Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3072▲ 483 respecto a la semana anterior
Críticas / altas1456▲ 55 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
2144 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Baja (3.5) | 1.4% | — | Cmsmadesimple CMS Made Simple | 3/12/2012 | 16/6/2026 | Vulnerabilidad de salto de directorio en lib/filemanager/imagemanager/images.php en CMS Made Simple (CMSMS) antes de v1.11.2.1 permite a administradores autenticados remotamente borrar archivos de su elección a través de .. (punto punto) en el parámetro deld. NOTA: esto puede ser aprovechado mediante CSRF… | |
| Modificada | Media (6) | 1.1% | — | Simplenews Scheduler Project Simplenews Scheduler | 3/12/2012 | 16/6/2026 | El módulo Simplenews Scheduler v6.x-2.x antes de v6.x-2.4 para Drupal permite a usuarios remotos autenticados con el permiso "envío de boletines programados", inyectar código PHP arbitrario en el formulario de programación, que es posteriormente ejecutado por cron. | |
| Modificada | Media (6.8) | 0.87% | — | Cmsmadesimple CMS Made Simple | 3/12/2012 | 16/6/2026 | Una vulnerabilidad de falsificación de peticiones en sitios cruzados (CSRF) en lib/filemanager/ImageManager/images.php en CMS Made Simple (CMSMS) v1.11.2 y anteriores permite a atacantes remotos secuestrar la autenticación de los administradores de las peticiones que borran archivos de su elección a través del… | |
| Modificada | Media (4.3) | 1.6% | 💥 Exploit | Simple Machines SMF | 17/11/2012 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en Simple Machines Forum (SMF) v2.0.2 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro programado a index.php. | |
| Modificada | Media (6.8) | 4.8% | 💥 Exploit | Wasen MOD Simplefileupload | 31/8/2012 | 16/6/2026 | Mútiples vulnerabilidades de lista negra incompleta en el módulo Simple File Upload (mod_simplefileuploadv1.3) anteriores a v1.3.5 para Joomla! permite a atacantes remotos ejecutar código de su elección subiendo un archivo con la extensión (1) php5, (2) php6, o (3) doble extensión (ej. .php.jpg), para acceder al… | |
| Modificada | Media (6.8) | 0.99% | — | Adcillc Simplemeta | 27/6/2012 | 16/6/2026 | Vulnerabilidad de falsificación de petición en sitios cruzados (CSRF)en el módulo SimpleMeta v6.x-1.x anteriores a v6.x-2.0 para Drupal, permite a atacantes remotos secuestrar la autenticación de los administradores para peticiones de (1) borrado o (2) añadir una entrada "meta tag". | |
| Modificada | Alta (7.5) | 1.3% | 💥 Exploit | Cms-center Simple WEB Content Management System | 21/6/2012 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en 'Simple Web Content Management System' v1.1 permite a atacantes remotos ejecutar comandos SQL a través del parámetro id a (1) item_delete.php, (2) item_status.php, (3) item_detail.php, (4) item_modify. php, o (5) item_position.php en admin/, o a través de (6) el parámetro… | |
| Modificada | Alta (7.5) | 1.0% | 💥 Exploit | Simple PHP Agenda | 21/5/2012 | 16/6/2026 | Vulnerabilidad de inyección SQL en engine.php en Simple PHP Agenda v2.2.8, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro priority en una acción addTodo. | |
| Modificada | Media (4.3) | 2.0% | — | DLO Simple Anti BOT Registration Engine Plugin | 21/5/2012 | 16/6/2026 | vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en sabre_class_admin.php en el plugin SABRE anteriores a v2.1 para WordPress, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro active_option sobre wp-admin/tools.php. | |
| Modificada | Media (4.3) | 0.92% | — | Cmsmadesimple CMS Made Simple | 11/4/2012 | 16/6/2026 | Una vulnerabilidad de ejecución de comandos en sitios cruzados (XSS) en admin/edituser.php en CMS Made Simple v1.10.3 y anteriores permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro de correo electrónico (también conocido como el campo Dirección de correo electrónico del… | |
| Modificada | Media (4.3) | 1.5% | 💥 Exploit | Simple-groupware Simplegroupware | 8/2/2012 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en bin/index.php en SimpleGroupware v0.742 y otras versiones antes de v0.743, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro export. | |
| Modificada | Media (4.3) | 1.3% | — | Simplesamlphp | 24/1/2012 | 16/6/2026 | Vulnerbilidad de ejecución de secuencias de comandos web en sitios cruzados (XSS) en logout.php en SimpleSAMLphp v1.8.1 y posiblemente otras versiones anterior a v1.8.2 permite a atacantes remotos inyectar código HTML o script web a través del parámetro 'link_href parameter'. | |
| Modificada | Media (4.3) | 1.3% | — | Simplesamlphp | 24/1/2012 | 16/6/2026 | Vulnerbilidad de ejecución de secuencias de comandos web en sitios cruzados (XSS) en modules/core/www/no_cookie.php en SimpleSAMLphp v1.8.1 y posiblemente en otras versiones anteriores a v1.8.2 permite a atacantes remotos inyectar código HTML o script web a través del parámetro 'retryURL'. | |
| Modificada | Media (4.3) | 1.1% | — | Alexander Palmo Simple PHP Blog | 29/12/2011 | 16/6/2026 | Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en Simple PHP Blog v0.7.0 y posiblemente anteriores, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro de entrada (1) a delete.php o (2) parámetro de categoría a index.php. | |
| Modificada | Alta (7.2) | 1.7% | — | Microsoft Pinyin IMEMicrosoft Pinyin NEW Experience StyleMicrosoft Pinyin Simple Fast Style | 14/12/2011 | 16/6/2026 | Microsoft Office Input Method Editor (IME) de chino simplificado de Microsoft Pinyin IME 2010, Office Pinyin SimpleFast Style 2010, y Office Pinyin New Experience Style 2010 no restringe el acceso a las opciones de configuración, lo que permite a usuarios locales escalar privilegios a través de la barra de… | |
| Modificada | Media (4.3) | 3.0% | 💥 Exploit | Get-simple Getsimple CMS | 23/11/2011 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en admin/components.php en GetSimple CMS v2.01, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro val[]. | |
| Modificada | Alta (7.5) | 1.5% | — | Groonesworld Simple Contact Form | 2/11/2011 | 16/6/2026 | Vulneravilidad de inclusión remota de arhivo PHP en contact/contact.php en Groone's Simple Contact Form permite a atacantes remotos ejecutar código PHP arbitrario a través de una URL en el parámetro abspath. | |
| Modificada | Alta (7.5) | 0.91% | 💥 Exploit | Cafuego Simple Document Management System | 1/11/2011 | 16/6/2026 | Vulnerabilidad de inyección SQL en detail.php en Simple Document Management System (SDMS), permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "doc_id". | |
| Modificada | Media (6.8) | 0.59% | — | Simplemachines SMF | 24/10/2011 | 16/6/2026 | Vulnerabilidad de falsificación de petición en sitios cruzados (CSRF)en Simple Machines Forum (SMF) v2.x anterior a v2.0.1 permite a atacantes remotos secuestrar la autenticación de administradores o moderadores a través de vectores que envuelven ficheros con imágenes, una vulnerabilidad diferente que CVE-2011-3615.… | |
| Modificada | Alta (7.5) | 1.1% | — | Simplemachines SMF | 24/10/2011 | 16/6/2026 | Multiples vulnerabilidades de inyección SQL en Simple Machines Forum (SMF) anterios a v1.1.15 y v2.x anteriores a 2.0.1 que permiten a atacantes remotos ejecutar comandos SQL de su elección a traves de vectores que incluyen una (1) entidad HTML o (2) muestran nombre. NOTA: algunos de estos detalles han sido obtenidos… | |
| Modificada | Media (4.3) | 3.3% | 💥 Exploit | Get-simple Getsimple CMS | 5/10/2011 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en admin/changedata.php de GetSimple CMS 2.01. Permite a usuarios remotos inyectar codigo de script web o código HTML de su elección a través del parámetro post-title. | |
| Modificada | Media (5) | 1.2% | — | Simpletest | 24/9/2011 | 16/6/2026 | SimpleTest v1.0.1 permite a atacantes remotos obtener información sensible a través de una petición directa a un archivo .php, lo que revela la ruta de instalación en un mensaje de error, como se demostró con test/visual_test.php y algunos otros archivos. | |
| Modificada | Media (5) | 1.3% | — | Cmsmadesimple CMS Made Simple | 23/9/2011 | 16/6/2026 | CMS Made Simple (CMSMS) v1.9.2 permite a atacantes remotos obtener información sensible a través de una petición directa a un archivo .php, lo que revela la ruta de instalación en un mensaje de error, como se demostró con modules/TinyMCE/TinyMCE.module.php y algunos otros archivos. NOTA: esto puede superponerse a… | |
| Modificada | Media (4.3) | 1.1% | — | Reallysimplechat Really Simple Chat | 29/6/2011 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en chat/base/admin/login.php en A Really Simple Chat (ARSC) v3.3-rc2 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro arsc_message. | |
| Modificada | Alta (7.5) | 1.1% | — | Reallysimplechat Really Simple Chat | 29/6/2011 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en A Really Simple Chat (ARSC) v3.3-rc2 permite a atacantes remotos ejecutar comandos SQL de su elección a través de (1) el parámetro arsc_user de base/admin/edit_user.php, (2) el parámetro arsc_layout_id de base/admin/edit_layout.php, o (3) el parámetro arsc_room de… |