Simple Task Managing System21/9/202217/6/2026
Se ha detectado que SourceCodester Simple Task Managing System versión v1.0, contiene una vulnerabilidad de inyección SQL por medio del parámetro bookId en el archivo board.php
ModificadaMedia (5.4)0.49%—Oretnom23 Simple Online Book Store System12/9/202217/6/2026
En Simple Online Book Store System versión 1.0, en el archivo /admin_book.php los parámetros Title, Author y Description son vulnerables a un ataque de tipo Cross Site Scripting (XSS)
ModificadaMedia (5.4)0.98%—Simple Banner Project Simple Banner6/9/202217/6/2026
El plugin Simple Banner para WordPress es vulnerable a un ataque de tipo Cross-Site Scripting Almacenado por medio del parámetro "pro_version_activation_code" en versiones hasta 2.11.0 incluyéndola, debido a un insuficiente saneo de la entrada y escape de la salida. Esto hace posible a atacantes autenticados,…
ModificadaMedia (5.4)0.61%—Coleds Simple SEO6/9/202217/6/2026
El plugin Simple SEO para WordPress es vulnerable a un ataque dwe tipo Cross-Site Scripting almacenado basado en atributos en versiones hasta 1.7.91 incluyéndola, debido a un saneo insuficiente o escape en los parámetros SEO social y standard title. Esto puede ser explotado por usuarios autenticados con permisos de…
ModificadaAlta (7.2)0.71%—Paymattic Simple Payment Donations & Subscriptions5/9/202217/6/2026
El plugin Simple Payment Donations & Subscriptions de WordPress versiones anteriores a 4.2.1, no sanea ni escapa de la entrada del usuario en sus formularios, lo que podría permitir a atacantes no autenticados llevar a cabo ataques de tipo Cross-Site Scripting contra administradores
ModificadaAlta (7.5)0.78%—Simple Sign ON Project Simple Sign ON5/9/202217/6/2026
El plugin Simple Single Sign On de WordPress versiones hasta 4.1.0, filtra su client_secret de OAuth, que podría ser usado por atacantes para conseguir acceso no autorizado al sitio
ModificadaAlta (7.2)0.98%—Simple Task Scheduling System Project Simple Task Scheduling System1/9/202217/6/2026
Se ha detectado que Simple Task Scheduling System versión v1.0, contiene una vulnerabilidad de inyección SQL por medio del parámetro id en el archivo /categories/view_category.php
ModificadaAlta (7.2)1.00%—Simple Task Scheduling System Project Simple Task Scheduling System1/9/202217/6/2026
Se ha detectado que Simple Task Scheduling System versión v1.0, contiene una vulnerabilidad de inyección SQL por medio del parámetro id en el archivo /schedules/manage_schedule.php
ModificadaAlta (7.2)1.00%—Simple Task Scheduling System Project Simple Task Scheduling System1/9/202217/6/2026
Se ha detectado que Simple Task Scheduling System versión v1.0, contiene una vulnerabilidad de inyección SQL por medio del parámetro id en el archivo /schedules/view_schedule.php
ModificadaMedia (6.1)0.59%—Simple Task Managing System Project Simple Task Managing System27/8/202217/6/2026
Se ha encontrado una vulnerabilidad clasificada como problemática en SourceCodester Simple Task Managing System. Esta vulnerabilidad afecta a código desconocido. La manipulación del argumento student_add conlleva un ataque de tipo cross site scripting. El ataque puede ser iniciado remotamente. El identificador de esta…
ModificadaCrítica (9.8)0.54%—Simple Task Managing System Project Simple Task Managing System27/8/202217/6/2026
Se ha encontrado una vulnerabilidad clasificada como crítica en SourceCodester Simple Task Managing System. Esto afecta a una parte desconocida del archivo /loginVaLidation.php. La manipulación del argumento login conlleva a una inyección sql. Es posible iniciar el ataque de forma remota. El identificador asociado a…
ModificadaCrítica (9.8)1.0%—Simple Task Scheduling System Project Simple Task Scheduling System26/8/202217/6/2026
Se ha detectado que Simple Task Scheduling System versión v1.0, contiene una vulnerabilidad de inyección SQL por medio del parámetro id en el archivo /classes/Master.php?f=delete_payment.