Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3075▲ 488 respecto a la semana anterior
Críticas / altas1457▲ 57 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

2144 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (4.3)1.6%—Simple Popup Project Simple Popup30/5/201417/6/2026
Vulnerabilidad de XSS en popup.php en el plugin Simple Popup Images para WordPress permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro z.
ModificadaMedia (4.3)3.2%💥 ExploitGet-simple Getsimple CMS14/5/201417/6/2026
Múltiples vulnerabilidades de XSS en GetSimple CMS 3.3.1 permiten a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de (1) el parámetro param hacia admin/load.php o el parámetro (2) user, (3) email o (4) name en una acción Save Settings hacia admin/settings.php.
ModificadaMedia (6.8)1.1%—Tipsandtricks-hq Wordpress Simple Paypal Shopping Cart13/5/201416/6/2026
Vulnerabilidad de CSRF en el plugin WordPress Simple Paypal Shopping Cart anterior a 3.6 para WordPress permite a atacantes remotos secuestrar la autenticación de administradores para solicitudes que cambian configuraciones de plugins.
ModificadaMedia (4.3)1.5%—Simplerisk12/5/201416/6/2026
Vulnerabilidad de XSS en management/prioritize_planning.php en SimpleRisk anterior a 20130916-001 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro new_project.
ModificadaMedia (6.8)2.0%💥 ExploitSimplerisk12/5/201416/6/2026
Vulnerabilidad de CSRF en management/prioritize_planning.php en SimpleRisk anterior a 20130916-001 permite a atacantes remotos secuestrar la autenticación de usuarios para solicitudes que añadan proyectos a través de una acción add_project.
ModificadaBaja (1.7)1.2%—HP H-series Fibre Channel Switch FirmwareHP 8/20q Fibre Channel Switch 16 PortHP 8/20q Fibre Channel Switch 8 PortHP 8GB Simple SAN Connection KIT+310/5/201417/6/2026
Vulnerabilidad no especificada en switches HP 8/20q , switches SN6000 y 8Gb Simple SAN Connection Kit con firmware anterior a 8.0.14.08.00 permite a usuarios remotos autenticados obtener información sensible a través de vectores desconocidos.
ModificadaAlta (7.5)1.5%—Simplemachines Simple Machines Forum29/4/201417/6/2026
Simple Machines Forum (SMF) 2.0.6, 1.1.19, y anteriores permite a atacantes remotos suplantar usuarios arbitrarios a través de un carácter Unicode homógrafos en un nombre de usuario.
ModificadaAlta (7.5)1.5%—Simplemachines Simple Machines Forum29/4/201417/6/2026
Simple Machines Forum (SMF) anterior a 1.1.19 y 2.x anterior a 2.0.6 permite a atacantes remotos suplantar usuarios arbitrarios a través de múltiples caracteres de espacio.
ModificadaMedia (4.3)1.2%—Simplemachines Simple Machines Forum29/4/201417/6/2026
Simple Machines Forum (SMF) anterior a 1.1.19 y 2.x anterior a 2.0.6 permite a atacantes remotos realizar ataques de clickjacking a través de una cabecera X-Frame-Options.
ModificadaMedia (4.3)1.2%—Cmsimple Classic20/3/201417/6/2026
Vulnerabilidad de XSS en whizzywig/wb.php en CMSimple Classic 3.54 y anteriores, posiblemente descargado anterior al 26 de febrero, 2014, permite a atacantes remotos inyectar script Web o HTML arbitrarios a través del parámetro d.
ModificadaMedia (6.5)2.3%💥 ExploitAbeel Simple PHP Agenda11/3/201416/6/2026
Vulnerabilidad de inyección SQL en edit_event.php en Simple PHP Agenda en versiones anteriores a 2.2.9 permite a usuarios remotos autenticados ejecutar comandos SQL arbitrarios a través del parámetro eventid.
ModificadaMedia (6)0.98%—Cmsmadesimple CMS Made Simple5/3/201417/6/2026
Vulnerabilidad de inyección SQL en el módulo News en CMS Made Simple (CMSMS) anterior a 1.11.10 permite a usuarios remotos autenticados con el permiso "Modify News" ejecutar comandos SQL arbitrarios a través del parámetro sortby hacia admin/moduleinterface.php. NOTA: algunos de estos detalles se obtiene de información…
ModificadaMedia (4.3)1.0%—Cmsmadesimple CMS Made Simple2/3/201417/6/2026
Vulnerabilidad de XSS en lib/filemanager/ImageManager/editorFrame.php en CMS Made Simple 1.11.10 permite a atacantes remotos inyectar script Web o HTML arbitrarios a través del parámetro action, un problema diferente a CVE-2014-0334. NOTA: la divulgación original también informó de problemas que pueden no cruzar…
ModificadaBaja (3.5)1.4%💥 ExploitCmsmadesimple CMS Made Simple2/3/201417/6/2026
Múltiples vulnerabilidades de XSS en CMS Made Simple permiten a usuarios remotos autenticados intectar script Web o HTML arbitrarios a través de (1) el parámetro group hacia admin/addgroup.php, (2) el parámetro htmlblob hacia admin/addhtmlblob.php, el (3) título o (4) parámetro url hacia admin/addbookmark.php, (5) el…
ModificadaAlta (7.5)1.2%💥 ExploitSimplehrm1/3/201416/6/2026
Vulnerabilidad de inyección SQL en la página de inicio de sesión en flexycms/modules/user/user_manager.php en SimpleHRM 2.3, 2.2 y anteriores permite a atacantes remotos ejecutar comandos SQL arbitrarios a través del parámetro username hacia index.php/user/setLogin.
ModificadaMedia (4.3)1.9%—Get-simple Getsimple CMS17/1/201417/6/2026
Múltiples vulnerabilidades cross-site scripting (XSS) en GetSimple CMS v3.1.2 y v3.2.3 permiten a atacantes remotos inyectar secuencias de comandos Web o HTML a través (1) del campo post-menu de edit.php o (2) el campo Display en settings.php. NOTA: La estructura "Custom Permalink" y el campo "Email Address" está…
ModificadaMedia (4.3)1.4%—Get-simple Getsimple CMS16/1/201416/6/2026
Múltiples vulnerabilidades de XSS en GetSimple CMS 3.1, 3.1.2, 3.2.3, y anteriores versiones permiten a atacantes remotos inyectar script Web o HTML arbitrario a través de los campos (1) Email Address o (2) Custom Permalink Structure en admin/settings.php; (3) parámetro path hacia admin/upload.php; (4) parámetro err…
ModificadaBaja (2.1)0.69%—Cmsmadesimple CMS Made Simple9/12/201316/6/2026
Vulnerabilidad de XSS en admin/editevent.php de CMS Made Simple (CMSMS) 1.11.9 permite a usuarios remotos autenticados con permisos de "Modify Events" inyectar script web o HTML arbitrario a través del parámetro handler.
ModificadaMedia (4.3)2.7%—Md-systems Simplenews1/11/201316/6/2026
Vulnerabilidad Cross-site scripting (XSS) en el API del módulo Simplenews 6.x-1.x anterior a 6.x-1.5 y 7.x-1.x anterior a 7.x-1.1 para Drupal que permite a atacantes remotos inyectar secuencias arbitraria de comandos web o HTML a través de una dirección de correo electrónico.
ModificadaMedia (4.6)2.4%—Simplemachines Simple Machines Forum25/10/201316/6/2026
vulnerabilidad de subida sin restricción de archivos en la funcionalidad avatar upload en Simple Machines Forum antes de 2.0.6 y 2.1 que permite a los usuarios remotos autenticados ejecutar código arbitrario mediante la carga de un archivo con una extensión ejecutable , y a continuación, acceder a él a través de una…
ModificadaMedia (4.3)1.2%—Cmsmadesimple CMS Made Simple11/10/201316/6/2026
Vulnerabilidad de XSS en CMS Made Simple (CMSMS) anterior a la versión 1.11.7 permite a atacantes remotos inyectar script web o HTML arbitrario a través de vectores no especificados.
ModificadaMedia (6.8)4.2%—Cdsincdesign Simple Dropbox Upload Form30/9/201316/6/2026
Vulnerabilidad de subida de ficheros sin restricciones en multi.php en el plugin Simple Dropbox Upload anteriores a 1.8.8.1 para WordPress permite a atacantes remotos ejecutar código arbitrario subiendo un fichero con una extensión ejecutable y después accediendo a él a través de una petición directa al fichero…
ModificadaMedia (4.3)10%💥 ExploitSimplerealtytheme Advanced Text Widget Plugin24/1/201316/6/2026
Vulnerabilidad Cross-site scripting (XSS) en advancedtext.php en el plugin Advanced Text Widget anterior a v2.0.2 para WordPress permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro "page".
ModificadaMedia (4.3)1.3%💥 ExploitSimple Invoices28/12/201216/6/2026
Múltiples vulnerabilidades de ejecución de comandos en sitios cruzados (XSS) en SimpleVoices antes de stable-2012-1-CIS3000 permiten a atacantes remotos inyectar secuencias de comandos web o HTML a través de (1) el parámetro 'having' de una acción 'manage' a index.php, (2) el campo Email en una acción 'Add User', (3)…
ModificadaMedia (5)7.7%💥 ExploitSimple Gmail Login 1.1.2Simple Gmail Login 1.1.311/12/201216/6/2026
simple-gmail-login.php en el complemento Simple Gmail Login antes de v1.1.4 para WordPress permite a atacantes remotos obtener información sensible a través de una petición que carece de una zona horaria, lo que lleva a la divulgación de la ruta de instalación en una traza de pila.
Orbitaley — Vulnerabilidades