Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2635▼ 214 respecto a la semana anterior
Críticas / altas1385▲ 153 respecto a la semana anterior
Nueva explotación activa (KEV)7▼ 3 respecto a la semana anterior
Sin puntuar (sin CVSS)56▼ 473 respecto a la semana anterior
–

8 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaMedia (6.5)0.22%—Idokd Simple PaymentAI11/9/202611/9/2026
Contributor Cross Site Scripting (XSS) in Simple Payment <= 2.5.4 versions.
AplazadaAlta (7.1)0.25%—Idokd Simple PaymentAI3/9/20263/9/2026
Unauthenticated Cross Site Scripting (XSS) in Simple Payment <= 2.5.1 versions.
AplazadaAlta (7.5)0.35%—Idokd Simple PaymentAI28/8/202628/8/2026
Unauthenticated Broken Access Control in Simple Payment <= 2.5.2 versions.
AplazadaAlta (7.1)0.17%—Idokd Simple PaymentAI6/11/202517/6/2026
Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in Ido Kobelkowsky Simple Payment simple-payment.This issue affects Simple Payment: from n/a through <= 2.4.6.
AplazadaAlta (7.5)0.34%—Idokd Simple PaymentAI6/11/202517/6/2026
Improper Control of Filename for Include/Require Statement in PHP Program ('PHP Remote File Inclusion') vulnerability in Ido Kobelkowsky Simple Payment simple-payment.This issue affects Simple Payment: from n/a through <= 2.4.6.
AnalizadaCrítica (9.8)0.50%—Idokd Simple Payment27/6/202517/6/2026
The Simple Payment plugin for WordPress is vulnerable to Authentication Bypass in versions 1.3.6 to 2.3.8. This is due to the plugin not properly verifying a user's identity prior to logging them in through the create_user() function. This makes it possible for unauthenticated attackers to log in as administrative…
AplazadaAlta (7.1)0.44%—Idokd Simple PaymentAI13/12/202417/6/2026
Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in Ido Kobelkowsky Simple Payment simple-payment allows Reflected XSS.This issue affects Simple Payment: from n/a through <= 2.3.8.
ModificadaAlta (7.2)0.71%—Paymattic Simple Payment Donations & Subscriptions5/9/202217/6/2026
The Simple Payment Donations & Subscriptions WordPress plugin before 4.2.1 does not sanitise and escape user input given in its forms, which could allow unauthenticated attackers to perform Cross-Site Scripting attacks against admins