Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2774▲ 9 respecto a la semana anterior
Críticas / altas1289▼ 242 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
2143 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.3) | 0.43% | — | Tipsandtricks-hq WP Simple Adsense Insertion | 8/6/2022 | 17/6/2026 | El plugin WP Simple Adsense Insertion de WordPress versiones anteriores a 2.1, no lleva a cabo comprobaciones de tipo CSRF en las actualizaciones de su página de administración, lo que permite a un atacante engañar a un usuario con sesión iniciada para manipular anuncios e inyectar javascript arbitrario por medio del… | |
| Modificada | Crítica (9.8) | 1.5% | — | Simple Task Scheduling System Project Simple Task Scheduling System | 6/6/2022 | 17/6/2026 | Se presenta una vulnerabilidad de inyección SQL en Simple Task Scheduling System versión 1.0, cuando es usada MySQL como base de datos de la aplicación. Un atacante puede emitir comandos SQL a la base de datos MySQL mediante el parámetro vulnerable "id" | |
| Modificada | Crítica (9.8) | 1.1% | — | Argie Simple Inventory System | 2/6/2022 | 29/7/2026 | Simple Inventory System versión v1.0, es vulnerable a una Inyección SQL por medio del archivo /inventory/table_edit_ajax.php | |
| Modificada | Alta (7.2) | 1.0% | — | Argie Simple Inventory System | 2/6/2022 | 29/7/2026 | Simple Inventory System versión v1.0, es vulnerable a una Inyección SQL por medio del archivo /inventory/login.php | |
| Modificada | Crítica (9.8) | 1.1% | — | Simple BUS Ticket Booking System Project Simple BUS Ticket Booking System | 2/6/2022 | 17/6/2026 | Simple Bus Ticket Booking System versión 1.0 es vulnerable a una Inyección SQL por medio del archivo /SimpleBusTicket/index.php | |
| Modificada | Media (4.8) | 0.59% | — | Simple Real Estate Pack Project Simple Real Estate Pack | 30/5/2022 | 17/6/2026 | El plugin Simple Real Estate Pack de WordPress versiones hasta 1.4.8, no sanea ni escapa de algunas de sus configuraciones, lo que podría permitir a usuarios con altos privilegios, como el administrador, llevar a cabo ataques de tipo Cross-Site Scripting cuando la capacidad unfiltered_html no está permitida | |
| Modificada | Media (5.4) | 0.50% | — | Simple Social Networking Site Project Simple Social Networking Site | 24/5/2022 | 17/6/2026 | Simple Social Networking Site versión v1.0, es vulnerable a un ataque de tipo Cross Site Scripting (XSS) por medio de /sns/classes/Users.php?f=save, firstname | |
| Modificada | Media (5.4) | 0.54% | — | Simple Food Website Project Simple Food Website | 23/5/2022 | 17/6/2026 | En Simple Food Website versión 1.0, una moderación puede poner el Cross Site Scripting Payload en cualquiera de los campos en http://127.0.0.1:1234/food/admin/all_users.php como Full Username, etc. Esto causa un ataque de tipo xss almacenado | |
| Modificada | Media (5.4) | 0.88% | — | Simple Blog Project Simple Blog | 23/5/2022 | 17/6/2026 | El plugin Simple Blog de Wondercms versión 3.4.1, es vulnerable a una vulnerabilidad de tipo cross-site scripting (XSS) almacenado. Cuando cualquier usuario abre un blog particular alojado en el sitio de un atacante, puede producirse un ataque de tipo XSS | |
| Modificada | Alta (8.8) | 0.55% | — | Simple Food Website Project Simple Food Website | 23/5/2022 | 9/7/2026 | Lumidek Associates Simple Food Website versión 1.0, es vulnerable a un ataque de tipo Cross Site Request Forgery (CSRF) que permite a cualquiera una toma de control de la cuenta de administrador/moderador | |
| Modificada | Crítica (9.8) | 1.6% | — | Simple Student Quarterly Result/grade System Project Simple Student Quarterly Result/grade System | 20/5/2022 | 17/6/2026 | Se ha detectado que Simple Student Quarterly Result/Grade System versión v1.0, contiene una vulnerabilidad de inyección SQL por medio del archivo /sqgs/Actions.php | |
| Modificada | Alta (7.2) | 0.97% | — | Simple Social Networking Site Project Simple Social Networking Site | 13/5/2022 | 17/6/2026 | Sourcecodester Simple Social Networking Site versión v1.0, es vulnerable a una inyección SQL por medio de /sns/admin/?page=user/manage_user&id= | |
| Modificada | Alta (7.2) | 0.97% | — | Simple Social Networking Site Project Simple Social Networking Site | 13/5/2022 | 17/6/2026 | Sourcecodester Simple Social Networking Site versión v1.0, es vulnerable a una inyección SQL por medio de /sns/admin/?page=posts/view_post&id= | |
| Modificada | Alta (7.2) | 0.97% | — | Simple Social Networking Site Project Simple Social Networking Site | 13/5/2022 | 17/6/2026 | Sourcecodester Simple Social Networking Site versión v1.0, es vulnerable a una inyección SQL por medio de /sns/admin/members/view_member.php?id= | |
| Modificada | Media (6.5) | 0.87% | — | Simple Social Networking Site Project Simple Social Networking Site | 13/5/2022 | 17/6/2026 | Sourcecodester Simple Social Networking Site versión v1.0, es vulnerable a una eliminación de archivos por medio de /sns/classes/Master.php?f=delete_img | |
| Modificada | Crítica (9.8) | 1.7% | — | Simple Client Management System Project Simple Client Management System | 12/5/2022 | 17/6/2026 | Simple Client Management System versión 1.0, es vulnerable a una inyección SQL por medio de /cms/admin/?page=client/view_client&id= | |
| Modificada | Crítica (9.8) | 1.7% | — | Simple Client Management System Project Simple Client Management System | 12/5/2022 | 17/6/2026 | Simple Client Management System versión 1.0, es vulnerable a una inyección SQL por medio de /cms/admin/?page=invoice/view_invoice&id= | |
| Modificada | Crítica (9.8) | 1.6% | — | Simple Client Management System Project Simple Client Management System | 12/5/2022 | 17/6/2026 | Simple Client Management System versión 1.0, es vulnerable a una inyección SQL por medio de /cms/admin/maintenance/manage_service.php?id= | |
| Modificada | Crítica (9.8) | 1.6% | — | Simple Client Management System Project Simple Client Management System | 12/5/2022 | 17/6/2026 | Simple Client Management System versión 1.0, es vulnerable a una inyección SQL por medio de /cms/classes/Users.php?f=delete | |
| Modificada | Crítica (9.8) | 1.6% | — | Simple Client Management System Project Simple Client Management System | 12/5/2022 | 17/6/2026 | Simple Client Management System versión 1.0, es vulnerable a una inyección SQL por medio de /cms/admin/?page=user/manage_user&id= | |
| Modificada | Crítica (9.8) | 1.6% | — | Simple Client Management System Project Simple Client Management System | 12/5/2022 | 17/6/2026 | Simple Client Management System versión 1.0, es vulnerable a una inyección SQL por medio de /cms/classes/Master.php?f=delete_designation | |
| Modificada | Crítica (9.8) | 1.6% | — | Simple Client Management System Project Simple Client Management System | 12/5/2022 | 17/6/2026 | Simple Client Management System versión 1.0, es vulnerable a una inyección SQL por medio de /cms/classes/Master.php?f=delete_client | |
| Modificada | Crítica (9.8) | 1.6% | — | Simple Client Management System Project Simple Client Management System | 12/5/2022 | 17/6/2026 | Simple Client Management System versión 1.0, es vulnerable a una inyección SQL por medio de /cms/classes/Master.php?f=delete_service | |
| Modificada | Crítica (9.8) | 1.6% | — | Simple Client Management System Project Simple Client Management System | 12/5/2022 | 17/6/2026 | Simple Client Management System versión 1.0, es vulnerable a una inyección SQL por medio de /cms/classes/Master.php?f=delete_invoice | |
| Modificada | Crítica (9.8) | 1.6% | — | Simple Client Management System Project Simple Client Management System | 12/5/2022 | 17/6/2026 | Simple Client Management System versión 1.0, es vulnerable a una inyección SQL por medio de \cms\admin?page=client/manage_client&id= |