Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3142▲ 566 respecto a la semana anterior
Críticas / altas1456▲ 54 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)301▲ 287 respecto a la semana anterior
–

2144 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (4.3)1.4%💥 ExploitGerd Tentler Simple Forum1/2/200816/6/2026
Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en forum.php en Gerd Tentler Simple Forum 3.2, permiten a atacantes remotos inyectar web script o HTML de su elección a través de los parámetros (1) open y (2) date_show.
ModificadaMedia (4.3)1.0%—Simple Machines SMF15/1/200816/6/2026
Vulnerabilidad de secuencia de comandos en sitios cruzados (XSS) en Simple Machines Forum (SMF) 1.1.4 y anteriores permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de argumentos (1) Itemid o (2) topic.
ModificadaAlta (7.5)1.2%💥 ExploitCmsmadesimple CMS Made Simple4/1/200816/6/2026
Vulnerabilidad de inyección SQL en content_css.php del módulo TinyMCE para CMS Made Simple 1.2.2 y versiones anteriores permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro templateid.
ModificadaMedia (4.3)1.1%—Simpleforum3/1/200816/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en simpleforum.cgi de SimpleForum 4.6.2 y anteriores permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través del parámetro searchkey en una acción search. NOTA: algunos de estos detalles se han obtenido de…
ModificadaMedia (5)7.3%💥 ExploitSergey Lyubka Simple Httpd13/12/200716/6/2026
Sergey Lyubka Simple HTTPD (shttpd) 1.3 en Windows permite a atacantes remotos provocar una denegación de servicio mediante una petición que incluye un nombre de dispositivo MS-DOS, como ha sido demostrado por el URI /aux.
ModificadaMedia (4.3)1.4%💥 ExploitSimplegallery29/11/200716/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en index.php de SimpleGallery 0.1.3 permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección mediante el parámetro album.
ModificadaMedia (5)1.1%—Simple Machines Forum14/11/200716/6/2026
Simple Machines Forum (SMF) 1.1.4 permite a atacantes remotos leer un mensaje en un foro privado utilizando el método avanzado de búsqueda con la opción "mostrar resultado como mensajes", en busca de posibles palabras clave que figura en el mensaje.
ModificadaMedia (5)1.0%—Really Simple Caldav Store14/11/200716/6/2026
Vulnerabilidad no especificada en Really Simple CalDAV Store (RSCDS) anterior a 0.9.0 permite a atacantes obtener información sensible a través de vectores no especificados.
ModificadaMedia (6.8)3.0%💥 ExploitSimple Machines Forum23/10/200716/6/2026
Vulnerabilidad de inyección SQL en Sources/Search.php en Simple Machines Forum (SMF) 1.1.3, cuando MySQL 5 se está utilizando, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro userspec en un una acción search2 en index.php.
ModificadaBaja (2.6)1.0%—Simple PHP Forum18/10/200716/6/2026
Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en NSSboard (antiguamente Simple PHP Forum) 6.1 permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección mediante (1) etiquetas HTML cuando BBcode está deshabilitado; o los campos de (2) usuario, (3) correo…
ModificadaMedia (5)1.2%—Cmsmadesimple CMS Made Simple14/10/200716/6/2026
CMS Made Simple 1.1.3.1 permite a atacantes remotos obtener la ruta completa mediante una petición directa de archivos no especificados.
ModificadaMedia (6.5)1.1%—Cmsmadesimple CMS Made Simple14/10/200716/6/2026
CMS Made Simple 1.1.3.1 no comprueba los permisos asignados a los usuarios en algunas situaciones, lo cual permite a usuarios remotos autenticados llevar a cabo algunas acciones administrativas, como se ha demostrado (1) añadiendo un usuario mediante una petición directa a admin/adduser.php y (2) leyendo el archivo de…
ModificadaBaja (3.5)0.70%—Cmsmadesimple CMS Made Simple14/10/200716/6/2026
CMS Made Simple 1.1.3.1 no comprueba los permisos asignados a los usuarios que intentan enviar archivos, lo cual permite a usuarios autenticados remotamente enviar archivos no especificados a través de vectores desconocidos.
ModificadaMedia (4.3)1.1%—Cmsmadesimple CMS Made Simple14/10/200716/6/2026
Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en CMS Made Simple 1.1.3.1 permiten a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través de vectores no especificados relacionados con (1) la etiqueta anchor (ancla) y (2) etiquetas de lista (listtags).
ModificadaMedia (5)1.8%—Simplenews27/9/200716/6/2026
SimpNews 2.41.03 permite a atacantes remotos obtener información sensible mediante (1) un parámetro lang inválido a admin/index.php; o una petición directa a (2) admin/dbg_infos.php, (3) admin/heading.php, o (4) evsearch.php; lo cual revela la ruta en varios mensajes de error.
ModificadaMedia (5)1.5%—Simplenews27/9/200716/6/2026
SimpNews 2.41.03 almacena información sensible bajo la raíz de documentos web con control de acceso insuficiente, lo cual permite a atacantes remotos descargar ficheros .inc de su elección mediante una petición directa, como ha sido demostrado por admin/includes/dbtables.inc.
ModificadaMedia (4.3)1.3%—Alexander Palmo Simple PHP Blog24/9/200716/6/2026
Una vulnerabilidad de lista negra incompleta en el archivo upload_img_cgi.php en Simple PHPBlog versiones anteriores a 0.5.1, permite a atacantes remotos cargar archivos peligrosos y ejecutar código arbitrario, como es demostrado por un nombre de archivo que termina en .php. o un archivo .htaccess, un vector diferente…
ModificadaAlta (7.5)3.0%—Alexander Palmo Simple PHP Blog24/9/200716/6/2026
Una vulnerabilidad de lista negra incompleta en el archivo upload_img_cgi.php en Simple PHPBlog versiones anteriores a 0.5.1, permite a atacantes remotos cargar archivos peligrosos y ejecutar código arbitrario, como es demostrado por un nombre de archivo que termina en .php. o un archivo .htaccess, un vector diferente…
ModificadaMedia (6.8)28%💥 ExploitAdodb LiteCmsmadesimple CMS Made SimpleJournalnessOpen-realty+224/9/200716/6/2026
Una vulnerabilidad de inyección Eval en el archivo adodb-perf-module.inc.php en ADOdb Lite versiones 1.42 y anteriores, como es usado en productos como CMS Made Simple, SAPID CMF, Journalness, PacerCMS y Open-Realty, permite a atacantes remotos ejecutar código arbitrario por medio de secuencias PHP en el parámetro…
ModificadaAlta (7.5)2.4%💥 ExploitMamboParkview Consultants Simplefaq21/8/200716/6/2026
Una vulnerabilidad de inyección SQL en el archivo index.php en el componente SimpleFAQ (com_simplefaq) versión 2.11 para Mambo, permite a atacantes remotos ejecutar comandos SQL arbitrarios por medio del parámetro aid. NOTA: más tarde fue reportado que la versión 2.40 también está afectada, y que el componente puede…
ModificadaMedia (4.3)1.5%💥 ExploitKAI Blankenhorn Bitfolge Simple AND Nice Index File9/8/200716/6/2026
Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en el index.php del fichero de índices simple y bonito Kai Blankenhorn Bitfolge (también conocido como snif) 1.5.2 y versiones anteriores, permiten a atacantes remotos la inyección de secuencias de comandos web o HTML de su elección a través…
ModificadaAlta (7.5)1.1%💥 Exploit8pixel.net Simple Blog30/7/200716/6/2026
Vulnerabilidad de inyección SQL en comments_get.asp en SimpleBlog 3.0 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro id. NOTA: esto podría estar relacionado con CVE-2006-4300.
ModificadaMedia (5.8)1.2%—Simple Machines Forum21/7/200716/6/2026
** IMPUGNADO ** Vulnerabilidad de salto de directorio en index.php de Simple Machines Forum (SMF) 1.1.3 permite a atacantes remotos incluir ficheros locales mediante vectores no especificados relativos al parámetro sourcedir o la tabla hash actionArray. NOTA: CVE y múltiples terceras partes impugnan esta…
ModificadaAlta (7.5)1.8%💥 ExploitInsanely Simple Blog18/7/200716/6/2026
Múltiples vulnerabilidades de inyección SQL en Insanely Simple Blog 0.5 y versiones anteriores permiten a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro current_subsection en index.php y otros vectores no especificados.
ModificadaMedia (4.3)1.5%💥 ExploitInsanely Simple Blog18/7/200716/6/2026
Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en Insanely Simple Blog 0.5 y anteriores permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de la (1) acción de búsqueda, posiblemente relacionado con el parámetro term en index.php; o (2) un entrada anónima en…