Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3142▲ 563 respecto a la semana anterior
Críticas / altas1455▲ 52 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)301▲ 287 respecto a la semana anterior
–

2145 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (4.3)1.5%💥 ExploitInsanely Simple Blog18/7/200716/6/2026
Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en Insanely Simple Blog 0.5 y anteriores permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de la (1) acción de búsqueda, posiblemente relacionado con el parámetro term en index.php; o (2) un entrada anónima en…
ModificadaAlta (7.5)1.2%💥 ExploitSimple Invoices27/6/200716/6/2026
Vulnerabilidad de inyección SQL en index.php de Simple Invoices 2007 05 25 permite a atacantes remotos ejecutar comandos sql de su elección mediante el parámetro submit en una acción email.
ModificadaMedia (5)8.4%💥 ExploitSergey Lyubka Simple Httpd26/6/200716/6/2026
Sergey Lyubka Simple HTTPD (shttpd) 1.38 permite a atacantes remotos obtener información sensible (código fuente de secuencias de comandos) mediante un URL con un rastro de espacio codificado (%20).
ModificadaAlta (7.5)1.4%—Simple Machines Forum21/6/200716/6/2026
Vulnerabilidad no especificada en Simple Machines Forum (SMF) 1.1.2 permite a atacantes remotos ejecutar código PHP de su elección durante la (1) creación o (2) edición de un mensaje.
ModificadaAlta (7.5)1.4%—Simple Machines Forum21/6/200716/6/2026
Simple Machines Forum (SMF) 1.1.2 utiliza un método de concatenación con aleatoriedad insuficiente al crear el CAPTCHA de un fichero WAV, lo cual permite a atacantes remotos evitar el test del CAPTCHA mediante un ataque automatizado por fuerza bruta.
ModificadaMedia (6.8)1.3%—Simple PHP Scripts Gallery15/5/200716/6/2026
Vulnerabilidad de inclusión remota de archivo en PHP en index.php en Ivan Peevski gallery 0.3 en Simple PHP Scripts (sphp) permite a atacantes remotos ejecutar código de su elección a través nombre de ruta UNC UNC o nombre de ruta de archivo local en el parámetro gallery, el cual es accedido por la función…
ModificadaAlta (10)1.9%💥 ExploitSimplenews11/5/200716/6/2026
Vulnerabilidad de inyección SQL en print.php en SimpleNews 1.0.0 FINAL permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro news_id.
ModificadaMedia (6.8)1.5%—Simple Machines Forum9/5/200716/6/2026
Vulnerabilidad de fijación de sesión en Simple Machines Forum (SMF) 1.1.2 y versiones anteriores permite a atacantes remotos secuestrar sesiones web estableciendo el parámetro PHPSESSID.
ModificadaAlta (7.5)3.7%💥 ExploitCmsmadesimple CMS Made Simple2/5/200716/6/2026
Vulnerabilidad de inyección SQL en el stylesheet.php del CMS Made Simple 1.0.5 y versiones anteriores permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro templateid.
ModificadaAlta (7.5)9.9%💥 ExploitReally Simple PHP AND Ajax12/4/200716/6/2026
Múltiples vulnerabilidades de inclusión remota de archivo en PHP en Really Simple PHP y Ajax (RSPA) 23/03/2007 y anteriores permiten a atacantes remotos ejecutar código PHP de su elección mediante una URL en los parámetros (1) __IncludeFilePHPClass, (2) __ClassPath, y (3) __class parameters a (a)…
ModificadaAlta (7.5)6.4%💥 ExploitReally Simple PHP AND Ajax3/4/200716/6/2026
Múltiples vulnerabilidades de escalado de directorio en el Really Simple PHP y Ajax (RSPA) 2007-03-23 permiten a atacantes remotos incluir y ejecutar ficheros locales de su elección a través de .. (punto punto) en el parámetro __class del (1) Controller_v4.php o (2) Controller_v5.php.
ModificadaMedia (5)1.3%—Simple Invoices8/3/200716/6/2026
include/auth/auth.php en el Simple Invoices en versiones anteriores a la 2007 03 05 no utiliza el sistema de autenticación para proteger las previsualizaciones de las páginas a imprimir para las facturas, lo que permite a atacantes obtener información sensible.
ModificadaAlta (10)2.6%—Cromosoft Simple Plantilla PHP2/3/200716/6/2026
Vulnerabilidad de envío de archivo no restringido en Cromosoft Simple Plantilla PHP (SPP) permite a atacantes remotos enviar secuencias de comandos de su elección mediante un nombre de archivo con una extensión doble.
ModificadaMedia (5)2.7%💥 ExploitCromosoft Simple Plantilla PHP2/3/200716/6/2026
Vulnerabilidad de escalado de directorios de ruta absoluta en list_main_pages.php en Cromosoft Simple Plantilla PHP (SPP) permite a atacantes remotos listar directorios de su elección, y leer ficheros de su elección, mediante un nombre de ruta absoluto en el parámetro nfolder.
ModificadaAlta (7.5)1.1%—Simple PHP Forum2/3/200716/6/2026
Múltiples vulnerabilidades de inyección SQL en Simple PHP Forum anterior a 0.4 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro username en (1) logon_user.php y (2) update_profile.php.
ModificadaMedia (4.3)1.9%💥 ExploitXeroxer Simple One-file Gallery27/2/200716/6/2026
Vulnerabilidad de secuencia de comandos en sitios cruzados (XSS) en gallery.php en XeroXer Simple one-file gallery permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro f.
ModificadaMedia (5)2.9%💥 ExploitXeroxer Simple One-file Gallery27/2/200716/6/2026
Vulnerabilidad de salto de directorio en gallery.php en XeroXer Simple un archivo de gallery permite a atacantes remotos leer archivos de su elección a través de la secuencia .. (punto punto) en el parámetro f.
ModificadaAlta (7.5)1.4%—Simple Machines Forum15/2/200716/6/2026
** IMPUGNADA ** QueryString.php de Simple Machines Forum (SMF) 1.0.7 y anteriores, y 1.1rc2 y anteriores, permite a atacantes remotos falsear más fácilmente la dirección IP y evitar la expulsión mediante una cabecera HTTP X-Forwarded-For modificada, la cual se utiliza preferentemente en lugar de otras fuentes más…
ModificadaMedia (6.8)1.8%—Simple Invoices6/2/200716/6/2026
Vulnerabilidad de inclusión remota de archivo PHP en controller.php en Simple Invoices anterior al 02/02/2007 permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en los parámetros (1) module o (2) view. NOTA: algunos de estos detalles han sido obtenidos de información de terceros.
ModificadaMedia (6.8)1.2%—Cmsmadesimple CMS Made Simple31/1/200716/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en la característica mailform en CMSimple 2.7 fix1 permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección mediante el parámetro sender. NOTA: la procedencia de esta información es desconocida; los detalles se han obtenido…
ModificadaAlta (7.5)1.4%—Cmsmadesimple CMS Made Simple29/1/200716/6/2026
Múltiples vulnerabilidades de inclusión remota de archivo en PHP en cmsimple/cms.php de CMSimple 2.7 permiten a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro a través de los parámetros (1) pth[file][config] y (2) pth[file][image].
ModificadaMedia (6)2.1%💥 ExploitSimple Machines Forum22/1/200716/6/2026
Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en index.php de Simple Machines Forum (SMF) 1.1 RC3 permite a atacantes remotos autenticados inyectar scripts web o HTML de su elección mediante el campo (1) recipient ó (2) BCC cuando se selecciona envío (send) en una acción pm.
ModificadaAlta (7.8)1.5%—Wcsimple Poll18/1/200716/6/2026
wcSimple Poll almacena información confidencial bajo la raíz del web (web root) con control de acceso insuficiente, lo cual permite a atacantes remotos obtener contraseñas mediante una petición directa de password.txt.
ModificadaAlta (7.5)1.8%💥 ExploitCms-center Simple WEB CMS5/1/200716/6/2026
Vulnerabilidad de inyección SQL en page.php en Simple Web Content Management System permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro id.
ModificadaMedia (6.8)1.4%—Cmsmadesimple CMS Made Simple31/12/200616/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en el módulo opcional de comentario de usuario en el CMS Made Simple 1.0.2 permite a un atacante remoto inyectar secuencias de comandos web o HTML a través del formulario de comentario del usuario.