Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2856▲ 218 respecto a la semana anterior
Críticas / altas1330▼ 103 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

2144 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.4)0.66%—Cmsmadesimple CMS Made Simple24/3/201917/6/2026
CMS Made Simple 2.2.10 tiene Cross-Site Scripting (XSS) mediante el campo Name en moduleinterface.php, que es alcanzable mediante la acción "Add a new Profile" en el File Picker.
ModificadaMedia (6.1)3.6%💥 ExploitGet-simple. Getsimplecms22/3/201917/6/2026
GetSimpleCMS 3.3.13 tiene una redirección abierta mediante el parámetro redirect en admin/index.php.
ModificadaMedia (6.1)1.6%—Simplenia Pages21/3/201917/6/2026
El plugin Simplenia Pages 2.6.0 para Atlassian Bitbucket Server tiene Cross-Site Scripting (XSS).
ModificadaAlta (8.8)1.2%—Cmsmadesimple CMS Made Simple11/3/201917/6/2026
En CMS Made Simple (CMSMS), en versiones anteriores a la 2.2.10, un usuario autenticado puede lograr una inyección SQL en class.showtime2_data.php mediante las funciones _updateshow (parámetro show_id), _inputshow (parámetro show_id), _Getshowinfo (parámetro show_id), _Getpictureinfo (parámetro picture_id),…
ModificadaMedia (6.5)46%💥 ExploitCmsmadesimple CMS Made Simple11/3/201917/6/2026
class.showtime2_image.php en CMS Made Simple (CMSMS), en versiones anteriores a la 2.2.10, no garantiza que un archivo con marca de agua tenga una extensión de archivos estándar (GIF, JPG, JPEG o PNG).
ModificadaAlta (8.1)1.7%—Simplemachines Simple Machines Forum7/3/201917/6/2026
Simple Machines Forum (SMF), en su versión 2.0.4, permite la inyección de código PHP mediante el parámetro dictionary en index.php?action=admin;area=languages;sa=editlang.
ModificadaMedia (6.1)0.85%—Simplemachines Simple Machines Forum7/3/201917/6/2026
Simple Machines Forum (SMF), en su versión 2.0.4, permite Cross-Site Scripting (XSS) mediante el parámetro sa en index.php?action=pm;sa=settings;save.
ModificadaAlta (8.8)4.0%—Simplemachines Simple Machines Forum7/3/201917/6/2026
Simple Machines Forum (SMF), en su versión 2.0.4, permite la inclusión local de archivos con una ejecución remota de código resultante en install.php mediante el salto de directorio ../ en el parámetro db_type si install.php está presente después de la instalación.
ModificadaAlta (8.8)2.9%—Libsdl Simple Directmedia LayerDebian LinuxOpensuse LeapFedoraproject Fedora+18/2/201917/6/2026
SDL (Simple DirectMedia Layer), hasta la versión 1.2.15 y en versiones 2.x hasta la 2.0.9, tiene una sobrelectura de búfer basada en memoria dinámica (heap) en Map1toN en video/SDL_pixels.c.
ModificadaAlta (8.8)3.1%—Libsdl Simple Directmedia LayerDebian LinuxOpensuse LeapFedoraproject Fedora+18/2/201917/6/2026
SDL (Simple DirectMedia Layer), hasta la versión 1.2.15 y en versiones 2.x hasta la 2.0.9, tiene un desbordamiento de búfer basado en memoria dinámica (heap) en SDL_FillRect en video/SDL_surface.c.
ModificadaAlta (8.1)2.9%—Libsdl Simple Directmedia LayerOpensuse LeapDebian LinuxFedoraproject Fedora+18/2/201917/6/2026
SDL (Simple DirectMedia Layer), hasta la versión 1.2.15 y en versiones 2.x hasta la 2.0.9, tiene una sobrelectura de búfer basada en memoria dinámica (heap) en SDL_GetRGB en video/SDL_pixels.c.
ModificadaAlta (8.1)3.5%—Libsdl Simple Directmedia LayerOpensuse Backports SLEOpensuse LeapDebian Linux+28/2/201917/6/2026
SDL (Simple DirectMedia Layer), hasta la versión 1.2.15 y en versiones 2.x hasta la 2.0.9, tiene una sobrelectura de búfer basada en memoria dinámica (heap) en Blit1to4 en video/SDL_blit_1.c.
ModificadaAlta (8.1)2.9%—Libsdl Simple Directmedia LayerOpensuse LeapDebian LinuxFedoraproject Fedora+17/2/201917/6/2026
SDL (Simple DirectMedia Layer), hasta la versión 1.2.15 y en versiones 2.x hasta la 2.0.9, tiene una sobrelectura de búfer basada en memoria dinámica (heap) en InitIMA_ADPCM en audio/SDL_wave.c.
ModificadaAlta (8.8)3.2%—Libsdl Simple Directmedia LayerOpensuse LeapDebian LinuxFedoraproject Fedora+17/2/201917/6/2026
SDL (Simple DirectMedia Layer), hasta la versión 1.2.15 y en versiones 2.x hasta la 2.0.9, tiene una sobrelectura de búfer en SDL_LoadWAV_RW en audio/SDL_wave.c.
ModificadaAlta (8.8)2.9%—Libsdl Simple Directmedia LayerDebian LinuxOpensuse LeapFedoraproject Fedora+17/2/201917/6/2026
SDL (Simple DirectMedia Layer), hasta la versión 1.2.15 y en versiones 2.x hasta la 2.0.9, tiene una sobrelectura de búfer basada en memoria dinámica (heap) en InitMS_ADPCM en audio/SDL_wave.c (fuera del bucle wNumCoef).
ModificadaAlta (8.8)2.9%—Libsdl Simple Directmedia LayerDebian LinuxOpensuse LeapFedoraproject Fedora+17/2/201917/6/2026
SDL (Simple DirectMedia Layer), hasta la versión 1.2.15 y en versiones 2.x hasta la 2.0.9, tiene un desbordamiento de búfer basado en memoria dinámica (heap) en MS_ADPCM_decode en audio/SDL_wave.c.
ModificadaAlta (8.8)3.0%—Libsdl Simple Directmedia LayerDebian LinuxOpensuse LeapFedoraproject Fedora+17/2/201917/6/2026
SDL (Simple DirectMedia Layer), hasta la versión 1.2.15 y en versiones 2.x hasta la 2.0.9, tiene una sobrelectura de búfer basada en memoria dinámica (heap) en IMA_ADPCM_decode en audio/SDL_wave.c.
ModificadaAlta (8.8)3.2%—Libsdl Simple Directmedia LayerDebian LinuxOpensuse LeapFedoraproject Fedora+17/2/201917/6/2026
SDL (Simple DirectMedia Layer), hasta la versión 1.2.15 y en versiones 2.x hasta la 2.0.9, tiene una sobrelectura de búfer basada en memoria dinámica (heap) en InitMS_ADPCM en audio/SDL_wave.c (dentro del bucle wNumCoef).
ModificadaAlta (8.8)2.8%—Libsdl Simple Directmedia LayerDebian LinuxOpensuse LeapCanonical Ubuntu Linux+17/2/201917/6/2026
SDL (Simple DirectMedia Layer), hasta la versión 1.2.15 y en versiones 2.x hasta la 2.0.9, tiene una sobrelectura de búfer en IMA_ADPCM_nibble en audio/SDL_wave.c.
ModificadaMedia (5.4)0.57%—Get-simple Getsimple CMS31/12/201817/6/2026
Hay Cross-Site Scripting (XSS) persistente en la versión 3.3.12 de GetSimple mediante el parámetro "post-menu" en admin/edit.php. Este problema está relacionado con CVE-2018-16325.
ModificadaMedia (6.1)0.68%—Cmsmadesimple CMS Made Simple25/12/201817/6/2026
Hay una vulnerabilidad de Cross-Site Scripting (XSS) reflejado en CMS Made Simple 2.2.8, en admin/myaccount.php. Esta vulnerabilidad se desencadena tras un intento de modificación de la bandeja de entrada de un usuario con el formato erróneo. La respuesta contiene la dirección de email previamente introducida por el…
ModificadaMedia (4.8)0.67%—Cmsmadesimple CMS Made Simple19/12/201817/6/2026
CMS Made Simple 2.2.8 permite Cross-Site Scripting (XSS) mediante un documento SVG manipulado. Este problema está relacionado con CVE-2017-16798.
ModificadaMedia (4.8)0.56%—Cmsimple19/12/201817/6/2026
CMSimple 4.7.5 tiene Cross-Site Scripting (XSS) mediante la subida de un archivo SVG en el URI ?userfilessubdir=userfiles/images/flags/.
ModificadaMedia (4.8)0.56%—Cmsimple19/12/201817/6/2026
CMSimple 4.7.5 tiene Cross-Site Scripting (XSS) mediante el uso de un administrador del URI ?file=configaction=array.
ModificadaMedia (5.3)1.3%—Simplehttpserver Project Simplehttpserver4/12/201817/6/2026
Un salto de directorio en simplehttpserver, en versiones iguales o anteriores a la 0.2.1, permite listar cualquier archivo en otra carpeta del directorio web root.