Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3085▲ 505 respecto a la semana anterior
Críticas / altas1460▲ 59 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

2144 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.5)3.3%💥 ExploitSimple Machines Forum7/4/200916/6/2026
Vulnerabilidad de salto de directorio en index.php en Simple Machines Forum (SMF) v1.0 anterior a la v1.0.15 y v1.1 anterior a la v1.1.7 permite a usuarios remotos autenticados configurar ficheros locales de forma arbitraria a través de secuencias de salto de directorio en el valor de theme_dir field durante una…
ModificadaMedia (4)2.0%💥 ExploitSimple Machines Forum7/4/200916/6/2026
Vulnerabilidad de salto de directorio en index.php de Simple Machines Forum (SMF) v1.0 anterior a v1.0.15 y v1.1 anterior a v1.1.7, permite a administradores autenticados en remoto instalar paquetes desde directorios de su elección a través de un .. (punto punto) en el parámetro paquete en una acción install2, tal y…
ModificadaMedia (6.8)1.1%💥 ExploitSimple Machines Forum7/4/200916/6/2026
Vulnerabilidad de falsificación de petición en sitios cruzados (CSRF) en index.php en Simple Machines Forum (SMF) v1.0 anteriores a v1.0.15 y v1.1 anteriores a v1.1.7 permite a atacantes remotos secuestrar la autenticación de los administradores para realizar peticiones para instalar paquetes a través del parámetro…
ModificadaAlta (7.5)2.9%💥 ExploitSimple Machines Forum30/3/200916/6/2026
** DISPUTADA ** Múltiples vulnerabilidades de inclusión remota de ficheros PHP en Simple Machines Forum (SMF) v1.1.4, permite a atacantes remotos la ejecución de código PHP de su elección a través de una URL en los parámetros (1) settings[default_theme_dir] a Sources/Subs-Graphics.php y (2) settings[default_theme_dir]…
ModificadaAlta (7.5)1.1%—Simple Cmms Simplecmms4/3/200916/6/2026
Múltiples vulnerabilidades de inyección SQL en SimpleCMMS anteriores a v0.1.0 que permite a los atacantes remotos ejecutar arbitrariamente comandos SQL a través de vectores no especificados.
ModificadaMedia (5)1.2%—Lobacher Patrick Simplefilebrowser27/2/200916/6/2026
vulnerabilidad no específica en la extensión Simple File Browser (simplefilebrowser) v1.0.2 y anteriores para TYPO3 permite a atacantes remotos obtener información importante a través de vectores de ataque desconocidos.
ModificadaMedia (6.8)0.85%💥 ExploitMatthew General RSS Simple News27/2/200916/6/2026
Vulnerabilidad de inyección SQL en news.php en RSS Simple News (RSSSN), cuando la opción magic_quotes_gpc está desactivada, permite a los atacantes remotos ejecutar arbitrariamente comandos SQL a través del parámetro "pid".
ModificadaAlta (7.5)1.0%💥 ExploitSimplecustomer Simple Customer27/2/200916/6/2026
Vulnerabilidad de inyección SQL en login.php en Simple Customer v1.2, permite a atacantes remotos ejecutar comandos SQL a través del parámetro "password".
ModificadaAlta (7.5)0.95%💥 ExploitSimplecustomer Simple Customer27/2/200916/6/2026
Vulnerabilidad de inyección SQL en login.php en Simple Customer como el descargado en 20081118, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "email". NOTA: el origen de esta información es desconocido, los detalles se han obtenido de información de terceros.
ModificadaAlta (7.5)1.2%—Simple-review COM Simple Review23/2/200916/6/2026
Vulnerabilidad de inyección SQL en el componente Simple Review (com_simple_review) v1.3.5 para Joomla! y Mambo permite a atacantes remotos ejecutar comandos SQL de su elección, a través del parámetro "category" en index.php.
ModificadaAlta (7.5)0.97%💥 ExploitCafuego Simple Document Management System21/2/200916/6/2026
Una vulnerabilidad de inyección SQL en login.php de Simple Document Management System (SDMS) v1.1.5 y v1.1.4, y posiblemente anteriores, lo que permite a atacantes remotos ejecutar comandos SQL a su eleccion a traves del parametro "login". NOTA; La procedencia de esta informacion es desconocido; los detalles fueron…
ModificadaAlta (7.5)1.2%💥 ExploitCafuego Simple Document Management System20/2/200916/6/2026
Una vulnerabilidad de inyección SQL en login.php en Simple Document Management System (SDMS) v1.1.5 and v1.1.4, y posiblemente anteriores, lo que permite a atacantes remotos ejecutar comandos SQL a su eleccion a traves del parametro "pass".
ModificadaMedia (5.1)4.8%💥 ExploitDminnich Simple PHP News20/2/200916/6/2026
Vulnerabilidad de inyección de código estático en post.php en Simple PHP News v1.0 final permite a atacantes remotos inyectar código PHP a su elección en news.txt a traves del parámetro "post" y ejecutar el código a través de una petición directa a display.php. NOTA: Algunos detalles fueron obtenidos de una…
ModificadaAlta (7.5)5.1%💥 ExploitDminnich Simple PHP News17/2/200916/6/2026
Multiples vulnerabilidades de inyección de código estático en post.php en Simple PHP News v1.0 final permite a atacantes remotos inyectar código PHP de su elección dentro de news.txt a través de (1) title o (2) parámetro "date". y entonces ejecutar el código a través de una petición directa a display.php. NOTA: la…
ModificadaAlta (10)1.4%—Simpleircbot10/2/200916/6/2026
Vulnerabilidad no especificada en SimpleIrcBot anterior a v1.0 Stable, tiene un impacto y vectores de ataques desconocidos relacionados con una "auth vulnerability" (vulnerabilidad de autenticación).
ModificadaMedia (6.8)2.2%💥 Exploit.matteoiammarrone Iamma Simple Gallery6/2/200916/6/2026
Vulnerabilidad de actualización de archivo en pages/download.php en Iamma Simple Gallery v1.0 y v2.0 permite a atacantes remotos ejecutar código PHP de su elección subiendo un fichero con una extensión ejecutable, entonces accediendo a él través de una petición directa al fichero del directorio de subida.
ModificadaAlta (7.5)1.1%💥 ExploitSimplecustomer Simple Customer6/2/200916/6/2026
Vulnerabilidad de inyección SQL en contact.php en Simple Customer v1.2 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "id".
ModificadaMedia (6.8)1.9%💥 ExploitQuirm Simple PHP Newsletter29/1/200916/6/2026
Multiples vulnerabilidades de salto de directorio en Simple PHP Newsletter v1.5 que permitiria a atacantes remotos leer ficheros a traves de ..(punto punto) en el parametro "olang" en (1)mail.php y (2) mailbar.php.
ModificadaBaja (3.5)0.84%—Link3 Simplenews28/1/200916/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en el módulo Simplenews v5.x anterior a v5.x-1.5 y v6.x previo a v6.x-1.0-beta4, para Drupal, permite a usuarios autenticados remotamente con "administrar taxonomy (administer taxonomy)" inyectar secuencias de comandos web o HTML de su…
ModificadaMedia (5)5.9%💥 Exploit2500mhz Worksimple30/12/200816/6/2026
WorkSimple v1.2.1 almacena información sensible bajo el directorio raíz sin el suficiente control de acceso, lo que permite a atacantes remotos descargar el fichero de base de datos que contiene la información de usuarios y contraseñas a través de una petición directa a data/usr.txt.
ModificadaAlta (9.3)45%💥 Exploit2500mhz Worksimple30/12/200816/6/2026
Vulnerabilidad de inclusión remota de fichero PHP en calendar.php en WorkSimple v1.2.1, cuando register_globals está activado, permite a atacantes remotos ejecutar código PHP de su elección a través de una URL en el parámetro "lang".
ModificadaAlta (7.5)39%💥 ExploitMariovaldez Simple Text-file Login Script30/12/200816/6/2026
Vulnerabilidad de inclusión remota de fichero PHP en slogin_lib.inc.php en Simple Text-File Login Script (SiTeFiLo) v1.0.6, permite a atacantes remotos ejecutar código PHP de su elección a través de una URL en el parámetro "slogin_path".
ModificadaMedia (5)2.6%💥 ExploitMariovaldez Simple Text-file Login Script30/12/200816/6/2026
Simple Text-File Login Script (SiTeFiLo) 1.0.6 almacena información sensible bajo la raíz del directorio web con un control de acceso insuficiente, lo que permite a atacantes remotos la descarga del fichero de base de datos que contiene las contraseñas, a través de una petición directa a slog_users.txt.
ModificadaMedia (5)8.9%💥 ExploitCmsmadesimple CMS Made Simple17/12/200816/6/2026
Vulnerabilidad de salto de directorio en admin/login.php en CMS Made Simple v1.4.1 permitiria a atacantes remotos leer ficheros a su eleccion a traves de .. (doble punto) en la cookie cms_language.
ModificadaMedia (6.8)2.4%💥 ExploitDrennansoft MY Simple Forum16/12/200816/6/2026
Vulnerabilidad de salto de directorio en index.php en My Simple Forum 3.0 y 4.1, cuando está deshabilitado magic_quotes_gpc, permite a atacantes remotos incluir y ejecutar archivos locales de su elección mediante .. (punto punto) en el parámetro acción.
Orbitaley — Vulnerabilidades