Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2732▼ 9 respecto a la semana anterior
Críticas / altas1276▼ 237 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
–

2143 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.1)0.90%—Simple-behace-portfolio Project Simple-behace-portfolio16/8/202117/6/2026
El plugin Simple Behance Portfolio de WordPress, es vulnerable a un ataque de tipo Cross-Site Scripting Reflejado por medio del parámetro "dark" en el archivo ~/titan-framework/iframe-font-preview.php que permite a atacantes inyectar scripts web arbitrario, en versiones hasta 0.2 incluyéndola.
ModificadaCrítica (9.8)1.5%—Simple Image Gallery WEB APP Project Simple Image Gallery WEB APP16/8/202117/6/2026
Una carga de archivos no restringida en la aplicación web Simple Image Gallery, puede ser explotada para cargar una shell web y ejecutada para conseguir acceso no autorizado al servidor que aloja la aplicación web.
ModificadaMedia (6.1)0.94%—Get-simple Getsimplecms10/8/202117/6/2026
GetSimpleCMS versión 3.3.16, contiene una vulnerabilidad de tipo cross-site Scripting (XSS), donde la función TSL no filtra la comprobación de la URL del sitio web settings.php: parámetro "siteURL"
ModificadaAlta (8.1)0.77%—Signal-simple Project Signal-simple8/8/202117/6/2026
Se ha detectado un problema en la crate signal-simple hasta el 15-11-2020 para Rust. Se presentan implementaciones incondicionales de Send y Sync para la función SyncChannel(T)
ModificadaMedia (5.4)0.55%—Get-simple Getsimplecms6/8/202117/6/2026
Una vulnerabilidad de tipo cross site scripting (XSS) almacenado en el archivo /admin/snippets.php de GetSimple CMS versión3.4.0a, permite a atacantes ejecutar scripts web o HTML arbitrario por medio de una carga útil diseñada en el módulo Edit Snippets
ModificadaMedia (4.8)0.49%—Cmsmadesimple CMS Made Simple5/8/202117/6/2026
CMS Made Simple (CMSMS) versión 2.2.14, permite un ataque de tipo XSS almacenado por medio de las Extensiones ) Fie Picker..
ModificadaMedia (5.4)0.62%—Thememason Popular Brand Icons - Simple Icons2/8/202117/6/2026
El plugin de WordPress Popular Brand Icons - Simple Icons versiones anteriores a 2.7.8, no sanea ni comprueba algunos de los parámetros de sus shortcodes, como "color", "size" o "class", permitiendo a usuarios con un rol tan bajo como el de Contribuyente establecer carga útil de tipo Cross-Site en ellos. Un post hecho…
ModificadaCrítica (9.8)2.9%—Simple Food Website Project Simple Food Website30/7/202117/6/2026
Una vulnerabilidad de INYECCIÓN SQL en Sourcecodester Simple Food Website versión 1.0, permite a un atacante remoto Omitir la Autenticación y convertirse en Administrador
ModificadaMedia (4.8)0.47%—Cmsmadesimple CMS Made Simple26/7/202117/6/2026
Una vulnerabilidad de tipo Cross Site Scripting (XSS) en CMS Made Simple versión 2.2.14, en "Extra" por medio de la funcionalidad "News ) Article"
ModificadaMedia (4.8)0.47%—Cmsmadesimple CMS Made Simple26/7/202117/6/2026
Una vulnerabilidad de tipo Cross Site Scripting (XSS) en CMS Made Simple versión 2.2.14 por medio del campo Logic en la funcionalidad Content Manager
ModificadaCrítica (9.8)2.7%—Simple College Website Project Simple College Website22/7/202117/6/2026
Una vulnerabilidad de inyección SQL en SourceCodester Simple College Website versión v1.0, permite a atacantes remotos ejecutar sentencias SQL arbitrarias por medio del parámetro id en el archivo news.php
ModificadaMedia (5.4)0.47%—Cmsmadesimple CMS Made Simple2/7/202117/6/2026
Una vulnerabilidad de tipo cross site scripting (XSS) almacenada en CMS Made Simple versión 2.2.14, permite a atacantes autenticados ejecutar scripts web o HTML arbitrario por medio de una carga útil diseñada introducida en el parámetro "Create a new Design" en el módulo "Designs"
ModificadaMedia (5.4)0.47%—Cmsmadesimple CMS Made Simple2/7/202117/6/2026
Una vulnerabilidad de tipo cross site scripting (XSS) almacenada en CMS Made Simple versión 2.2.14, permite a atacantes autenticados ejecutar scripts web o HTML arbitrario por medio de una carga útil diseñada introducida en el parámetro "Create a new Stylesheet" en el módulo "Stylesheets"
ModificadaMedia (5.4)0.47%—Cmsmadesimple CMS Made Simple2/7/202117/6/2026
Una vulnerabilidad de tipo cross site scripting (XSS) almacenada en CMS Made Simple versión 2.2.14, permite a atacantes autenticados ejecutar scripts web o HTML arbitrario por medio de una carga útil diseñada introducida en los campos "URL (slug)" o "Extra" en la funcionalidad "Add Article"
ModificadaMedia (5.4)0.47%—Cmsmadesimple CMS Made Simple2/7/202117/6/2026
Una vulnerabilidad de tipo cross site scripting (XSS) almacenada en CMS Made Simple versión 2.2.14, permite a atacantes autenticados ejecutar scripts web o HTML arbitrario por medio de una carga útil diseñada introducida en el parámetro "Exclude these IP addresses from the "Site Down" status" en el módulo "Maintenance…
ModificadaMedia (5.4)0.47%—Cmsmadesimple CMS Made Simple2/7/202117/6/2026
Una vulnerabilidad de tipo cross site scripting (XSS) almacenada en CMS Made Simple versión 2.2.14, permite a atacantes autenticados ejecutar scripts web o HTML arbitrario por medio de una carga útil diseñada introducida en el campo "Search Text" del módulo "Admin Search"
ModificadaMedia (5.4)0.47%—Cmsmadesimple CMS Made Simple2/7/202117/6/2026
Una vulnerabilidad de tipo cross site scripting (XSS) almacenada en CMS Made Simple versión 2.2.14, permite a atacantes autenticados ejecutar scripts web o HTML arbitrario por medio de una carga útil diseñada introducida en los parámetros "Path for the {page_image} tag:" o "Path for thumbnail field:" en el módulo…
ModificadaMedia (5.4)0.47%—Cmsmadesimple CMS Made Simple2/7/202117/6/2026
Una vulnerabilidad de tipo cross site scripting (XSS) almacenada en CMS Made Simple versión 2.2.14, permite a atacantes autenticados ejecutar script web o HTML arbitrarios por medio de una carga útil diseñada introducida en el parámetro "Email address to receive notification of news submission" en el módulo "Options"
ModificadaMedia (5.4)0.47%—Cmsmadesimple CMS Made Simple2/7/202117/6/2026
Una vulnerabilidad de tipo cross site scripting (XSS) almacenada en CMS Made Simple versión 2.2.14, permite a atacantes autenticados ejecutar scripts web o HTML arbitrario por medio de una carga útil diseñada introducida en el parámetro "Add Category" del módulo "Categories"
ModificadaMedia (5.4)0.47%—Cmsmadesimple CMS Made Simple2/7/202117/6/2026
Una vulnerabilidad de tipo cross site scripting (XSS) almacenada en CMS Made Simple versión 2.2.14, permite a atacantes autenticados ejecutar scripts web o HTML arbitrario por medio de una carga útil diseñada introducida en el parámetro "Add Shortcut" del módulo "Manage Shortcuts"
ModificadaMedia (6.1)1.3%—Get-simple Getsimplecms23/6/202117/6/2026
GetSimpleCMS versiones anteriores a 3.3.15 incluyéndola, presenta un redireccionamiento abierto en el archivo admin/changedata.php por medio de la función redirect al parámetro url
ModificadaMedia (6.1)1.3%—Get-simple Getsimplecms23/6/202117/6/2026
Una vulnerabilidad de tipo Cross Site Scripting en GetSimpleCMS versiones anteriores a 3.3.15 incluyéndola, por medio de los parámetros (1) sitename, (2) username, y (3) email en el archivo /admin/setup.php
ModificadaMedia (6.1)1.4%—Get-simple Getsimplecms23/6/202117/6/2026
Una vulnerabilidad de tipo Cross Site Scripting (XSS) en GetSimpleCMS versiones anteriores a 3.3.15 incluyéndola, por medio del parámetro timezone en el archivo settings.php
ModificadaMedia (6.1)1.4%—Get-simple Getsimplecms23/6/202117/6/2026
Una vulnerabilidad de tipo Cross Site Scripting (XSS) en GetSimpleCMS versiones anteriores a 3.3.15 incluyéndola, en el archivo admin/changedata.php por medio del parámetro redirect_url y la función headers_sent
ModificadaMedia (5.4)0.58%—Get-simple Getsimplecms23/6/202117/6/2026
Una vulnerabilidad de tipo Cross Site Scripting en GetSimpleCMS versión 3.4.0a, en el archivo admin/snippets.php por medio de (1) Add Snippet y (2) Save snippets