Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2780▲ 24 respecto a la semana anterior
Críticas / altas1288▼ 240 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)242▲ 224 respecto a la semana anterior
2143 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Crítica (9.8) | 1.4% | — | Simple-membership-plugin Simple Membership | 1/8/2022 | 17/6/2026 | El plugin Simple Membership de WordPress versiones anteriores a 4.1.3, permite al usuario cambiar su membresía en la etapa de registro debido a una comprobación insuficiente de un parámetro suministrado por el usuario | |
| Modificada | Alta (8.8) | 1.2% | — | Simple-membership-plugin Simple Membership | 1/8/2022 | 17/6/2026 | El plugin Simple Membership de WordPress versiones anteriores a 4.1.3, no comprueba correctamente el parámetro membership_level cuando se edita un perfil, lo que permite a los miembros escalar a un nivel de membresía superior usando una petición POST diseñada | |
| Modificada | Alta (7.5) | 0.96% | 💥 PoC | Simplenetwork Project Simplenetwork | 28/7/2022 | 17/6/2026 | Se ha detectado que SimpleNetwork TCP Server commit 29bc615f0d9910eb2f59aa8dff1f54f0e3af4496, contenía una vulnerabilidad de doble liberación que es explotada por medio de paquetes TCP diseñados | |
| Modificada | Alta (7.5) | 1.1% | — | Libsdl Simple Directmedia Layer | 28/7/2022 | 17/6/2026 | Se ha detectado que SDL versión v1.2, contenía un uso de memoria previamente libarada por medio de la función XFree en el archivo /src/video/x11/SDL_x11yuv.c | |
| Modificada | Media (5.5) | 0.18% | — | Emerson Deltav Distributed Control SystemEmerson Deltav Distributed Control System SQ Controller FirmwareEmerson Deltav Distributed Control System SX Controller FirmwareEmerson Se4002s1t2b6 High Side 40-pin Mass I/O Terminal Block Firmware+21 | 26/7/2022 | 17/6/2026 | Los controladores del Sistema de Control Distribuido (DCS) de Emerson DeltaV y las tarjetas IO versiones hasta 29-04-2022, hacen un uso inapropiado de las contraseñas. El acceso a las operaciones privilegiadas en la interfaz TELNET del puerto de mantenimiento (23/TCP) en los nodos de la serie M y SIS (CSLS/LSNB/LSNG)… | |
| Modificada | Media (5.5) | 0.24% | — | Emerson Deltav Distributed Control System SQ Controller FirmwareEmerson Deltav Distributed Control System SX Controller FirmwareEmerson Se4002s1t2b6 High Side 40-pin Mass I/O Terminal Block FirmwareEmerson Se4003s2b4 16-pin Mass I/O Terminal Block Firmware+20 | 26/7/2022 | 17/6/2026 | Los controladores del Sistema de Control Distribuido (DCS) de Emerson DeltaV y las tarjetas IO versiones hasta 29-04-2022, hacen un uso inapropiado de las contraseñas. WIOC SSH proporciona acceso a un shell como root, DeltaV o copia de seguridad por medio de credenciales embebidas. NOTA: esto es diferente de… | |
| Modificada | Media (5.5) | 0.24% | — | Emerson Deltav Distributed Control System SQ Controller FirmwareEmerson Deltav Distributed Control System SX Controller FirmwareEmerson Se4002s1t2b6 High Side 40-pin Mass I/O Terminal Block FirmwareEmerson Se4003s2b4 16-pin Mass I/O Terminal Block Firmware+20 | 26/7/2022 | 17/6/2026 | Los controladores del Sistema de Control Distribuido (DCS) de Emerson DeltaV y las tarjetas IO versiones hasta 29-04-2022 hacen un uso inapropiado de las contraseñas. TELNET en el puerto 18550 proporciona acceso a un shell de root por medio de credenciales embebidas. Esto afecta a los nodos de la serie S, la serie P y… | |
| Modificada | Media (5.5) | 0.24% | — | Emerson Deltav Distributed Control System SQ Controller FirmwareEmerson Deltav Distributed Control System SX Controller FirmwareEmerson Se4002s1t2b6 High Side 40-pin Mass I/O Terminal Block FirmwareEmerson Se4003s2b4 16-pin Mass I/O Terminal Block Firmware+20 | 26/7/2022 | 17/6/2026 | Los controladores del Sistema de Control Distribuido (DCS) de Emerson DeltaV y las tarjetas IO versiones hasta 29-04-2022, hacen un uso inapropiado de las contraseñas. El FTP presenta credenciales embebidas (pero a menudo puede estar deshabilitado en la producción). Esto afecta a los nodos de la serie S, la serie P y… | |
| Modificada | Media (4.8) | 0.75% | — | Simple Page Transition Project Simple Page Transition | 25/7/2022 | 17/6/2026 | El plugin Simple Page Transition de WordPress versiones hasta 1.4.1, no sanea ni escapa de algunas de sus configuraciones, lo que podría permitir a usuarios con altos privilegios, como el administrador, llevar a cabo ataques de tipo Cross-Site Scripting Almacenado cuando la capacidad unfiltered_html no está permitida… | |
| Modificada | Alta (8.8) | 0.78% | — | Simple E-learning System Project Simple E-learning System | 20/7/2022 | 17/6/2026 | Se ha encontrado una vulnerabilidad clasificada como crítica en SourceCodester Simple E-Learning System versión 1.0. Está afectada una función desconocida del archivo search.php. La manipulación del argumento classCode con la entrada 1"||(SELECT 0x74666264 WHERE 5610=5610 AND (SELECT 7504 FROM(SELECT… | |
| Modificada | Alta (8.8) | 0.78% | — | Simple E-learning System Project Simple E-learning System | 20/7/2022 | 17/6/2026 | Se ha encontrado una vulnerabilidad en SourceCodester Simple E-Learning System versión 1.0. Se ha calificado como crítica. Este problema afecta a un procesamiento desconocido del archivo classRoom.php. La manipulación del argumento classCode con la entrada 1"||(SELECT 0x6770715a WHERE 8795=8795 AND (SELECT 8342… | |
| Modificada | Media (4.8) | 0.59% | — | Bracketspace Simple Post Notes | 17/7/2022 | 17/6/2026 | El plugin Simple Post Notes de WordPress versiones anteriores a 1.7.6, no sanea ni escapa de su configuración, lo que permite a usuarios con altos privilegios, como los administradores, llevar a cabo ataques de tipo Cross-Site Scripting incluso cuando la capacidad unfiltered_html está deshabilitada | |
| Modificada | Media (4.8) | 0.59% | — | Very Simple Breadcrumb Project Very Simple Breadcrumb | 17/7/2022 | 17/6/2026 | El plugin Very Simple Breadcrumb de WordPress versiones hasta 1.0, no sanea ni escapa de su configuración, permitiendo a usuarios con altos privilegios, como el administrador, llevar a cabo ataques de tipo Cross-Site Scripting incluso cuando la capacidad unfiltered_html no está permitida | |
| Modificada | Media (5.4) | 0.56% | — | Simple E-learning System Project Simple E-learning System | 14/7/2022 | 17/6/2026 | Se ha encontrado una vulnerabilidad clasificada como problemática en SourceCodester Simple e-Learning System versión 1.0. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /vcs/claire_blake. La manipulación del argumento Bio con la entrada ")(script)alert(document.cookie)(/script) conlleva a un… | |
| Modificada | Media (5.4) | 0.60% | — | Simple Parking Management System Project Simple Parking Management System | 12/7/2022 | 17/6/2026 | Se ha encontrado una vulnerabilidad, clasificada como problemática, en SourceCodester Simple Parking Management System versión 1.0. Esto afecta a una parte desconocida del archivo /ci_spms/admin/category. La manipulación del argumento vehicle_type con la entrada ")(script)alert("XSS")(/script) conlleva a un ataque de… | |
| Modificada | Media (4.6) | 0.60% | — | Simple Parking Management System Project Simple Parking Management System | 12/7/2022 | 17/6/2026 | Se ha encontrado una vulnerabilidad, clasificada como problemática, en SourceCodester Simple Parking Management System versión 1.0. Este problema afecta a una funcionalidad desconocida del archivo /ci_spms/admin/search/searching/. La manipulación del argumento search con la entrada ")(script)alert("XSS")(/script)… | |
| Modificada | Media (5.4) | 0.59% | — | Simple Sales Management System Project Simple Sales Management System | 12/7/2022 | 17/6/2026 | Se ha encontrado una vulnerabilidad clasificada como problemática en SourceCodester Simple Sales Management System versión 1.0. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /ci_ssms/index.php/orders/create. La manipulación del argumento customer_name con la entrada… | |
| Modificada | Crítica (9.3) | 1.5% | — | Simple-rat Project Simple-rat | 11/7/2022 | 17/6/2026 | El repositorio sergeKashkin/Simple-RAT versiones anteriores a 03-05-2022 en GitHub, permite un salto de ruta absoluto porque la función send_file de Flask es usada de forma no segura | |
| Modificada | Alta (8.1) | 1.0% | — | Simplessus | 28/6/2022 | 17/6/2026 | Se ha encontrado una vulnerabilidad en Simplessus versión 3.7.7. Ha sido calificada como crítica. Este problema afecta a algunos procesos desconocidos. La manipulación del argumento path con la entrada ..%2f..%2f..%2f..%2f..%2f..%2f..%2f..%2f..%2f..%2f..%2f..%2f..%2f..%2f..%2fetc%2fpasswd conlleva a un salto de ruta.… | |
| Modificada | Alta (7.5) | 1.1% | — | Simplessus | 28/6/2022 | 17/6/2026 | Se ha encontrado una vulnerabilidad en Simplessus versión 3.7.7. Ha sido declarada como crítica. Esta vulnerabilidad afecta a código desconocido del componente Cookie Handler. La manipulación del argumento UWA_SID conlleva a una inyección sql (Time). El ataque puede ser iniciado remotamente. La explotación ha sido… | |
| Modificada | Crítica (9.8) | 0.94% | — | Simple ADS Manager Project Simple ADS Manager | 24/6/2022 | 17/6/2026 | Se ha encontrado una vulnerabilidad clasificada como crítica en el plugin Simple Ads Manager. Esta vulnerabilidad afecta a un código desconocido. La manipulación conlleva a una inyección de código. El ataque puede iniciarse de forma remota | |
| Modificada | Media (4.8) | 0.54% | — | Simple Bakery Shop Management System Project Simple Bakery Shop Management System | 23/6/2022 | 17/6/2026 | Múltiples vulnerabilidades de tipo cross-site scripting (XSS) en /bsms/?page=manage_account de Simple Bakery Shop Management System versión v1.0, permite a atacantes ejecutar scripts web o HTML arbitrarios por medio de una carga útil diseñada inyectada en los campos Username o Full Name | |
| Modificada | Alta (7.5) | 1.2% | — | Very Simple Contact Form Project Very Simple Contact Form | 20/6/2022 | 17/6/2026 | El plugin Very Simple Contact Form de WordPress versiones anteriores a 11.6, expone la solución al captcha en el formulario de contacto renderizado, tanto como campos de entrada ocultos como texto plano en la página, haciendo que sea muy fácil para los bots omitir la comprobación del captcha, haciendo que la página… | |
| Modificada | Media (6.1) | 1.8% | 💥 Exploit | Simple-membership-plugin Simple Membership | 13/6/2022 | 17/6/2026 | El plugin Simple Membership de WordPress versiones anteriores a 4.1.1, no sanea ni escapa apropiadamente los parámetros antes de devolverlos en las acciones AJAX, conllevando a un ataque de tipo Cross-Site Scripting Reflejado | |
| Modificada | Alta (8.8) | 1.8% | — | Cmsmadesimple CMS Made Simple | 9/6/2022 | 17/6/2026 | CMS Made Simple versiones anteriores a 2.2.15 incluyéndola, está afectado por una inyección SQL en el archivomodules/News/function.admin_articlestab.php. La variable $sortby está concatenada con $query1, pero es posible inyectar un lenguaje SQL arbitrario sin usar la variable " |