Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2776▲ 17 respecto a la semana anterior
Críticas / altas1289▼ 241 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
2143 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Crítica (9.8) | 1.6% | — | Simple Client Management System Project Simple Client Management System | 12/5/2022 | 17/6/2026 | Simple Client Management System versión 1.0, es vulnerable a una inyección SQL por medio de /cms/admin/?page=invoice/manage_invoice&id= // Lugar de Filtrado ---> id | |
| Modificada | Crítica (9.8) | 0.94% | — | Simple BUS Ticket Booking System Project Simple BUS Ticket Booking System | 11/5/2022 | 17/6/2026 | Se ha detectado que Simple Bus Ticket Booking System versión v1.0, contiene múltiples vulnerabilidades de inyección SQL por medio de los parámetros username y password en el archivo /assets/partials/_handleLogin.php | |
| Modificada | Crítica (10) | 4.8% | — | Cmsimple-xh Cmsimple XH | 10/5/2022 | 17/6/2026 | CMSimple_XH versión 1.7.4, está afectado por Una vulnerabilidad de Ejecución de Código Remota (RCE). Para explotar esta vulnerabilidad, un atacante debe usar el parámetro "File" para cargar una carga útil de PHP para conseguir un shell inverso del host vulnerable | |
| Modificada | Crítica (9.8) | 3.3% | — | Simple Doctor's Appointment System Project Simple Doctor's Appointment System | 4/5/2022 | 9/7/2026 | Sourcecodester Doctor's Appointment System versión 1.0, es vulnerable a una carga de archivos a RCE por medio de una carga de imágenes desde el panel del administrador. Un atacante puede obtener una ejecución de comandos remota con sólo conocer la ruta donde son almacenadas las imágenes | |
| Modificada | Media (5.4) | 0.66% | — | Get-simple Getsimple CMS | 27/4/2022 | 17/6/2026 | Se ha encontrado una vulnerabilidad, clasificada como problemática, en GetSimple CMS. El archivo /admin/edit.php del módulo Content está afectado por este problema. La manipulación del argumento post-content con un input como (script)alert(1)(/script) conlleva a un ataque de tipo cross site scripting. El ataque puede… | |
| Modificada | Crítica (9.8) | 1.5% | — | Simple Real Estate Portal System Portal Simple Real Estate Portal System | 21/4/2022 | 17/6/2026 | Se ha detectado que Simple Real Estate Portal System versión v1.0, contiene una vulnerabilidad de inyección SQL por medio de /reps/admin/?page=agents/manage_agent | |
| Modificada | Crítica (9.8) | 1.5% | — | Simple Real Estate Portal System Project Simple Real Estate Portal System | 21/4/2022 | 17/6/2026 | Se ha detectado que Simple Real Estate Portal System versión v1.0, contiene una vulnerabilidad de inyección SQL por medio de /reps/classes/Users.php?f=delete_agent | |
| Modificada | Crítica (9.8) | 1.3% | — | Simple Real Estate Portal System Project Simple Real Estate Portal System | 21/4/2022 | 17/6/2026 | Se ha detectado que Simple Real Estate Portal System versión v1.0, contiene una vulnerabilidad de inyección SQL por medio de /reps/classes/Master.php?f=delete_estate | |
| Modificada | Crítica (9.8) | 1.3% | — | Simple Real Estate Portal System Project Simple Real Estate Portal System | 21/4/2022 | 17/6/2026 | Se ha detectado que Simple Real Estate Portal System versión v1.0, contiene una vulnerabilidad de inyección SQL por medio de /reps/classes/Master.php?f=delete_type | |
| Modificada | Crítica (9.8) | 1.2% | — | Simple Real Estate Portal System Project Simple Real Estate Portal System | 21/4/2022 | 17/6/2026 | Se ha detectado que Simple Real Estate Portal System versión v1.0, contenía una vulnerabilidad de inyección SQL por medio de /reps/classes/Master.php?f=delete_amenity | |
| Modificada | Alta (7.5) | 20% | 💥 Exploit | Simplefilelist Simple-file-list | 19/4/2022 | 17/6/2026 | El plugin Simple File List de WordPress es vulnerable a una descarga de archivos arbitrarios por medio del parámetro eeFile que es encontrado en el archivo ~/includes/ee-downloader.php debido a una falta de controles que hace posible que atacantes no autenticados suministren una ruta a un archivo que posteriormente… | |
| Modificada | Media (4.3) | 0.40% | — | Plugin-planet Simple Ajax Chat | 15/4/2022 | 17/6/2026 | Una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en Simple Ajax Chat (plugin de WordPress) versiones anteriores a 20220115 incluyéndola, permite a un atacante borrar el registro del chat o eliminar un mensaje del mismo | |
| Modificada | Alta (7.5) | 4.6% | 💥 Exploit | Plugin-planet Simple Ajax Chat | 15/4/2022 | 17/6/2026 | Una Divulgación de Información Confidencial (sac-export.csv) en Simple Ajax Chat (plugin de WordPress) versiones anteriores a 20220115 incluyéndola | |
| Modificada | Media (6.1) | 0.56% | — | Cmsmadesimple CMS Made Simple | 13/4/2022 | 17/6/2026 | Se presenta una vulnerabilidad de tipo Cross Site Scripting (XSS) en CMS Made Simple versión 2.2.15, por medio del campo Name en una acción Add Category en el archivo moduleinterface.php | |
| Modificada | Crítica (9.8) | 4.7% | — | Cmsimple | 13/4/2022 | 17/6/2026 | CMSimple 5.4 es vulnerable a un Salto de Directorio. La vulnerabilidad se presenta cuando un usuario cambia el nombre del archivo por uno malicioso en el archivo config.php conllevando a una ejecución de código remota | |
| Modificada | Media (5.4) | 0.57% | — | Cmsimple | 13/4/2022 | 17/6/2026 | CMSimple versión 5.4, es vulnerable a un ataque de tipo Cross Site Scripting (XSS) por medio de la funcionalidad file upload | |
| Modificada | Alta (8.8) | 2.7% | — | Simple House Rental System Project Simple House Rental System | 8/4/2022 | 17/6/2026 | Se ha detectado que Simple House Rental System versión v1, contiene una vulnerabilidad de carga de archivos arbitraria por medio del archivo /app/register.php. Esta vulnerabilidad permite a atacantes ejecutar código arbitrario por medio de un archivo PHP diseñado | |
| Modificada | Alta (7.2) | 9.2% | 💥 Exploit | Simplemachines Simple Machines Forum | 5/4/2022 | 17/6/2026 | SimpleMachinesForum versiones 2.1.1 y anteriores, permiten a administradores remotos autenticados ejecutar código arbitrario al insertar un código php vulnerable porque los temas pueden ser modificados por un administrador | |
| Modificada | Crítica (9.8) | 1.8% | — | Simple Student Information System Project Simple Student Information System | 5/4/2022 | 17/6/2026 | Se ha detectado que Simple Student Information System versión v1.0, contiene una vulnerabilidad de inyección SQL por medio de add/Student | |
| Modificada | Media (4.9) | 1.2% | — | Simple Bakery Shop Management System Project Simple Bakery Shop Management System | 4/4/2022 | 17/6/2026 | Simple Bakery Shop Management System versión v1.0, contiene una divulgación de archivos por medio de /bsms/?page=products | |
| Modificada | Alta (8.8) | 2.1% | — | Libsdl Simple Directmedia Layer | 1/4/2022 | 17/6/2026 | Se presenta un problema de desbordamiento de pila en el archivo video/SDL_pixels.c en SDL (Simple DirectMedia Layer) versiones 2.x a 2.0.18. Al diseñar un archivo .BMP malicioso, un atacante puede causar el bloqueo de la aplicación que usa esta biblioteca, una denegación de servicio o una ejecución de Código | |
| Modificada | Crítica (9.8) | 3.9% | — | Simple-git Project Simple-git | 1/4/2022 | 17/6/2026 | El paquete simple-git versiones anteriores a 3.5.0, es vulnerable a una inyección de comandos debido a una corrección incompleta de [CVE-2022-24433](https://security.snyk.io/vuln/SNYK-JS-SIMPLEGIT-2421199) que sólo parchea contra el vector de ataque git fetch. Un uso similar de la función --upload-pack de git también… | |
| Modificada | Crítica (9.8) | 3.5% | — | Simple Client Management System Project Simple Client Management System | 31/3/2022 | 17/6/2026 | Se presenta una vulnerabilidad de Ejecución de Código Remota (RCE) en Simple Client Management System versión 1.0, en el archivo create.php debido a que no es comprobada la extensión del archivo que es enviada en una petición | |
| Modificada | Crítica (9.8) | 1.6% | — | Simple Client Management System Project Simple Client Management System | 31/3/2022 | 17/6/2026 | Se presenta una vulnerabilidad de inyección SQL en Sourcecodester Simple Client Management System versión 1.0, por medio del parámetro password en el archivo Login.php | |
| Modificada | Media (5.4) | 0.55% | — | Simple Client Management System Project Simple Client Management System | 31/3/2022 | 17/6/2026 | Se presentan múltiples vulnerabilidades de tipo Cross Site Scripting (XSS) en Ssourcecodester Simple Client Management System v1 por medio de (1) Add new Client y (2) Add new invoice |