Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3077▲ 492 respecto a la semana anterior
Críticas / altas1455▲ 50 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

2144 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)7.3%💥 ExploitLovecms THE Simple Forum2/12/200816/6/2026
El módulo Simple Forum 3.1d para LoveCMS 1.6.2 Final no restringe adecuadamente el acceso a las funciones de administrador, lo que permite a atacantes remotos cambiar la contraseña de administrador a través de una petición directa a modules/simpleforum/admin/index.php.
ModificadaAlta (7.5)2.4%💥 ExploitPreproject PRE Simple CMS13/11/200816/6/2026
Vulnerabilidad de inyección SQL en siteadmin/loginsucess.php en el CMS Pre Simple permite a atacantes remotos ejecutar comandos SQL a su elección a través del parámetro user desde siteadmin/adminlogin.php. NOTA: Algunos de los detalles se han obtenido de información de terceros.
ModificadaMedia (4.3)1.2%💥 ExploitSimple PHP Scripts Gallery31/10/200816/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en index.php en Simple PHP Scripts gallery 0.1, 0.3 y 0.4 permite a atacantes remotos inyectar secuencias de comandos web o HTML mediante el parámetro gallery. NOTA: el origen de esta información es desconocido; los detalles se han obtenido únicamente…
ModificadaMedia (4.3)0.87%—Simple PHP Scripts Blog31/10/200816/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en Simple PHP Scripts blog 0.3 permite a atacantes remotos inyectar secuencias de comandos web o HTML mediante el parámetro id. NOTA: el origen de esta información es desconocido; los detalles se han obtenido únicamente de información de terceros.
ModificadaAlta (7.5)1.1%—Typo3 Simplesurvey22/10/200816/6/2026
Vulnerabilidad de inyección SQL en Simple survey (simplesurvey) 1.7.0 y versiones anteriores, extensión para TYPO3, que permite a los atacantes remotos ejecutar arbitrariamente comandos SQL a través de vectores no especificados.
ModificadaMedia (4.3)1.1%—TOR World Interactive BBSTOR World Simple BBSTOR World Topics BBSTOR World TOR Board15/9/200816/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en (1) Tor World Tor Board 1.3 y versiones anteriores, (2) Topics BBS 1.11 y versiones anteriores, (3) Simple BBS 1.86 y versiones anteriores, y (4) Interactive BBS 1.57 y versiones anteriores permite a atacantes remotos inyectar web script o HTML a…
ModificadaMedia (5)3.3%💥 ExploitSimpledns Simple DNS Plus18/7/200816/6/2026
Simple DNS Plus 4.1, 5.0 y posiblemente otras versiones anteriores a la 5.1.101 permiten a atacantes remotos causar una denegación de servicio a través de múltiples paquetes de DNS Reply.
ModificadaMedia (4.3)1.0%—Simple Machines Opencart10/7/200816/6/2026
Múltiples vulnerabilidades de secuencia de comandos en sitios cruzados (XSS) en index.php de OpenCart 0.7.7, permiten a atacantes remotos inyectar secuencias de comandos web o HTML a través de los parámetros (1) firstname y (2) search. NOTA: el origen de esta información es desconocido; los detalles se han obtenido…
ModificadaAlta (7.5)1.1%—Simple Machines Forum8/7/200816/6/2026
Vulnerabilidad no especificada en Simple Machines Forum (SMF) 1.1.x anterior a 1.1.5 y 1.0.x anterior a 1.0.13, tiene un impacto y vectores de ataque desconocidos, puede que sea una vulnerabilidad de secuencias de comandos en sitios cruzados (XSS), relacionado con el "uso del html-tag".
ModificadaAlta (7.5)0.99%—Simple Machines Forum8/7/200816/6/2026
Aplicación Simple Machines Forum (SMF) 1.1.x anterior a v1.1.5 y v1.0.x anterior a v1.0.13, cuando es ejecutada sobre PHP anterior a 4.2.0, no inicializa adecuadamente el generador de números aleatorios, que posee un impacto y vectores de ataque desconocidos.
ModificadaAlta (7.5)2.3%💥 ExploitSimple PHP Agenda7/7/200816/6/2026
Vulnerabilidad de salto de directorio en index.php in Simple PHP Agenda 2.2.4 y anteriores,permite a atacantes remotos incluir y ejecutar ficheros locales a través de la secuencia .. (punto punto) en el parámetro "page".
ModificadaAlta (7.5)1.00%💥 ExploitInsanelysimple2 Isblog12/6/200816/6/2026
Múltiples vulnerabilidades de inyección SQL en index.php in Insanely Simple Blog 0.5 permiten a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro (1) id o del parámetro (2) term en una búsqueda.NOTA: El parámetro current_subsection se describe en CVE-2007-3889.
ModificadaMedia (6.8)19%💥 ExploitCmsimple10/6/200816/6/2026
Vulnerabilidad de salto de directorio en cmsimple/cms.php in CMSimple 3.1, cuando register_globals se encuentra activado, permite a atacantes remotos incluir y ejecutar ficheros locales a través de la secuencia .. (punto punto) en el parámetro sl al index.php. NOTA: esto puede ser aprovecharlo para realizar una…
ModificadaAlta (7.5)1.1%💥 ExploitJoomla COM SimpleshopJoomla6/6/200816/6/2026
Vulnerabilidad de inyección SQL en el componente Simple Shop Galore (com_simpleshop) 3.4 y anteriores de Joomla! permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetrothe catid en una acción browse a index.php.
ModificadaAlta (7.5)4.8%💥 ExploitCMS Made Simple16/5/200816/6/2026
Vulnerabilidad de lista negra incompleta en javaUpload.php de Postlet en el módulo FileManager de CMS Made Simple 1.2.4 y versiones anteriores permite a atacantes remotos ejecutar código de su elección mediante la subida de un fichero con un nombre finalizado en (1) .jsp, (2) .php3, (3) .cgi, (4) .dhtml, (5) .phtml,…
ModificadaAlta (7.5)4.1%💥 PoCSimple Machines SMF30/4/200816/6/2026
Simple Machines Forum (SMF), probablemente 1.1.4, se basa en "estática generada aleatoriamente" para obstaculizar ataques de fuerza bruta en el fichero WAV (también conocido como audio) CAPTCHA, lo cual permite a atacantes remotos pasar el test CAPTCHA a través de un ataque automatizado que considera distancias…
ModificadaAlta (7.5)1.6%—3281d Simple Access11/4/200816/6/2026
El módulo de Acceso Simple para Drupal 5.x a 5.x-1.2-2 no manipula adecuadamente la información privada para nodos, que podría permitir a atacantes remotos evitar las restricciones de acceso planeadas, y leer o modificar nodos, en circunstancias oportunas relacionadas con la interacción entre Acceso Simple y (1) Node…
ModificadaMedia (4.3)1.0%—Ventrian Simple Gallery8/4/200816/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en gallery.php de Simple Gallery 2.2; permite a atacantes remotos inyectar secuencias de comandos Web o HTML de su elección a través del parámetro album de index.php. NOTA: se desconoce el origen de esta información; los detalles son obtenidos…
ModificadaAlta (7.5)3.0%💥 ExploitRaven PHP Scripts Keep IT Simple Guest Book2/4/200816/6/2026
Vulnerabilidad de salto de directorio en view_private.php en Keep It Simple Guest Book (KISGB) 5.0.0 y anteriores, que permite a atacantes remotos añadir y ejecutar ficheros locales de su elección a través de un parámetro .. (punto punto). NOTA: la versión 5.1.1 también se encuentra afectada.
ModificadaAlta (7.5)0.93%💥 ExploitMamboportal.com Simpleboard29/2/200816/6/2026
Vulnerabilidad de Inyección SQL en el index.php del componente Mambo y Joomla! Simpleboard (com_simpleboard) 1.0.3 Stable, que permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro catid en una acción de muestra.
ModificadaMedia (4.3)1.0%—TOR World COM VoteTOR World I-navigatorTOR World Interactive BBSTOR World Mobile Frontier+622/2/200816/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en Tor World Tor Search 1.1 y anteriores, I-Navigator 4.0, Mobile Frontier 2.1 y anteriores, Diary.cgi (también conocido como Quotes of the Day) 1.5 y anteriores, Tor News 1.21 y anteriores, Simple BBS 1.3 y anteriores, Interactive BBS 1.3 y anteriores,…
ModificadaAlta (7.5)0.97%💥 ExploitSimple CMS20/2/200816/6/2026
Vulnerabilidad de Inyección SQL en Simple CMS 1.0.3 y anteriores, que permite a atacantes remotos ejecutar comandos Vulnerabilidad de Inyección SQL de su elección a través del parámetro "area".
ModificadaMedia (4.3)1.2%—Simple Machines SMF Shoutbox14/2/200816/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en sboxDB.php de Simple Machines Forum (SMF) Shoutbox de 1.14 a 1.16b. Permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través de cadenas al formulario shoutbox que comienza con "&#", contiene la secuencia de…
ModificadaAlta (7.5)0.90%💥 ExploitSimple OS CMS7/2/200816/6/2026
Vulnerabilidad de inyección SQL en login.php en Simple OS CMS 0.1c versión beta permite a atacantes remotos ejecutar comandos SQL de su elección a través del campo username. NOTA: el origen de esta información es desconocido; los detalles se han obtenido únicamente de información de terceros.
ModificadaMedia (5)2.7%💥 ExploitGerd Tentler Simple Forum1/2/200816/6/2026
Vulnerabilidad de salto de directorio en thumbnail.php de Gerd Tentler Simple Forum 3.2 permite a atacantes remotos leer ficheros de su elección a través de .. (punto punto) en el parámetro file.