Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2780▲ 24 respecto a la semana anterior
Críticas / altas1288▼ 240 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)242▲ 224 respecto a la semana anterior
–

2143 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaCrítica (9.8)1.4%—Simple-membership-plugin Simple Membership1/8/202217/6/2026
El plugin Simple Membership de WordPress versiones anteriores a 4.1.3, permite al usuario cambiar su membresía en la etapa de registro debido a una comprobación insuficiente de un parámetro suministrado por el usuario
ModificadaAlta (8.8)1.2%—Simple-membership-plugin Simple Membership1/8/202217/6/2026
El plugin Simple Membership de WordPress versiones anteriores a 4.1.3, no comprueba correctamente el parámetro membership_level cuando se edita un perfil, lo que permite a los miembros escalar a un nivel de membresía superior usando una petición POST diseñada
ModificadaAlta (7.5)0.96%💥 PoCSimplenetwork Project Simplenetwork28/7/202217/6/2026
Se ha detectado que SimpleNetwork TCP Server commit 29bc615f0d9910eb2f59aa8dff1f54f0e3af4496, contenía una vulnerabilidad de doble liberación que es explotada por medio de paquetes TCP diseñados
ModificadaAlta (7.5)1.1%—Libsdl Simple Directmedia Layer28/7/202217/6/2026
Se ha detectado que SDL versión v1.2, contenía un uso de memoria previamente libarada por medio de la función XFree en el archivo /src/video/x11/SDL_x11yuv.c
ModificadaMedia (5.5)0.18%—Emerson Deltav Distributed Control SystemEmerson Deltav Distributed Control System SQ Controller FirmwareEmerson Deltav Distributed Control System SX Controller FirmwareEmerson Se4002s1t2b6 High Side 40-pin Mass I/O Terminal Block Firmware+2126/7/202217/6/2026
Los controladores del Sistema de Control Distribuido (DCS) de Emerson DeltaV y las tarjetas IO versiones hasta 29-04-2022, hacen un uso inapropiado de las contraseñas. El acceso a las operaciones privilegiadas en la interfaz TELNET del puerto de mantenimiento (23/TCP) en los nodos de la serie M y SIS (CSLS/LSNB/LSNG)…
ModificadaMedia (5.5)0.24%—Emerson Deltav Distributed Control System SQ Controller FirmwareEmerson Deltav Distributed Control System SX Controller FirmwareEmerson Se4002s1t2b6 High Side 40-pin Mass I/O Terminal Block FirmwareEmerson Se4003s2b4 16-pin Mass I/O Terminal Block Firmware+2026/7/202217/6/2026
Los controladores del Sistema de Control Distribuido (DCS) de Emerson DeltaV y las tarjetas IO versiones hasta 29-04-2022, hacen un uso inapropiado de las contraseñas. WIOC SSH proporciona acceso a un shell como root, DeltaV o copia de seguridad por medio de credenciales embebidas. NOTA: esto es diferente de…
ModificadaMedia (5.5)0.24%—Emerson Deltav Distributed Control System SQ Controller FirmwareEmerson Deltav Distributed Control System SX Controller FirmwareEmerson Se4002s1t2b6 High Side 40-pin Mass I/O Terminal Block FirmwareEmerson Se4003s2b4 16-pin Mass I/O Terminal Block Firmware+2026/7/202217/6/2026
Los controladores del Sistema de Control Distribuido (DCS) de Emerson DeltaV y las tarjetas IO versiones hasta 29-04-2022 hacen un uso inapropiado de las contraseñas. TELNET en el puerto 18550 proporciona acceso a un shell de root por medio de credenciales embebidas. Esto afecta a los nodos de la serie S, la serie P y…
ModificadaMedia (5.5)0.24%—Emerson Deltav Distributed Control System SQ Controller FirmwareEmerson Deltav Distributed Control System SX Controller FirmwareEmerson Se4002s1t2b6 High Side 40-pin Mass I/O Terminal Block FirmwareEmerson Se4003s2b4 16-pin Mass I/O Terminal Block Firmware+2026/7/202217/6/2026
Los controladores del Sistema de Control Distribuido (DCS) de Emerson DeltaV y las tarjetas IO versiones hasta 29-04-2022, hacen un uso inapropiado de las contraseñas. El FTP presenta credenciales embebidas (pero a menudo puede estar deshabilitado en la producción). Esto afecta a los nodos de la serie S, la serie P y…
ModificadaMedia (4.8)0.75%—Simple Page Transition Project Simple Page Transition25/7/202217/6/2026
El plugin Simple Page Transition de WordPress versiones hasta 1.4.1, no sanea ni escapa de algunas de sus configuraciones, lo que podría permitir a usuarios con altos privilegios, como el administrador, llevar a cabo ataques de tipo Cross-Site Scripting Almacenado cuando la capacidad unfiltered_html no está permitida…
ModificadaAlta (8.8)0.78%—Simple E-learning System Project Simple E-learning System20/7/202217/6/2026
Se ha encontrado una vulnerabilidad clasificada como crítica en SourceCodester Simple E-Learning System versión 1.0. Está afectada una función desconocida del archivo search.php. La manipulación del argumento classCode con la entrada 1"||(SELECT 0x74666264 WHERE 5610=5610 AND (SELECT 7504 FROM(SELECT…
ModificadaAlta (8.8)0.78%—Simple E-learning System Project Simple E-learning System20/7/202217/6/2026
Se ha encontrado una vulnerabilidad en SourceCodester Simple E-Learning System versión 1.0. Se ha calificado como crítica. Este problema afecta a un procesamiento desconocido del archivo classRoom.php. La manipulación del argumento classCode con la entrada 1"||(SELECT 0x6770715a WHERE 8795=8795 AND (SELECT 8342…
ModificadaMedia (4.8)0.59%—Bracketspace Simple Post Notes17/7/202217/6/2026
El plugin Simple Post Notes de WordPress versiones anteriores a 1.7.6, no sanea ni escapa de su configuración, lo que permite a usuarios con altos privilegios, como los administradores, llevar a cabo ataques de tipo Cross-Site Scripting incluso cuando la capacidad unfiltered_html está deshabilitada
ModificadaMedia (4.8)0.59%—Very Simple Breadcrumb Project Very Simple Breadcrumb17/7/202217/6/2026
El plugin Very Simple Breadcrumb de WordPress versiones hasta 1.0, no sanea ni escapa de su configuración, permitiendo a usuarios con altos privilegios, como el administrador, llevar a cabo ataques de tipo Cross-Site Scripting incluso cuando la capacidad unfiltered_html no está permitida
ModificadaMedia (5.4)0.56%—Simple E-learning System Project Simple E-learning System14/7/202217/6/2026
Se ha encontrado una vulnerabilidad clasificada como problemática en SourceCodester Simple e-Learning System versión 1.0. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /vcs/claire_blake. La manipulación del argumento Bio con la entrada ")(script)alert(document.cookie)(/script) conlleva a un…
ModificadaMedia (5.4)0.60%—Simple Parking Management System Project Simple Parking Management System12/7/202217/6/2026
Se ha encontrado una vulnerabilidad, clasificada como problemática, en SourceCodester Simple Parking Management System versión 1.0. Esto afecta a una parte desconocida del archivo /ci_spms/admin/category. La manipulación del argumento vehicle_type con la entrada ")(script)alert("XSS")(/script) conlleva a un ataque de…
ModificadaMedia (4.6)0.60%—Simple Parking Management System Project Simple Parking Management System12/7/202217/6/2026
Se ha encontrado una vulnerabilidad, clasificada como problemática, en SourceCodester Simple Parking Management System versión 1.0. Este problema afecta a una funcionalidad desconocida del archivo /ci_spms/admin/search/searching/. La manipulación del argumento search con la entrada ")(script)alert("XSS")(/script)…
ModificadaMedia (5.4)0.59%—Simple Sales Management System Project Simple Sales Management System12/7/202217/6/2026
Se ha encontrado una vulnerabilidad clasificada como problemática en SourceCodester Simple Sales Management System versión 1.0. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /ci_ssms/index.php/orders/create. La manipulación del argumento customer_name con la entrada…
ModificadaCrítica (9.3)1.5%—Simple-rat Project Simple-rat11/7/202217/6/2026
El repositorio sergeKashkin/Simple-RAT versiones anteriores a 03-05-2022 en GitHub, permite un salto de ruta absoluto porque la función send_file de Flask es usada de forma no segura
ModificadaAlta (8.1)1.0%—Simplessus28/6/202217/6/2026
Se ha encontrado una vulnerabilidad en Simplessus versión 3.7.7. Ha sido calificada como crítica. Este problema afecta a algunos procesos desconocidos. La manipulación del argumento path con la entrada ..%2f..%2f..%2f..%2f..%2f..%2f..%2f..%2f..%2f..%2f..%2f..%2f..%2f..%2f..%2fetc%2fpasswd conlleva a un salto de ruta.…
ModificadaAlta (7.5)1.1%—Simplessus28/6/202217/6/2026
Se ha encontrado una vulnerabilidad en Simplessus versión 3.7.7. Ha sido declarada como crítica. Esta vulnerabilidad afecta a código desconocido del componente Cookie Handler. La manipulación del argumento UWA_SID conlleva a una inyección sql (Time). El ataque puede ser iniciado remotamente. La explotación ha sido…
ModificadaCrítica (9.8)0.94%—Simple ADS Manager Project Simple ADS Manager24/6/202217/6/2026
Se ha encontrado una vulnerabilidad clasificada como crítica en el plugin Simple Ads Manager. Esta vulnerabilidad afecta a un código desconocido. La manipulación conlleva a una inyección de código. El ataque puede iniciarse de forma remota
ModificadaMedia (4.8)0.54%—Simple Bakery Shop Management System Project Simple Bakery Shop Management System23/6/202217/6/2026
Múltiples vulnerabilidades de tipo cross-site scripting (XSS) en /bsms/?page=manage_account de Simple Bakery Shop Management System versión v1.0, permite a atacantes ejecutar scripts web o HTML arbitrarios por medio de una carga útil diseñada inyectada en los campos Username o Full Name
ModificadaAlta (7.5)1.2%—Very Simple Contact Form Project Very Simple Contact Form20/6/202217/6/2026
El plugin Very Simple Contact Form de WordPress versiones anteriores a 11.6, expone la solución al captcha en el formulario de contacto renderizado, tanto como campos de entrada ocultos como texto plano en la página, haciendo que sea muy fácil para los bots omitir la comprobación del captcha, haciendo que la página…
ModificadaMedia (6.1)1.8%💥 ExploitSimple-membership-plugin Simple Membership13/6/202217/6/2026
El plugin Simple Membership de WordPress versiones anteriores a 4.1.1, no sanea ni escapa apropiadamente los parámetros antes de devolverlos en las acciones AJAX, conllevando a un ataque de tipo Cross-Site Scripting Reflejado
ModificadaAlta (8.8)1.8%—Cmsmadesimple CMS Made Simple9/6/202217/6/2026
CMS Made Simple versiones anteriores a 2.2.15 incluyéndola, está afectado por una inyección SQL en el archivomodules/News/function.admin_articlestab.php. La variable $sortby está concatenada con $query1, pero es posible inyectar un lenguaje SQL arbitrario sin usar la variable "