Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3089▲ 499 respecto a la semana anterior
Críticas / altas1463▲ 62 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

2144 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (4.3)1.1%—Reallysimplechat Really Simple Chat29/6/201116/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en dereferer.php de A Really Simple Chat (ARSC) v3.3-rc2 permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través del parámetro arsc_link
ModificadaMedia (5)1.2%—Simplemachines SMF21/6/201116/6/2026
La función PlushSearch2 en Search.php de Simple Machines Forum (SMF)antes de v1.1.13 y v2.x antes de v2.0 RC5, usa ciertos datos almacenados en caché en una situación en la que ha sido creada una tabla temporal , a pesar de estos datos en caché solo se usan en situaciones en las que una tabla temporal no se ha creado,…
ModificadaAlta (7.5)1.1%—Simplemachines SMF21/6/201116/6/2026
Simple Machines Forum (SMF ) antes de v1.1.13, y v2.x antes de v2.0 RC5, no valida correctamente los parámetros de inicio, lo que podría permitir a atacantes remotos realizar ataques de inyección SQL, obtener información sensible o causar una denegación de servicio a través de un valor creado, en relación con la…
ModificadaBaja (3.5)1.00%—Simplemachines SMF21/6/201116/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en la función EditNews en ManageNews.php de Simple Machines Forum antes de v1.1.13 y v2.x antes de 2.0 RC5 , permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de la acción save_items.
ModificadaAlta (7.5)1.6%—Simplemachines SMF21/6/201116/6/2026
La función loadUserSettings en ??load.php en Simple Machines Forum (SMF ) antes de v1.1.13, y v2.x antes de v2.0 RC5, no controla correctamente intentos fallidos de inicio de sesión, lo que podría facilitar a los atacantes remotos obtener acceso o causar una denegación de servicio a través de un ataque de fuerza bruta.
ModificadaAlta (10)2.2%—Simplemachines SMF21/6/201116/6/2026
SSI.php en Simple Machines Forum ( SMF ) antes de v1.1.13, y v2.x antes de v2.0 RC5, no restringe correctamente el acceso de invitados, lo que permite a atacantes remotos tener un impacto no especificado a través de vectores desconocidos.
ModificadaAlta (10)1.5%—Cmsmadesimple CMS Made Simple8/6/201116/6/2026
Vulnerabilidad no especificada en el módulo News en CMS Made Simple (CMSMS) anterior a v1.9.1 tiene un impacto desconocido y vectores de ataque.
ModificadaMedia (4.3)2.5%—Andy Armstrong Cgi.pmAndy Armstrong Cgi-simple6/12/201016/6/2026
Vulnerabilidad de inyección CRLF (se refiere a CR (retorno de carro) y LF (salto de línea)) en la función header de (1) CGI.pm en versiones anteriores a la 3.50 y (2) Simple.pm de CGI::Simple 1.112 y versiones anteriores. Permite a atacantes remotos inyectar cabeceras HTTP y realizar un ataque de división de respuesta…
ModificadaMedia (4.3)2.7%—Andy Armstrong Cgi.pmAndy Armstrong Cgi-simple6/12/201016/6/2026
La función multipart_init de (1) CGI.pm en versiones anteriores a la 3.50 y (2) Simple.pm de CGI::Simple 1.112 y versiones anteriores usa un valor estático ("hardcoded") en la cadena de límite MIME en el contenido multipart/x-mixed-replace. Lo que permite a atacantes remotos inyectar cabeceras HTTP de su elección y…
ModificadaMedia (5)0.89%—Dustincowell Free Simple Software26/11/201016/6/2026
Free Simple Software v1.0 almacena las contraseñas en texto plano, lo cual permite a atacantes dependientes de contexto obtener información sensible.
ModificadaAlta (7.5)0.97%💥 ExploitDustincowell Free Simple Software26/11/201016/6/2026
Vulnerabilidad de inyección SQL en el módulo de descarga en Free Simple Software v1.0 permite a atacantes remotos ejecutar comandos SQL a su elección a través del parámetro downloads_id en una acción download_now a index.php
ModificadaMedia (6.8)0.83%💥 ExploitCmsmadesimple CMS Made Simple8/10/201016/6/2026
Una vulnerabilidad de falsificación de petición en sitios cruzados en CMS Made Simple v1.8.1 y anteriores permite a atacantes remotos secuestrar la autenticación de los administradores en las solicitudes que reseteo de la contraseña de administración. NOTA: la procedencia de esta información es desconocida, los…
ModificadaMedia (6.8)0.52%—Cmsmadesimple CMS Made Simple8/10/201016/6/2026
Vulnerabilidad de falsificación de petición en sitios (CSRF) en el modulo de cambio de permisos de grupo en CMS Made Simple v1.7.1 y anteriores permite a atacantes remotos secuestrar la autenticación de los usuarios de su elección en las solicitudes que hacen de modificaciones de permiso.
ModificadaMedia (4.3)0.84%—Cmsmadesimple CMS Made Simple8/10/201016/6/2026
Múltiples vulnerabilidades de ejecución de comandos en sitios cruzados(XSS) en CMS Made Simple v1.7.1 y anteriores permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de la entrada de datos a los modulos (1) Agregar páginas (Add Pages), (2) Añadir contenido global (Add Global Content), (3)…
ModificadaAlta (7.5)7.7%—Cmsmadesimple CMS Made Simple8/10/201016/6/2026
Una vulnerabilidad de salto de directorio en lib/translation.functions.php en CMS Made Simple antes de la versión v1.8.1 permite a atacantes remotos incluir y ejecutar archivos locales a través de un .. (Punto punto) en el parámetro default_cms_lang a un script de administración, tal y como se demuestra en…
ModificadaAlta (7.5)2.5%💥 ExploitDustincowell Free Simple CMS5/10/201016/6/2026
Múltiples vulnerabilidades de inclusión remota de fichero PHP en themes/default/index.php en Free Simple CMS v1.0 permite a atacantes remotos ejecutar código PHP arbitrario a través de una URL en los parámetros (1) meta o (2) phpincdir. Se trata de un problema diferente a CVE-2010-3307.
ModificadaAlta (7.5)2.5%💥 ExploitDustincowell Free Simple CMS5/10/201016/6/2026
Múltiples inclusiones remotas de archivo PHP en themes/default/index.php en Free Simple CMS v1.0 y anteriores permite a atacantes remotos ejecutar código PHP de su elección a través de una URL en un parámetro del (1) cuerpo, (2) pie, (3) cabecera, (4) menú izquierda o (5) menú de la derecha.
ModificadaMedia (5)7.6%💥 ExploitEnergyscripts Simple Download17/9/201016/6/2026
vulnerabilidad de salto de directorio en download.php en EnergyScripts (ES) Simple Download v1.0 permite a atacantes remotos leer ficheros a su elección a través de un .. (punto punto) en el parámetro file.
ModificadaMedia (6.9)0.30%—Simone Rota Slim Simple Login Manager30/8/201016/6/2026
La configuración por defecto de SLiM en versiones anteriores a la v1.3.2 coloca los caractéres ./ (punto barra) al inicio de la opción default_path, lo que permite a usuarios locales escalar privilegios a través de un troyano en el directorio de trabajo actual. Relacionado con slim.conf y cfg.cpp.
ModificadaMedia (4.3)1.1%—Kelvin MO Simpleid28/7/201016/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en index.php (también conocido como el "log in page")en SimpleID anterior a v0.6.5, permite a atacantes remotos inyectar secuencias de comandos web y HTML de su elección a través del parámetro "s".
ModificadaMedia (6.8)12%💥 ExploitJoelrowley COM Simpledownload1/6/201016/6/2026
Vulnerabilidad de salto de directorio en el componente SimpleDownload (com_simpledownload) anterior a v0.9.6 para Joomla! permite a atacantes remotos incluir y ejecutar archivos locales de su elección a través de .. (punto punto) en el parámetro "controller" de index.php.
ModificadaMedia (4.3)1.1%—Cmsmadesimple CMS Made Simple12/5/201016/6/2026
Una vulnerabilidad de ejecución de comandos en sitios cruzados (XSS) en admin/editprefs.php en el backend de CMS Made Simple (CMSMS) antes de v1.7.1 podría permitir a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro date_format_string.
ModificadaMedia (4.3)1.1%—Matt Wright Simple Search11/5/201016/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en search.cgi en Matt's Script Archive (MSA) Simple Search v1.0 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro "terms" NOTA: algunos de estos detalles han sido obtenidos a partir de terceros.
ModificadaMedia (5)2.5%💥 Exploit8pixel Simple Blog27/4/201016/6/2026
8pixel.net Blog 4 almacena información sensible bajo la raíz web con un control de acceso insuficiente, lo que permite a atacantes remotos descargar la base de datos mediante una petición directa para App_Data/sb.mdb.
ModificadaMedia (4.3)0.84%—Sk-typo3 SK Simplegallery19/3/201016/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en la extensión Simple Gallery (sk_simplegallery) v0.0.9 y anteriores para TYPO3 permite a atacantes remotos inyectar código web o HTML de su elección a través de vectores sin especificar.