Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3085▲ 505 respecto a la semana anterior
Críticas / altas1460▲ 59 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
2144 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.5) | 3.3% | 💥 Exploit | Simple Machines Forum | 7/4/2009 | 16/6/2026 | Vulnerabilidad de salto de directorio en index.php en Simple Machines Forum (SMF) v1.0 anterior a la v1.0.15 y v1.1 anterior a la v1.1.7 permite a usuarios remotos autenticados configurar ficheros locales de forma arbitraria a través de secuencias de salto de directorio en el valor de theme_dir field durante una… | |
| Modificada | Media (4) | 2.0% | 💥 Exploit | Simple Machines Forum | 7/4/2009 | 16/6/2026 | Vulnerabilidad de salto de directorio en index.php de Simple Machines Forum (SMF) v1.0 anterior a v1.0.15 y v1.1 anterior a v1.1.7, permite a administradores autenticados en remoto instalar paquetes desde directorios de su elección a través de un .. (punto punto) en el parámetro paquete en una acción install2, tal y… | |
| Modificada | Media (6.8) | 1.1% | 💥 Exploit | Simple Machines Forum | 7/4/2009 | 16/6/2026 | Vulnerabilidad de falsificación de petición en sitios cruzados (CSRF) en index.php en Simple Machines Forum (SMF) v1.0 anteriores a v1.0.15 y v1.1 anteriores a v1.1.7 permite a atacantes remotos secuestrar la autenticación de los administradores para realizar peticiones para instalar paquetes a través del parámetro… | |
| Modificada | Alta (7.5) | 2.9% | 💥 Exploit | Simple Machines Forum | 30/3/2009 | 16/6/2026 | ** DISPUTADA ** Múltiples vulnerabilidades de inclusión remota de ficheros PHP en Simple Machines Forum (SMF) v1.1.4, permite a atacantes remotos la ejecución de código PHP de su elección a través de una URL en los parámetros (1) settings[default_theme_dir] a Sources/Subs-Graphics.php y (2) settings[default_theme_dir]… | |
| Modificada | Alta (7.5) | 1.1% | — | Simple Cmms Simplecmms | 4/3/2009 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en SimpleCMMS anteriores a v0.1.0 que permite a los atacantes remotos ejecutar arbitrariamente comandos SQL a través de vectores no especificados. | |
| Modificada | Media (5) | 1.2% | — | Lobacher Patrick Simplefilebrowser | 27/2/2009 | 16/6/2026 | vulnerabilidad no específica en la extensión Simple File Browser (simplefilebrowser) v1.0.2 y anteriores para TYPO3 permite a atacantes remotos obtener información importante a través de vectores de ataque desconocidos. | |
| Modificada | Media (6.8) | 0.85% | 💥 Exploit | Matthew General RSS Simple News | 27/2/2009 | 16/6/2026 | Vulnerabilidad de inyección SQL en news.php en RSS Simple News (RSSSN), cuando la opción magic_quotes_gpc está desactivada, permite a los atacantes remotos ejecutar arbitrariamente comandos SQL a través del parámetro "pid". | |
| Modificada | Alta (7.5) | 1.0% | 💥 Exploit | Simplecustomer Simple Customer | 27/2/2009 | 16/6/2026 | Vulnerabilidad de inyección SQL en login.php en Simple Customer v1.2, permite a atacantes remotos ejecutar comandos SQL a través del parámetro "password". | |
| Modificada | Alta (7.5) | 0.95% | 💥 Exploit | Simplecustomer Simple Customer | 27/2/2009 | 16/6/2026 | Vulnerabilidad de inyección SQL en login.php en Simple Customer como el descargado en 20081118, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "email". NOTA: el origen de esta información es desconocido, los detalles se han obtenido de información de terceros. | |
| Modificada | Alta (7.5) | 1.2% | — | Simple-review COM Simple Review | 23/2/2009 | 16/6/2026 | Vulnerabilidad de inyección SQL en el componente Simple Review (com_simple_review) v1.3.5 para Joomla! y Mambo permite a atacantes remotos ejecutar comandos SQL de su elección, a través del parámetro "category" en index.php. | |
| Modificada | Alta (7.5) | 0.97% | 💥 Exploit | Cafuego Simple Document Management System | 21/2/2009 | 16/6/2026 | Una vulnerabilidad de inyección SQL en login.php de Simple Document Management System (SDMS) v1.1.5 y v1.1.4, y posiblemente anteriores, lo que permite a atacantes remotos ejecutar comandos SQL a su eleccion a traves del parametro "login". NOTA; La procedencia de esta informacion es desconocido; los detalles fueron… | |
| Modificada | Alta (7.5) | 1.2% | 💥 Exploit | Cafuego Simple Document Management System | 20/2/2009 | 16/6/2026 | Una vulnerabilidad de inyección SQL en login.php en Simple Document Management System (SDMS) v1.1.5 and v1.1.4, y posiblemente anteriores, lo que permite a atacantes remotos ejecutar comandos SQL a su eleccion a traves del parametro "pass". | |
| Modificada | Media (5.1) | 4.8% | 💥 Exploit | Dminnich Simple PHP News | 20/2/2009 | 16/6/2026 | Vulnerabilidad de inyección de código estático en post.php en Simple PHP News v1.0 final permite a atacantes remotos inyectar código PHP a su elección en news.txt a traves del parámetro "post" y ejecutar el código a través de una petición directa a display.php. NOTA: Algunos detalles fueron obtenidos de una… | |
| Modificada | Alta (7.5) | 5.1% | 💥 Exploit | Dminnich Simple PHP News | 17/2/2009 | 16/6/2026 | Multiples vulnerabilidades de inyección de código estático en post.php en Simple PHP News v1.0 final permite a atacantes remotos inyectar código PHP de su elección dentro de news.txt a través de (1) title o (2) parámetro "date". y entonces ejecutar el código a través de una petición directa a display.php. NOTA: la… | |
| Modificada | Alta (10) | 1.4% | — | Simpleircbot | 10/2/2009 | 16/6/2026 | Vulnerabilidad no especificada en SimpleIrcBot anterior a v1.0 Stable, tiene un impacto y vectores de ataques desconocidos relacionados con una "auth vulnerability" (vulnerabilidad de autenticación). | |
| Modificada | Media (6.8) | 2.2% | 💥 Exploit | .matteoiammarrone Iamma Simple Gallery | 6/2/2009 | 16/6/2026 | Vulnerabilidad de actualización de archivo en pages/download.php en Iamma Simple Gallery v1.0 y v2.0 permite a atacantes remotos ejecutar código PHP de su elección subiendo un fichero con una extensión ejecutable, entonces accediendo a él través de una petición directa al fichero del directorio de subida. | |
| Modificada | Alta (7.5) | 1.1% | 💥 Exploit | Simplecustomer Simple Customer | 6/2/2009 | 16/6/2026 | Vulnerabilidad de inyección SQL en contact.php en Simple Customer v1.2 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "id". | |
| Modificada | Media (6.8) | 1.9% | 💥 Exploit | Quirm Simple PHP Newsletter | 29/1/2009 | 16/6/2026 | Multiples vulnerabilidades de salto de directorio en Simple PHP Newsletter v1.5 que permitiria a atacantes remotos leer ficheros a traves de ..(punto punto) en el parametro "olang" en (1)mail.php y (2) mailbar.php. | |
| Modificada | Baja (3.5) | 0.84% | — | Link3 Simplenews | 28/1/2009 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en el módulo Simplenews v5.x anterior a v5.x-1.5 y v6.x previo a v6.x-1.0-beta4, para Drupal, permite a usuarios autenticados remotamente con "administrar taxonomy (administer taxonomy)" inyectar secuencias de comandos web o HTML de su… | |
| Modificada | Media (5) | 5.9% | 💥 Exploit | 2500mhz Worksimple | 30/12/2008 | 16/6/2026 | WorkSimple v1.2.1 almacena información sensible bajo el directorio raíz sin el suficiente control de acceso, lo que permite a atacantes remotos descargar el fichero de base de datos que contiene la información de usuarios y contraseñas a través de una petición directa a data/usr.txt. | |
| Modificada | Alta (9.3) | 45% | 💥 Exploit | 2500mhz Worksimple | 30/12/2008 | 16/6/2026 | Vulnerabilidad de inclusión remota de fichero PHP en calendar.php en WorkSimple v1.2.1, cuando register_globals está activado, permite a atacantes remotos ejecutar código PHP de su elección a través de una URL en el parámetro "lang". | |
| Modificada | Alta (7.5) | 39% | 💥 Exploit | Mariovaldez Simple Text-file Login Script | 30/12/2008 | 16/6/2026 | Vulnerabilidad de inclusión remota de fichero PHP en slogin_lib.inc.php en Simple Text-File Login Script (SiTeFiLo) v1.0.6, permite a atacantes remotos ejecutar código PHP de su elección a través de una URL en el parámetro "slogin_path". | |
| Modificada | Media (5) | 2.6% | 💥 Exploit | Mariovaldez Simple Text-file Login Script | 30/12/2008 | 16/6/2026 | Simple Text-File Login Script (SiTeFiLo) 1.0.6 almacena información sensible bajo la raíz del directorio web con un control de acceso insuficiente, lo que permite a atacantes remotos la descarga del fichero de base de datos que contiene las contraseñas, a través de una petición directa a slog_users.txt. | |
| Modificada | Media (5) | 8.9% | 💥 Exploit | Cmsmadesimple CMS Made Simple | 17/12/2008 | 16/6/2026 | Vulnerabilidad de salto de directorio en admin/login.php en CMS Made Simple v1.4.1 permitiria a atacantes remotos leer ficheros a su eleccion a traves de .. (doble punto) en la cookie cms_language. | |
| Modificada | Media (6.8) | 2.4% | 💥 Exploit | Drennansoft MY Simple Forum | 16/12/2008 | 16/6/2026 | Vulnerabilidad de salto de directorio en index.php en My Simple Forum 3.0 y 4.1, cuando está deshabilitado magic_quotes_gpc, permite a atacantes remotos incluir y ejecutar archivos locales de su elección mediante .. (punto punto) en el parámetro acción. |