Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2759▼ 357 respecto a la semana anterior
Críticas / altas1278▼ 254 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)223▼ 98 respecto a la semana anterior
11 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Media (6.4) | 0.18% | — | Simple Post ListingAI | 12/12/2025 | 7/10/2026 | El plugin Simple post listing para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del parámetro 'class_name' en el shortcode postlist en todas las versiones hasta la 0.2, inclusive. Esto se debe a una sanitización de entrada insuficiente y un escape de salida inadecuado en los atributos… | |
| Aplazada | Alta (7.1) | 0.19% | — | Sandor Kovacs Simple Post Meta ManagerAI | 9/4/2025 | 17/6/2026 | La vulnerabilidad de Cross-Site Request Forgery (CSRF) en Sandor Kovacs Simple Post Meta Manager permite XSS reflejado. Este problema afecta a Simple Post Meta Manager desde n/d hasta la versión 1.0.9. | |
| Aplazada | Media (6.5) | 0.36% | — | Syedbalkhi Simple Post ExpirationAI | 1/4/2025 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Syed Balkhi Simple Post Expiration permite XSS basado en DOM. Este problema afecta a la expiración de publicación simple desde n/d hasta la versión 1.0.1. | |
| Aplazada | Alta (7.1) | 0.31% | — | Chaozh Simple-post-seriesAI | 26/3/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en NotFound Simple Post Series permite XSS reflejado. Este problema afecta a Simple Post Series desde n/d hasta la versión 2.4.4. | |
| Aplazada | Alta (7.1) | 0.26% | — | Asokaaso2 Kikx Simple Post Author FilterAI | 7/1/2025 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en kiKx Kikx Simple Post Author Filter permite XSS reflejado. Este problema afecta a Kikx Simple Post Author Filter: desde n/a hasta 1.0. | |
| Aplazada | Media (5.9) | 0.27% | — | Bracketspace Simple Post NotesAI | 20/7/2024 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en BracketSpace Simple Post Notes permite XSS almacenado. Este problema afecta a Simple Post Notes: desde n/a hasta 1.7.7. | |
| Aplazada | Media (4.3) | 0.20% | — | Bracketspace Simple Post NotesAI | 11/4/2024 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en BracketSpace Simple Post Notes. Este problema afecta a Simple Post Notes: desde n/a hasta 1.7.6. | |
| Modificada | Media (5.4) | 0.51% | — | Nickmomrik Simple Post | 16/1/2024 | 17/6/2026 | El complemento Simple Post WordPress hasta la versión 1.1 no sanitiza la entrada del usuario cuando un valor de texto de usuario autenticado, luego no escapa de estos valores cuando se envía al navegador, lo que genera un problema de cross site scripting (XSS) almacenado autenticado. | |
| Modificada | Media (4.8) | 0.47% | — | Sayandatta Simple Posts Ticker | 16/10/2023 | 17/6/2026 | El complemento Simple Posts Ticker de WordPress anterior a 1.1.6 no sanitiza ni escapa a algunas de sus configuraciones, lo que podría permitir a usuarios con privilegios elevados, como el administrador, realizar ataques de Cross-Site Scripting almacenados incluso cuando la capacidad unfiltered_html no está permitida… | |
| Modificada | Media (5.4) | 0.46% | — | Sayandatta Simple Posts Ticker | 16/10/2023 | 17/6/2026 | El complemento Simple Posts Ticker de WordPress anterior a 1.1.6 no valida ni escapa algunos de sus atributos de shortcode antes de devolverlos a una página/publicación donde está incrustado el shortcode, lo que podría permitir a los usuarios con el rol de colaborador y superior para realizar ataques Cross-Site… | |
| Modificada | Media (4.8) | 0.59% | — | Bracketspace Simple Post Notes | 17/7/2022 | 17/6/2026 | El plugin Simple Post Notes de WordPress versiones anteriores a 1.7.6, no sanea ni escapa de su configuración, lo que permite a usuarios con altos privilegios, como los administradores, llevar a cabo ataques de tipo Cross-Site Scripting incluso cuando la capacidad unfiltered_html está deshabilitada |