Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3089▲ 499 respecto a la semana anterior
Críticas / altas1463▲ 62 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
2144 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.3) | 1.1% | — | Reallysimplechat Really Simple Chat | 29/6/2011 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en dereferer.php de A Really Simple Chat (ARSC) v3.3-rc2 permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través del parámetro arsc_link | |
| Modificada | Media (5) | 1.2% | — | Simplemachines SMF | 21/6/2011 | 16/6/2026 | La función PlushSearch2 en Search.php de Simple Machines Forum (SMF)antes de v1.1.13 y v2.x antes de v2.0 RC5, usa ciertos datos almacenados en caché en una situación en la que ha sido creada una tabla temporal , a pesar de estos datos en caché solo se usan en situaciones en las que una tabla temporal no se ha creado,… | |
| Modificada | Alta (7.5) | 1.1% | — | Simplemachines SMF | 21/6/2011 | 16/6/2026 | Simple Machines Forum (SMF ) antes de v1.1.13, y v2.x antes de v2.0 RC5, no valida correctamente los parámetros de inicio, lo que podría permitir a atacantes remotos realizar ataques de inyección SQL, obtener información sensible o causar una denegación de servicio a través de un valor creado, en relación con la… | |
| Modificada | Baja (3.5) | 1.00% | — | Simplemachines SMF | 21/6/2011 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en la función EditNews en ManageNews.php de Simple Machines Forum antes de v1.1.13 y v2.x antes de 2.0 RC5 , permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de la acción save_items. | |
| Modificada | Alta (7.5) | 1.6% | — | Simplemachines SMF | 21/6/2011 | 16/6/2026 | La función loadUserSettings en ??load.php en Simple Machines Forum (SMF ) antes de v1.1.13, y v2.x antes de v2.0 RC5, no controla correctamente intentos fallidos de inicio de sesión, lo que podría facilitar a los atacantes remotos obtener acceso o causar una denegación de servicio a través de un ataque de fuerza bruta. | |
| Modificada | Alta (10) | 2.2% | — | Simplemachines SMF | 21/6/2011 | 16/6/2026 | SSI.php en Simple Machines Forum ( SMF ) antes de v1.1.13, y v2.x antes de v2.0 RC5, no restringe correctamente el acceso de invitados, lo que permite a atacantes remotos tener un impacto no especificado a través de vectores desconocidos. | |
| Modificada | Alta (10) | 1.5% | — | Cmsmadesimple CMS Made Simple | 8/6/2011 | 16/6/2026 | Vulnerabilidad no especificada en el módulo News en CMS Made Simple (CMSMS) anterior a v1.9.1 tiene un impacto desconocido y vectores de ataque. | |
| Modificada | Media (4.3) | 2.5% | — | Andy Armstrong Cgi.pmAndy Armstrong Cgi-simple | 6/12/2010 | 16/6/2026 | Vulnerabilidad de inyección CRLF (se refiere a CR (retorno de carro) y LF (salto de línea)) en la función header de (1) CGI.pm en versiones anteriores a la 3.50 y (2) Simple.pm de CGI::Simple 1.112 y versiones anteriores. Permite a atacantes remotos inyectar cabeceras HTTP y realizar un ataque de división de respuesta… | |
| Modificada | Media (4.3) | 2.7% | — | Andy Armstrong Cgi.pmAndy Armstrong Cgi-simple | 6/12/2010 | 16/6/2026 | La función multipart_init de (1) CGI.pm en versiones anteriores a la 3.50 y (2) Simple.pm de CGI::Simple 1.112 y versiones anteriores usa un valor estático ("hardcoded") en la cadena de límite MIME en el contenido multipart/x-mixed-replace. Lo que permite a atacantes remotos inyectar cabeceras HTTP de su elección y… | |
| Modificada | Media (5) | 0.89% | — | Dustincowell Free Simple Software | 26/11/2010 | 16/6/2026 | Free Simple Software v1.0 almacena las contraseñas en texto plano, lo cual permite a atacantes dependientes de contexto obtener información sensible. | |
| Modificada | Alta (7.5) | 0.97% | 💥 Exploit | Dustincowell Free Simple Software | 26/11/2010 | 16/6/2026 | Vulnerabilidad de inyección SQL en el módulo de descarga en Free Simple Software v1.0 permite a atacantes remotos ejecutar comandos SQL a su elección a través del parámetro downloads_id en una acción download_now a index.php | |
| Modificada | Media (6.8) | 0.83% | 💥 Exploit | Cmsmadesimple CMS Made Simple | 8/10/2010 | 16/6/2026 | Una vulnerabilidad de falsificación de petición en sitios cruzados en CMS Made Simple v1.8.1 y anteriores permite a atacantes remotos secuestrar la autenticación de los administradores en las solicitudes que reseteo de la contraseña de administración. NOTA: la procedencia de esta información es desconocida, los… | |
| Modificada | Media (6.8) | 0.52% | — | Cmsmadesimple CMS Made Simple | 8/10/2010 | 16/6/2026 | Vulnerabilidad de falsificación de petición en sitios (CSRF) en el modulo de cambio de permisos de grupo en CMS Made Simple v1.7.1 y anteriores permite a atacantes remotos secuestrar la autenticación de los usuarios de su elección en las solicitudes que hacen de modificaciones de permiso. | |
| Modificada | Media (4.3) | 0.84% | — | Cmsmadesimple CMS Made Simple | 8/10/2010 | 16/6/2026 | Múltiples vulnerabilidades de ejecución de comandos en sitios cruzados(XSS) en CMS Made Simple v1.7.1 y anteriores permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de la entrada de datos a los modulos (1) Agregar páginas (Add Pages), (2) Añadir contenido global (Add Global Content), (3)… | |
| Modificada | Alta (7.5) | 7.7% | — | Cmsmadesimple CMS Made Simple | 8/10/2010 | 16/6/2026 | Una vulnerabilidad de salto de directorio en lib/translation.functions.php en CMS Made Simple antes de la versión v1.8.1 permite a atacantes remotos incluir y ejecutar archivos locales a través de un .. (Punto punto) en el parámetro default_cms_lang a un script de administración, tal y como se demuestra en… | |
| Modificada | Alta (7.5) | 2.5% | 💥 Exploit | Dustincowell Free Simple CMS | 5/10/2010 | 16/6/2026 | Múltiples vulnerabilidades de inclusión remota de fichero PHP en themes/default/index.php en Free Simple CMS v1.0 permite a atacantes remotos ejecutar código PHP arbitrario a través de una URL en los parámetros (1) meta o (2) phpincdir. Se trata de un problema diferente a CVE-2010-3307. | |
| Modificada | Alta (7.5) | 2.5% | 💥 Exploit | Dustincowell Free Simple CMS | 5/10/2010 | 16/6/2026 | Múltiples inclusiones remotas de archivo PHP en themes/default/index.php en Free Simple CMS v1.0 y anteriores permite a atacantes remotos ejecutar código PHP de su elección a través de una URL en un parámetro del (1) cuerpo, (2) pie, (3) cabecera, (4) menú izquierda o (5) menú de la derecha. | |
| Modificada | Media (5) | 7.6% | 💥 Exploit | Energyscripts Simple Download | 17/9/2010 | 16/6/2026 | vulnerabilidad de salto de directorio en download.php en EnergyScripts (ES) Simple Download v1.0 permite a atacantes remotos leer ficheros a su elección a través de un .. (punto punto) en el parámetro file. | |
| Modificada | Media (6.9) | 0.30% | — | Simone Rota Slim Simple Login Manager | 30/8/2010 | 16/6/2026 | La configuración por defecto de SLiM en versiones anteriores a la v1.3.2 coloca los caractéres ./ (punto barra) al inicio de la opción default_path, lo que permite a usuarios locales escalar privilegios a través de un troyano en el directorio de trabajo actual. Relacionado con slim.conf y cfg.cpp. | |
| Modificada | Media (4.3) | 1.1% | — | Kelvin MO Simpleid | 28/7/2010 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en index.php (también conocido como el "log in page")en SimpleID anterior a v0.6.5, permite a atacantes remotos inyectar secuencias de comandos web y HTML de su elección a través del parámetro "s". | |
| Modificada | Media (6.8) | 12% | 💥 Exploit | Joelrowley COM Simpledownload | 1/6/2010 | 16/6/2026 | Vulnerabilidad de salto de directorio en el componente SimpleDownload (com_simpledownload) anterior a v0.9.6 para Joomla! permite a atacantes remotos incluir y ejecutar archivos locales de su elección a través de .. (punto punto) en el parámetro "controller" de index.php. | |
| Modificada | Media (4.3) | 1.1% | — | Cmsmadesimple CMS Made Simple | 12/5/2010 | 16/6/2026 | Una vulnerabilidad de ejecución de comandos en sitios cruzados (XSS) en admin/editprefs.php en el backend de CMS Made Simple (CMSMS) antes de v1.7.1 podría permitir a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro date_format_string. | |
| Modificada | Media (4.3) | 1.1% | — | Matt Wright Simple Search | 11/5/2010 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en search.cgi en Matt's Script Archive (MSA) Simple Search v1.0 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro "terms" NOTA: algunos de estos detalles han sido obtenidos a partir de terceros. | |
| Modificada | Media (5) | 2.5% | 💥 Exploit | 8pixel Simple Blog | 27/4/2010 | 16/6/2026 | 8pixel.net Blog 4 almacena información sensible bajo la raíz web con un control de acceso insuficiente, lo que permite a atacantes remotos descargar la base de datos mediante una petición directa para App_Data/sb.mdb. | |
| Modificada | Media (4.3) | 0.84% | — | Sk-typo3 SK Simplegallery | 19/3/2010 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en la extensión Simple Gallery (sk_simplegallery) v0.0.9 y anteriores para TYPO3 permite a atacantes remotos inyectar código web o HTML de su elección a través de vectores sin especificar. |