Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3091▲ 520 respecto a la semana anterior
Críticas / altas1463▲ 65 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

2144 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)1.0%—Sk-typo3 SK Simplegallery19/3/201016/6/2026
Vulnerabilidad de inyección SQL en la extensión Simple Gallery (sk_simplegallery) v0.0.9 y anteriores para TYPO3 permite a atacantes remotos ejecutar comandos SQL de su elección a través de vectores sin especificar.
ModificadaMedia (6.8)0.89%💥 ExploitSupercrackmunkey Simpleloginsys18/3/201016/6/2026
Vulnerabilidad de inyección SQL en checkuser.php en SimpleLoginSys v0.5, cuando magic_quotes_gpc está desactivado, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro username. NOTA: algunos de estos detalles se han obtenido de información de terceros.
ModificadaMedia (4.3)1.7%—Sanusart Simple PHP Guestbook8/3/201016/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en guestbook.php en Simple PHP Guestbook v1.0, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro action.
ModificadaAlta (7.5)0.97%💥 ExploitParkviewconsultants COM Simplefaq12/2/201016/6/2026
Vulnerabilidad de inyección SQL en el componente Parkview Consultants SimpleFAQ (com_simplefaq) para Joomla!, permite a atacantes remotos ejecutar comandos SAQL de su elección a través del parámetro "catid" en una acción display a index.php.
ModificadaAlta (10)8.4%💥 ExploitAnalogx Simpleserver WWW12/2/201016/6/2026
Vulnerabilidad de salto de directorio en SimpleServer:WWW v1.13 y anteriores, permite a atacantes remotos ejecutar programas de su elección a través de secuencias codificadas ../ ("%2E%2E%2F%") en una petición al directorio cgi-bin. Vulnerabilidad distinta de CVE-2000-0664.
ModificadaAlta (7.5)1.0%—Typo3 BB Simplejobs15/1/201016/6/2026
Vulnerabilidad de inyección SQL en la extensión de TYPO3 "BB Simple Jobs" (bb_simplejobs) v0.1.0 y anteriores permite a atacantes remotos ejecutar comandos SQL a través de vectores no especificados.
ModificadaMedia (6.5)2.0%💥 ExploitAlexander Palmo Simple PHP Blog24/12/200916/6/2026
Vulnerabilidad de salto de directorio en languages_cgi.php en Simple PHP Blog v0.5.1 y anteriores permite a usuarios autenticados incluir y ejecutar ficheros a su elección a través de .. (punto punto) en el parámetro blog_language1.
ModificadaAlta (7.5)1.0%—Simple Glossar2/12/200916/6/2026
Vulnerabilidad de inyección SQL en extensión Glossar (simple_glossar)simple v1.0.3 y anteriores para TYPO3 permite a atacantes ejecutar comandos SQL de su elección a través de vectores no especificados.
ModificadaMedia (4.3)0.85%—Simple Glossar2/12/200916/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en la extensión simple Glossar (simple_glossar) v1.0.3 y anteriores para TYPO3 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de vectores inespecíficos.
ModificadaMedia (6.8)0.63%—Sjoerd Arendsen Simplenews Statistics26/10/200916/6/2026
Múltiples vulnerabilidades de falsificación de petición en sitios cruzados (CSRF) en el módulo de Drupal Simplenews Statistics v6.x anteriores a v6.x-2.0, permite a atacantes remotos secuestras la autenticación de usuarios de su elección a través de vectores desconocidos.
ModificadaMedia (6.8)0.61%—Sjoerd Arendsen Simplenews Statistics26/10/200916/6/2026
Vulnerabilidad de redirección abierta en el módulo para drupal Simplenews Statistics v6.x anteriores a v6.x-2.0, permite a atacantes remotos redireccionar a usuarios a sitios web de su elección y llevar a cabo ataques de phishing a través de vectores no especificados.
ModificadaMedia (4.3)1.1%—Sjoerd Arendsen Simplenews Statistics26/10/200916/6/2026
Vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en el módulo para Drupal Simplenews Statistics v6.x anteriores a v6.x-2.0, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del un vector no especificado.
ModificadaAlta (7.5)2.7%💥 ExploitCarsten Wulff Simplephpweb10/9/200916/6/2026
admin/files.php en simplePHPWeb 0.2 no requiere autenticación, lo que permite a los atacantes remotos desarrollar acciones administrativas no especificadas a través de vectores desconocidos. NOTA: algunos de estos detalles han sido obtenidos de información de terceros.
ModificadaAlta (7.5)2.8%💥 ExploitYellowswordfish Simple Forum24/8/200916/6/2026
Vulnerabilidad de inyección SQL en ahah/sf-profile.php del módulo Yellow Swordfish Simple Forum de Wordpress permite a usuarios remotos ejecutar comandos SQL de su elección a través del parámetro u. NOTA: este problema fue descubierto por un investigador que no es de confianza, por lo que los detalles pueden ser…
ModificadaMedia (4.3)0.84%—PhpraiderSimple Machines Phpraider24/8/200916/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados - XSS - en un componente no especificado en Simple Machines phpRaider v1.0.7 que permite a los atacantes remotos inyectar arbitrariamente una secuencia de comandos web o HTML a través del campo resistencia. NOTA: la procedencia de esta…
ModificadaAlta (7.5)0.97%💥 ExploitGalore COM Simpleshop24/8/200916/6/2026
Vulnerabilidad de inyección SQL en el componente Simple Shop Galore (com_simpleshop) de Joomla! permite a usuarios remotos ejecutar comandos SQL de su elección a través del parámetro "section" en una acción "section" en index.php. Es una vulnerabilidad distinta a la CVE-2008-2568. NOTA: esta vulnerabilidad fue…
ModificadaAlta (7.5)2.3%💥 ExploitJoshua Oliver Really Simple CMS17/8/200916/6/2026
Vulnerabilidad de salto de directorio en plugings/pagecontent.php en Really Simple CMS (RSCMS) v0.3a, permite a atacantes remotos incluir y ejecutar ficheros locales de su elección al utilizar caracteres .. (punto punto) en el parámetro PT.
ModificadaAlta (7.5)7.1%💥 ExploitSimplemachines SMF13/8/200916/6/2026
La funcionalidad de reinicio de contraseña en Simple Machines Forum (SMF) v1.0.x anteriores a v1.0.14, v1.1.x anteriores a v1.1.6, y v2.0 anteriores a v2.0 beta 4 incluye pistas acerca del estado del generador de número aleatorios con un campo del formulario escondido y genera códigos validados predecibles, lo que…
ModificadaAlta (7.5)2.9%💥 ExploitSansuart Free Simple Guestbook PHP Script11/8/200916/6/2026
Vulnerabilidad de inyección de código estático en Sanus|artificium (también conocido como Sanusart) Free simple guestbook PHP script, descargado antes de 20081111, permite a atacantes remotos la inyección de código PHP en messages.txt a través del parámetro "message" a act.php, que es ejecutado cuando se accede a…
ModificadaMedia (6.8)2.0%💥 ExploitSupersimple Super Simple Blog Script20/7/200916/6/2026
Múltiples vulnerabilidades de inyección SQL en comments.php en Super Simple Blog Script v2.5.4, cuando magic_quotes_gpc están deshabilitadas, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "entry".
ModificadaMedia (6.8)2.0%💥 ExploitSupersimple Super Simple Blog Script20/7/200916/6/2026
Múltiples vulnerabilidades de salto de directorio en comments.php en Super Simple Blog Script v2.5.4, permite a atacantes remotos sobrescribir, añadir y ejecutar archivos locales de su elección a través del parámetro "entry".
ModificadaMedia (6.8)3.3%💥 ExploitJAN DE Graaff COM Simpleboard28/5/200916/6/2026
Vulnerabilidad de envío de archivo no restringido en image_upload.php en el componente SimpleBoard (com_simpleboard) v1.0.1 y anteriores para Mambo permite a atacantes remotos ejecutar código de su elección mediante la subida de un fichero con extensión ejecutable y un contenido de tipo image/jpeg, para posteriormente…
ModificadaBaja (2.1)0.46%—Simone Rota Slim Simple Login Manager22/5/200916/6/2026
SLiM Simple Login Manager versión 1.3.0, coloca la cookie magic (mcookie) de autoridad X en la línea de comando cuando se invoca xauth desde los archivos (1) app.cpp y (2) switchuser.cpp, que permite a los usuarios locales acceder a la sesión X mediante la enumeración del proceso y sus argumentos.
ModificadaMedia (6.4)2.2%💥 ExploitSimplecustomer Simple Customer15/5/200916/6/2026
profile.php en Simple Customer v1.3 no requiere autenticación de administración, lo cual permite a atacantes remotos cambiar la dirección de correo electrónico y la contraseña del administrador a través de los parámetros "email" y "password".
ModificadaAlta (7.5)0.97%💥 ExploitSimple Machines Forum21/4/200916/6/2026
Vulnerabilidad de inyección SQL en Load.php en Simple Machines Forum (SMF) v1.1.4 y anteriores permite a atacantes remotos ejecutar comandos SQL de forma arbitraria mediante el ajuste de el parámetro "db_character_set" a caracteres multibyte tal como big5, lo que produce que la función de PHP "addslashes" produzca una…
Orbitaley — Vulnerabilidades