Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2776▲ 17 respecto a la semana anterior
Críticas / altas1289▼ 241 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
–

2143 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaCrítica (9.8)1.6%—Simple Client Management System Project Simple Client Management System12/5/202217/6/2026
Simple Client Management System versión 1.0, es vulnerable a una inyección SQL por medio de /cms/admin/?page=invoice/manage_invoice&id= // Lugar de Filtrado ---> id
ModificadaCrítica (9.8)0.94%—Simple BUS Ticket Booking System Project Simple BUS Ticket Booking System11/5/202217/6/2026
Se ha detectado que Simple Bus Ticket Booking System versión v1.0, contiene múltiples vulnerabilidades de inyección SQL por medio de los parámetros username y password en el archivo /assets/partials/_handleLogin.php
ModificadaCrítica (10)4.8%—Cmsimple-xh Cmsimple XH10/5/202217/6/2026
CMSimple_XH versión 1.7.4, está afectado por Una vulnerabilidad de Ejecución de Código Remota (RCE). Para explotar esta vulnerabilidad, un atacante debe usar el parámetro "File" para cargar una carga útil de PHP para conseguir un shell inverso del host vulnerable
ModificadaCrítica (9.8)3.3%—Simple Doctor's Appointment System Project Simple Doctor's Appointment System4/5/20229/7/2026
Sourcecodester Doctor's Appointment System versión 1.0, es vulnerable a una carga de archivos a RCE por medio de una carga de imágenes desde el panel del administrador. Un atacante puede obtener una ejecución de comandos remota con sólo conocer la ruta donde son almacenadas las imágenes
ModificadaMedia (5.4)0.66%—Get-simple Getsimple CMS27/4/202217/6/2026
Se ha encontrado una vulnerabilidad, clasificada como problemática, en GetSimple CMS. El archivo /admin/edit.php del módulo Content está afectado por este problema. La manipulación del argumento post-content con un input como (script)alert(1)(/script) conlleva a un ataque de tipo cross site scripting. El ataque puede…
ModificadaCrítica (9.8)1.5%—Simple Real Estate Portal System Portal Simple Real Estate Portal System21/4/202217/6/2026
Se ha detectado que Simple Real Estate Portal System versión v1.0, contiene una vulnerabilidad de inyección SQL por medio de /reps/admin/?page=agents/manage_agent
ModificadaCrítica (9.8)1.5%—Simple Real Estate Portal System Project Simple Real Estate Portal System21/4/202217/6/2026
Se ha detectado que Simple Real Estate Portal System versión v1.0, contiene una vulnerabilidad de inyección SQL por medio de /reps/classes/Users.php?f=delete_agent
ModificadaCrítica (9.8)1.3%—Simple Real Estate Portal System Project Simple Real Estate Portal System21/4/202217/6/2026
Se ha detectado que Simple Real Estate Portal System versión v1.0, contiene una vulnerabilidad de inyección SQL por medio de /reps/classes/Master.php?f=delete_estate
ModificadaCrítica (9.8)1.3%—Simple Real Estate Portal System Project Simple Real Estate Portal System21/4/202217/6/2026
Se ha detectado que Simple Real Estate Portal System versión v1.0, contiene una vulnerabilidad de inyección SQL por medio de /reps/classes/Master.php?f=delete_type
ModificadaCrítica (9.8)1.2%—Simple Real Estate Portal System Project Simple Real Estate Portal System21/4/202217/6/2026
Se ha detectado que Simple Real Estate Portal System versión v1.0, contenía una vulnerabilidad de inyección SQL por medio de /reps/classes/Master.php?f=delete_amenity
ModificadaAlta (7.5)20%💥 ExploitSimplefilelist Simple-file-list19/4/202217/6/2026
El plugin Simple File List de WordPress es vulnerable a una descarga de archivos arbitrarios por medio del parámetro eeFile que es encontrado en el archivo ~/includes/ee-downloader.php debido a una falta de controles que hace posible que atacantes no autenticados suministren una ruta a un archivo que posteriormente…
ModificadaMedia (4.3)0.40%—Plugin-planet Simple Ajax Chat15/4/202217/6/2026
Una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en Simple Ajax Chat (plugin de WordPress) versiones anteriores a 20220115 incluyéndola, permite a un atacante borrar el registro del chat o eliminar un mensaje del mismo
ModificadaAlta (7.5)4.6%💥 ExploitPlugin-planet Simple Ajax Chat15/4/202217/6/2026
Una Divulgación de Información Confidencial (sac-export.csv) en Simple Ajax Chat (plugin de WordPress) versiones anteriores a 20220115 incluyéndola
ModificadaMedia (6.1)0.56%—Cmsmadesimple CMS Made Simple13/4/202217/6/2026
Se presenta una vulnerabilidad de tipo Cross Site Scripting (XSS) en CMS Made Simple versión 2.2.15, por medio del campo Name en una acción Add Category en el archivo moduleinterface.php
ModificadaCrítica (9.8)4.7%—Cmsimple13/4/202217/6/2026
CMSimple 5.4 es vulnerable a un Salto de Directorio. La vulnerabilidad se presenta cuando un usuario cambia el nombre del archivo por uno malicioso en el archivo config.php conllevando a una ejecución de código remota
ModificadaMedia (5.4)0.57%—Cmsimple13/4/202217/6/2026
CMSimple versión 5.4, es vulnerable a un ataque de tipo Cross Site Scripting (XSS) por medio de la funcionalidad file upload
ModificadaAlta (8.8)2.7%—Simple House Rental System Project Simple House Rental System8/4/202217/6/2026
Se ha detectado que Simple House Rental System versión v1, contiene una vulnerabilidad de carga de archivos arbitraria por medio del archivo /app/register.php. Esta vulnerabilidad permite a atacantes ejecutar código arbitrario por medio de un archivo PHP diseñado
ModificadaAlta (7.2)9.2%💥 ExploitSimplemachines Simple Machines Forum5/4/202217/6/2026
SimpleMachinesForum versiones 2.1.1 y anteriores, permiten a administradores remotos autenticados ejecutar código arbitrario al insertar un código php vulnerable porque los temas pueden ser modificados por un administrador
ModificadaCrítica (9.8)1.8%—Simple Student Information System Project Simple Student Information System5/4/202217/6/2026
Se ha detectado que Simple Student Information System versión v1.0, contiene una vulnerabilidad de inyección SQL por medio de add/Student
ModificadaMedia (4.9)1.2%—Simple Bakery Shop Management System Project Simple Bakery Shop Management System4/4/202217/6/2026
Simple Bakery Shop Management System versión v1.0, contiene una divulgación de archivos por medio de /bsms/?page=products
ModificadaAlta (8.8)2.1%—Libsdl Simple Directmedia Layer1/4/202217/6/2026
Se presenta un problema de desbordamiento de pila en el archivo video/SDL_pixels.c en SDL (Simple DirectMedia Layer) versiones 2.x a 2.0.18. Al diseñar un archivo .BMP malicioso, un atacante puede causar el bloqueo de la aplicación que usa esta biblioteca, una denegación de servicio o una ejecución de Código
ModificadaCrítica (9.8)3.9%—Simple-git Project Simple-git1/4/202217/6/2026
El paquete simple-git versiones anteriores a 3.5.0, es vulnerable a una inyección de comandos debido a una corrección incompleta de [CVE-2022-24433](https://security.snyk.io/vuln/SNYK-JS-SIMPLEGIT-2421199) que sólo parchea contra el vector de ataque git fetch. Un uso similar de la función --upload-pack de git también…
ModificadaCrítica (9.8)3.5%—Simple Client Management System Project Simple Client Management System31/3/202217/6/2026
Se presenta una vulnerabilidad de Ejecución de Código Remota (RCE) en Simple Client Management System versión 1.0, en el archivo create.php debido a que no es comprobada la extensión del archivo que es enviada en una petición
ModificadaCrítica (9.8)1.6%—Simple Client Management System Project Simple Client Management System31/3/202217/6/2026
Se presenta una vulnerabilidad de inyección SQL en Sourcecodester Simple Client Management System versión 1.0, por medio del parámetro password en el archivo Login.php
ModificadaMedia (5.4)0.55%—Simple Client Management System Project Simple Client Management System31/3/202217/6/2026
Se presentan múltiples vulnerabilidades de tipo Cross Site Scripting (XSS) en Ssourcecodester Simple Client Management System v1 por medio de (1) Add new Client y (2) Add new invoice