Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2792▲ 39 respecto a la semana anterior
Críticas / altas1284▼ 238 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
2143 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Crítica (9.8) | 1.5% | — | Simplemachines Simple Machine Forum | 20/3/2020 | 17/6/2026 | Se detectó un problema en Simple Machines Forum (SMF) versiones anteriores a 2.0.17. Se presenta un ataque de tipo SSRF relacionado con los archivos Subs-Package.php y Subs.php porque los datos suministrados por el usuario son utilizados directamente en llamadas curl. | |
| Modificada | Media (6.1) | 1.1% | — | Quantumcloud Simple Link Directory | 20/3/2020 | 17/6/2026 | Una vulnerabilidad de tipo XSS en el archivo qcopd-shortcode-generator.php en el plugin Simple Link Directory versiones anteriores a 7.3.5 para WordPress, permite a atacantes remotos inyectar un script web o HTML arbitrario, porque esc_html no es llamado para la sentencia de "echo get_the_title()" o "echo… | |
| Modificada | Alta (7.8) | 2.0% | — | Cmsmadesimple CMS Made Simple | 20/3/2020 | 17/6/2026 | Filemanager en CMS Made Simple versión 2.2.13, permite una ejecución de código remota por medio de un archivo JPEG .php.jpegd, como es demostrado por el parámetro m1_files[] en el archivo admin/moduleinterface.php. El archivo debe ser enviado como application/octet-stream y contener código PHP (no es necesario que sea… | |
| Modificada | Media (5.4) | 0.62% | — | Cmsmadesimple CMS Made Simple | 20/3/2020 | 17/6/2026 | Filemanager en CMS Made Simple versión 2.2.13, presenta una vulnerabilidad de tipo XSS almacenado, por medio de un archivo .pxd, como es demostrado por el parámetro m1_files[] en el archivo admin/moduleinterface.php. | |
| Modificada | Crítica (9.8) | 8.9% | 💥 Exploit | Themerex AddonsThemerex Ozeum-museumThemerex Chit Club-board GamesThemerex Yottis-simple Portfolio+59 | 10/3/2020 | 17/6/2026 | El plugin ThemeREX Addons antes del 09-03-2020 para WordPress, presenta una falta de control de acceso en el endpoint de la API REST /trx_addons/v2/get/sc_layout, permitiendo que funciones PHP sean ejecutadas por cualquier usuario, porque el archivo includes/plugin.rest-api.php llama a la función… | |
| Modificada | Media (6.1) | 0.99% | — | Simplemachines Simple Machines Forum | 12/2/2020 | 16/6/2026 | Simple Machines Forum (SMF) versiones hasta 2.0.5, presenta una vulnerabilidad de tipo XSS. | |
| Modificada | Media (4.9) | 3.8% | 💥 Exploit | Simplemachines Simple Machines Forum | 7/2/2020 | 16/6/2026 | Una Divulgación de Archivos en SMF (SimpleMachines Forum) versiones anteriores a 2.0.3 incluyéndola: el administrador del foro puede leer archivos tales como el database config. | |
| Modificada | Crítica (9.8) | 1.8% | — | Simplejobscript | 7/2/2020 | 17/6/2026 | Se detectó un problema en Simplejobscript.com SJS versión hasta 1.66. Se presenta una inyección SQL no autenticada por medio de la función de búsqueda de aplicaciones de trabajo. El parámetro vulnerable es job_id. La función es getJobApplicationsByJobId(). El archivo es _lib/class.JobApplication.php. | |
| Modificada | Crítica (9.8) | 2.8% | — | Simplejobscript | 31/1/2020 | 17/6/2026 | El archivo controllers/page_apply.php en Simplejobscript.com SJS versiones hasta 1.66, es propenso a una Ejecución de Código Remota no autenticada mediante la carga de un script PHP como currículum. | |
| Modificada | Alta (7.5) | 3.3% | — | Simplehrm | 27/1/2020 | 16/6/2026 | SimpleHRM versiones 2.3 y anteriores, podrían permitir a atacantes remotos omitir el proceso de autenticación en el archivo "user_manager.php" por medio de una falsificación de cookie. | |
| Modificada | Media (5.4) | 0.54% | — | Simplesamlphp | 24/1/2020 | 17/6/2026 | Una vulnerabilidad de tipo cross-site scripting en SimpleSAMLphp versiones anteriores a 1.18.4. El script www/erroreport.php permite que reportes de error sean ingresados y enviados al administrador del sistema. Comenzando con SimpleSAMLphp versión 1.18.0, una nueva clase SimpleSAML\Utils\EMail fue introducida para… | |
| Modificada | Media (5.4) | 0.66% | — | Simplesamlphp | 24/1/2020 | 17/6/2026 | Una inyección de registros en SimpleSAMLphp versiones anteriores a 1.18.4. El script www/erroreport.php, que recibe reportes de errores y los envía por correo electrónico al administrador del sistema, no sanea apropiadamente el identificador de reporte obtenido de la petición. Esto permite que un atacante, bajo… | |
| Modificada | Media (6.5) | 1.3% | — | Simplemachines Simple Machines Forum | 22/1/2020 | 17/6/2026 | Se detectó un problema en Simple Machines Forum (SMF) versiones anteriores a 2.0.16. Un tabnabbing inverso puede presentarse debido al uso de _blank para enlaces externos. | |
| Modificada | Crítica (9.8) | 1.5% | — | Simplejobscript | 21/1/2020 | 17/6/2026 | Se detectó un problema en Simplejobscript.com SJS versiones anteriores a 1.65. Se presenta una inyección SQL no autenticada por medio del motor de búsqueda. El parámetro es landing_location. La función es countSearchedJobs(). El archivo es _lib/class.Job.php. | |
| Modificada | Alta (7.2) | 1.7% | 💥 Exploit | Simplemachines Simple Machines Forum | 15/1/2020 | 16/6/2026 | Hay una vulnerabilidad de divulgación de archivos en SMF (Simple Machines Forum) afectando a las versiones hasta la versión v2.0.3. En algunas configuraciones un despliegue SMF es compartido por varios "co-admins" en los que no se confía más allá del despliegue SMF. Esta vulnerabilidad les permite leer archivos… | |
| Modificada | Crítica (9.8) | 1.7% | 💥 Exploit | Simplemachines Simple Machine Forum | 15/1/2020 | 16/6/2026 | Simple Machine Forum (SMF) versiones 1.0.4 y anteriores, presentan una vulnerabilidad de inyección SQL que permite a atacantes remotos inyectar sentencias SQL arbitrarias. | |
| Modificada | Media (5.3) | 2.5% | — | Md-systems Simplenews | 9/1/2020 | 16/6/2026 | El módulo Simplenews versiones 6.x-1.x anteriores a 6.x-1.4, versiones 6.x-2.x anteriores a 6.x-2.0-alpha4 y versiones 7.x-1.x anteriores a 7.x-1.0-rc1 para Drupal, revela las direcciones de correo electrónico de los nuevos suscriptores de la lista de correo cuando la confirmación es requerida, lo que permite a… | |
| Modificada | Crítica (9.8) | 1.8% | — | Libsdl Simple Directmedia LayerRedhat Enterprise Linux | 7/1/2020 | 17/6/2026 | Se encontró un fallo con la errata de RHSA-2019: 3950, donde no se corrigió la vulnerabilidad SDL CVE-2019-13616. Este problema solo afecta a los paquetes SDL de Red Hat, SDL versiones hasta la versión 1.2.15 y versiones 2.x hasta la versión 2.0.9, tienen un fallo de desbordamiento de búfer en la región heap de la… | |
| Modificada | Media (6.1) | 1.1% | — | Get-simple Getsimple CMS | 2/1/2020 | 16/6/2026 | Múltiples vulnerabilidades de tipo cross-site scripting (XSS) en GetSimple CMS versiones anteriores a la versión 3.2.1, permiten a atacantes remotos inyectar script web o HTML arbitrario por medio del parámetro (1) id en el archivo backup-edit.php; (2) title o (3) parámetro menu en el archivo edit.php; o (4) path o… | |
| Modificada | Alta (7.5) | 1.1% | — | Cmsmadesimple CMS Made Simple | 26/11/2019 | 16/6/2026 | El módulo de noticias en CMSMS versiones anteriores a la versión 1.9.4.3, permite a atacantes remotos corromper nuevos artículos. | |
| Modificada | Media (6.1) | 1.1% | — | Simpleledger Slpjs | 15/11/2019 | 17/6/2026 | Un script de Bitcoin especialmente diseñado puede causar una discrepancia entre las reglas de consenso SLP especificadas y el resultado de comprobación del paquete slpjs npm. Un atacante podría crear un script de Bitcoin especialmente diseñado para causar una bifurcación física del consenso de SLP. Los usuarios… | |
| Modificada | Media (6.1) | 0.99% | — | Simpleledger Slp-validate | 15/11/2019 | 17/6/2026 | Un script de Bitcoin especialmente diseñado puede causar una discrepancia entre las reglas de consenso SLP especificadas y el resultado de comprobación del paquete slp-validate@1.0.0 npm. Un atacante podría crear un script de Bitcoin especialmente diseñado para causar una bifurcación física del consenso SLP. Todas las… | |
| Modificada | Alta (8.8) | 3.0% | — | Xmlseclibs Project XmlseclibsDebian LinuxSimplesamlphp | 7/11/2019 | 17/6/2026 | Rob Richards XmlSecLibs, todas las versiones anteriores a la v3.0.3, como es usada por ejemplo mediante SimpleSAMLphp, realizó una comprobación incorrecta de las firmas criptográficas en los mensajes XML, permitiendo a un atacante autenticado suplantar a otros o elevar los privilegios por medio de la creación de un… | |
| Modificada | Alta (7.5) | 0.74% | — | SimplesamlphpDebian Linux | 6/11/2019 | 16/6/2026 | simplesamlphp versiones anteriores a 1.6.3 (squeeze) y versiones anteriores a 1.8.2 (sid) maneja incorrectamente el cifrado XML lo que podría permitir a atacantes remotos descifrar o falsificar mensajes. | |
| Modificada | Media (6.1) | 0.92% | — | Awesomemotive Easy Digital DownloadsEasydigitaldownloads Simple Shipping | 23/10/2019 | 17/6/2026 | La extensión Simple Shipping de Easy Digital Downloads (EDD) para WordPress, como es usada con EDD versiones 1.8.x anteriores a 1.8.7, versiones 1.9.x anteriores a 1.9.10, versiones 2.0.x anteriores a 2.0.5, versiones 2.1.x anteriores a 2.1.11, versiones 2.2.x anteriores a 2.2.9, y versiones 2.3.x anteriores a 2.3.7,… |