Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2761▲ 61 respecto a la semana anterior
Críticas / altas1285▼ 211 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
–

2143 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaCrítica (9.8)7.5%💥 ExploitSimple Client Management System Project Simple Client Management System1/2/202217/6/2026
Se presenta una vulnerabilidad de inyección SQL en Sourcecodester Simple Client Management System versión 1.0, por medio del campo username en el archivo login.php
ModificadaCrítica (9.8)1.8%—Simple Client Management System Project Simple Client Management System1/2/202217/6/2026
Se presenta una vulnerabilidad de inyección SQL en Sourcecodester Simple Client Management System versión 1.0, por medio del parámetro id en el archivo view-service.php
ModificadaCrítica (9.8)1.1%—Oretnom23 Simple Cold Storage Management System28/1/202217/6/2026
Se presenta una vulnerabilidad de Inyección SQL en Sourcecodester Simple Cold Storage Management System en PHP/OOP versión 1.0, por medio del campo username en el archivo login.php
ModificadaCrítica (9.8)3.2%—Simple Chatbot Application Project Simple Chatbot Application27/1/202217/6/2026
Se presenta una vulnerabilidad de ejecución de código remota (RCE) en Sourcecodester Simple Chatbot Application versión 1.0 ( y versiones anteriores por medio del parámetro bot_avatar en el archivo SystemSettings.php
ModificadaCrítica (9.8)2.0%—Simple Chatbot Application Project Simple Chatbot Application27/1/202217/6/2026
Se presenta una vulnerabilidad de Inyección SQL en Sourcecodester Simple Chatbot Application versión 1.0, por medio del parámetro message en el archivo Master.php
ModificadaAlta (7.5)2.0%—Simple-get Project Simple-get26/1/202217/6/2026
Una Exposición de Información Confidencial a un Actor no Autorizado en NPM simple-get versiones anteriores a 4.0.1
ModificadaCrítica (9.8)1.3%—Simple Membership System Using PHP AND Ajax Project Simple Membership System Using PHP AND Ajax24/1/202217/6/2026
Una vulnerabilidad de inyección SQL en Sourcecodester Simple Membership System versión v1 por oretnom23, permite a atacantes ejecutar comandos SQL arbitrarios por medio de los parámetros username y password
ModificadaAlta (8.8)0.63%—Tipsandtricks-hq Simple Download Monitor24/1/202217/6/2026
El plugin Simple Download Monitor de WordPress versiones anteriores a 3.9.9, no aplica las comprobaciones de nonce, lo que podría permitir a atacantes llevar a cabo ataques de tipo CSRF para 1) hacer que los administradores exporten los registros para explotar una vulnerabilidad de divulgación de registros…
ModificadaMedia (5.4)0.61%—Tipsandtricks-hq Simple Download Monitor24/1/202217/6/2026
El plugin Simple Download Monitor de WordPress versiones anteriores a 3.9.11, podía permitir a usuarios con un rol tan bajo como el de Contribuyente llevar a cabo un ataque de tipo Cross-Site Scripting Almacenado por medio de 1) el argumento "color" o "css_class" del shortcode sdm_download, 2) el argumento "class" o…
ModificadaAlta (8.1)4.2%💥 PoCSimple College Website Project Simple College Website21/1/202217/6/2026
El sitio web Simple College versión 1.0, es vulnerable a una carga de archivos no autenticados y a una ejecución de código remota por medio de una inyección SQL basada en UNION en el parámetro username en el archivo /admin/login.php
ModificadaCrítica (9.8)1.6%—Oretnom23 Simple Music Cloud Community System21/1/202217/6/2026
Se presenta una vulnerabilidad de inyección SQL en Sourcecodester Simple Music Clour Community System versión 1.0, por medio del parámetro email en el archivo /music/ajax.php
ModificadaAlta (7.2)1.2%—Useful Simple Open-source CMS Project Useful Simple Open-source CMS10/1/202217/6/2026
Useful Simple Open-Source CMS (USOC) es un sistema de administración de contenidos (CMS) para programadores. Las versiones anteriores a Pb2.4Bfx3, permitían una inyección de Sql en el archivo usersearch.php sólo para usuarios con privilegios administrativos. Los usuarios deben sustituir el archivo…
ModificadaAlta (7.2)1.0%—Useful Simple Open-source CMS Project Useful Simple Open-source CMS4/1/202217/6/2026
USOC es un CMS de código abierto centrado en la simplicidad. En las versiones afectadas, USOC permite la inyección SQL por medio del archivo usersearch.php. En los términos de búsqueda proporcionados por el usuario no eran saneados y eran usados directamente para construir una sentencia sql. Los únicos usuarios que…
ModificadaCrítica (9.8)1.2%—Useful Simple Open-source CMS Project Useful Simple Open-source CMS4/1/202217/6/2026
USOC es un CMS de código abierto centrado en la simplicidad. En las versiones afectadas, USOC permite la inyección SQL por medio del archivo register.php. En particular, los nombres de usuario, las direcciones de correo electrónico y las contraseñas proporcionadas por el usuario no estaban saneadas y eran usadas…
ModificadaAlta (7.5)1.2%—Simple JWT Login Project Simple JWT Login27/12/202117/6/2026
El plugin Simple JWT Login de WordPress versiones anteriores a 3.3.0, puede ser usado para crear nuevas cuentas de usuario en WordPress con una contraseña generada aleatoriamente. La contraseña es generada usando la función str_shuffle de PHP que "no genera valores criptográficamente seguros, y no debe ser usado para…
ModificadaAlta (7.5)1.3%—Simple Asn1 Project Simple Asn127/12/202117/6/2026
Se ha detectado un problema en la crate simple_asn1 versiones 0.6.0 anteriores a 0.6.1 para Rust. Se presenta un pánico si los datos UTCTime, suministrados por un atacante remoto, presentan un segundo carácter mayor que 0x7f
ModificadaAlta (7.5)1.3%—Oretnom23 Simple Online Men's Salon Management System23/12/202117/6/2026
El parámetro password Simple Online Mens Salon Management System (MSMS) versión 1.0, parece ser vulnerable a ataques de inyección SQL a través del parámetro password. Las pruebas de predicción de esta aplicación interactuaron con ese dominio, lo que indica que se ejecutó la consulta SQL inyectada. El atacante puede…
ModificadaCrítica (9.8)1.2%—Simple Cold Storage Management System Project Simple Cold Storage Managment System21/12/202117/6/2026
El parámetro id en el archivo view_storage.php de Simple Cold Storage Management System versión 1.0, parece ser vulnerable a ataques de inyección SQL. Una carga útil inyecta una subconsulta SQL que llama a la función load_file de MySQL con una ruta de archivo UNC que hace referencia a una URL en un dominio externo. La…
ModificadaCrítica (9.8)1.2%—Oretnom23 Simple Forum/discussion System21/12/202117/6/2026
Se han encontrado múltiples vulnerabilidades de inyección SQL en Simple Forum-Discussion System versión 1.0, Por ejemplo en tres aplicaciones que son manage_topic.php, manage_user.php, y ajax.php. El atacante puede recuperar toda la información de la base de datos de este sistema al usar esta vulnerabilidad
ModificadaMedia (6.1)0.78%—Duogeek Duofaq-responsive-flat-simple-faq14/12/202117/6/2026
El plugin duoFAQ - Responsive, Flat, Simple FAQ de WordPress es vulnerable a un ataque de tipo Cross-Site Scripting Reflejado por medio del parámetro msg encontrado en el archivo ~/duogeek/duogeek-panel.php que permite a atacantes inyectar scripts web arbitrarios, en versiones hasta la 1.4.8 incluyéndola
ModificadaMedia (6.1)0.78%—Duogeek Simple Image Gallery14/12/202117/6/2026
El plugin Simple Image Gallery de WordPress es vulnerable a un ataque de tipo Cross-Site Scripting Reflejado por medio del parámetro msg encontrado en el archivo ~/simple-image-gallery.php que permite a atacantes inyectar scripts web arbitrarios, en versiones hasta la 1.0.6 incluyéndola
ModificadaAlta (7.5)2.4%—Mitsubishielectric GT Softgot2000Mitsubishielectric GOT Simple Gs2110-wtbd FirmwareMitsubishielectric GOT Simple Gs2107-wtbd FirmwareMitsubishielectric Got2000 Gt2104-rtbd Firmware+4623/11/202117/6/2026
Una vulnerabilidad de comprobación de entrada inapropiada en la serie GOT2000 modelo GT27 todas las versiones, la serie GOT2000 modelo GT25 todas las versiones, la serie GOT2000 modelo GT23 todas las versiones, la serie GOT2000 modelo GT21 todas las versiones, la serie GOT SIMPLE modelo GS21 todas las versiones y la…
ModificadaAlta (8.8)0.63%—Simple JWT Login Project Simple JWT Login17/11/202117/6/2026
El plugin Simple JWT Login de WordPress versiones anteriores a 3.2.1, no presenta comprobaciones de nonce cuando guarda sus configuraciones, lo que permite a atacantes hacer que un administrador conectado las cambie. Ajustes como el secreto de verificación HMAC, el registro de la cuenta y los roles de usuario por…
ModificadaMedia (4.3)0.68%—Tipsandtricks-hq Simple Download Monitor8/11/202117/6/2026
El plugin Simple Download Monitor de WordPress versiones anteriores a 3.9.6, permite a usuarios con un rol tan bajo como el de Contribuyente eliminar las miniaturas de las descargas de las que no son propietarios, incluso si normalmente no pueden editar la descarga
ModificadaMedia (6.1)0.83%—Tipsandtricks-hq Simple Download Monitor8/11/202117/6/2026
El plugin Simple Download Monitor de WordPress versiones anteriores a 3.9.5, no escapa de los parámetros 1) sdm_active_tab GET y 2) sdm_stats_start_date/sdm_stats_end_date POST antes de devolverlos en atributos, conllevando a problemas de tipo Cross-Site Scripting Reflejado