Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3072▲ 483 respecto a la semana anterior
Críticas / altas1456▲ 55 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

2144 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaBaja (3.5)1.4%—Cmsmadesimple CMS Made Simple3/12/201216/6/2026
Vulnerabilidad de salto de directorio en lib/filemanager/imagemanager/images.php en CMS Made Simple (CMSMS) antes de v1.11.2.1 permite a administradores autenticados remotamente borrar archivos de su elección a través de .. (punto punto) en el parámetro deld. NOTA: esto puede ser aprovechado mediante CSRF…
ModificadaMedia (6)1.1%—Simplenews Scheduler Project Simplenews Scheduler3/12/201216/6/2026
El módulo Simplenews Scheduler v6.x-2.x antes de v6.x-2.4 para Drupal permite a usuarios remotos autenticados con el permiso "envío de boletines programados", inyectar código PHP arbitrario en el formulario de programación, que es posteriormente ejecutado por cron.
ModificadaMedia (6.8)0.87%—Cmsmadesimple CMS Made Simple3/12/201216/6/2026
Una vulnerabilidad de falsificación de peticiones en sitios cruzados (CSRF) en lib/filemanager/ImageManager/images.php en CMS Made Simple (CMSMS) v1.11.2 y anteriores permite a atacantes remotos secuestrar la autenticación de los administradores de las peticiones que borran archivos de su elección a través del…
ModificadaMedia (4.3)1.6%💥 ExploitSimple Machines SMF17/11/201216/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en Simple Machines Forum (SMF) v2.0.2 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro programado a index.php.
ModificadaMedia (6.8)4.8%💥 ExploitWasen MOD Simplefileupload31/8/201216/6/2026
Mútiples vulnerabilidades de lista negra incompleta en el módulo Simple File Upload (mod_simplefileuploadv1.3) anteriores a v1.3.5 para Joomla! permite a atacantes remotos ejecutar código de su elección subiendo un archivo con la extensión (1) php5, (2) php6, o (3) doble extensión (ej. .php.jpg), para acceder al…
ModificadaMedia (6.8)0.99%—Adcillc Simplemeta27/6/201216/6/2026
Vulnerabilidad de falsificación de petición en sitios cruzados (CSRF)en el módulo SimpleMeta v6.x-1.x anteriores a v6.x-2.0 para Drupal, permite a atacantes remotos secuestrar la autenticación de los administradores para peticiones de (1) borrado o (2) añadir una entrada "meta tag".
ModificadaAlta (7.5)1.3%💥 ExploitCms-center Simple WEB Content Management System21/6/201216/6/2026
Múltiples vulnerabilidades de inyección SQL en 'Simple Web Content Management System' v1.1 permite a atacantes remotos ejecutar comandos SQL a través del parámetro id a (1) item_delete.php, (2) item_status.php, (3) item_detail.php, (4) item_modify. php, o (5) item_position.php en admin/, o a través de (6) el parámetro…
ModificadaAlta (7.5)1.0%💥 ExploitSimple PHP Agenda21/5/201216/6/2026
Vulnerabilidad de inyección SQL en engine.php en Simple PHP Agenda v2.2.8, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro priority en una acción addTodo.
ModificadaMedia (4.3)2.0%—DLO Simple Anti BOT Registration Engine Plugin21/5/201216/6/2026
vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en sabre_class_admin.php en el plugin SABRE anteriores a v2.1 para WordPress, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro active_option sobre wp-admin/tools.php.
ModificadaMedia (4.3)0.92%—Cmsmadesimple CMS Made Simple11/4/201216/6/2026
Una vulnerabilidad de ejecución de comandos en sitios cruzados (XSS) en admin/edituser.php en CMS Made Simple v1.10.3 y anteriores permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro de correo electrónico (también conocido como el campo Dirección de correo electrónico del…
ModificadaMedia (4.3)1.5%💥 ExploitSimple-groupware Simplegroupware8/2/201216/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en bin/index.php en SimpleGroupware v0.742 y otras versiones antes de v0.743, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro export.
ModificadaMedia (4.3)1.3%—Simplesamlphp24/1/201216/6/2026
Vulnerbilidad de ejecución de secuencias de comandos web en sitios cruzados (XSS) en logout.php en SimpleSAMLphp v1.8.1 y posiblemente otras versiones anterior a v1.8.2 permite a atacantes remotos inyectar código HTML o script web a través del parámetro 'link_href parameter'.
ModificadaMedia (4.3)1.3%—Simplesamlphp24/1/201216/6/2026
Vulnerbilidad de ejecución de secuencias de comandos web en sitios cruzados (XSS) en modules/core/www/no_cookie.php en SimpleSAMLphp v1.8.1 y posiblemente en otras versiones anteriores a v1.8.2 permite a atacantes remotos inyectar código HTML o script web a través del parámetro 'retryURL'.
ModificadaMedia (4.3)1.1%—Alexander Palmo Simple PHP Blog29/12/201116/6/2026
Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en Simple PHP Blog v0.7.0 y posiblemente anteriores, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro de entrada (1) a delete.php o (2) parámetro de categoría a index.php.
ModificadaAlta (7.2)1.7%—Microsoft Pinyin IMEMicrosoft Pinyin NEW Experience StyleMicrosoft Pinyin Simple Fast Style14/12/201116/6/2026
Microsoft Office Input Method Editor (IME) de chino simplificado de Microsoft Pinyin IME 2010, Office Pinyin SimpleFast Style 2010, y Office Pinyin New Experience Style 2010 no restringe el acceso a las opciones de configuración, lo que permite a usuarios locales escalar privilegios a través de la barra de…
ModificadaMedia (4.3)3.0%💥 ExploitGet-simple Getsimple CMS23/11/201116/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en admin/components.php en GetSimple CMS v2.01, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro val[].
ModificadaAlta (7.5)1.5%—Groonesworld Simple Contact Form2/11/201116/6/2026
Vulneravilidad de inclusión remota de arhivo PHP en contact/contact.php en Groone's Simple Contact Form permite a atacantes remotos ejecutar código PHP arbitrario a través de una URL en el parámetro abspath.
ModificadaAlta (7.5)0.91%💥 ExploitCafuego Simple Document Management System1/11/201116/6/2026
Vulnerabilidad de inyección SQL en detail.php en Simple Document Management System (SDMS), permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "doc_id".
ModificadaMedia (6.8)0.59%—Simplemachines SMF24/10/201116/6/2026
Vulnerabilidad de falsificación de petición en sitios cruzados (CSRF)en Simple Machines Forum (SMF) v2.x anterior a v2.0.1 permite a atacantes remotos secuestrar la autenticación de administradores o moderadores a través de vectores que envuelven ficheros con imágenes, una vulnerabilidad diferente que CVE-2011-3615.…
ModificadaAlta (7.5)1.1%—Simplemachines SMF24/10/201116/6/2026
Multiples vulnerabilidades de inyección SQL en Simple Machines Forum (SMF) anterios a v1.1.15 y v2.x anteriores a 2.0.1 que permiten a atacantes remotos ejecutar comandos SQL de su elección a traves de vectores que incluyen una (1) entidad HTML o (2) muestran nombre. NOTA: algunos de estos detalles han sido obtenidos…
ModificadaMedia (4.3)3.3%💥 ExploitGet-simple Getsimple CMS5/10/201116/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en admin/changedata.php de GetSimple CMS 2.01. Permite a usuarios remotos inyectar codigo de script web o código HTML de su elección a través del parámetro post-title.
ModificadaMedia (5)1.2%—Simpletest24/9/201116/6/2026
SimpleTest v1.0.1 permite a atacantes remotos obtener información sensible a través de una petición directa a un archivo .php, lo que revela la ruta de instalación en un mensaje de error, como se demostró con test/visual_test.php y algunos otros archivos.
ModificadaMedia (5)1.3%—Cmsmadesimple CMS Made Simple23/9/201116/6/2026
CMS Made Simple (CMSMS) v1.9.2 permite a atacantes remotos obtener información sensible a través de una petición directa a un archivo .php, lo que revela la ruta de instalación en un mensaje de error, como se demostró con modules/TinyMCE/TinyMCE.module.php y algunos otros archivos. NOTA: esto puede superponerse a…
ModificadaMedia (4.3)1.1%—Reallysimplechat Really Simple Chat29/6/201116/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en chat/base/admin/login.php en A Really Simple Chat (ARSC) v3.3-rc2 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro arsc_message.
ModificadaAlta (7.5)1.1%—Reallysimplechat Really Simple Chat29/6/201116/6/2026
Múltiples vulnerabilidades de inyección SQL en A Really Simple Chat (ARSC) v3.3-rc2 permite a atacantes remotos ejecutar comandos SQL de su elección a través de (1) el parámetro arsc_user de base/admin/edit_user.php, (2) el parámetro arsc_layout_id de base/admin/edit_layout.php, o (3) el parámetro arsc_room de…
Orbitaley — Vulnerabilidades