Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3091▲ 520 respecto a la semana anterior
Críticas / altas1463▲ 65 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
2144 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 1.0% | — | Sk-typo3 SK Simplegallery | 19/3/2010 | 16/6/2026 | Vulnerabilidad de inyección SQL en la extensión Simple Gallery (sk_simplegallery) v0.0.9 y anteriores para TYPO3 permite a atacantes remotos ejecutar comandos SQL de su elección a través de vectores sin especificar. | |
| Modificada | Media (6.8) | 0.89% | 💥 Exploit | Supercrackmunkey Simpleloginsys | 18/3/2010 | 16/6/2026 | Vulnerabilidad de inyección SQL en checkuser.php en SimpleLoginSys v0.5, cuando magic_quotes_gpc está desactivado, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro username. NOTA: algunos de estos detalles se han obtenido de información de terceros. | |
| Modificada | Media (4.3) | 1.7% | — | Sanusart Simple PHP Guestbook | 8/3/2010 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en guestbook.php en Simple PHP Guestbook v1.0, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro action. | |
| Modificada | Alta (7.5) | 0.97% | 💥 Exploit | Parkviewconsultants COM Simplefaq | 12/2/2010 | 16/6/2026 | Vulnerabilidad de inyección SQL en el componente Parkview Consultants SimpleFAQ (com_simplefaq) para Joomla!, permite a atacantes remotos ejecutar comandos SAQL de su elección a través del parámetro "catid" en una acción display a index.php. | |
| Modificada | Alta (10) | 8.4% | 💥 Exploit | Analogx Simpleserver WWW | 12/2/2010 | 16/6/2026 | Vulnerabilidad de salto de directorio en SimpleServer:WWW v1.13 y anteriores, permite a atacantes remotos ejecutar programas de su elección a través de secuencias codificadas ../ ("%2E%2E%2F%") en una petición al directorio cgi-bin. Vulnerabilidad distinta de CVE-2000-0664. | |
| Modificada | Alta (7.5) | 1.0% | — | Typo3 BB Simplejobs | 15/1/2010 | 16/6/2026 | Vulnerabilidad de inyección SQL en la extensión de TYPO3 "BB Simple Jobs" (bb_simplejobs) v0.1.0 y anteriores permite a atacantes remotos ejecutar comandos SQL a través de vectores no especificados. | |
| Modificada | Media (6.5) | 2.0% | 💥 Exploit | Alexander Palmo Simple PHP Blog | 24/12/2009 | 16/6/2026 | Vulnerabilidad de salto de directorio en languages_cgi.php en Simple PHP Blog v0.5.1 y anteriores permite a usuarios autenticados incluir y ejecutar ficheros a su elección a través de .. (punto punto) en el parámetro blog_language1. | |
| Modificada | Alta (7.5) | 1.0% | — | Simple Glossar | 2/12/2009 | 16/6/2026 | Vulnerabilidad de inyección SQL en extensión Glossar (simple_glossar)simple v1.0.3 y anteriores para TYPO3 permite a atacantes ejecutar comandos SQL de su elección a través de vectores no especificados. | |
| Modificada | Media (4.3) | 0.85% | — | Simple Glossar | 2/12/2009 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en la extensión simple Glossar (simple_glossar) v1.0.3 y anteriores para TYPO3 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de vectores inespecíficos. | |
| Modificada | Media (6.8) | 0.63% | — | Sjoerd Arendsen Simplenews Statistics | 26/10/2009 | 16/6/2026 | Múltiples vulnerabilidades de falsificación de petición en sitios cruzados (CSRF) en el módulo de Drupal Simplenews Statistics v6.x anteriores a v6.x-2.0, permite a atacantes remotos secuestras la autenticación de usuarios de su elección a través de vectores desconocidos. | |
| Modificada | Media (6.8) | 0.61% | — | Sjoerd Arendsen Simplenews Statistics | 26/10/2009 | 16/6/2026 | Vulnerabilidad de redirección abierta en el módulo para drupal Simplenews Statistics v6.x anteriores a v6.x-2.0, permite a atacantes remotos redireccionar a usuarios a sitios web de su elección y llevar a cabo ataques de phishing a través de vectores no especificados. | |
| Modificada | Media (4.3) | 1.1% | — | Sjoerd Arendsen Simplenews Statistics | 26/10/2009 | 16/6/2026 | Vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en el módulo para Drupal Simplenews Statistics v6.x anteriores a v6.x-2.0, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del un vector no especificado. | |
| Modificada | Alta (7.5) | 2.7% | 💥 Exploit | Carsten Wulff Simplephpweb | 10/9/2009 | 16/6/2026 | admin/files.php en simplePHPWeb 0.2 no requiere autenticación, lo que permite a los atacantes remotos desarrollar acciones administrativas no especificadas a través de vectores desconocidos. NOTA: algunos de estos detalles han sido obtenidos de información de terceros. | |
| Modificada | Alta (7.5) | 2.8% | 💥 Exploit | Yellowswordfish Simple Forum | 24/8/2009 | 16/6/2026 | Vulnerabilidad de inyección SQL en ahah/sf-profile.php del módulo Yellow Swordfish Simple Forum de Wordpress permite a usuarios remotos ejecutar comandos SQL de su elección a través del parámetro u. NOTA: este problema fue descubierto por un investigador que no es de confianza, por lo que los detalles pueden ser… | |
| Modificada | Media (4.3) | 0.84% | — | PhpraiderSimple Machines Phpraider | 24/8/2009 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados - XSS - en un componente no especificado en Simple Machines phpRaider v1.0.7 que permite a los atacantes remotos inyectar arbitrariamente una secuencia de comandos web o HTML a través del campo resistencia. NOTA: la procedencia de esta… | |
| Modificada | Alta (7.5) | 0.97% | 💥 Exploit | Galore COM Simpleshop | 24/8/2009 | 16/6/2026 | Vulnerabilidad de inyección SQL en el componente Simple Shop Galore (com_simpleshop) de Joomla! permite a usuarios remotos ejecutar comandos SQL de su elección a través del parámetro "section" en una acción "section" en index.php. Es una vulnerabilidad distinta a la CVE-2008-2568. NOTA: esta vulnerabilidad fue… | |
| Modificada | Alta (7.5) | 2.3% | 💥 Exploit | Joshua Oliver Really Simple CMS | 17/8/2009 | 16/6/2026 | Vulnerabilidad de salto de directorio en plugings/pagecontent.php en Really Simple CMS (RSCMS) v0.3a, permite a atacantes remotos incluir y ejecutar ficheros locales de su elección al utilizar caracteres .. (punto punto) en el parámetro PT. | |
| Modificada | Alta (7.5) | 7.1% | 💥 Exploit | Simplemachines SMF | 13/8/2009 | 16/6/2026 | La funcionalidad de reinicio de contraseña en Simple Machines Forum (SMF) v1.0.x anteriores a v1.0.14, v1.1.x anteriores a v1.1.6, y v2.0 anteriores a v2.0 beta 4 incluye pistas acerca del estado del generador de número aleatorios con un campo del formulario escondido y genera códigos validados predecibles, lo que… | |
| Modificada | Alta (7.5) | 2.9% | 💥 Exploit | Sansuart Free Simple Guestbook PHP Script | 11/8/2009 | 16/6/2026 | Vulnerabilidad de inyección de código estático en Sanus|artificium (también conocido como Sanusart) Free simple guestbook PHP script, descargado antes de 20081111, permite a atacantes remotos la inyección de código PHP en messages.txt a través del parámetro "message" a act.php, que es ejecutado cuando se accede a… | |
| Modificada | Media (6.8) | 2.0% | 💥 Exploit | Supersimple Super Simple Blog Script | 20/7/2009 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en comments.php en Super Simple Blog Script v2.5.4, cuando magic_quotes_gpc están deshabilitadas, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "entry". | |
| Modificada | Media (6.8) | 2.0% | 💥 Exploit | Supersimple Super Simple Blog Script | 20/7/2009 | 16/6/2026 | Múltiples vulnerabilidades de salto de directorio en comments.php en Super Simple Blog Script v2.5.4, permite a atacantes remotos sobrescribir, añadir y ejecutar archivos locales de su elección a través del parámetro "entry". | |
| Modificada | Media (6.8) | 3.3% | 💥 Exploit | JAN DE Graaff COM Simpleboard | 28/5/2009 | 16/6/2026 | Vulnerabilidad de envío de archivo no restringido en image_upload.php en el componente SimpleBoard (com_simpleboard) v1.0.1 y anteriores para Mambo permite a atacantes remotos ejecutar código de su elección mediante la subida de un fichero con extensión ejecutable y un contenido de tipo image/jpeg, para posteriormente… | |
| Modificada | Baja (2.1) | 0.46% | — | Simone Rota Slim Simple Login Manager | 22/5/2009 | 16/6/2026 | SLiM Simple Login Manager versión 1.3.0, coloca la cookie magic (mcookie) de autoridad X en la línea de comando cuando se invoca xauth desde los archivos (1) app.cpp y (2) switchuser.cpp, que permite a los usuarios locales acceder a la sesión X mediante la enumeración del proceso y sus argumentos. | |
| Modificada | Media (6.4) | 2.2% | 💥 Exploit | Simplecustomer Simple Customer | 15/5/2009 | 16/6/2026 | profile.php en Simple Customer v1.3 no requiere autenticación de administración, lo cual permite a atacantes remotos cambiar la dirección de correo electrónico y la contraseña del administrador a través de los parámetros "email" y "password". | |
| Modificada | Alta (7.5) | 0.97% | 💥 Exploit | Simple Machines Forum | 21/4/2009 | 16/6/2026 | Vulnerabilidad de inyección SQL en Load.php en Simple Machines Forum (SMF) v1.1.4 y anteriores permite a atacantes remotos ejecutar comandos SQL de forma arbitraria mediante el ajuste de el parámetro "db_character_set" a caracteres multibyte tal como big5, lo que produce que la función de PHP "addslashes" produzca una… |