Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2761▲ 61 respecto a la semana anterior
Críticas / altas1285▼ 211 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
2143 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Crítica (9.8) | 7.5% | 💥 Exploit | Simple Client Management System Project Simple Client Management System | 1/2/2022 | 17/6/2026 | Se presenta una vulnerabilidad de inyección SQL en Sourcecodester Simple Client Management System versión 1.0, por medio del campo username en el archivo login.php | |
| Modificada | Crítica (9.8) | 1.8% | — | Simple Client Management System Project Simple Client Management System | 1/2/2022 | 17/6/2026 | Se presenta una vulnerabilidad de inyección SQL en Sourcecodester Simple Client Management System versión 1.0, por medio del parámetro id en el archivo view-service.php | |
| Modificada | Crítica (9.8) | 1.1% | — | Oretnom23 Simple Cold Storage Management System | 28/1/2022 | 17/6/2026 | Se presenta una vulnerabilidad de Inyección SQL en Sourcecodester Simple Cold Storage Management System en PHP/OOP versión 1.0, por medio del campo username en el archivo login.php | |
| Modificada | Crítica (9.8) | 3.2% | — | Simple Chatbot Application Project Simple Chatbot Application | 27/1/2022 | 17/6/2026 | Se presenta una vulnerabilidad de ejecución de código remota (RCE) en Sourcecodester Simple Chatbot Application versión 1.0 ( y versiones anteriores por medio del parámetro bot_avatar en el archivo SystemSettings.php | |
| Modificada | Crítica (9.8) | 2.0% | — | Simple Chatbot Application Project Simple Chatbot Application | 27/1/2022 | 17/6/2026 | Se presenta una vulnerabilidad de Inyección SQL en Sourcecodester Simple Chatbot Application versión 1.0, por medio del parámetro message en el archivo Master.php | |
| Modificada | Alta (7.5) | 2.0% | — | Simple-get Project Simple-get | 26/1/2022 | 17/6/2026 | Una Exposición de Información Confidencial a un Actor no Autorizado en NPM simple-get versiones anteriores a 4.0.1 | |
| Modificada | Crítica (9.8) | 1.3% | — | Simple Membership System Using PHP AND Ajax Project Simple Membership System Using PHP AND Ajax | 24/1/2022 | 17/6/2026 | Una vulnerabilidad de inyección SQL en Sourcecodester Simple Membership System versión v1 por oretnom23, permite a atacantes ejecutar comandos SQL arbitrarios por medio de los parámetros username y password | |
| Modificada | Alta (8.8) | 0.63% | — | Tipsandtricks-hq Simple Download Monitor | 24/1/2022 | 17/6/2026 | El plugin Simple Download Monitor de WordPress versiones anteriores a 3.9.9, no aplica las comprobaciones de nonce, lo que podría permitir a atacantes llevar a cabo ataques de tipo CSRF para 1) hacer que los administradores exporten los registros para explotar una vulnerabilidad de divulgación de registros… | |
| Modificada | Media (5.4) | 0.61% | — | Tipsandtricks-hq Simple Download Monitor | 24/1/2022 | 17/6/2026 | El plugin Simple Download Monitor de WordPress versiones anteriores a 3.9.11, podía permitir a usuarios con un rol tan bajo como el de Contribuyente llevar a cabo un ataque de tipo Cross-Site Scripting Almacenado por medio de 1) el argumento "color" o "css_class" del shortcode sdm_download, 2) el argumento "class" o… | |
| Modificada | Alta (8.1) | 4.2% | 💥 PoC | Simple College Website Project Simple College Website | 21/1/2022 | 17/6/2026 | El sitio web Simple College versión 1.0, es vulnerable a una carga de archivos no autenticados y a una ejecución de código remota por medio de una inyección SQL basada en UNION en el parámetro username en el archivo /admin/login.php | |
| Modificada | Crítica (9.8) | 1.6% | — | Oretnom23 Simple Music Cloud Community System | 21/1/2022 | 17/6/2026 | Se presenta una vulnerabilidad de inyección SQL en Sourcecodester Simple Music Clour Community System versión 1.0, por medio del parámetro email en el archivo /music/ajax.php | |
| Modificada | Alta (7.2) | 1.2% | — | Useful Simple Open-source CMS Project Useful Simple Open-source CMS | 10/1/2022 | 17/6/2026 | Useful Simple Open-Source CMS (USOC) es un sistema de administración de contenidos (CMS) para programadores. Las versiones anteriores a Pb2.4Bfx3, permitían una inyección de Sql en el archivo usersearch.php sólo para usuarios con privilegios administrativos. Los usuarios deben sustituir el archivo… | |
| Modificada | Alta (7.2) | 1.0% | — | Useful Simple Open-source CMS Project Useful Simple Open-source CMS | 4/1/2022 | 17/6/2026 | USOC es un CMS de código abierto centrado en la simplicidad. En las versiones afectadas, USOC permite la inyección SQL por medio del archivo usersearch.php. En los términos de búsqueda proporcionados por el usuario no eran saneados y eran usados directamente para construir una sentencia sql. Los únicos usuarios que… | |
| Modificada | Crítica (9.8) | 1.2% | — | Useful Simple Open-source CMS Project Useful Simple Open-source CMS | 4/1/2022 | 17/6/2026 | USOC es un CMS de código abierto centrado en la simplicidad. En las versiones afectadas, USOC permite la inyección SQL por medio del archivo register.php. En particular, los nombres de usuario, las direcciones de correo electrónico y las contraseñas proporcionadas por el usuario no estaban saneadas y eran usadas… | |
| Modificada | Alta (7.5) | 1.2% | — | Simple JWT Login Project Simple JWT Login | 27/12/2021 | 17/6/2026 | El plugin Simple JWT Login de WordPress versiones anteriores a 3.3.0, puede ser usado para crear nuevas cuentas de usuario en WordPress con una contraseña generada aleatoriamente. La contraseña es generada usando la función str_shuffle de PHP que "no genera valores criptográficamente seguros, y no debe ser usado para… | |
| Modificada | Alta (7.5) | 1.3% | — | Simple Asn1 Project Simple Asn1 | 27/12/2021 | 17/6/2026 | Se ha detectado un problema en la crate simple_asn1 versiones 0.6.0 anteriores a 0.6.1 para Rust. Se presenta un pánico si los datos UTCTime, suministrados por un atacante remoto, presentan un segundo carácter mayor que 0x7f | |
| Modificada | Alta (7.5) | 1.3% | — | Oretnom23 Simple Online Men's Salon Management System | 23/12/2021 | 17/6/2026 | El parámetro password Simple Online Mens Salon Management System (MSMS) versión 1.0, parece ser vulnerable a ataques de inyección SQL a través del parámetro password. Las pruebas de predicción de esta aplicación interactuaron con ese dominio, lo que indica que se ejecutó la consulta SQL inyectada. El atacante puede… | |
| Modificada | Crítica (9.8) | 1.2% | — | Simple Cold Storage Management System Project Simple Cold Storage Managment System | 21/12/2021 | 17/6/2026 | El parámetro id en el archivo view_storage.php de Simple Cold Storage Management System versión 1.0, parece ser vulnerable a ataques de inyección SQL. Una carga útil inyecta una subconsulta SQL que llama a la función load_file de MySQL con una ruta de archivo UNC que hace referencia a una URL en un dominio externo. La… | |
| Modificada | Crítica (9.8) | 1.2% | — | Oretnom23 Simple Forum/discussion System | 21/12/2021 | 17/6/2026 | Se han encontrado múltiples vulnerabilidades de inyección SQL en Simple Forum-Discussion System versión 1.0, Por ejemplo en tres aplicaciones que son manage_topic.php, manage_user.php, y ajax.php. El atacante puede recuperar toda la información de la base de datos de este sistema al usar esta vulnerabilidad | |
| Modificada | Media (6.1) | 0.78% | — | Duogeek Duofaq-responsive-flat-simple-faq | 14/12/2021 | 17/6/2026 | El plugin duoFAQ - Responsive, Flat, Simple FAQ de WordPress es vulnerable a un ataque de tipo Cross-Site Scripting Reflejado por medio del parámetro msg encontrado en el archivo ~/duogeek/duogeek-panel.php que permite a atacantes inyectar scripts web arbitrarios, en versiones hasta la 1.4.8 incluyéndola | |
| Modificada | Media (6.1) | 0.78% | — | Duogeek Simple Image Gallery | 14/12/2021 | 17/6/2026 | El plugin Simple Image Gallery de WordPress es vulnerable a un ataque de tipo Cross-Site Scripting Reflejado por medio del parámetro msg encontrado en el archivo ~/simple-image-gallery.php que permite a atacantes inyectar scripts web arbitrarios, en versiones hasta la 1.0.6 incluyéndola | |
| Modificada | Alta (7.5) | 2.4% | — | Mitsubishielectric GT Softgot2000Mitsubishielectric GOT Simple Gs2110-wtbd FirmwareMitsubishielectric GOT Simple Gs2107-wtbd FirmwareMitsubishielectric Got2000 Gt2104-rtbd Firmware+46 | 23/11/2021 | 17/6/2026 | Una vulnerabilidad de comprobación de entrada inapropiada en la serie GOT2000 modelo GT27 todas las versiones, la serie GOT2000 modelo GT25 todas las versiones, la serie GOT2000 modelo GT23 todas las versiones, la serie GOT2000 modelo GT21 todas las versiones, la serie GOT SIMPLE modelo GS21 todas las versiones y la… | |
| Modificada | Alta (8.8) | 0.63% | — | Simple JWT Login Project Simple JWT Login | 17/11/2021 | 17/6/2026 | El plugin Simple JWT Login de WordPress versiones anteriores a 3.2.1, no presenta comprobaciones de nonce cuando guarda sus configuraciones, lo que permite a atacantes hacer que un administrador conectado las cambie. Ajustes como el secreto de verificación HMAC, el registro de la cuenta y los roles de usuario por… | |
| Modificada | Media (4.3) | 0.68% | — | Tipsandtricks-hq Simple Download Monitor | 8/11/2021 | 17/6/2026 | El plugin Simple Download Monitor de WordPress versiones anteriores a 3.9.6, permite a usuarios con un rol tan bajo como el de Contribuyente eliminar las miniaturas de las descargas de las que no son propietarios, incluso si normalmente no pueden editar la descarga | |
| Modificada | Media (6.1) | 0.83% | — | Tipsandtricks-hq Simple Download Monitor | 8/11/2021 | 17/6/2026 | El plugin Simple Download Monitor de WordPress versiones anteriores a 3.9.5, no escapa de los parámetros 1) sdm_active_tab GET y 2) sdm_stats_start_date/sdm_stats_end_date POST antes de devolverlos en atributos, conllevando a problemas de tipo Cross-Site Scripting Reflejado |