Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2833▲ 79 respecto a la semana anterior
Críticas / altas1316▼ 206 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
2144 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.1) | 0.92% | — | Awesomemotive Easy Digital DownloadsEasydigitaldownloads Simple Shipping | 23/10/2019 | 17/6/2026 | La extensión Simple Shipping de Easy Digital Downloads (EDD) para WordPress, como es usada con EDD versiones 1.8.x anteriores a 1.8.7, versiones 1.9.x anteriores a 1.9.10, versiones 2.0.x anteriores a 2.0.5, versiones 2.1.x anteriores a 2.1.11, versiones 2.2.x anteriores a 2.2.9, y versiones 2.3.x anteriores a 2.3.7,… | |
| Modificada | Media (4.8) | 0.54% | — | Cmsmadesimple CMS Made Simple | 16/10/2019 | 17/6/2026 | CMS Made Simple (CMSMS) versión 2.2.11, permite un ataque de tipo XSS almacenado por parte de un administrador mediante un nombre de archivo de imagen diseñado en la pantalla "News ) Add Article". | |
| Modificada | Media (4.8) | 0.54% | — | Cmsmadesimple CMS Made Simple | 16/10/2019 | 17/6/2026 | CMS Made Simple (CMSMS) versión 2.2.11, permite un ataque de tipo XSS almacenado por parte de un administrador mediante un nombre de archivo de imagen diseñado en la pantalla "file manager ) upload images". | |
| Modificada | Media (4.8) | 0.58% | — | Cmsmadesimple CMS Made Simple | 6/10/2019 | 17/6/2026 | CMS Made Simple (CMSMS) versión 2.2.11, permite un ataque de tipo XSS por medio del campo Site Admin ) Module Manager ) Search Term. | |
| Modificada | Crítica (9.8) | 3.4% | — | Plataformatec Simple Form | 30/9/2019 | 17/6/2026 | Plataformatec Simple Form, presenta un Control de Acceso Incorrecto en file_method? en biblioteca lib/simple_form/form_builder.rb, porque una cadena suministrada por el usuario es invocada como una llamada a un método. | |
| Modificada | Media (5.4) | 0.67% | — | Get-simple Getsimple CMS | 15/9/2019 | 17/6/2026 | GetSimple CMS versión v3.3.15, presenta una vulnerabilidad de tipo Cross-Site Scripting (XSS) persistente en el archivo admin/theme-edit.php. | |
| Modificada | Alta (8.8) | 0.85% | — | Ultra-prod Wordpress Ultra Simple Paypal Shopping Cart | 12/9/2019 | 17/6/2026 | Una vulnerabilidad de tipo cross-site request forgery (CSRF) en WordPress Ultra Simple Paypal Shopping Cart versiones v4.4 y anteriores, permite a atacantes remotos secuestrar la autenticación de administradores por medio de vectores no especificados. | |
| Modificada | Media (6.1) | 0.98% | — | Simple Mail Address Encoder Project Simple Mail Address Encoder | 30/8/2019 | 17/6/2026 | El plugin simple-mail-address-encoder anterior a la versión 1.7 para WordPress ha reflejado XSS. | |
| Modificada | Media (6.1) | 1.5% | — | Webcraftic Simple 301 Redirects | 30/8/2019 | 17/6/2026 | El plugin simple-301-redirects-addon-bulk-uploader a través de 1.2.4 para WordPress no tiene requisitos de autenticación para action = bulk301export o action = bulk301clearlist. | |
| Modificada | Media (6.1) | 1.3% | — | Webcraftic Simple 301 Redirects-addon-bulk Uploader | 29/8/2019 | 17/6/2026 | El plugin simple-301-redirects-addon-bulk-uploader versiones anteriores a 1.2.5 para WordPress, no presenta protección contra la inyección de la regla de redireccionamiento 301 por medio de un archivo CSV. | |
| Modificada | Alta (7.3) | 0.98% | — | Connect-pg-simple Project Connect-pg-simple | 26/8/2019 | 17/6/2026 | connect-pg-simple versiones anteriores a la 6.0.1 permite la inyección de SQL si tableName o schemaName son datos no confiables. | |
| Modificada | Crítica (9.8) | 1.8% | — | Simplerealtytheme Simple Login LOG | 22/8/2019 | 17/6/2026 | El plugin simple-login-log versiones anteriores a 1.1.2 para WordPress, presenta una inyección SQL. | |
| Modificada | Alta (8.8) | 0.70% | — | Simple-membership-plugin Simple Membership | 14/8/2019 | 17/6/2026 | El plugin simple add-pages-or-posts versiones anteriores a 1.7 para WordPress, presenta una vulnerabilidad de tipo CSRF para eliminar usuarios. | |
| Modificada | Media (6.5) | 0.60% | — | Mijnpress Simple ADD Pages OR Posts | 14/8/2019 | 17/6/2026 | El plugin simple add-pages-or-posts versiones anteriores a 1.7 para WordPress, presenta una vulnerabilidad de tipo CSRF para eliminar usuarios. | |
| Modificada | Alta (8.8) | 0.67% | — | Simple Fields Project Simple Fields | 14/8/2019 | 17/6/2026 | El plugin simple-fields versiones anteriores a 1.2 para WordPress, presenta una vulnerabilidad de tipo CSRF en la interfaz de administración. | |
| Modificada | Crítica (9.8) | 1.7% | — | Simplerealtytheme Simple Login LOG | 14/8/2019 | 17/6/2026 | El plugin simple-login-log versiones anteriores a 1.1.2 para WordPress, presenta una inyección SQL. | |
| Modificada | Media (6.1) | 0.92% | — | Presstigers Simple JOB Board | 13/8/2019 | 17/6/2026 | El complemento the simple-job-board anterior de 2.4.4 para WordPress ha reflejado XSS a través de la búsqueda de palabras clave. | |
| Modificada | Media (6.1) | 0.95% | — | Simple Fields Project Simple Fields | 13/8/2019 | 17/6/2026 | El complemento de simple-fields anterior de 1.4.11 para WordPress tiene XSS. | |
| Modificada | Media (6.1) | 0.92% | — | Simple-membership-plugin Simple Membership | 12/8/2019 | 17/6/2026 | El plugin simple-membership anterior a la versión 3.5.7 para WordPress tiene XSS. | |
| Modificada | Media (6.1) | 0.96% | — | Simplesharebuttons Simple Share Buttons Adder | 12/8/2019 | 17/6/2026 | El plugin simple-share-buttons-adder anterior a la versión 6.0.0 para WordPress tiene XSS. | |
| Modificada | Alta (8.8) | 1.8% | — | Jenkins Simple Travis Pipeline Runner | 7/8/2019 | 17/6/2026 | El Plugin Simple Travis Pipeline Runner de Jenkins versión 1.0 y anteriores, especifica valores no seguros en su lista blanca de Script Security personalizada, lo que permite a los atacantes ejecutar scripts protegidos de Script Security para ejecutar código de arbitrario. | |
| Modificada | Media (6.5) | 0.62% | — | Custom Simple RSS Project Custom Simple RSS | 30/7/2019 | 17/6/2026 | Una vulnerabilidad de tipo CSRF en el formulario de Configuración en el plugin Custom Simple Rss versión 2.0.6 para WordPress, permite a los atacantes cambiar la configuración del plugin. | |
| Modificada | Alta (8.8) | 3.1% | 💥 Exploit | Simple-membership-plugin Simple Membership | 28/7/2019 | 17/6/2026 | El plugin Simple Membership anterior a versión 3.8.5 para WordPress, presenta un problema de tipo CSRF que afecta a la sección Bulk Operation. | |
| Modificada | Alta (7.5) | 1.7% | — | Simple Service Discovery Protocol Responder Project Simple Service Discovery Protocol Responder | 28/7/2019 | 17/6/2026 | Responder de SSDP versiones 1.x hasta 1.5 maneja inapropiadamente los mensajes entrantes de la red, lo que conlleva a un desbordamiento de búfer basado en pila por 1 byte. Esto resulta en una bloqueo del servidor, pero solo cuando se habilita la comprobación estricta de la pila. Esto es causado mediante un error por… | |
| Modificada | Crítica (9.8) | 3.1% | — | Simple Captcha2 Project Simple Captcha2 | 26/7/2019 | 17/6/2026 | La gema simple_captcha2 versión 0.2.3 para Ruby, tal y como es distribuida en RubyGems.org, incluye una puerta trasera (backdoor) de ejecución de código insertada por un tercero. |