Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2774▲ 9 respecto a la semana anterior
Críticas / altas1289▼ 242 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
–

2143 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (4.3)0.43%—Tipsandtricks-hq WP Simple Adsense Insertion8/6/202217/6/2026
El plugin WP Simple Adsense Insertion de WordPress versiones anteriores a 2.1, no lleva a cabo comprobaciones de tipo CSRF en las actualizaciones de su página de administración, lo que permite a un atacante engañar a un usuario con sesión iniciada para manipular anuncios e inyectar javascript arbitrario por medio del…
ModificadaCrítica (9.8)1.5%—Simple Task Scheduling System Project Simple Task Scheduling System6/6/202217/6/2026
Se presenta una vulnerabilidad de inyección SQL en Simple Task Scheduling System versión 1.0, cuando es usada MySQL como base de datos de la aplicación. Un atacante puede emitir comandos SQL a la base de datos MySQL mediante el parámetro vulnerable "id"
ModificadaCrítica (9.8)1.1%—Argie Simple Inventory System2/6/202229/7/2026
Simple Inventory System versión v1.0, es vulnerable a una Inyección SQL por medio del archivo /inventory/table_edit_ajax.php
ModificadaAlta (7.2)1.0%—Argie Simple Inventory System2/6/202229/7/2026
Simple Inventory System versión v1.0, es vulnerable a una Inyección SQL por medio del archivo /inventory/login.php
ModificadaCrítica (9.8)1.1%—Simple BUS Ticket Booking System Project Simple BUS Ticket Booking System2/6/202217/6/2026
Simple Bus Ticket Booking System versión 1.0 es vulnerable a una Inyección SQL por medio del archivo /SimpleBusTicket/index.php
ModificadaMedia (4.8)0.59%—Simple Real Estate Pack Project Simple Real Estate Pack30/5/202217/6/2026
El plugin Simple Real Estate Pack de WordPress versiones hasta 1.4.8, no sanea ni escapa de algunas de sus configuraciones, lo que podría permitir a usuarios con altos privilegios, como el administrador, llevar a cabo ataques de tipo Cross-Site Scripting cuando la capacidad unfiltered_html no está permitida
ModificadaMedia (5.4)0.50%—Simple Social Networking Site Project Simple Social Networking Site24/5/202217/6/2026
Simple Social Networking Site versión v1.0, es vulnerable a un ataque de tipo Cross Site Scripting (XSS) por medio de /sns/classes/Users.php?f=save, firstname
ModificadaMedia (5.4)0.54%—Simple Food Website Project Simple Food Website23/5/202217/6/2026
En Simple Food Website versión 1.0, una moderación puede poner el Cross Site Scripting Payload en cualquiera de los campos en http://127.0.0.1:1234/food/admin/all_users.php como Full Username, etc. Esto causa un ataque de tipo xss almacenado
ModificadaMedia (5.4)0.88%—Simple Blog Project Simple Blog23/5/202217/6/2026
El plugin Simple Blog de Wondercms versión 3.4.1, es vulnerable a una vulnerabilidad de tipo cross-site scripting (XSS) almacenado. Cuando cualquier usuario abre un blog particular alojado en el sitio de un atacante, puede producirse un ataque de tipo XSS
ModificadaAlta (8.8)0.55%—Simple Food Website Project Simple Food Website23/5/20229/7/2026
Lumidek Associates Simple Food Website versión 1.0, es vulnerable a un ataque de tipo Cross Site Request Forgery (CSRF) que permite a cualquiera una toma de control de la cuenta de administrador/moderador
ModificadaCrítica (9.8)1.6%—Simple Student Quarterly Result/grade System Project Simple Student Quarterly Result/grade System20/5/202217/6/2026
Se ha detectado que Simple Student Quarterly Result/Grade System versión v1.0, contiene una vulnerabilidad de inyección SQL por medio del archivo /sqgs/Actions.php
ModificadaAlta (7.2)0.97%—Simple Social Networking Site Project Simple Social Networking Site13/5/202217/6/2026
Sourcecodester Simple Social Networking Site versión v1.0, es vulnerable a una inyección SQL por medio de /sns/admin/?page=user/manage_user&id=
ModificadaAlta (7.2)0.97%—Simple Social Networking Site Project Simple Social Networking Site13/5/202217/6/2026
Sourcecodester Simple Social Networking Site versión v1.0, es vulnerable a una inyección SQL por medio de /sns/admin/?page=posts/view_post&id=
ModificadaAlta (7.2)0.97%—Simple Social Networking Site Project Simple Social Networking Site13/5/202217/6/2026
Sourcecodester Simple Social Networking Site versión v1.0, es vulnerable a una inyección SQL por medio de /sns/admin/members/view_member.php?id=
ModificadaMedia (6.5)0.87%—Simple Social Networking Site Project Simple Social Networking Site13/5/202217/6/2026
Sourcecodester Simple Social Networking Site versión v1.0, es vulnerable a una eliminación de archivos por medio de /sns/classes/Master.php?f=delete_img
ModificadaCrítica (9.8)1.7%—Simple Client Management System Project Simple Client Management System12/5/202217/6/2026
Simple Client Management System versión 1.0, es vulnerable a una inyección SQL por medio de /cms/admin/?page=client/view_client&id=
ModificadaCrítica (9.8)1.7%—Simple Client Management System Project Simple Client Management System12/5/202217/6/2026
Simple Client Management System versión 1.0, es vulnerable a una inyección SQL por medio de /cms/admin/?page=invoice/view_invoice&id=
ModificadaCrítica (9.8)1.6%—Simple Client Management System Project Simple Client Management System12/5/202217/6/2026
Simple Client Management System versión 1.0, es vulnerable a una inyección SQL por medio de /cms/admin/maintenance/manage_service.php?id=
ModificadaCrítica (9.8)1.6%—Simple Client Management System Project Simple Client Management System12/5/202217/6/2026
Simple Client Management System versión 1.0, es vulnerable a una inyección SQL por medio de /cms/classes/Users.php?f=delete
ModificadaCrítica (9.8)1.6%—Simple Client Management System Project Simple Client Management System12/5/202217/6/2026
Simple Client Management System versión 1.0, es vulnerable a una inyección SQL por medio de /cms/admin/?page=user/manage_user&id=
ModificadaCrítica (9.8)1.6%—Simple Client Management System Project Simple Client Management System12/5/202217/6/2026
Simple Client Management System versión 1.0, es vulnerable a una inyección SQL por medio de /cms/classes/Master.php?f=delete_designation
ModificadaCrítica (9.8)1.6%—Simple Client Management System Project Simple Client Management System12/5/202217/6/2026
Simple Client Management System versión 1.0, es vulnerable a una inyección SQL por medio de /cms/classes/Master.php?f=delete_client
ModificadaCrítica (9.8)1.6%—Simple Client Management System Project Simple Client Management System12/5/202217/6/2026
Simple Client Management System versión 1.0, es vulnerable a una inyección SQL por medio de /cms/classes/Master.php?f=delete_service
ModificadaCrítica (9.8)1.6%—Simple Client Management System Project Simple Client Management System12/5/202217/6/2026
Simple Client Management System versión 1.0, es vulnerable a una inyección SQL por medio de /cms/classes/Master.php?f=delete_invoice
ModificadaCrítica (9.8)1.6%—Simple Client Management System Project Simple Client Management System12/5/202217/6/2026
Simple Client Management System versión 1.0, es vulnerable a una inyección SQL por medio de \cms\admin?page=client/manage_client&id=