Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3077▲ 492 respecto a la semana anterior
Críticas / altas1455▲ 50 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
2144 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 7.3% | 💥 Exploit | Lovecms THE Simple Forum | 2/12/2008 | 16/6/2026 | El módulo Simple Forum 3.1d para LoveCMS 1.6.2 Final no restringe adecuadamente el acceso a las funciones de administrador, lo que permite a atacantes remotos cambiar la contraseña de administrador a través de una petición directa a modules/simpleforum/admin/index.php. | |
| Modificada | Alta (7.5) | 2.4% | 💥 Exploit | Preproject PRE Simple CMS | 13/11/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en siteadmin/loginsucess.php en el CMS Pre Simple permite a atacantes remotos ejecutar comandos SQL a su elección a través del parámetro user desde siteadmin/adminlogin.php. NOTA: Algunos de los detalles se han obtenido de información de terceros. | |
| Modificada | Media (4.3) | 1.2% | 💥 Exploit | Simple PHP Scripts Gallery | 31/10/2008 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en index.php en Simple PHP Scripts gallery 0.1, 0.3 y 0.4 permite a atacantes remotos inyectar secuencias de comandos web o HTML mediante el parámetro gallery. NOTA: el origen de esta información es desconocido; los detalles se han obtenido únicamente… | |
| Modificada | Media (4.3) | 0.87% | — | Simple PHP Scripts Blog | 31/10/2008 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en Simple PHP Scripts blog 0.3 permite a atacantes remotos inyectar secuencias de comandos web o HTML mediante el parámetro id. NOTA: el origen de esta información es desconocido; los detalles se han obtenido únicamente de información de terceros. | |
| Modificada | Alta (7.5) | 1.1% | — | Typo3 Simplesurvey | 22/10/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en Simple survey (simplesurvey) 1.7.0 y versiones anteriores, extensión para TYPO3, que permite a los atacantes remotos ejecutar arbitrariamente comandos SQL a través de vectores no especificados. | |
| Modificada | Media (4.3) | 1.1% | — | TOR World Interactive BBSTOR World Simple BBSTOR World Topics BBSTOR World TOR Board | 15/9/2008 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en (1) Tor World Tor Board 1.3 y versiones anteriores, (2) Topics BBS 1.11 y versiones anteriores, (3) Simple BBS 1.86 y versiones anteriores, y (4) Interactive BBS 1.57 y versiones anteriores permite a atacantes remotos inyectar web script o HTML a… | |
| Modificada | Media (5) | 3.3% | 💥 Exploit | Simpledns Simple DNS Plus | 18/7/2008 | 16/6/2026 | Simple DNS Plus 4.1, 5.0 y posiblemente otras versiones anteriores a la 5.1.101 permiten a atacantes remotos causar una denegación de servicio a través de múltiples paquetes de DNS Reply. | |
| Modificada | Media (4.3) | 1.0% | — | Simple Machines Opencart | 10/7/2008 | 16/6/2026 | Múltiples vulnerabilidades de secuencia de comandos en sitios cruzados (XSS) en index.php de OpenCart 0.7.7, permiten a atacantes remotos inyectar secuencias de comandos web o HTML a través de los parámetros (1) firstname y (2) search. NOTA: el origen de esta información es desconocido; los detalles se han obtenido… | |
| Modificada | Alta (7.5) | 1.1% | — | Simple Machines Forum | 8/7/2008 | 16/6/2026 | Vulnerabilidad no especificada en Simple Machines Forum (SMF) 1.1.x anterior a 1.1.5 y 1.0.x anterior a 1.0.13, tiene un impacto y vectores de ataque desconocidos, puede que sea una vulnerabilidad de secuencias de comandos en sitios cruzados (XSS), relacionado con el "uso del html-tag". | |
| Modificada | Alta (7.5) | 0.99% | — | Simple Machines Forum | 8/7/2008 | 16/6/2026 | Aplicación Simple Machines Forum (SMF) 1.1.x anterior a v1.1.5 y v1.0.x anterior a v1.0.13, cuando es ejecutada sobre PHP anterior a 4.2.0, no inicializa adecuadamente el generador de números aleatorios, que posee un impacto y vectores de ataque desconocidos. | |
| Modificada | Alta (7.5) | 2.3% | 💥 Exploit | Simple PHP Agenda | 7/7/2008 | 16/6/2026 | Vulnerabilidad de salto de directorio en index.php in Simple PHP Agenda 2.2.4 y anteriores,permite a atacantes remotos incluir y ejecutar ficheros locales a través de la secuencia .. (punto punto) en el parámetro "page". | |
| Modificada | Alta (7.5) | 1.00% | 💥 Exploit | Insanelysimple2 Isblog | 12/6/2008 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en index.php in Insanely Simple Blog 0.5 permiten a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro (1) id o del parámetro (2) term en una búsqueda.NOTA: El parámetro current_subsection se describe en CVE-2007-3889. | |
| Modificada | Media (6.8) | 19% | 💥 Exploit | Cmsimple | 10/6/2008 | 16/6/2026 | Vulnerabilidad de salto de directorio en cmsimple/cms.php in CMSimple 3.1, cuando register_globals se encuentra activado, permite a atacantes remotos incluir y ejecutar ficheros locales a través de la secuencia .. (punto punto) en el parámetro sl al index.php. NOTA: esto puede ser aprovecharlo para realizar una… | |
| Modificada | Alta (7.5) | 1.1% | 💥 Exploit | Joomla COM SimpleshopJoomla | 6/6/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en el componente Simple Shop Galore (com_simpleshop) 3.4 y anteriores de Joomla! permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetrothe catid en una acción browse a index.php. | |
| Modificada | Alta (7.5) | 4.8% | 💥 Exploit | CMS Made Simple | 16/5/2008 | 16/6/2026 | Vulnerabilidad de lista negra incompleta en javaUpload.php de Postlet en el módulo FileManager de CMS Made Simple 1.2.4 y versiones anteriores permite a atacantes remotos ejecutar código de su elección mediante la subida de un fichero con un nombre finalizado en (1) .jsp, (2) .php3, (3) .cgi, (4) .dhtml, (5) .phtml,… | |
| Modificada | Alta (7.5) | 4.1% | 💥 PoC | Simple Machines SMF | 30/4/2008 | 16/6/2026 | Simple Machines Forum (SMF), probablemente 1.1.4, se basa en "estática generada aleatoriamente" para obstaculizar ataques de fuerza bruta en el fichero WAV (también conocido como audio) CAPTCHA, lo cual permite a atacantes remotos pasar el test CAPTCHA a través de un ataque automatizado que considera distancias… | |
| Modificada | Alta (7.5) | 1.6% | — | 3281d Simple Access | 11/4/2008 | 16/6/2026 | El módulo de Acceso Simple para Drupal 5.x a 5.x-1.2-2 no manipula adecuadamente la información privada para nodos, que podría permitir a atacantes remotos evitar las restricciones de acceso planeadas, y leer o modificar nodos, en circunstancias oportunas relacionadas con la interacción entre Acceso Simple y (1) Node… | |
| Modificada | Media (4.3) | 1.0% | — | Ventrian Simple Gallery | 8/4/2008 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en gallery.php de Simple Gallery 2.2; permite a atacantes remotos inyectar secuencias de comandos Web o HTML de su elección a través del parámetro album de index.php. NOTA: se desconoce el origen de esta información; los detalles son obtenidos… | |
| Modificada | Alta (7.5) | 3.0% | 💥 Exploit | Raven PHP Scripts Keep IT Simple Guest Book | 2/4/2008 | 16/6/2026 | Vulnerabilidad de salto de directorio en view_private.php en Keep It Simple Guest Book (KISGB) 5.0.0 y anteriores, que permite a atacantes remotos añadir y ejecutar ficheros locales de su elección a través de un parámetro .. (punto punto). NOTA: la versión 5.1.1 también se encuentra afectada. | |
| Modificada | Alta (7.5) | 0.93% | 💥 Exploit | Mamboportal.com Simpleboard | 29/2/2008 | 16/6/2026 | Vulnerabilidad de Inyección SQL en el index.php del componente Mambo y Joomla! Simpleboard (com_simpleboard) 1.0.3 Stable, que permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro catid en una acción de muestra. | |
| Modificada | Media (4.3) | 1.0% | — | TOR World COM VoteTOR World I-navigatorTOR World Interactive BBSTOR World Mobile Frontier+6 | 22/2/2008 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en Tor World Tor Search 1.1 y anteriores, I-Navigator 4.0, Mobile Frontier 2.1 y anteriores, Diary.cgi (también conocido como Quotes of the Day) 1.5 y anteriores, Tor News 1.21 y anteriores, Simple BBS 1.3 y anteriores, Interactive BBS 1.3 y anteriores,… | |
| Modificada | Alta (7.5) | 0.97% | 💥 Exploit | Simple CMS | 20/2/2008 | 16/6/2026 | Vulnerabilidad de Inyección SQL en Simple CMS 1.0.3 y anteriores, que permite a atacantes remotos ejecutar comandos Vulnerabilidad de Inyección SQL de su elección a través del parámetro "area". | |
| Modificada | Media (4.3) | 1.2% | — | Simple Machines SMF Shoutbox | 14/2/2008 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en sboxDB.php de Simple Machines Forum (SMF) Shoutbox de 1.14 a 1.16b. Permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través de cadenas al formulario shoutbox que comienza con "&#", contiene la secuencia de… | |
| Modificada | Alta (7.5) | 0.90% | 💥 Exploit | Simple OS CMS | 7/2/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en login.php en Simple OS CMS 0.1c versión beta permite a atacantes remotos ejecutar comandos SQL de su elección a través del campo username. NOTA: el origen de esta información es desconocido; los detalles se han obtenido únicamente de información de terceros. | |
| Modificada | Media (5) | 2.7% | 💥 Exploit | Gerd Tentler Simple Forum | 1/2/2008 | 16/6/2026 | Vulnerabilidad de salto de directorio en thumbnail.php de Gerd Tentler Simple Forum 3.2 permite a atacantes remotos leer ficheros de su elección a través de .. (punto punto) en el parámetro file. |