Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2758▼ 17 respecto a la semana anterior
Críticas / altas1269▼ 209 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 185 respecto a la semana anterior
–

11 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaMedia (6.4)0.18%—Simple Post ListingAI12/12/20257/10/2026
El plugin Simple post listing para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del parámetro 'class_name' en el shortcode postlist en todas las versiones hasta la 0.2, inclusive. Esto se debe a una sanitización de entrada insuficiente y un escape de salida inadecuado en los atributos…
AplazadaAlta (7.1)0.19%—Sandor Kovacs Simple Post Meta ManagerAI9/4/202517/6/2026
La vulnerabilidad de Cross-Site Request Forgery (CSRF) en Sandor Kovacs Simple Post Meta Manager permite XSS reflejado. Este problema afecta a Simple Post Meta Manager desde n/d hasta la versión 1.0.9.
AplazadaMedia (6.5)0.36%—Syedbalkhi Simple Post ExpirationAI1/4/202517/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Syed Balkhi Simple Post Expiration permite XSS basado en DOM. Este problema afecta a la expiración de publicación simple desde n/d hasta la versión 1.0.1.
AplazadaAlta (7.1)0.31%—Chaozh Simple-post-seriesAI26/3/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en NotFound Simple Post Series permite XSS reflejado. Este problema afecta a Simple Post Series desde n/d hasta la versión 2.4.4.
AplazadaAlta (7.1)0.26%—Asokaaso2 Kikx Simple Post Author FilterAI7/1/202517/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en kiKx Kikx Simple Post Author Filter permite XSS reflejado. Este problema afecta a Kikx Simple Post Author Filter: desde n/a hasta 1.0.
AplazadaMedia (5.9)0.27%—Bracketspace Simple Post NotesAI20/7/202417/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en BracketSpace Simple Post Notes permite XSS almacenado. Este problema afecta a Simple Post Notes: desde n/a hasta 1.7.7.
AplazadaMedia (4.3)0.20%—Bracketspace Simple Post NotesAI11/4/202417/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en BracketSpace Simple Post Notes. Este problema afecta a Simple Post Notes: desde n/a hasta 1.7.6.
ModificadaMedia (5.4)0.51%—Nickmomrik Simple Post16/1/202417/6/2026
El complemento Simple Post WordPress hasta la versión 1.1 no sanitiza la entrada del usuario cuando un valor de texto de usuario autenticado, luego no escapa de estos valores cuando se envía al navegador, lo que genera un problema de cross site scripting (XSS) almacenado autenticado.
ModificadaMedia (4.8)0.47%—Sayandatta Simple Posts Ticker16/10/202317/6/2026
El complemento Simple Posts Ticker de WordPress anterior a 1.1.6 no sanitiza ni escapa a algunas de sus configuraciones, lo que podría permitir a usuarios con privilegios elevados, como el administrador, realizar ataques de Cross-Site Scripting almacenados incluso cuando la capacidad unfiltered_html no está permitida…
ModificadaMedia (5.4)0.46%—Sayandatta Simple Posts Ticker16/10/202317/6/2026
El complemento Simple Posts Ticker de WordPress anterior a 1.1.6 no valida ni escapa algunos de sus atributos de shortcode antes de devolverlos a una página/publicación donde está incrustado el shortcode, lo que podría permitir a los usuarios con el rol de colaborador y superior para realizar ataques Cross-Site…
ModificadaMedia (4.8)0.59%—Bracketspace Simple Post Notes17/7/202217/6/2026
El plugin Simple Post Notes de WordPress versiones anteriores a 1.7.6, no sanea ni escapa de su configuración, lo que permite a usuarios con altos privilegios, como los administradores, llevar a cabo ataques de tipo Cross-Site Scripting incluso cuando la capacidad unfiltered_html está deshabilitada
Orbitaley — Vulnerabilidades