Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2732▼ 9 respecto a la semana anterior
Críticas / altas1276▼ 237 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
2143 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.1) | 0.90% | — | Simple-behace-portfolio Project Simple-behace-portfolio | 16/8/2021 | 17/6/2026 | El plugin Simple Behance Portfolio de WordPress, es vulnerable a un ataque de tipo Cross-Site Scripting Reflejado por medio del parámetro "dark" en el archivo ~/titan-framework/iframe-font-preview.php que permite a atacantes inyectar scripts web arbitrario, en versiones hasta 0.2 incluyéndola. | |
| Modificada | Crítica (9.8) | 1.5% | — | Simple Image Gallery WEB APP Project Simple Image Gallery WEB APP | 16/8/2021 | 17/6/2026 | Una carga de archivos no restringida en la aplicación web Simple Image Gallery, puede ser explotada para cargar una shell web y ejecutada para conseguir acceso no autorizado al servidor que aloja la aplicación web. | |
| Modificada | Media (6.1) | 0.94% | — | Get-simple Getsimplecms | 10/8/2021 | 17/6/2026 | GetSimpleCMS versión 3.3.16, contiene una vulnerabilidad de tipo cross-site Scripting (XSS), donde la función TSL no filtra la comprobación de la URL del sitio web settings.php: parámetro "siteURL" | |
| Modificada | Alta (8.1) | 0.77% | — | Signal-simple Project Signal-simple | 8/8/2021 | 17/6/2026 | Se ha detectado un problema en la crate signal-simple hasta el 15-11-2020 para Rust. Se presentan implementaciones incondicionales de Send y Sync para la función SyncChannel(T) | |
| Modificada | Media (5.4) | 0.55% | — | Get-simple Getsimplecms | 6/8/2021 | 17/6/2026 | Una vulnerabilidad de tipo cross site scripting (XSS) almacenado en el archivo /admin/snippets.php de GetSimple CMS versión3.4.0a, permite a atacantes ejecutar scripts web o HTML arbitrario por medio de una carga útil diseñada en el módulo Edit Snippets | |
| Modificada | Media (4.8) | 0.49% | — | Cmsmadesimple CMS Made Simple | 5/8/2021 | 17/6/2026 | CMS Made Simple (CMSMS) versión 2.2.14, permite un ataque de tipo XSS almacenado por medio de las Extensiones ) Fie Picker.. | |
| Modificada | Media (5.4) | 0.62% | — | Thememason Popular Brand Icons - Simple Icons | 2/8/2021 | 17/6/2026 | El plugin de WordPress Popular Brand Icons - Simple Icons versiones anteriores a 2.7.8, no sanea ni comprueba algunos de los parámetros de sus shortcodes, como "color", "size" o "class", permitiendo a usuarios con un rol tan bajo como el de Contribuyente establecer carga útil de tipo Cross-Site en ellos. Un post hecho… | |
| Modificada | Crítica (9.8) | 2.9% | — | Simple Food Website Project Simple Food Website | 30/7/2021 | 17/6/2026 | Una vulnerabilidad de INYECCIÓN SQL en Sourcecodester Simple Food Website versión 1.0, permite a un atacante remoto Omitir la Autenticación y convertirse en Administrador | |
| Modificada | Media (4.8) | 0.47% | — | Cmsmadesimple CMS Made Simple | 26/7/2021 | 17/6/2026 | Una vulnerabilidad de tipo Cross Site Scripting (XSS) en CMS Made Simple versión 2.2.14, en "Extra" por medio de la funcionalidad "News ) Article" | |
| Modificada | Media (4.8) | 0.47% | — | Cmsmadesimple CMS Made Simple | 26/7/2021 | 17/6/2026 | Una vulnerabilidad de tipo Cross Site Scripting (XSS) en CMS Made Simple versión 2.2.14 por medio del campo Logic en la funcionalidad Content Manager | |
| Modificada | Crítica (9.8) | 2.7% | — | Simple College Website Project Simple College Website | 22/7/2021 | 17/6/2026 | Una vulnerabilidad de inyección SQL en SourceCodester Simple College Website versión v1.0, permite a atacantes remotos ejecutar sentencias SQL arbitrarias por medio del parámetro id en el archivo news.php | |
| Modificada | Media (5.4) | 0.47% | — | Cmsmadesimple CMS Made Simple | 2/7/2021 | 17/6/2026 | Una vulnerabilidad de tipo cross site scripting (XSS) almacenada en CMS Made Simple versión 2.2.14, permite a atacantes autenticados ejecutar scripts web o HTML arbitrario por medio de una carga útil diseñada introducida en el parámetro "Create a new Design" en el módulo "Designs" | |
| Modificada | Media (5.4) | 0.47% | — | Cmsmadesimple CMS Made Simple | 2/7/2021 | 17/6/2026 | Una vulnerabilidad de tipo cross site scripting (XSS) almacenada en CMS Made Simple versión 2.2.14, permite a atacantes autenticados ejecutar scripts web o HTML arbitrario por medio de una carga útil diseñada introducida en el parámetro "Create a new Stylesheet" en el módulo "Stylesheets" | |
| Modificada | Media (5.4) | 0.47% | — | Cmsmadesimple CMS Made Simple | 2/7/2021 | 17/6/2026 | Una vulnerabilidad de tipo cross site scripting (XSS) almacenada en CMS Made Simple versión 2.2.14, permite a atacantes autenticados ejecutar scripts web o HTML arbitrario por medio de una carga útil diseñada introducida en los campos "URL (slug)" o "Extra" en la funcionalidad "Add Article" | |
| Modificada | Media (5.4) | 0.47% | — | Cmsmadesimple CMS Made Simple | 2/7/2021 | 17/6/2026 | Una vulnerabilidad de tipo cross site scripting (XSS) almacenada en CMS Made Simple versión 2.2.14, permite a atacantes autenticados ejecutar scripts web o HTML arbitrario por medio de una carga útil diseñada introducida en el parámetro "Exclude these IP addresses from the "Site Down" status" en el módulo "Maintenance… | |
| Modificada | Media (5.4) | 0.47% | — | Cmsmadesimple CMS Made Simple | 2/7/2021 | 17/6/2026 | Una vulnerabilidad de tipo cross site scripting (XSS) almacenada en CMS Made Simple versión 2.2.14, permite a atacantes autenticados ejecutar scripts web o HTML arbitrario por medio de una carga útil diseñada introducida en el campo "Search Text" del módulo "Admin Search" | |
| Modificada | Media (5.4) | 0.47% | — | Cmsmadesimple CMS Made Simple | 2/7/2021 | 17/6/2026 | Una vulnerabilidad de tipo cross site scripting (XSS) almacenada en CMS Made Simple versión 2.2.14, permite a atacantes autenticados ejecutar scripts web o HTML arbitrario por medio de una carga útil diseñada introducida en los parámetros "Path for the {page_image} tag:" o "Path for thumbnail field:" en el módulo… | |
| Modificada | Media (5.4) | 0.47% | — | Cmsmadesimple CMS Made Simple | 2/7/2021 | 17/6/2026 | Una vulnerabilidad de tipo cross site scripting (XSS) almacenada en CMS Made Simple versión 2.2.14, permite a atacantes autenticados ejecutar script web o HTML arbitrarios por medio de una carga útil diseñada introducida en el parámetro "Email address to receive notification of news submission" en el módulo "Options" | |
| Modificada | Media (5.4) | 0.47% | — | Cmsmadesimple CMS Made Simple | 2/7/2021 | 17/6/2026 | Una vulnerabilidad de tipo cross site scripting (XSS) almacenada en CMS Made Simple versión 2.2.14, permite a atacantes autenticados ejecutar scripts web o HTML arbitrario por medio de una carga útil diseñada introducida en el parámetro "Add Category" del módulo "Categories" | |
| Modificada | Media (5.4) | 0.47% | — | Cmsmadesimple CMS Made Simple | 2/7/2021 | 17/6/2026 | Una vulnerabilidad de tipo cross site scripting (XSS) almacenada en CMS Made Simple versión 2.2.14, permite a atacantes autenticados ejecutar scripts web o HTML arbitrario por medio de una carga útil diseñada introducida en el parámetro "Add Shortcut" del módulo "Manage Shortcuts" | |
| Modificada | Media (6.1) | 1.3% | — | Get-simple Getsimplecms | 23/6/2021 | 17/6/2026 | GetSimpleCMS versiones anteriores a 3.3.15 incluyéndola, presenta un redireccionamiento abierto en el archivo admin/changedata.php por medio de la función redirect al parámetro url | |
| Modificada | Media (6.1) | 1.3% | — | Get-simple Getsimplecms | 23/6/2021 | 17/6/2026 | Una vulnerabilidad de tipo Cross Site Scripting en GetSimpleCMS versiones anteriores a 3.3.15 incluyéndola, por medio de los parámetros (1) sitename, (2) username, y (3) email en el archivo /admin/setup.php | |
| Modificada | Media (6.1) | 1.4% | — | Get-simple Getsimplecms | 23/6/2021 | 17/6/2026 | Una vulnerabilidad de tipo Cross Site Scripting (XSS) en GetSimpleCMS versiones anteriores a 3.3.15 incluyéndola, por medio del parámetro timezone en el archivo settings.php | |
| Modificada | Media (6.1) | 1.4% | — | Get-simple Getsimplecms | 23/6/2021 | 17/6/2026 | Una vulnerabilidad de tipo Cross Site Scripting (XSS) en GetSimpleCMS versiones anteriores a 3.3.15 incluyéndola, en el archivo admin/changedata.php por medio del parámetro redirect_url y la función headers_sent | |
| Modificada | Media (5.4) | 0.58% | — | Get-simple Getsimplecms | 23/6/2021 | 17/6/2026 | Una vulnerabilidad de tipo Cross Site Scripting en GetSimpleCMS versión 3.4.0a, en el archivo admin/snippets.php por medio de (1) Add Snippet y (2) Save snippets |