Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2792▲ 39 respecto a la semana anterior
Críticas / altas1284▼ 238 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
–

2143 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaCrítica (9.8)1.5%—Simplemachines Simple Machine Forum20/3/202017/6/2026
Se detectó un problema en Simple Machines Forum (SMF) versiones anteriores a 2.0.17. Se presenta un ataque de tipo SSRF relacionado con los archivos Subs-Package.php y Subs.php porque los datos suministrados por el usuario son utilizados directamente en llamadas curl.
ModificadaMedia (6.1)1.1%—Quantumcloud Simple Link Directory20/3/202017/6/2026
Una vulnerabilidad de tipo XSS en el archivo qcopd-shortcode-generator.php en el plugin Simple Link Directory versiones anteriores a 7.3.5 para WordPress, permite a atacantes remotos inyectar un script web o HTML arbitrario, porque esc_html no es llamado para la sentencia de "echo get_the_title()" o "echo…
ModificadaAlta (7.8)2.0%—Cmsmadesimple CMS Made Simple20/3/202017/6/2026
Filemanager en CMS Made Simple versión 2.2.13, permite una ejecución de código remota por medio de un archivo JPEG .php.jpegd, como es demostrado por el parámetro m1_files[] en el archivo admin/moduleinterface.php. El archivo debe ser enviado como application/octet-stream y contener código PHP (no es necesario que sea…
ModificadaMedia (5.4)0.62%—Cmsmadesimple CMS Made Simple20/3/202017/6/2026
Filemanager en CMS Made Simple versión 2.2.13, presenta una vulnerabilidad de tipo XSS almacenado, por medio de un archivo .pxd, como es demostrado por el parámetro m1_files[] en el archivo admin/moduleinterface.php.
ModificadaCrítica (9.8)8.9%💥 ExploitThemerex AddonsThemerex Ozeum-museumThemerex Chit Club-board GamesThemerex Yottis-simple Portfolio+5910/3/202017/6/2026
El plugin ThemeREX Addons antes del 09-03-2020 para WordPress, presenta una falta de control de acceso en el endpoint de la API REST /trx_addons/v2/get/sc_layout, permitiendo que funciones PHP sean ejecutadas por cualquier usuario, porque el archivo includes/plugin.rest-api.php llama a la función…
ModificadaMedia (6.1)0.99%—Simplemachines Simple Machines Forum12/2/202016/6/2026
Simple Machines Forum (SMF) versiones hasta 2.0.5, presenta una vulnerabilidad de tipo XSS.
ModificadaMedia (4.9)3.8%💥 ExploitSimplemachines Simple Machines Forum7/2/202016/6/2026
Una Divulgación de Archivos en SMF (SimpleMachines Forum) versiones anteriores a 2.0.3 incluyéndola: el administrador del foro puede leer archivos tales como el database config.
ModificadaCrítica (9.8)1.8%—Simplejobscript7/2/202017/6/2026
Se detectó un problema en Simplejobscript.com SJS versión hasta 1.66. Se presenta una inyección SQL no autenticada por medio de la función de búsqueda de aplicaciones de trabajo. El parámetro vulnerable es job_id. La función es getJobApplicationsByJobId(). El archivo es _lib/class.JobApplication.php.
ModificadaCrítica (9.8)2.8%—Simplejobscript31/1/202017/6/2026
El archivo controllers/page_apply.php en Simplejobscript.com SJS versiones hasta 1.66, es propenso a una Ejecución de Código Remota no autenticada mediante la carga de un script PHP como currículum.
ModificadaAlta (7.5)3.3%—Simplehrm27/1/202016/6/2026
SimpleHRM versiones 2.3 y anteriores, podrían permitir a atacantes remotos omitir el proceso de autenticación en el archivo "user_manager.php" por medio de una falsificación de cookie.
ModificadaMedia (5.4)0.54%—Simplesamlphp24/1/202017/6/2026
Una vulnerabilidad de tipo cross-site scripting en SimpleSAMLphp versiones anteriores a 1.18.4. El script www/erroreport.php permite que reportes de error sean ingresados y enviados al administrador del sistema. Comenzando con SimpleSAMLphp versión 1.18.0, una nueva clase SimpleSAML\Utils\EMail fue introducida para…
ModificadaMedia (5.4)0.66%—Simplesamlphp24/1/202017/6/2026
Una inyección de registros en SimpleSAMLphp versiones anteriores a 1.18.4. El script www/erroreport.php, que recibe reportes de errores y los envía por correo electrónico al administrador del sistema, no sanea apropiadamente el identificador de reporte obtenido de la petición. Esto permite que un atacante, bajo…
ModificadaMedia (6.5)1.3%—Simplemachines Simple Machines Forum22/1/202017/6/2026
Se detectó un problema en Simple Machines Forum (SMF) versiones anteriores a 2.0.16. Un tabnabbing inverso puede presentarse debido al uso de _blank para enlaces externos.
ModificadaCrítica (9.8)1.5%—Simplejobscript21/1/202017/6/2026
Se detectó un problema en Simplejobscript.com SJS versiones anteriores a 1.65. Se presenta una inyección SQL no autenticada por medio del motor de búsqueda. El parámetro es landing_location. La función es countSearchedJobs(). El archivo es _lib/class.Job.php.
ModificadaAlta (7.2)1.7%💥 ExploitSimplemachines Simple Machines Forum15/1/202016/6/2026
Hay una vulnerabilidad de divulgación de archivos en SMF (Simple Machines Forum) afectando a las versiones hasta la versión v2.0.3. En algunas configuraciones un despliegue SMF es compartido por varios "co-admins" en los que no se confía más allá del despliegue SMF. Esta vulnerabilidad les permite leer archivos…
ModificadaCrítica (9.8)1.7%💥 ExploitSimplemachines Simple Machine Forum15/1/202016/6/2026
Simple Machine Forum (SMF) versiones 1.0.4 y anteriores, presentan una vulnerabilidad de inyección SQL que permite a atacantes remotos inyectar sentencias SQL arbitrarias.
ModificadaMedia (5.3)2.5%—Md-systems Simplenews9/1/202016/6/2026
El módulo Simplenews versiones 6.x-1.x anteriores a 6.x-1.4, versiones 6.x-2.x anteriores a 6.x-2.0-alpha4 y versiones 7.x-1.x anteriores a 7.x-1.0-rc1 para Drupal, revela las direcciones de correo electrónico de los nuevos suscriptores de la lista de correo cuando la confirmación es requerida, lo que permite a…
ModificadaCrítica (9.8)1.8%—Libsdl Simple Directmedia LayerRedhat Enterprise Linux7/1/202017/6/2026
Se encontró un fallo con la errata de RHSA-2019: 3950, donde no se corrigió la vulnerabilidad SDL CVE-2019-13616. Este problema solo afecta a los paquetes SDL de Red Hat, SDL versiones hasta la versión 1.2.15 y versiones 2.x hasta la versión 2.0.9, tienen un fallo de desbordamiento de búfer en la región heap de la…
ModificadaMedia (6.1)1.1%—Get-simple Getsimple CMS2/1/202016/6/2026
Múltiples vulnerabilidades de tipo cross-site scripting (XSS) en GetSimple CMS versiones anteriores a la versión 3.2.1, permiten a atacantes remotos inyectar script web o HTML arbitrario por medio del parámetro (1) id en el archivo backup-edit.php; (2) title o (3) parámetro menu en el archivo edit.php; o (4) path o…
ModificadaAlta (7.5)1.1%—Cmsmadesimple CMS Made Simple26/11/201916/6/2026
El módulo de noticias en CMSMS versiones anteriores a la versión 1.9.4.3, permite a atacantes remotos corromper nuevos artículos.
ModificadaMedia (6.1)1.1%—Simpleledger Slpjs15/11/201917/6/2026
Un script de Bitcoin especialmente diseñado puede causar una discrepancia entre las reglas de consenso SLP especificadas y el resultado de comprobación del paquete slpjs npm. Un atacante podría crear un script de Bitcoin especialmente diseñado para causar una bifurcación física del consenso de SLP. Los usuarios…
ModificadaMedia (6.1)0.99%—Simpleledger Slp-validate15/11/201917/6/2026
Un script de Bitcoin especialmente diseñado puede causar una discrepancia entre las reglas de consenso SLP especificadas y el resultado de comprobación del paquete slp-validate@1.0.0 npm. Un atacante podría crear un script de Bitcoin especialmente diseñado para causar una bifurcación física del consenso SLP. Todas las…
ModificadaAlta (8.8)3.0%—Xmlseclibs Project XmlseclibsDebian LinuxSimplesamlphp7/11/201917/6/2026
Rob Richards XmlSecLibs, todas las versiones anteriores a la v3.0.3, como es usada por ejemplo mediante SimpleSAMLphp, realizó una comprobación incorrecta de las firmas criptográficas en los mensajes XML, permitiendo a un atacante autenticado suplantar a otros o elevar los privilegios por medio de la creación de un…
ModificadaAlta (7.5)0.74%—SimplesamlphpDebian Linux6/11/201916/6/2026
simplesamlphp versiones anteriores a 1.6.3 (squeeze) y versiones anteriores a 1.8.2 (sid) maneja incorrectamente el cifrado XML lo que podría permitir a atacantes remotos descifrar o falsificar mensajes.
ModificadaMedia (6.1)0.92%—Awesomemotive Easy Digital DownloadsEasydigitaldownloads Simple Shipping23/10/201917/6/2026
La extensión Simple Shipping de Easy Digital Downloads (EDD) para WordPress, como es usada con EDD versiones 1.8.x anteriores a 1.8.7, versiones 1.9.x anteriores a 1.9.10, versiones 2.0.x anteriores a 2.0.5, versiones 2.1.x anteriores a 2.1.11, versiones 2.2.x anteriores a 2.2.9, y versiones 2.3.x anteriores a 2.3.7,…