Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3076▲ 446 respecto a la semana anterior
Críticas / altas1457▲ 26 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

2144 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.8)1.7%—Simpestreams Project SimplestreamsCanonical Ubuntu Linux9/10/201517/6/2026
Simple Streams (simplestreams) no verifica correctamente las firmas GPG de los archivos de imagen de disco, lo que permite a servidores espejo remotos suplantar las imágenes de disco y tener otro impacto no especificado a través de una respuesta 403 (también conocida como Forbidden).
ModificadaMedia (6.4)1.6%—Lemon-s PHP Simple Oekaki10/7/201517/6/2026
index.php en LEMON-S PHP Simple Oekaki BBS en versiones anteriores a la 1.21 permite a los atacantes borrar archivos arbitrarios a través del parámetro Oekakis.
ModificadaMedia (4.3)1.2%—Lemon-s PHP Simple Oekaki BBS10/7/201517/6/2026
Vulnerabilidad de XSS en index.php en LEMON-S PHP Simple Oekaki BBS en versiones anteriores a la 1.21, permite a los atacantes inyectar secuencias de comandos web arbitrarios o HTML a través del parámetro Oekakis.
ModificadaMedia (4.3)1.8%—Get-simple Getsimple CMS1/7/201517/6/2026
Vulnerabilidad de XSS en admin/filebrowser.php en GetSimple CMS anterior a 3.3.6 permite a atacantes remotos inyectar secuencias de comandos web arbitrarios o HTML a través del parámetro func.
ModificadaMedia (4.3)1.9%—Get-simple Getsimple CMS1/7/201517/6/2026
Múltiples vulnerabilidades de XSS en GetSimple CMS anterior a 3.3.6 permiten a atacantes remotos inyectar secuencias de comandos web arbitrarios o HTML a través del parámetro (1) post-content o (2) post-title en admin/edit.php.
ModificadaBaja (3.5)0.95%—Simple Subscription Project Simple Subscription15/6/201517/6/2026
Vulnerabilidad de XSS en el módulo Simple Subscription anterior a 6.x-1.1 y 7.x-1.x anterior a 7.x-1.1 para Drupal permite a usuarios remotos autenticados con el permiso 'bloques de administración' inyectar secuencias de comandos web arbitrarios o HTML a través de vectores relacionados con contenidos de bloques.
ModificadaMedia (6.8)2.3%💥 ExploitSimple PHP Agenda Project Simple PHP Agenda21/5/201516/6/2026
Múltiples vulnerabilidades de CSRF en Simple PHP Agenda 2.2.8 y anteriores permiten a atacantes remotos secuestrar la autenticación de administradores para solicitudes que (1) añaden un administrador a través de una solicitud a auth/process.php, (2) eliminan un administrador a través de una solicitud a…
ModificadaAlta (7.5)14%💥 ExploitSimple ADS Manager Project Simple ADS Manager21/4/201517/6/2026
Vulnerabilidad de la subida de ficheros sin restricciones en sam-ajax-admin.php en el plugin Simple Ads Manager anterior a 2.5.96 para WordPress permite a atacantes remotos ejecutar código arbitrario mediante la subida de un fichero con una extensión ejecutable, y posteriormente accediendo a ello a través de una…
ModificadaAlta (7.5)6.2%💥 ExploitSimple ADS Manager Project Simple ADS Manager6/4/201517/6/2026
Múltiples vulnerabilidades de inyección SQL en el plugin Simple Ads Manager en versiones anteriores a 2.7.97 para WordPress permiten a atacantes remotos ejecutar comandos SQL arbitrarios a través del parámetro (1) hits[][] en una acción sam_hits para sam-ajax.php; (2) cstr en una acción load_posts para…
ModificadaMedia (4.3)1.1%—Maroyaka Simple Board Project Maroyaka Simple Board5/3/201517/6/2026
Vulnerabilidad de XSS en Maroyaka CGI Maroyaka Simple Board permite a atacantes remotos inyectar secuencias de comandos web arbitrarios o HTML a través de vectores no especificados.
ModificadaMedia (5)2.5%—Cagintranetworks Getsimple CMSGet-simple Getsimple CMS20/1/201517/6/2026
Vulnerabilidad de entidad externa XML (XXE) en admin/api.php en GetSimple CMS 3.1.1 hasta 3.3.x anterior a 3.3.5 Beta 1, cuando está en ciertas configuraciones, permite a atacantes remotos leer ficheros arbitrarios a través del parámetro data.
ModificadaMedia (4.3)1.6%—Mywebsiteadvisor Simple Security15/1/201517/6/2026
Múltiples vulnerabilidades de XSS en el plugin MyWebsiteAdvisor Simple Security 1.1.5 y anteriores para WordPress permiten a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través (1) del parámetro datefilter en la página access_log en wp-admin/users.php o (2) del parámetro…
ModificadaAlta (7.5)2.3%💥 ExploitTecorange Simple E-document13/1/201517/6/2026
Vulnerabilidad de inyección SQL en login.php en Simple e-document 1.31 permite a atacantes remotos ejecutar comandos SQL arbitrarios a través del parámetro username.
ModificadaMedia (6.8)1.2%—Simple Sticky Footer Project Simple Sticky Footer2/1/201517/6/2026
Múltiples vulnerabilidades de CSRF en el plugin Simple Sticky Footer anterior a 1.3.3 para WordPress permiten a atacantes remotos secuestrar la autenticación de administradores para solicitudes que (1) cambian las configuraciones de plugins a través de vectores no especificados o realizan ataques de XSS a través del…
ModificadaMedia (4.3)1.6%—Simple Visitor Stat Project Simple Visitor Stat2/1/201517/6/2026
Múltiples vulnerabilidades de XSS en simple-visitor-stat.php en el plugin Simple visitor stat para WordPress permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de la cabecera (1) HTTP User-Agent o (2) HTTP Referer.
ModificadaMedia (6.8)1.0%—Simpleflickr Project Simpleflickr31/12/201417/6/2026
Múltiples vulnerabilidades de CSRF en el plugin SimpleFlickr 3.0.3 y anteriores para WordPress permiten a atacantes remotos secuestrar la autenticación de administardores para solicitudes que realizan ataques de XSS a través del parámetro (1) simpleflickr_width, (2) simpleflickr_bgcolor, o (3) simpleflickr_xmldatapath…
ModificadaMedia (6.8)1.0%—Simplelife Project Simplelife31/12/201417/6/2026
Múltiples vulnerabilidades de CSRF en el plugin Simplelife 1.2 y anteriores para WordPress permiten a atacantes remotos secuestrar la autenticación de administradores para solicitudes que realizan ataques de XSS a través del parámetro (1) simplehoverback, (2) simplehovertext, (3) flickrback, o (4) simple_flimit en la…
ModificadaMedia (4.3)1.9%—Simple Email Form Project Simple Email Form21/11/201417/6/2026
Vulnerabilidad de XSS en Simple Email Form 1.8.5 y anteriores permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro mod_simpleemailform_field2_1 en index.php.
ModificadaMedia (4.3)1.6%—Megnicholas Clean AND Simple Contact Form17/11/201417/6/2026
Vulnerabilidad de XSS en el plugin Contact Form Clean and Simple (clean-and-simple-contact-form-by-meg-nicholas) 4.4.0 y versiones anteriores para Wordpress permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios mediante el parámetro cscf[name] en contact-us/.
ModificadaMedia (5.4)0.27%—Bookformobile Simple CAR Care TIP AND Advice20/10/201417/6/2026
La aplicación para Android Simple Car Care Tip and Advice (también conocido como com.a1481542198504ee106f182c8a.a40350826a) 1.03 no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle suplantar servidores y obtener información sensible a través de un certificado…
ModificadaBaja (3.5)0.95%—Drupal Simplecorp8/10/201417/6/2026
Vulnerabilidad de XSS en el tema SimpleCorp 7.x-1.x anterior a 7.x-1.1 para Drupal permite a usuarios remotos autenticadoscon permisos de administración de temas inyectar secuencias de comandos web o HTML arbitrarios a través de vectores relacionados con las configuraciones de temas.
ModificadaMedia (6.5)1.6%—Simple Retail Menus Plugin Project Simple-retail-menus6/8/201417/6/2026
Vulnerabilidad de inyección SQL en includes/mode-edit.php en el plugin Simple Retail Menus (simple-retail-menus) anterior a 4.1 para WordPress permite a editores remotos autenticados ejecutar comandos SQL arbitrarios a través del parámetro targetmenu en una acción edit en wp-admin/admin.php.
ModificadaMedia (6.8)2.8%💥 ExploitSharethis Simple Share Buttons Adder3/7/201417/6/2026
Múltiples vulnerabilidades de CSRF en el plugin Simple Share Buttons Adder anterior a 4.5 para WordPress permiten a atacantes remotos secuestrar la autenticación de administradores para solicitudes que realizan ataques de XSS a través del parámetro (1) ssba_share_text en una acción de guardar en…
ModificadaMedia (4.3)1.6%—Envialosimple Email Marketing Y Newsletters2/7/201417/6/2026
Múltiples vulnerabilidades de XSS en paginas/vista-previa-form.php en el plugin EnvialoSimple: Email Marketing and Newsletters (envialosimple-email-marketing-y-newsletters-gratis) anterior a 1.98 para WordPress permiten a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro…
ModificadaMedia (4.3)3.7%💥 ExploitWP Simplemail Project WP Simplemail20/6/201416/6/2026
Múltiples vulnerabilidades de XSS en el plugin WP SimpleMail 1.0.6 para WordPress permiten a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del campo (1) Para, (2) De, (3) Fecha o (4) Asunto de un email.