Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2734▼ 7 respecto a la semana anterior
Críticas / altas1273▼ 240 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
–

2143 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (4.8)0.59%—Get-simple Getsimplecms23/6/202117/6/2026
Una vulnerabilidad de tipo Cross Site Scripting (XSS) en GetSimpleCMS versión 3.4.0a, en el archivo admin/edit.php
ModificadaMedia (4.8)0.51%—Get-simple Getsimplecms23/6/202117/6/2026
Una vulnerabilidad de tipo Cross Site Scripting en GetSimpleCMS versión 3.3.16, en el archivo admin/upload.php al añadir comentarios o jpg y otra información de encabezado de archivos al contenido de xla, páginas y archivos gzip
ModificadaAlta (7.2)7.5%💥 ExploitGet-simple Getsimplecms23/6/202117/6/2026
Una vulnerabilidad de Ejecución de Código Remota en GetSimpleCMS versiones anteriores a 3.3.16, en el archivo admin/upload.php por medio de phar filess
ModificadaAlta (8.8)2.6%💥 PoCWpdeveloper Simple 301 Redirects14/6/202117/6/2026
En el plugin Simple 301 Redirects by BetterLinks WordPress, versiones anteriores a 2.0.4, una falta de comprobación de capacidad y la insuficiente comprobación de nonce en la acción AJAX, simple301redirects/admin/activate_plugin, permitía a los usuarios autenticados activar plugins arbitrarios instalados en sitios…
ModificadaMedia (4.3)0.72%—Wpdeveloper Simple 301 Redirects14/6/202117/6/2026
En el plugin Simple 301 Redirects by BetterLinks WordPress, versiones anteriores a 2.0.4, una falta de comprobación de capacidad y la comprobación insuficiente de nonce en las acciones AJAX, simple301redirects/admin/get_wildcard y simple301redirects/admin/wildcard, hacían posible que los usuarios autenticados…
ModificadaAlta (8.8)1.5%—Wpdeveloper Simple 301 Redirects14/6/202117/6/2026
Una falta de comprobación de capacidad y la insuficiente comprobación de nonce en la acción AJAX en el plugin Simple 301 Redirects by BetterLinks WordPress versiones anteriores a 2.0.4, hace posible a usuarios autenticados instalar plugins arbitrarios en sitios vulnerables
ModificadaAlta (8.8)1.1%—Wpdeveloper Simple 301 Redirects14/6/202117/6/2026
La función import_data del plugin Simple 301 Redirects by BetterLinks WordPress versiones anteriores a 2.0.4, no tenía capacidad ni comprobación de nonce, lo que hacía posible que usuarios no autenticados importaran un conjunto de redireccionamiento del sitio
ModificadaAlta (8.8)1.2%—Wpdeveloper Simple 301 Redirects14/6/202117/6/2026
La función export_data del plugin Simple 301 Redirects by BetterLinks WordPress versiones anteriores a 2.0.4, no tenía capacidad ni comprobaciones de nonce que permitieran a usuarios no autenticados exportar los redireccionamientos del sitio
ModificadaAlta (8.8)1.1%—Simple-log Project Simple-log7/6/202117/6/2026
Una vulnerabilidad de tipo Cross Site Request Forgery (CSRF) en Simple-Log versión v1.6, permite a atacantes remotos alcanzar privilegios y ejecutar código arbitrario por medio del componente "Simple-Log/admin/admin.php?act=act_add_member"
ModificadaAlta (8.8)1.1%—Simple-log Project Simple-log7/6/202117/6/2026
Una vulnerabilidad de tipo Cross Site Request Forgery (CSRF) en Simple-Log versión v1.6 permite a atacantes remotos alcanzar privilegios y ejecutar código arbitrario por medio del componente "Simple-Log/admin/admin.php?act=act_edit_member"
ModificadaMedia (4.8)0.53%—Cmsmadesimple CMS Made Simple1/6/202117/6/2026
Se ha detectado una vulnerabilidad de tipo cross-site scripting (XSS) en el panel del Administrador del módulo "Setting News" en CMS Made Simple versión 2.2.14, que permite a un atacante ejecutar scripts web arbitrarios
ModificadaMedia (6.1)3.5%💥 ExploitIbenic Simple Giveaways24/5/202117/6/2026
El método y los parámetros de compartir GET de las páginas del Sorteo no se sanearon, validaron o escaparon versiones anteriores a volver a aparecer en las páginas, lo que conllevó a un XSS reflejado
ModificadaAlta (7.8)0.30%—TI Cc3100 Software Development KITTI Cc3200 Software Development KITTI Simplelink Cc13x0 Software Development KITTI Simplelink Cc13x2 Software Development KIT+37/5/202117/6/2026
Se presenta un desbordamiento de enteros en la API del host MCU al intentar conectarse a una red WIFI puede conllevar problemas como una condición de denegación de servicio o la ejecución de código en SimpleLink Wi-Fi (MSP432E4 SDK: versiones v4.20.00.12 y anteriores, CC32XX SDK versiones v4.30.00.06 y anteriores,…
ModificadaAlta (8)1.2%—TI Cc3100 Software Development KITTI Cc3200 Software Development KITTI Simplelink Cc13x0 Software Development KITTI Simplelink Cc13x2 Software Development KIT+37/5/202117/6/2026
El producto afectado es vulnerable a un desbordamiento del búfer en la región stack de la memoria mientras procesa actualizaciones de firmware inalámbricas desde el servidor CDN, lo que puede permitir a un atacante ejecutar código remotamente en SimpleLink Wi-Fi (MSP432E4 SDK: versiones v4.20.00.12 y anteriores,…
ModificadaCrítica (9.8)1.8%—TI Cc3100 Software Development KITTI Cc3200 Software Development KITTI Simplelink Cc13x0 Software Development KITTI Simplelink Cc13x2 Software Development KIT+37/5/202117/6/2026
Se presentan varios problemas de desbordamiento de enteros al procesar nombres de dominio largos, lo que puede permitir a un atacante ejecutar código remotamente en SimpleLink Wi-Fi (MSP432E4 SDK: versiones v4.20.00.12 y anteriores, CC32XX SDK versiones v4.30.00.06 y anteriores, CC13X0 SDK versiones anteriores a…
ModificadaCrítica (9.8)1.8%—TI Cc3100 Software Development KITTI Cc3200 Software Development KITTI Simplelink Cc13x0 Software Development KITTI Simplelink Cc13x2 Software Development KIT+37/5/202117/6/2026
El producto afectado es vulnerable a un desbordamiento de enteros mientras procesa los encabezados HTTP, lo que puede permitir a un atacante ejecutar código remotamente en SimpleLink Wi-Fi (MSP432E4 SDK: versiones v4.20.00.12 y anteriores, CC32XX SDK versiones v4.30.00.06 y anteriores , CC13X0 SDK versiones anteriores…
ModificadaAlta (7.2)1.4%—TI Cc3100 Software Development KITTI Cc3200 Software Development KITTI Simplelink Cc13x0 Software Development KITTI Simplelink Cc13x2 Software Development KIT+37/5/202117/6/2026
El producto afectado es vulnerable a un desbordamiento de enteros al analizar archivos de actualización over-the-air malformados, lo que puede permitir a un atacante ejecutar código remotamente en SimpleLink Wi-Fi (MSP432E4 SDK: versiones v4.20.00.12 y anteriores, CC32XX SDK versiones v4. 30.00.06 y anteriores, CC13X0…
ModificadaCrítica (9.8)2.9%—Simple Glasgow Haskell Compiler Project Simple Glasgow Haskell Compiler25/4/202117/6/2026
La extensión no oficial vscode-ghc-simple (también se conoce como Simple Glasgow Haskell Compiler) versiones anteriores a 0.2.3 para Visual Studio Code, permite una ejecución de código remota por medio de una configuración de workspace diseñada con replCommand
ModificadaAlta (7.2)3.2%—Simple College Project Simple College31/3/202117/6/2026
Simple College Website versión 1.0, permite al usuario conducir una ejecución de código remota por medio de /alumni/admin/ajax.php?action=save_settings cuando se carga un archivo malicioso usando la funcionalidad de carga de imagen, que es almacenada en /alumni/admin/assets/uploads/.
ModificadaCrítica (9.8)3.0%—Simple College Project Simple College31/3/202117/6/2026
Una vulnerabilidad de inyección SQL en Simple College Website versión 1.0, permite a atacantes no autenticados remotos omitir el mecanismo de autenticación del administrador en college_website/admin/ajax.php?action=login, obteniendo así acceso al panel administrativo del sitio web.
ModificadaMedia (5.4)1.6%💥 ExploitCmsmadesimple CMS Made Simple30/3/202117/6/2026
CMS Made Simple (CMSMS) versión 2.2.15, permite un XSS autenticado por medio del script /admin/addbookmark.php a través del campo Site Admin ) My Preferences ) Title.
AnalizadaMedia (5.4)1.7%—Libsdl Simple Directmedia LayerDebian LinuxFedoraproject Fedora19/1/202117/6/2026
SDL (Simple DirectMedia Layer) versiones hasta 2.0.12, presenta una sobreescritura del búfer en la región heap de la memoria en la función Blit_3or4_to_3or4__inversed_rgb en el archivo video/SDL_blit_N.c por medio de un archivo .BMP diseñado
ModificadaAlta (7.8)1.3%—Libsdl Simple Directmedia LayerFedoraproject FedoraDebian LinuxStarwindsoftware Starwind Virtual SAN19/1/202117/6/2026
SDL (Simple DirectMedia Layer) versiones hasta 2.0.12, presenta un Desbordamiento de Enteros (y una corrupción de la pila de SDL_memcpy resultante) en SDL_BlitCopy en el archivo video/SDL_blit_copy.c por medio de un archivo .BMP diseñado
ModificadaAlta (7.7)30%💥 ExploitPresstigers Simple Board JOB15/1/202117/6/2026
Una vulnerabilidad de salto de directorio en el archivo class-simple_job_board_resume_download_handler.php en el plugin Simple Board Job versiones 2.9.3 y anteriores para WordPress, permite a atacantes remotos leer archivos arbitrarios por medio del parámetro sjb_file en el archivo wp-admin/post.php
ModificadaAlta (7.5)1.4%—Simple-slab Project Simple-slab31/12/202017/6/2026
Se detectó un problema en la crate simple-slab versiones anteriores a 0.3.3 para Rust. La función remove() presenta un error por un paso, causando un filtrado de la memoria y una perdida de la memoria no inicializada.