Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3075▲ 488 respecto a la semana anterior
Críticas / altas1457▲ 57 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
2144 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.3) | 1.6% | — | Simple Popup Project Simple Popup | 30/5/2014 | 17/6/2026 | Vulnerabilidad de XSS en popup.php en el plugin Simple Popup Images para WordPress permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro z. | |
| Modificada | Media (4.3) | 3.2% | 💥 Exploit | Get-simple Getsimple CMS | 14/5/2014 | 17/6/2026 | Múltiples vulnerabilidades de XSS en GetSimple CMS 3.3.1 permiten a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de (1) el parámetro param hacia admin/load.php o el parámetro (2) user, (3) email o (4) name en una acción Save Settings hacia admin/settings.php. | |
| Modificada | Media (6.8) | 1.1% | — | Tipsandtricks-hq Wordpress Simple Paypal Shopping Cart | 13/5/2014 | 16/6/2026 | Vulnerabilidad de CSRF en el plugin WordPress Simple Paypal Shopping Cart anterior a 3.6 para WordPress permite a atacantes remotos secuestrar la autenticación de administradores para solicitudes que cambian configuraciones de plugins. | |
| Modificada | Media (4.3) | 1.5% | — | Simplerisk | 12/5/2014 | 16/6/2026 | Vulnerabilidad de XSS en management/prioritize_planning.php en SimpleRisk anterior a 20130916-001 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro new_project. | |
| Modificada | Media (6.8) | 2.0% | 💥 Exploit | Simplerisk | 12/5/2014 | 16/6/2026 | Vulnerabilidad de CSRF en management/prioritize_planning.php en SimpleRisk anterior a 20130916-001 permite a atacantes remotos secuestrar la autenticación de usuarios para solicitudes que añadan proyectos a través de una acción add_project. | |
| Modificada | Baja (1.7) | 1.2% | — | HP H-series Fibre Channel Switch FirmwareHP 8/20q Fibre Channel Switch 16 PortHP 8/20q Fibre Channel Switch 8 PortHP 8GB Simple SAN Connection KIT+3 | 10/5/2014 | 17/6/2026 | Vulnerabilidad no especificada en switches HP 8/20q , switches SN6000 y 8Gb Simple SAN Connection Kit con firmware anterior a 8.0.14.08.00 permite a usuarios remotos autenticados obtener información sensible a través de vectores desconocidos. | |
| Modificada | Alta (7.5) | 1.5% | — | Simplemachines Simple Machines Forum | 29/4/2014 | 17/6/2026 | Simple Machines Forum (SMF) 2.0.6, 1.1.19, y anteriores permite a atacantes remotos suplantar usuarios arbitrarios a través de un carácter Unicode homógrafos en un nombre de usuario. | |
| Modificada | Alta (7.5) | 1.5% | — | Simplemachines Simple Machines Forum | 29/4/2014 | 17/6/2026 | Simple Machines Forum (SMF) anterior a 1.1.19 y 2.x anterior a 2.0.6 permite a atacantes remotos suplantar usuarios arbitrarios a través de múltiples caracteres de espacio. | |
| Modificada | Media (4.3) | 1.2% | — | Simplemachines Simple Machines Forum | 29/4/2014 | 17/6/2026 | Simple Machines Forum (SMF) anterior a 1.1.19 y 2.x anterior a 2.0.6 permite a atacantes remotos realizar ataques de clickjacking a través de una cabecera X-Frame-Options. | |
| Modificada | Media (4.3) | 1.2% | — | Cmsimple Classic | 20/3/2014 | 17/6/2026 | Vulnerabilidad de XSS en whizzywig/wb.php en CMSimple Classic 3.54 y anteriores, posiblemente descargado anterior al 26 de febrero, 2014, permite a atacantes remotos inyectar script Web o HTML arbitrarios a través del parámetro d. | |
| Modificada | Media (6.5) | 2.3% | 💥 Exploit | Abeel Simple PHP Agenda | 11/3/2014 | 16/6/2026 | Vulnerabilidad de inyección SQL en edit_event.php en Simple PHP Agenda en versiones anteriores a 2.2.9 permite a usuarios remotos autenticados ejecutar comandos SQL arbitrarios a través del parámetro eventid. | |
| Modificada | Media (6) | 0.98% | — | Cmsmadesimple CMS Made Simple | 5/3/2014 | 17/6/2026 | Vulnerabilidad de inyección SQL en el módulo News en CMS Made Simple (CMSMS) anterior a 1.11.10 permite a usuarios remotos autenticados con el permiso "Modify News" ejecutar comandos SQL arbitrarios a través del parámetro sortby hacia admin/moduleinterface.php. NOTA: algunos de estos detalles se obtiene de información… | |
| Modificada | Media (4.3) | 1.0% | — | Cmsmadesimple CMS Made Simple | 2/3/2014 | 17/6/2026 | Vulnerabilidad de XSS en lib/filemanager/ImageManager/editorFrame.php en CMS Made Simple 1.11.10 permite a atacantes remotos inyectar script Web o HTML arbitrarios a través del parámetro action, un problema diferente a CVE-2014-0334. NOTA: la divulgación original también informó de problemas que pueden no cruzar… | |
| Modificada | Baja (3.5) | 1.4% | 💥 Exploit | Cmsmadesimple CMS Made Simple | 2/3/2014 | 17/6/2026 | Múltiples vulnerabilidades de XSS en CMS Made Simple permiten a usuarios remotos autenticados intectar script Web o HTML arbitrarios a través de (1) el parámetro group hacia admin/addgroup.php, (2) el parámetro htmlblob hacia admin/addhtmlblob.php, el (3) título o (4) parámetro url hacia admin/addbookmark.php, (5) el… | |
| Modificada | Alta (7.5) | 1.2% | 💥 Exploit | Simplehrm | 1/3/2014 | 16/6/2026 | Vulnerabilidad de inyección SQL en la página de inicio de sesión en flexycms/modules/user/user_manager.php en SimpleHRM 2.3, 2.2 y anteriores permite a atacantes remotos ejecutar comandos SQL arbitrarios a través del parámetro username hacia index.php/user/setLogin. | |
| Modificada | Media (4.3) | 1.9% | — | Get-simple Getsimple CMS | 17/1/2014 | 17/6/2026 | Múltiples vulnerabilidades cross-site scripting (XSS) en GetSimple CMS v3.1.2 y v3.2.3 permiten a atacantes remotos inyectar secuencias de comandos Web o HTML a través (1) del campo post-menu de edit.php o (2) el campo Display en settings.php. NOTA: La estructura "Custom Permalink" y el campo "Email Address" está… | |
| Modificada | Media (4.3) | 1.4% | — | Get-simple Getsimple CMS | 16/1/2014 | 16/6/2026 | Múltiples vulnerabilidades de XSS en GetSimple CMS 3.1, 3.1.2, 3.2.3, y anteriores versiones permiten a atacantes remotos inyectar script Web o HTML arbitrario a través de los campos (1) Email Address o (2) Custom Permalink Structure en admin/settings.php; (3) parámetro path hacia admin/upload.php; (4) parámetro err… | |
| Modificada | Baja (2.1) | 0.69% | — | Cmsmadesimple CMS Made Simple | 9/12/2013 | 16/6/2026 | Vulnerabilidad de XSS en admin/editevent.php de CMS Made Simple (CMSMS) 1.11.9 permite a usuarios remotos autenticados con permisos de "Modify Events" inyectar script web o HTML arbitrario a través del parámetro handler. | |
| Modificada | Media (4.3) | 2.7% | — | Md-systems Simplenews | 1/11/2013 | 16/6/2026 | Vulnerabilidad Cross-site scripting (XSS) en el API del módulo Simplenews 6.x-1.x anterior a 6.x-1.5 y 7.x-1.x anterior a 7.x-1.1 para Drupal que permite a atacantes remotos inyectar secuencias arbitraria de comandos web o HTML a través de una dirección de correo electrónico. | |
| Modificada | Media (4.6) | 2.4% | — | Simplemachines Simple Machines Forum | 25/10/2013 | 16/6/2026 | vulnerabilidad de subida sin restricción de archivos en la funcionalidad avatar upload en Simple Machines Forum antes de 2.0.6 y 2.1 que permite a los usuarios remotos autenticados ejecutar código arbitrario mediante la carga de un archivo con una extensión ejecutable , y a continuación, acceder a él a través de una… | |
| Modificada | Media (4.3) | 1.2% | — | Cmsmadesimple CMS Made Simple | 11/10/2013 | 16/6/2026 | Vulnerabilidad de XSS en CMS Made Simple (CMSMS) anterior a la versión 1.11.7 permite a atacantes remotos inyectar script web o HTML arbitrario a través de vectores no especificados. | |
| Modificada | Media (6.8) | 4.2% | — | Cdsincdesign Simple Dropbox Upload Form | 30/9/2013 | 16/6/2026 | Vulnerabilidad de subida de ficheros sin restricciones en multi.php en el plugin Simple Dropbox Upload anteriores a 1.8.8.1 para WordPress permite a atacantes remotos ejecutar código arbitrario subiendo un fichero con una extensión ejecutable y después accediendo a él a través de una petición directa al fichero… | |
| Modificada | Media (4.3) | 10% | 💥 Exploit | Simplerealtytheme Advanced Text Widget Plugin | 24/1/2013 | 16/6/2026 | Vulnerabilidad Cross-site scripting (XSS) en advancedtext.php en el plugin Advanced Text Widget anterior a v2.0.2 para WordPress permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro "page". | |
| Modificada | Media (4.3) | 1.3% | 💥 Exploit | Simple Invoices | 28/12/2012 | 16/6/2026 | Múltiples vulnerabilidades de ejecución de comandos en sitios cruzados (XSS) en SimpleVoices antes de stable-2012-1-CIS3000 permiten a atacantes remotos inyectar secuencias de comandos web o HTML a través de (1) el parámetro 'having' de una acción 'manage' a index.php, (2) el campo Email en una acción 'Add User', (3)… | |
| Modificada | Media (5) | 7.7% | 💥 Exploit | Simple Gmail Login 1.1.2Simple Gmail Login 1.1.3 | 11/12/2012 | 16/6/2026 | simple-gmail-login.php en el complemento Simple Gmail Login antes de v1.1.4 para WordPress permite a atacantes remotos obtener información sensible a través de una petición que carece de una zona horaria, lo que lleva a la divulgación de la ruta de instalación en una traza de pila. |