Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2871▲ 247 respecto a la semana anterior
Críticas / altas1338▼ 91 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

16 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaMedia (5.5)0.41%—Sourcecodester Simple POS AND Inventory SystemAI25/5/202623/7/2026
Una vulnerabilidad fue encontrada en SourceCodester Simple POS and Inventory System 1.0. El elemento impactado es una función desconocida del archivo /user/search.PHP. Realizar una manipulación del argumento Name resulta en inyección SQL. El ataque es posible de ser llevado a cabo remotamente. El exploit ha sido hecho…
AplazadaBaja (2)0.33%—Sourcecodester Simple POS AND Inventory SystemAI25/5/202623/7/2026
Una vulnerabilidad ha sido encontrada en SourceCodester Simple POS and Inventory System 1.0. El elemento afectado es una función desconocida del archivo /admin/edit_customer.PHP. Dicha manipulación del argumento ID conduce a inyección SQL. El ataque puede ser ejecutado remotamente. El exploit ha sido divulgado al…
AplazadaBaja (2.1)0.35%—Sourcecodester Simple POS AND Inventory SystemAI25/5/202620/7/2026
Se ha encontrado una vulnerabilidad en SourceCodester Simple POS and Inventory System 1.0. Afectada está una función desconocida del archivo /admin/addproduct.PHP del componente Gestor de Extensión de Archivos. Esta manipulación del argumento image causa una carga sin restricciones. Es posible la explotación remota…
AplazadaBaja (2)0.33%—Sourcecodester Simple POS AND Inventory SystemAI25/5/202623/7/2026
Una vulnerabilidad fue detectada en SourceCodester Simple POS and Inventory System 1.0. Este problema afecta a la función delete del archivo /admin/deleteproduct.php del componente Gestor de Parámetros GET. La manipulación del argumento ID resulta en inyección SQL. El ataque puede ser lanzado remotamente. El exploit…
AplazadaMedia (6.4)0.18%—Simple Post ListingAI12/12/20257/10/2026
El plugin Simple post listing para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del parámetro 'class_name' en el shortcode postlist en todas las versiones hasta la 0.2, inclusive. Esto se debe a una sanitización de entrada insuficiente y un escape de salida inadecuado en los atributos…
AplazadaAlta (7.1)0.19%—Sandor Kovacs Simple Post Meta ManagerAI9/4/202517/6/2026
La vulnerabilidad de Cross-Site Request Forgery (CSRF) en Sandor Kovacs Simple Post Meta Manager permite XSS reflejado. Este problema afecta a Simple Post Meta Manager desde n/d hasta la versión 1.0.9.
AplazadaMedia (6.5)0.36%—Syedbalkhi Simple Post ExpirationAI1/4/202517/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Syed Balkhi Simple Post Expiration permite XSS basado en DOM. Este problema afecta a la expiración de publicación simple desde n/d hasta la versión 1.0.1.
AplazadaAlta (7.1)0.31%—Chaozh Simple-post-seriesAI26/3/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en NotFound Simple Post Series permite XSS reflejado. Este problema afecta a Simple Post Series desde n/d hasta la versión 2.4.4.
AplazadaAlta (7.1)0.26%—Asokaaso2 Kikx Simple Post Author FilterAI7/1/202517/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en kiKx Kikx Simple Post Author Filter permite XSS reflejado. Este problema afecta a Kikx Simple Post Author Filter: desde n/a hasta 1.0.
AplazadaMedia (5.9)0.27%—Bracketspace Simple Post NotesAI20/7/202417/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en BracketSpace Simple Post Notes permite XSS almacenado. Este problema afecta a Simple Post Notes: desde n/a hasta 1.7.7.
AplazadaMedia (4.3)0.20%—Bracketspace Simple Post NotesAI11/4/202417/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en BracketSpace Simple Post Notes. Este problema afecta a Simple Post Notes: desde n/a hasta 1.7.6.
ModificadaMedia (5.4)0.51%—Nickmomrik Simple Post16/1/202417/6/2026
El complemento Simple Post WordPress hasta la versión 1.1 no sanitiza la entrada del usuario cuando un valor de texto de usuario autenticado, luego no escapa de estos valores cuando se envía al navegador, lo que genera un problema de cross site scripting (XSS) almacenado autenticado.
ModificadaMedia (4.8)0.47%—Sayandatta Simple Posts Ticker16/10/202317/6/2026
El complemento Simple Posts Ticker de WordPress anterior a 1.1.6 no sanitiza ni escapa a algunas de sus configuraciones, lo que podría permitir a usuarios con privilegios elevados, como el administrador, realizar ataques de Cross-Site Scripting almacenados incluso cuando la capacidad unfiltered_html no está permitida…
ModificadaMedia (5.4)0.46%—Sayandatta Simple Posts Ticker16/10/202317/6/2026
El complemento Simple Posts Ticker de WordPress anterior a 1.1.6 no valida ni escapa algunos de sus atributos de shortcode antes de devolverlos a una página/publicación donde está incrustado el shortcode, lo que podría permitir a los usuarios con el rol de colaborador y superior para realizar ataques Cross-Site…
ModificadaMedia (4.8)0.59%—Bracketspace Simple Post Notes17/7/202217/6/2026
El plugin Simple Post Notes de WordPress versiones anteriores a 1.7.6, no sanea ni escapa de su configuración, lo que permite a usuarios con altos privilegios, como los administradores, llevar a cabo ataques de tipo Cross-Site Scripting incluso cuando la capacidad unfiltered_html está deshabilitada
ModificadaCrítica (9.8)1.6%—Tecdiary Simple POS17/9/201817/6/2026
Simple POS 4.0.24 permite la inyección SQL mediante el parámetro products get_products columns[0][search][value] en el panel de gestión, tal y como queda demostrado con products get_products 1.
Orbitaley — Vulnerabilidades