Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2833▲ 195 respecto a la semana anterior
Críticas / altas1316▼ 117 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
2144 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (8.1) | 3.7% | — | Libsdl Simple Directmedia LayerDebian LinuxOpensuse Backports SLEOpensuse Leap+9 | 16/7/2019 | 17/6/2026 | hasta 2.0.9, presenta una lectura excesiva del búfer en la región heap de la memoria en BlitNtoN en el archivo video/SDL_blit_N.c cuando es llamado desde SDL_SoftBlit en el archivo video/SDL_blit.c. | |
| Modificada | Media (6.1) | 4.1% | 💥 Exploit | Cmsmadesimple Bable\ | 16/7/2019 | 17/6/2026 | Babel: todos los sitios Babel multilingüe están afectados por: Redireccionamiento Abierto. El impacto es: Redireccionamiento en cualquier URL, que es suministrado en un archivo redirect.php en un parámetro "newurl". El componente es: el archivo redirect.php. El vector de ataque es: La víctima debe abrir un enlace… | |
| Modificada | Alta (7.8) | 3.9% | 💥 Exploit | Castlerock Simple Network Management Protocol Console | 12/7/2019 | 17/6/2026 | El archivo nodeimp.exe en Castle Rock SNMPc anterior a versión 9.0.12.1 y versiones 10.x anteriores a 10.0.9, presenta un desbordamiento de búfer en la región stack de la memoria por medio de una cadena variable larga en un archivo de texto Map Objects. | |
| Modificada | Media (5.4) | 0.90% | — | Cmsmadesimple CMS Made Simple | 5/6/2019 | 17/6/2026 | CMS Made Simple 2.2.10 tiene XSS a través del parámetro m1_name en "Agregar artículo" en Contenido -> Administrador de contenido -> Noticias. | |
| Modificada | Crítica (9.8) | 72% | 💥 Exploit | Get-simple Getsimple CMS | 22/5/2019 | 17/6/2026 | Se descubrió un problema en GetSimple CMS hasta 3.3.15. El saneamiento de entrada insuficiente en el archivo theme-edit.php permite cargar archivos con contenido arbitrario (código PHP, por ejemplo). Esta vulnerabilidad es activada por un usuario autenticado; sin embargo, la autenticación puede ser anulada. De acuerdo… | |
| Modificada | Media (6.5) | 1.9% | — | Libsdl Simple Directmedia Layer | 20/5/2019 | 17/6/2026 | Se descubrió un problema en libSDL2.a en Simple DirectMedia Layer (SDL) 2.0.9. Hay una lectura fuera de límites en la función SDL_InvalidateMap at video/SDL_pixels.c. | |
| Modificada | Media (6.5) | 2.0% | — | Libsdl Sdl2 ImageLibsdl Simple Directmedia LayerFedoraproject FedoraCanonical Ubuntu Linux+3 | 20/5/2019 | 17/6/2026 | Se detectó un problema en libSDL2.a en Simple DirectMedia Layer (SDL) 2.0.9 cuando se usa junto con libSDL2_image.a en SDL2_image 2.0.4. Hay un SEGV en la función SDL SDL_free_REAL at stdlib / SDL_malloc.c. | |
| Modificada | Media (6.5) | 1.9% | — | Libsdl Sdl2 ImageLibsdl Simple Directmedia Layer | 20/5/2019 | 17/6/2026 | Se detectó un problema en libSDL2.a en Simple DirectMedia Layer (SDL) 2.0.9 cuando se usa junto con libSDL2_image.a en SDL2_image 2.0.4. Hay una lectura de fuera de límites en la función SDL_FreePalette_REAL de SDL at video / SDL_pixels.c. | |
| Modificada | Alta (8.8) | 2.0% | — | Libsdl Sdl2 ImageLibsdl Simple Directmedia Layer | 20/5/2019 | 17/6/2026 | Se detectó un problema en libSDL2.a en Simple DirectMedia Layer (SDL) 2.0.9 cuando se usa junto con libSDL2_image.a en SDL2_image 2.0.4. Hay un error gratuito no válido en la función SDL_SetError_REAL de SDL en SDL_error.c. | |
| Modificada | Media (6.5) | 2.0% | — | Libsdl Sdl2 ImageLibsdl Simple Directmedia Layer | 20/5/2019 | 17/6/2026 | Se detectó un problema en libSDL2.a en Simple DirectMedia Layer (SDL) 2.0.9 cuando se usa junto con libSDL2_image.a en SDL2_image 2.0.4. Hay una diferencia de puntero NULL en la function SDL2_image IMG_LoadPCX_RW at IMG_pcx.c. | |
| Modificada | Media (6.5) | 2.3% | — | Libsdl Sdl2 ImageLibsdl Simple Directmedia Layer | 20/5/2019 | 17/6/2026 | Se detectó un problema en libSDL2.a en Simple DirectMedia Layer (SDL) 2.0.9 cuando se usa junto con libSDL2_image.a en SDL2_image 2.0.4. Hay una diferencia de puntero NULL en la función stdio_read de SDL at file/SDL_rwops.c. | |
| Modificada | Media (6.5) | 2.2% | — | Libsdl Sdl2 ImageLibsdl Simple Directmedia LayerFedoraproject FedoraDebian Linux+1 | 20/5/2019 | 17/6/2026 | Se detectó un problema en libSDL2.a en Simple DirectMedia Layer (SDL) 2.0.9 cuando se usa junto con libSDL2_image.a en SDL2_image 2.0.4. Hay un desbordamiento de búfer basado en saturación en la función IMG_LoadPCX_RW SDL2_image at IMG_pcx.c. | |
| Modificada | Media (6.8) | 0.33% | — | Simple Better Banking | 13/5/2019 | 17/6/2026 | La aplicación Simple - Better Banking versión 2.45.0 a versión 2.45.3 (corregida en 2.46.0) para Android se vio afectada por una vulnerabilidad de revelación de información que filtró la contraseña del usuario a la funcionalidad de autocompletar del teclado. Los teclados Android de terceros que capturan la contraseña… | |
| Modificada | Media (4.8) | 0.60% | — | Cmsmadesimple CMS Made Simple | 25/4/2019 | 17/6/2026 | El Administrador de Archivos en el CMS Made Simple, hasta la versión 2.2.10, es vulnerable a un XSS reflejado a través del campo "Nuevo nombre" en una acción Renombrar. | |
| Modificada | Alta (8.8) | 1.3% | — | Cmsmadesimple CMS Made Simple | 11/4/2019 | 17/6/2026 | Se detecto un problema en CMS Made Simple versión 2.2.8. En el módulo FrontEndUsers (en el archivo class.FrontEndUsersManipulate.php o class.FrontEndUsersManipulator.php), es posible lograr una llamada no serializada con una cookie no confiable __FEU__ , y conseguir una inyección de objeto autenticada. | |
| Modificada | Media (6.1) | 1.3% | — | Khanacademy Simple-markdownFedoraproject Fedora | 9/4/2019 | 17/6/2026 | simple-markdown.js en Khan Academy simple-markdown versiones anteriores a 0.4.4 permite XSS vía data: o vbscript: URI. | |
| Modificada | Media (5.4) | 0.64% | — | Cmsmadesimple CMS Made Simple | 26/3/2019 | 17/6/2026 | CMS Made Simple 2.2.10 tiene Cross-Site Scripting (XSS) mediante el campo "Email Address" en myaccount.php, que es alcanzable mediante la sección "My Preferences -> My Account". | |
| Modificada | Media (5.4) | 0.64% | — | Cmsmadesimple CMS Made Simple | 26/3/2019 | 17/6/2026 | CMS Made Simple 2.2.10 tiene Cross-Site Scripting (XSS) mediante el campo "Name" en moduleinterface.php, que es alcanzable mediante la acción "Add Category" en la sección "Site Admin Settings - News module". | |
| Modificada | Media (5.4) | 0.64% | — | Cmsmadesimple CMS Made Simple | 26/3/2019 | 17/6/2026 | CMS Made Simple 2.2.10 tiene una vulnerabilidad de auto Cross-Site Scripting (XSS) mediante el campo Name del Gestor de Diseño de Distribución, que es alcanzable mediante la acción "Create a new Template" en el Gestor de Diseño. | |
| Modificada | Alta (8.8) | 1.6% | — | Cmsmadesimple CMS Made Simple | 26/3/2019 | 17/6/2026 | Se ha descubierto un problema en CMS Made Simple 2.2.8. En el módulo ModuleManager (en el archivo action.installmodule.php), es posible alcanzar una llamada no serializada con entradas no fiables y lograr una inyección de objetos autenticada mediante la funcionalidad "install module". | |
| Modificada | Alta (7.2) | 1.8% | — | Cmsmadesimple CMS Made Simple | 26/3/2019 | 17/6/2026 | Se ha descubierto un problema en CMS Made Simple 2.2.8. Es posible, con una cuenta de administrador, inyectar comandos modificando la ruta de un ejecutable de correo electrónico en las opciones del correo, estableciendo "sendmail" en la opción "Mailer" e iniciando la característica "Forgot your password". | |
| Modificada | Alta (7.2) | 1.2% | — | Cmsmadesimple CMS Made Simple | 26/3/2019 | 17/6/2026 | Se ha descubierto un problema en CMS Made Simple 2.2.8. En la página de administrador en admin/changegroupperm.php, es posible enviar un valor manipulado en el parámetro sel_groups que conduce a una inyección de objetos autenticada. | |
| Modificada | Alta (8.8) | 1.6% | — | Cmsmadesimple CMS Made Simple | 26/3/2019 | 17/6/2026 | Se ha descubierto un problema en CMS Made Simple 2.2.8. En el módulo FilePicker, es posible alcanzar una llamada no serializada con un parámetro no fiable y lograr inyectar objetos autenticados. | |
| Modificada | Alta (8.8) | 12% | 💥 Exploit | Cmsmadesimple CMS Made Simple | 26/3/2019 | 17/6/2026 | Se ha descubierto un problema en CMS Made Simple 2.2.8. En el módulo DesignManager (en los archivos action.admin_bulk_css.php y action.admin_bulk_template.php), con un usuario sin privilegios con el permiso Designer, es posible alcanzar una llamada no serializada con un valor manipulado en el parámetro m1_allparms y… | |
| Modificada | Alta (8.1) | 69% | 💥 Exploit | Cmsmadesimple CMS Made Simple | 26/3/2019 | 17/6/2026 | Se ha descubierto un problema en CMS Made Simple 2.2.8. En el módulo News, mediante una URL manipulada, es posible lograr una inyección SQL ciega basada en tiempo mediante el parámetro m1_idlist. |