Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2734▼ 7 respecto a la semana anterior
Críticas / altas1273▼ 240 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
2143 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.8) | 0.59% | — | Get-simple Getsimplecms | 23/6/2021 | 17/6/2026 | Una vulnerabilidad de tipo Cross Site Scripting (XSS) en GetSimpleCMS versión 3.4.0a, en el archivo admin/edit.php | |
| Modificada | Media (4.8) | 0.51% | — | Get-simple Getsimplecms | 23/6/2021 | 17/6/2026 | Una vulnerabilidad de tipo Cross Site Scripting en GetSimpleCMS versión 3.3.16, en el archivo admin/upload.php al añadir comentarios o jpg y otra información de encabezado de archivos al contenido de xla, páginas y archivos gzip | |
| Modificada | Alta (7.2) | 7.5% | 💥 Exploit | Get-simple Getsimplecms | 23/6/2021 | 17/6/2026 | Una vulnerabilidad de Ejecución de Código Remota en GetSimpleCMS versiones anteriores a 3.3.16, en el archivo admin/upload.php por medio de phar filess | |
| Modificada | Alta (8.8) | 2.6% | 💥 PoC | Wpdeveloper Simple 301 Redirects | 14/6/2021 | 17/6/2026 | En el plugin Simple 301 Redirects by BetterLinks WordPress, versiones anteriores a 2.0.4, una falta de comprobación de capacidad y la insuficiente comprobación de nonce en la acción AJAX, simple301redirects/admin/activate_plugin, permitía a los usuarios autenticados activar plugins arbitrarios instalados en sitios… | |
| Modificada | Media (4.3) | 0.72% | — | Wpdeveloper Simple 301 Redirects | 14/6/2021 | 17/6/2026 | En el plugin Simple 301 Redirects by BetterLinks WordPress, versiones anteriores a 2.0.4, una falta de comprobación de capacidad y la comprobación insuficiente de nonce en las acciones AJAX, simple301redirects/admin/get_wildcard y simple301redirects/admin/wildcard, hacían posible que los usuarios autenticados… | |
| Modificada | Alta (8.8) | 1.5% | — | Wpdeveloper Simple 301 Redirects | 14/6/2021 | 17/6/2026 | Una falta de comprobación de capacidad y la insuficiente comprobación de nonce en la acción AJAX en el plugin Simple 301 Redirects by BetterLinks WordPress versiones anteriores a 2.0.4, hace posible a usuarios autenticados instalar plugins arbitrarios en sitios vulnerables | |
| Modificada | Alta (8.8) | 1.1% | — | Wpdeveloper Simple 301 Redirects | 14/6/2021 | 17/6/2026 | La función import_data del plugin Simple 301 Redirects by BetterLinks WordPress versiones anteriores a 2.0.4, no tenía capacidad ni comprobación de nonce, lo que hacía posible que usuarios no autenticados importaran un conjunto de redireccionamiento del sitio | |
| Modificada | Alta (8.8) | 1.2% | — | Wpdeveloper Simple 301 Redirects | 14/6/2021 | 17/6/2026 | La función export_data del plugin Simple 301 Redirects by BetterLinks WordPress versiones anteriores a 2.0.4, no tenía capacidad ni comprobaciones de nonce que permitieran a usuarios no autenticados exportar los redireccionamientos del sitio | |
| Modificada | Alta (8.8) | 1.1% | — | Simple-log Project Simple-log | 7/6/2021 | 17/6/2026 | Una vulnerabilidad de tipo Cross Site Request Forgery (CSRF) en Simple-Log versión v1.6, permite a atacantes remotos alcanzar privilegios y ejecutar código arbitrario por medio del componente "Simple-Log/admin/admin.php?act=act_add_member" | |
| Modificada | Alta (8.8) | 1.1% | — | Simple-log Project Simple-log | 7/6/2021 | 17/6/2026 | Una vulnerabilidad de tipo Cross Site Request Forgery (CSRF) en Simple-Log versión v1.6 permite a atacantes remotos alcanzar privilegios y ejecutar código arbitrario por medio del componente "Simple-Log/admin/admin.php?act=act_edit_member" | |
| Modificada | Media (4.8) | 0.53% | — | Cmsmadesimple CMS Made Simple | 1/6/2021 | 17/6/2026 | Se ha detectado una vulnerabilidad de tipo cross-site scripting (XSS) en el panel del Administrador del módulo "Setting News" en CMS Made Simple versión 2.2.14, que permite a un atacante ejecutar scripts web arbitrarios | |
| Modificada | Media (6.1) | 3.5% | 💥 Exploit | Ibenic Simple Giveaways | 24/5/2021 | 17/6/2026 | El método y los parámetros de compartir GET de las páginas del Sorteo no se sanearon, validaron o escaparon versiones anteriores a volver a aparecer en las páginas, lo que conllevó a un XSS reflejado | |
| Modificada | Alta (7.8) | 0.30% | — | TI Cc3100 Software Development KITTI Cc3200 Software Development KITTI Simplelink Cc13x0 Software Development KITTI Simplelink Cc13x2 Software Development KIT+3 | 7/5/2021 | 17/6/2026 | Se presenta un desbordamiento de enteros en la API del host MCU al intentar conectarse a una red WIFI puede conllevar problemas como una condición de denegación de servicio o la ejecución de código en SimpleLink Wi-Fi (MSP432E4 SDK: versiones v4.20.00.12 y anteriores, CC32XX SDK versiones v4.30.00.06 y anteriores,… | |
| Modificada | Alta (8) | 1.2% | — | TI Cc3100 Software Development KITTI Cc3200 Software Development KITTI Simplelink Cc13x0 Software Development KITTI Simplelink Cc13x2 Software Development KIT+3 | 7/5/2021 | 17/6/2026 | El producto afectado es vulnerable a un desbordamiento del búfer en la región stack de la memoria mientras procesa actualizaciones de firmware inalámbricas desde el servidor CDN, lo que puede permitir a un atacante ejecutar código remotamente en SimpleLink Wi-Fi (MSP432E4 SDK: versiones v4.20.00.12 y anteriores,… | |
| Modificada | Crítica (9.8) | 1.8% | — | TI Cc3100 Software Development KITTI Cc3200 Software Development KITTI Simplelink Cc13x0 Software Development KITTI Simplelink Cc13x2 Software Development KIT+3 | 7/5/2021 | 17/6/2026 | Se presentan varios problemas de desbordamiento de enteros al procesar nombres de dominio largos, lo que puede permitir a un atacante ejecutar código remotamente en SimpleLink Wi-Fi (MSP432E4 SDK: versiones v4.20.00.12 y anteriores, CC32XX SDK versiones v4.30.00.06 y anteriores, CC13X0 SDK versiones anteriores a… | |
| Modificada | Crítica (9.8) | 1.8% | — | TI Cc3100 Software Development KITTI Cc3200 Software Development KITTI Simplelink Cc13x0 Software Development KITTI Simplelink Cc13x2 Software Development KIT+3 | 7/5/2021 | 17/6/2026 | El producto afectado es vulnerable a un desbordamiento de enteros mientras procesa los encabezados HTTP, lo que puede permitir a un atacante ejecutar código remotamente en SimpleLink Wi-Fi (MSP432E4 SDK: versiones v4.20.00.12 y anteriores, CC32XX SDK versiones v4.30.00.06 y anteriores , CC13X0 SDK versiones anteriores… | |
| Modificada | Alta (7.2) | 1.4% | — | TI Cc3100 Software Development KITTI Cc3200 Software Development KITTI Simplelink Cc13x0 Software Development KITTI Simplelink Cc13x2 Software Development KIT+3 | 7/5/2021 | 17/6/2026 | El producto afectado es vulnerable a un desbordamiento de enteros al analizar archivos de actualización over-the-air malformados, lo que puede permitir a un atacante ejecutar código remotamente en SimpleLink Wi-Fi (MSP432E4 SDK: versiones v4.20.00.12 y anteriores, CC32XX SDK versiones v4. 30.00.06 y anteriores, CC13X0… | |
| Modificada | Crítica (9.8) | 2.9% | — | Simple Glasgow Haskell Compiler Project Simple Glasgow Haskell Compiler | 25/4/2021 | 17/6/2026 | La extensión no oficial vscode-ghc-simple (también se conoce como Simple Glasgow Haskell Compiler) versiones anteriores a 0.2.3 para Visual Studio Code, permite una ejecución de código remota por medio de una configuración de workspace diseñada con replCommand | |
| Modificada | Alta (7.2) | 3.2% | — | Simple College Project Simple College | 31/3/2021 | 17/6/2026 | Simple College Website versión 1.0, permite al usuario conducir una ejecución de código remota por medio de /alumni/admin/ajax.php?action=save_settings cuando se carga un archivo malicioso usando la funcionalidad de carga de imagen, que es almacenada en /alumni/admin/assets/uploads/. | |
| Modificada | Crítica (9.8) | 3.0% | — | Simple College Project Simple College | 31/3/2021 | 17/6/2026 | Una vulnerabilidad de inyección SQL en Simple College Website versión 1.0, permite a atacantes no autenticados remotos omitir el mecanismo de autenticación del administrador en college_website/admin/ajax.php?action=login, obteniendo así acceso al panel administrativo del sitio web. | |
| Modificada | Media (5.4) | 1.6% | 💥 Exploit | Cmsmadesimple CMS Made Simple | 30/3/2021 | 17/6/2026 | CMS Made Simple (CMSMS) versión 2.2.15, permite un XSS autenticado por medio del script /admin/addbookmark.php a través del campo Site Admin ) My Preferences ) Title. | |
| Analizada | Media (5.4) | 1.7% | — | Libsdl Simple Directmedia LayerDebian LinuxFedoraproject Fedora | 19/1/2021 | 17/6/2026 | SDL (Simple DirectMedia Layer) versiones hasta 2.0.12, presenta una sobreescritura del búfer en la región heap de la memoria en la función Blit_3or4_to_3or4__inversed_rgb en el archivo video/SDL_blit_N.c por medio de un archivo .BMP diseñado | |
| Modificada | Alta (7.8) | 1.3% | — | Libsdl Simple Directmedia LayerFedoraproject FedoraDebian LinuxStarwindsoftware Starwind Virtual SAN | 19/1/2021 | 17/6/2026 | SDL (Simple DirectMedia Layer) versiones hasta 2.0.12, presenta un Desbordamiento de Enteros (y una corrupción de la pila de SDL_memcpy resultante) en SDL_BlitCopy en el archivo video/SDL_blit_copy.c por medio de un archivo .BMP diseñado | |
| Modificada | Alta (7.7) | 30% | 💥 Exploit | Presstigers Simple Board JOB | 15/1/2021 | 17/6/2026 | Una vulnerabilidad de salto de directorio en el archivo class-simple_job_board_resume_download_handler.php en el plugin Simple Board Job versiones 2.9.3 y anteriores para WordPress, permite a atacantes remotos leer archivos arbitrarios por medio del parámetro sjb_file en el archivo wp-admin/post.php | |
| Modificada | Alta (7.5) | 1.4% | — | Simple-slab Project Simple-slab | 31/12/2020 | 17/6/2026 | Se detectó un problema en la crate simple-slab versiones anteriores a 0.3.3 para Rust. La función remove() presenta un error por un paso, causando un filtrado de la memoria y una perdida de la memoria no inicializada. |