Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3000▲ 369 respecto a la semana anterior
Críticas / altas1450▲ 18 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

2144 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (8.8)0.72%—Simpleinvoices Simple Invoices14/5/201717/6/2026
Múltiples vulnerabilidades de tipo cross-site request forgery (CSRF) en Simple Invoices versión 2013.1.beta.8, permiten a atacantes remotos secuestrar la autenticación de administradores para peticiones que pueden (1) crear nuevas cuentas de usuario de administrador y tomar control de toda la aplicación, (2) crear…
ModificadaAlta (7.2)3.1%💥 ExploitCmsmadesimple CMS Made Simple12/5/201717/6/2026
** EN DISPUTA** CMS Made Simple (CMSMS) 2.1.6 permite a los administradores autenticados remotos ejecutar código PHP arbitrario a través del parámetro de código admin/editusertag.php, relativo a las funciones CreateTagFunction y CallUserTag. NOTA: el vendedor ha declarado que esto es "una característica, no un error".
ModificadaAlta (8.8)1.3%—Cagintranetworks Getsimple CMS30/4/201717/6/2026
Una mala inicialización criptográfica del salt en admin/inc/template_functions.php en GetSimple CMS versión 3.3.13 permite a un atacante de red escalar privilegios a un usuario arbitrario o producir ataques CSRF mediante el cálculo de una cookie de sesión o un CSRF de un solo uso.
ModificadaCrítica (9.8)2.6%—Simple-file-manager Project Simple-file-manager27/4/201717/6/2026
Existe una vulnerabilidad de salto de directorio en el gestor de archivos Simple PHP File Manager anterior al 26-04-2017, que afecta a index.php (el único componente de "Simple PHP File Manager").
ModificadaMedia (5.4)0.52%—Cmsmadesimple CMS Made Simple24/3/201717/6/2026
XSS existe en la característica CMS Made Simple (CMSMS) 2.1.6 "Content-->News-->Add Article" a través del parámetro m1_content. Alguien debe iniciar sesión para realizar el ataque.
ModificadaMedia (5.4)0.52%—Cmsmadesimple CMS Made Simple24/3/201717/6/2026
XSS existe en la característica CMS Made Simple (CMSMS) 2.1.6 "Content-->News-->Add Article" característica a través del parámetro m1_summary. Alguien debe iniciar sesión para realizar el ataque.
ModificadaMedia (5.4)0.52%—Cmsmadesimple CMS Made Simple24/3/201717/6/2026
XSS existe en la característica CMS Made Simple (CMSMS) 2.1.6 "Content-->News-->Add Article" a través del parámetro m1_title. Alguien debe iniciar sesión para realizar el ataque.
ModificadaMedia (5.3)1.2%—Get-simple Getsimple CMS17/3/201717/6/2026
GetSimple CMS 3.3.4 permite a atacantes remotos obtener información sensible a través de una solicitud directa a (1) plugins/anonymous_data.php o (2) plugins/InnovationPlugin.php, lo que revela la ruta de instalación en un mensaje de error.
ModificadaAlta (7.5)14%💥 ExploitGet-simple Getsimple CMS17/3/201717/6/2026
GetSimple CMS 3.3.4 permite a atacantes remotos obtener información sensible mediante una solicitud directa a (1) data/users/.xml, (2) backups/users/.xml.bak, (3) data/other/authorization.xml, o (4) data/other/appid.xml.
ModificadaMedia (5.4)0.61%—Cmsmadesimple CMS Made Simple9/3/201717/6/2026
Vulnerabilidad de XSS en CMS Made Simple (CMSMS) 2.1.6 permite a usuarios remotos autenticados inyectar secuencias de comandos web o HTML arbitrarios a través del campo "adminpage > sitesetting > General Settings > globalmetadata".
ModificadaMedia (5.4)0.61%—Cmsmadesimple CMS Made Simple9/3/201717/6/2026
Vulnerabilidad de XSS en /admin/moduleinterface.php en CMS Made Simple 2.1.6 permite a usuarios remotos autenticados inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro m1_description (vulnerabilidad también conocida como "Design Manager > Categories > Category Description").
ModificadaMedia (5.5)1.9%—QT Qxmlsimplereader7/3/201717/6/2026
Desbordamiento de búfer basado en pila en QXmlSimpleReader en Qt 4.8.5 permite a atacantes remotos provocar una denegación de servicio (caída de aplicación) a través de un archivo xml con múltiples etiquetas anidadas abiertas.
ModificadaMedia (5.3)1.6%—Cmsmadesimple Form BuilderCmsmadesimple CMS Made Simple21/2/201717/6/2026
CMS Made Simple versión 1.x Form Builder antes de la versión 0.8.1.6 permite a atacantes remotos llevar a cabo ataques de divulgación de información a través de defaultadmin.
ModificadaMedia (5.3)1.6%—Cmsmadesimple Form BuilderCmsmadesimple CMS Made Simple21/2/201717/6/2026
CMS Made Simple versión 1.x Form Builder antes de la versión 0.8.1.6 permite a atacantes remotos llevar a cabo ataques de divulgación de información a través de exportxml.
ModificadaCrítica (9.8)2.3%—Cmsmadesimple Form BuilderCmsmadesimple CMS Made Simple21/2/201717/6/2026
CMS Made Simple versión 1.x Form Builder antes de la versión 0.8.1.6 permite a atacantes remotos ejecutar código PHP a través del parámetro cntnt01fbrp_forma_form_template en admin_store_form.
ModificadaMedia (6.3)1.2%—SimplesamlphpDebian Linux17/2/201717/6/2026
El constructor de clase SimpleSAML_XML_Validator en SimpleSAMLphp en versiones anteriores a 1.14.11 podría permitir a atacantes remotos suplantar firmas en respuestas SAML 1 o posiblemente provocar una denegación de servicio (consumo de memoria) aprovechando la conversión incorrecta de valores de retorno a valores…
ModificadaCrítica (9.1)2.4%—SimplesamlphpSimplesamlphp Saml217/2/201717/6/2026
El método validateSignature en la clase SAML2\Utils en SimpleSAMLphp en versiones anteriores a 1.14.10 y la librería simplesamlphp/saml2 en versiones anteriores a 1.9.1, 1.10.x en versiones anteriores a 1.10.3 y 2.x en versiones anteriores a 2.3.3 permite a atacantes remotos suplantar respuestas SAML o posiblemente…
ModificadaMedia (5)0.49%—Emerson Se4801t0x Redundant Wireless I/O Card FirmwareEmerson Se4801t1x Simplex Wireless I/O Card Firmware13/2/201717/6/2026
Ha sido descubierto un problema en Emerson SE4801T0X Redundant Wireless I/O Card V13.3 y SE4801T1X Simplex Wireless I/O Card V13.3. DeltaV Wireless I/O Cards (WIOC) que ejecutan el firmware disponible en el sistema DeltaV, versión v13.3, tienen la funcionalidad SSH (Secure Shell) habilitada innecesariamente.
ModificadaAlta (8.8)1.5%—Simplemachines Simple Machines Forum9/2/201717/6/2026
LogInOut.php en Simple Machines Forum (SMF) 2.1 permite a atacantes remotos llevar a cabo ataques de inyección de objetos PHP y ejecutar código PHP arbitrario a través de vectores relacionados con las variables derivadas de la entrada del usuario en un bucle foreach.
ModificadaCrítica (9.8)1.6%—Simplemachines Simple Machines Forum9/2/201717/6/2026
Packages.php en Simple Machines Forum (SMF) 2.1 permite a atacantes remotos llevar a cabo ataques de inyección de objetos PHP y ejecutar código PHP arbitrario a través del parámetro de array themechanges.
ModificadaMedia (5.3)1.3%—Simplesamlphp7/2/201717/6/2026
El módulo sanitycheck en SimpleSAMLphp en versiones anteriores a 1.14.1 permite a atacantes remotos aprender la versión de PHP en el sistema a través de vectores no especificados.
ModificadaAlta (8)1.0%—Cmsmadesimple CMS Made Simple16/1/201717/6/2026
Vulnerabilidad de CSRF en CMS Made Simple en versiones anteriores a 2.1.6 permite a atacantes remotos secuestrar la autenticación de administradores para peticiones que crean cuentas a través de una petición admin/adduser.php.
ModificadaAlta (7.5)6.9%💥 ExploitSimple-image-manipulator Project Simple-image-manipulator6/10/201617/6/2026
Descarga de archivo remoto en plugin de wordpress simple-image-manipulator v1.0
ModificadaMedia (6.1)1.2%—Let's Php! Simple Chat2/9/201617/6/2026
Vulnerabilidad de XSS en el chat simple Let´s PHP! en versiones anteriores a 2016-08-15 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de vectores no especificados.
ModificadaMedia (4.7)2.5%💥 ExploitCmsmadesimple CMS Made Simple26/5/201617/6/2026
CMS Made Simple 2.x en versiones anteriores a 2.1.3 y 1.x en versiones anteriores a 1.12.2, cuando está activada la Smarty Cache, permiten a atacantes remotos llevar a cabo ataques de envenenamiento de la caché, modificar enlaces y llevar a cabo ataques de secuencias de comandos en sitios cruzados (XSS) a través de…