Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3076▲ 446 respecto a la semana anterior
Críticas / altas1457▲ 26 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
2144 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.8) | 1.7% | — | Simpestreams Project SimplestreamsCanonical Ubuntu Linux | 9/10/2015 | 17/6/2026 | Simple Streams (simplestreams) no verifica correctamente las firmas GPG de los archivos de imagen de disco, lo que permite a servidores espejo remotos suplantar las imágenes de disco y tener otro impacto no especificado a través de una respuesta 403 (también conocida como Forbidden). | |
| Modificada | Media (6.4) | 1.6% | — | Lemon-s PHP Simple Oekaki | 10/7/2015 | 17/6/2026 | index.php en LEMON-S PHP Simple Oekaki BBS en versiones anteriores a la 1.21 permite a los atacantes borrar archivos arbitrarios a través del parámetro Oekakis. | |
| Modificada | Media (4.3) | 1.2% | — | Lemon-s PHP Simple Oekaki BBS | 10/7/2015 | 17/6/2026 | Vulnerabilidad de XSS en index.php en LEMON-S PHP Simple Oekaki BBS en versiones anteriores a la 1.21, permite a los atacantes inyectar secuencias de comandos web arbitrarios o HTML a través del parámetro Oekakis. | |
| Modificada | Media (4.3) | 1.8% | — | Get-simple Getsimple CMS | 1/7/2015 | 17/6/2026 | Vulnerabilidad de XSS en admin/filebrowser.php en GetSimple CMS anterior a 3.3.6 permite a atacantes remotos inyectar secuencias de comandos web arbitrarios o HTML a través del parámetro func. | |
| Modificada | Media (4.3) | 1.9% | — | Get-simple Getsimple CMS | 1/7/2015 | 17/6/2026 | Múltiples vulnerabilidades de XSS en GetSimple CMS anterior a 3.3.6 permiten a atacantes remotos inyectar secuencias de comandos web arbitrarios o HTML a través del parámetro (1) post-content o (2) post-title en admin/edit.php. | |
| Modificada | Baja (3.5) | 0.95% | — | Simple Subscription Project Simple Subscription | 15/6/2015 | 17/6/2026 | Vulnerabilidad de XSS en el módulo Simple Subscription anterior a 6.x-1.1 y 7.x-1.x anterior a 7.x-1.1 para Drupal permite a usuarios remotos autenticados con el permiso 'bloques de administración' inyectar secuencias de comandos web arbitrarios o HTML a través de vectores relacionados con contenidos de bloques. | |
| Modificada | Media (6.8) | 2.3% | 💥 Exploit | Simple PHP Agenda Project Simple PHP Agenda | 21/5/2015 | 16/6/2026 | Múltiples vulnerabilidades de CSRF en Simple PHP Agenda 2.2.8 y anteriores permiten a atacantes remotos secuestrar la autenticación de administradores para solicitudes que (1) añaden un administrador a través de una solicitud a auth/process.php, (2) eliminan un administrador a través de una solicitud a… | |
| Modificada | Alta (7.5) | 14% | 💥 Exploit | Simple ADS Manager Project Simple ADS Manager | 21/4/2015 | 17/6/2026 | Vulnerabilidad de la subida de ficheros sin restricciones en sam-ajax-admin.php en el plugin Simple Ads Manager anterior a 2.5.96 para WordPress permite a atacantes remotos ejecutar código arbitrario mediante la subida de un fichero con una extensión ejecutable, y posteriormente accediendo a ello a través de una… | |
| Modificada | Alta (7.5) | 6.2% | 💥 Exploit | Simple ADS Manager Project Simple ADS Manager | 6/4/2015 | 17/6/2026 | Múltiples vulnerabilidades de inyección SQL en el plugin Simple Ads Manager en versiones anteriores a 2.7.97 para WordPress permiten a atacantes remotos ejecutar comandos SQL arbitrarios a través del parámetro (1) hits[][] en una acción sam_hits para sam-ajax.php; (2) cstr en una acción load_posts para… | |
| Modificada | Media (4.3) | 1.1% | — | Maroyaka Simple Board Project Maroyaka Simple Board | 5/3/2015 | 17/6/2026 | Vulnerabilidad de XSS en Maroyaka CGI Maroyaka Simple Board permite a atacantes remotos inyectar secuencias de comandos web arbitrarios o HTML a través de vectores no especificados. | |
| Modificada | Media (5) | 2.5% | — | Cagintranetworks Getsimple CMSGet-simple Getsimple CMS | 20/1/2015 | 17/6/2026 | Vulnerabilidad de entidad externa XML (XXE) en admin/api.php en GetSimple CMS 3.1.1 hasta 3.3.x anterior a 3.3.5 Beta 1, cuando está en ciertas configuraciones, permite a atacantes remotos leer ficheros arbitrarios a través del parámetro data. | |
| Modificada | Media (4.3) | 1.6% | — | Mywebsiteadvisor Simple Security | 15/1/2015 | 17/6/2026 | Múltiples vulnerabilidades de XSS en el plugin MyWebsiteAdvisor Simple Security 1.1.5 y anteriores para WordPress permiten a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través (1) del parámetro datefilter en la página access_log en wp-admin/users.php o (2) del parámetro… | |
| Modificada | Alta (7.5) | 2.3% | 💥 Exploit | Tecorange Simple E-document | 13/1/2015 | 17/6/2026 | Vulnerabilidad de inyección SQL en login.php en Simple e-document 1.31 permite a atacantes remotos ejecutar comandos SQL arbitrarios a través del parámetro username. | |
| Modificada | Media (6.8) | 1.2% | — | Simple Sticky Footer Project Simple Sticky Footer | 2/1/2015 | 17/6/2026 | Múltiples vulnerabilidades de CSRF en el plugin Simple Sticky Footer anterior a 1.3.3 para WordPress permiten a atacantes remotos secuestrar la autenticación de administradores para solicitudes que (1) cambian las configuraciones de plugins a través de vectores no especificados o realizan ataques de XSS a través del… | |
| Modificada | Media (4.3) | 1.6% | — | Simple Visitor Stat Project Simple Visitor Stat | 2/1/2015 | 17/6/2026 | Múltiples vulnerabilidades de XSS en simple-visitor-stat.php en el plugin Simple visitor stat para WordPress permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de la cabecera (1) HTTP User-Agent o (2) HTTP Referer. | |
| Modificada | Media (6.8) | 1.0% | — | Simpleflickr Project Simpleflickr | 31/12/2014 | 17/6/2026 | Múltiples vulnerabilidades de CSRF en el plugin SimpleFlickr 3.0.3 y anteriores para WordPress permiten a atacantes remotos secuestrar la autenticación de administardores para solicitudes que realizan ataques de XSS a través del parámetro (1) simpleflickr_width, (2) simpleflickr_bgcolor, o (3) simpleflickr_xmldatapath… | |
| Modificada | Media (6.8) | 1.0% | — | Simplelife Project Simplelife | 31/12/2014 | 17/6/2026 | Múltiples vulnerabilidades de CSRF en el plugin Simplelife 1.2 y anteriores para WordPress permiten a atacantes remotos secuestrar la autenticación de administradores para solicitudes que realizan ataques de XSS a través del parámetro (1) simplehoverback, (2) simplehovertext, (3) flickrback, o (4) simple_flimit en la… | |
| Modificada | Media (4.3) | 1.9% | — | Simple Email Form Project Simple Email Form | 21/11/2014 | 17/6/2026 | Vulnerabilidad de XSS en Simple Email Form 1.8.5 y anteriores permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro mod_simpleemailform_field2_1 en index.php. | |
| Modificada | Media (4.3) | 1.6% | — | Megnicholas Clean AND Simple Contact Form | 17/11/2014 | 17/6/2026 | Vulnerabilidad de XSS en el plugin Contact Form Clean and Simple (clean-and-simple-contact-form-by-meg-nicholas) 4.4.0 y versiones anteriores para Wordpress permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios mediante el parámetro cscf[name] en contact-us/. | |
| Modificada | Media (5.4) | 0.27% | — | Bookformobile Simple CAR Care TIP AND Advice | 20/10/2014 | 17/6/2026 | La aplicación para Android Simple Car Care Tip and Advice (también conocido como com.a1481542198504ee106f182c8a.a40350826a) 1.03 no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle suplantar servidores y obtener información sensible a través de un certificado… | |
| Modificada | Baja (3.5) | 0.95% | — | Drupal Simplecorp | 8/10/2014 | 17/6/2026 | Vulnerabilidad de XSS en el tema SimpleCorp 7.x-1.x anterior a 7.x-1.1 para Drupal permite a usuarios remotos autenticadoscon permisos de administración de temas inyectar secuencias de comandos web o HTML arbitrarios a través de vectores relacionados con las configuraciones de temas. | |
| Modificada | Media (6.5) | 1.6% | — | Simple Retail Menus Plugin Project Simple-retail-menus | 6/8/2014 | 17/6/2026 | Vulnerabilidad de inyección SQL en includes/mode-edit.php en el plugin Simple Retail Menus (simple-retail-menus) anterior a 4.1 para WordPress permite a editores remotos autenticados ejecutar comandos SQL arbitrarios a través del parámetro targetmenu en una acción edit en wp-admin/admin.php. | |
| Modificada | Media (6.8) | 2.8% | 💥 Exploit | Sharethis Simple Share Buttons Adder | 3/7/2014 | 17/6/2026 | Múltiples vulnerabilidades de CSRF en el plugin Simple Share Buttons Adder anterior a 4.5 para WordPress permiten a atacantes remotos secuestrar la autenticación de administradores para solicitudes que realizan ataques de XSS a través del parámetro (1) ssba_share_text en una acción de guardar en… | |
| Modificada | Media (4.3) | 1.6% | — | Envialosimple Email Marketing Y Newsletters | 2/7/2014 | 17/6/2026 | Múltiples vulnerabilidades de XSS en paginas/vista-previa-form.php en el plugin EnvialoSimple: Email Marketing and Newsletters (envialosimple-email-marketing-y-newsletters-gratis) anterior a 1.98 para WordPress permiten a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro… | |
| Modificada | Media (4.3) | 3.7% | 💥 Exploit | WP Simplemail Project WP Simplemail | 20/6/2014 | 16/6/2026 | Múltiples vulnerabilidades de XSS en el plugin WP SimpleMail 1.0.6 para WordPress permiten a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del campo (1) Para, (2) De, (3) Fecha o (4) Asunto de un email. |