Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2768▲ 15 respecto a la semana anterior
Críticas / altas1274▼ 248 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
2143 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Crítica (9.1) | 1.5% | — | Simple-slab Project Simple-slab | 31/12/2020 | 17/6/2026 | Se detectó un problema en la crate simple-slab versiones anteriores a 0.3.3 para Rust. La función index() permite una lectura fuera de límites. | |
| Modificada | Media (6.1) | 2.9% | — | Cmsmadesimple CMS Made Simple | 17/12/2020 | 17/6/2026 | Una vulnerabilidad de tipo Cross Site Scripting (XSS) en el módulo Showtime2 Slideshow en CMS Made Simple (CMSMS) versión 2.2.4 | |
| Modificada | Crítica (9.8) | 2.1% | — | Simple Grocery Store Sales AND Inventory Sales Project Simple Grocery Store Sales AND Inventory System | 17/11/2020 | 17/6/2026 | Se detectó un problema en SourceCodester Simple Grocery Store Sales and Inventory System versión 1.0. Había una omisión de autenticación en la funcionalidad web login que permite a un atacante alcanzar privilegios de cliente por medio de una inyección SQL en el archivo sales_inventory/login.php | |
| Modificada | Alta (8.8) | 1.5% | — | Tipsandtricks-hq Simple Download Monitor | 21/10/2020 | 17/6/2026 | Una vulnerabilidad de inyección de SQL en Simple Download Monitor versiones 3.8.8 y anteriores, permite a atacantes remotos ejecutar comandos SQL arbitrarios por medio de una URL especialmente diseñada | |
| Modificada | Media (6.1) | 0.94% | — | Tipsandtricks-hq Simple Download Monitor | 21/10/2020 | 17/6/2026 | Una vulnerabilidad de tipo Cross-site scripting en Simple Download Monitor versiones 3.8.8 y anteriores, permite a atacantes remotos inyectar script arbitrario por medio de vectores no especificados | |
| Modificada | Crítica (9.8) | 2.3% | — | Mitsubishielectric Qj71mes96 FirmwareMitsubishielectric Qj71ws96 FirmwareMitsubishielectric Q06ccpu-v FirmwareMitsubishielectric Q24dhccpu-v Firmware+91 | 5/10/2020 | 17/6/2026 | Múltiples productos de Mitsubishi Electric, son vulnerables a suplantaciones de un dispositivo legítimo por parte de un actor malicioso, lo que puede permitir a un atacante ejecutar comandos arbitrarios remotamente | |
| Modificada | Crítica (9.1) | 2.1% | — | Get-simple Getsimplecms | 2/10/2020 | 17/6/2026 | GetSimpleCMS- versión 3.3.15, está afectado por un salto de directorio. Unos atacantes remotos son capaces de eliminar archivos arbitrarios por medio del archivo /GetSimpleCMS-3.3.15/admin/log.php | |
| Modificada | Media (5.4) | 0.88% | — | Get-simple Getsimple CMS | 1/10/2020 | 17/6/2026 | GetSimple CMS versión 3.3.16, permite en el parámetro "permalink" en la página Settings un ataque de tipo Cross Site Scripting persistente que es ejecutado cuando creas y abres una nueva página | |
| Modificada | Media (5.4) | 1.1% | — | Cmsmadesimple CMS Made Simple | 1/10/2020 | 17/6/2026 | CMS Made Simple versión 2.2.14, permite a un usuario autenticado con acceso al Content Manager editar el contenido y colocar la carga útil de tipo XSS persistente en los campos de texto afectados. El usuario puede obtener cookies de cada usuario autenticado que visita el sitio web | |
| Modificada | Media (5.4) | 0.59% | — | Cmsmadesimple CMS Made Simple | 30/9/2020 | 17/6/2026 | CMS Made Simple versiones anteriores a 2.2.15, permite un ataque de tipo XSS por medio del parámetro m1_mod en una acción ModuleManager en la función local_uninstall en archivo admin/moduleinterface.php | |
| Modificada | Alta (7.8) | 0.51% | — | Simple Library Management System Project Simple Library Management System | 22/9/2020 | 9/7/2026 | Sourcecodester Simple Library Management System versión 1.0, está afectado por Permisos No seguros por medio de Books ) New Book, http://(site)/lms/index.php?page=books | |
| Modificada | Alta (8.4) | 0.57% | — | Simple Library Management System Project Simple Library Management System | 22/9/2020 | 9/7/2026 | Sourcecodester Simple Library Management System versión 1.0, está afectado por un Control de Acceso Incorrecto por medio del Panel de Inicio de Sesión, http://(site)/lms/admin.php | |
| Modificada | Media (6.1) | 10% | 💥 Exploit | Get-simple Getsimple CMS | 1/9/2020 | 17/6/2026 | Una vulnerabilidad Cross-Site Scripting (XSS) Reflejado en GetSimple CMS versión v3.3.16, en la página web del portal de inicio de sesión admin/index.php, permite a atacantes remotos ejecutar código JavaScript en el navegador del cliente y recolectar credenciales de inicio de sesión después de que un cliente haga clic… | |
| Modificada | Alta (8.8) | 0.26% | — | TI Simplelink-cc2640r2 Software Development KIT | 31/8/2020 | 17/6/2026 | La implementación del Bluetooth Low Energy Secure Manager Protocol (SMP) en Texas Instruments SimpleLink SIMPLELINK-CC2640R2-SDK versiones hasta 2.2.3, permite omitir una comprobación de Diffie-Hellman durante el emparejamiento de la Conexión Segura si la configuración de cifrado de la capa de enlace es llevada a cabo… | |
| Modificada | Alta (7.8) | 0.97% | — | Cmsmadesimple CMS Made Simple | 14/8/2020 | 17/6/2026 | CMS Made Simple versión 2.2.14, permite una Carga de Archivos Arbitraria Autenticada porque el File Manager no bloquea los archivos .ptar, un problema relacionado al CVE-2017-16798. | |
| Modificada | Alta (7.5) | 1.0% | — | Simpleledger Slp-validate | 30/7/2020 | 17/6/2026 | En SLP Validate (npm package slp-validate) versiones anteriores a 1.2.2, se presenta una vulnerabilidad en los resultados de comprobación de falsos-positivos para el tipo de transacción NFT1 Child Genesis. Una billetera SLP implementada inapropiadamente o un atacante oportunista podría crear un token secundario NFT1… | |
| Modificada | Alta (7.5) | 1.0% | — | Simpleledger Slpjs | 30/7/2020 | 17/6/2026 | En SLPJS (npm package slpjs) versiones anteriores a 0.27.4, se presenta una vulnerabilidad en los resultados de comprobación de falsos-positivos para el tipo de transacción NFT1 Child Genesis. Una billetera SLP implementada inapropiadamente o un atacante oportunista podría crear un token secundario NFT1 aparentemente… | |
| Modificada | Alta (7.5) | 7.2% | 💥 Exploit | SRS Simple Hits Counter Project SRS Simple Hits Counter | 13/7/2020 | 17/6/2026 | Una Neutralización Inapropiada de Elementos Especiales usada en un comando SQL ('SQL Injection') en SRS Simple Hits Counter Plugin para WordPress versiones 1.0.3 y 1.0.4, permite a un atacante no autenticado remoto determinar el valor de los campos de la base de datos | |
| Modificada | Media (5.4) | 0.64% | — | Cmsmadesimple CMS Made Simple | 19/6/2020 | 17/6/2026 | CMS Made Simple versión 2.2.14, permite un ataque de tipo XSS por medio de Search Term en la página admin/moduleinterface.php?mact=ModuleManager | |
| Modificada | Media (4.8) | 0.69% | — | Cmsmadesimple CMS Made Simple | 28/5/2020 | 17/6/2026 | CMS Made Simple versiones hasta 2.2.14, permite un ataque de tipo XSS por medio de un nombre de perfil de File Picker. | |
| Modificada | Crítica (9.8) | 7.1% | 💥 Exploit | Simplefilelist Simple-file-list | 13/5/2020 | 17/6/2026 | WordPress Plugin Simple File List anterior a la versión 4.2.8 es propenso a una vulnerabilidad que permite a los atacantes eliminar archivos arbitrarios porque la aplicación no verifica correctamente la entrada proporcionada por el usuario. | |
| Modificada | Alta (8.6) | 1.0% | — | Simpleledger Slp-validate | 12/5/2020 | 17/6/2026 | En SLP Validate (paquete slp-validate de npm) versiones anteriores a 1.2.1, los usuarios podían experimentar resultados de comprobación falsos negativos para operaciones de transacción MINT. Una billetera SLP mal implementada podría permitir el gasto de los tokens afectados, lo cual resultaría en la destrucción del… | |
| Modificada | Alta (8.6) | 0.93% | — | Simpleledger Slpjs | 12/5/2020 | 17/6/2026 | SLPJS (paquete slpjs de npm) versiones anteriores a 0.27.2, presenta una vulnerabilidad donde los usuarios podrían experimentar resultados de comprobación falsos negativos para las operaciones de transacción MINT. Una billetera SLP mal implementada podría permitir el gasto de los tokens afectados, lo que resultaría en… | |
| Modificada | Alta (8.6) | 1.6% | — | Simpleledger Electron-cash-slp | 28/4/2020 | 17/6/2026 | Electron-Cash-SLP versiones anteriores a 3.6.2, tiene una vulnerabilidad. Todos los creadores de tokens que usan la función "Mint Tool" de Electron Cash SLP Edition corren el riesgo de enviar el testigo de la autoridad de acuñación a la dirección SLP incorrecta. Enviar el testigo de acuñación a la dirección incorrecta… | |
| Modificada | Baja (3.1) | 0.92% | — | Simplesamlphp | 21/4/2020 | 17/6/2026 | Las versiones SimpleSAMLphp en versiones anteriores a la 1.18.6 contienen una vulnerabilidad de divulgación de información. El controlador de módulos en `SimpleSAML\Module` que procesa las peticiones de páginas alojadas por módulos, tiene código para identificar las rutas que terminan en `.php` y procesarlas como… |