Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3142▲ 563 respecto a la semana anterior
Críticas / altas1455▲ 52 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)301▲ 287 respecto a la semana anterior
2145 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.3) | 1.5% | 💥 Exploit | Insanely Simple Blog | 18/7/2007 | 16/6/2026 | Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en Insanely Simple Blog 0.5 y anteriores permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de la (1) acción de búsqueda, posiblemente relacionado con el parámetro term en index.php; o (2) un entrada anónima en… | |
| Modificada | Alta (7.5) | 1.2% | 💥 Exploit | Simple Invoices | 27/6/2007 | 16/6/2026 | Vulnerabilidad de inyección SQL en index.php de Simple Invoices 2007 05 25 permite a atacantes remotos ejecutar comandos sql de su elección mediante el parámetro submit en una acción email. | |
| Modificada | Media (5) | 8.4% | 💥 Exploit | Sergey Lyubka Simple Httpd | 26/6/2007 | 16/6/2026 | Sergey Lyubka Simple HTTPD (shttpd) 1.38 permite a atacantes remotos obtener información sensible (código fuente de secuencias de comandos) mediante un URL con un rastro de espacio codificado (%20). | |
| Modificada | Alta (7.5) | 1.4% | — | Simple Machines Forum | 21/6/2007 | 16/6/2026 | Vulnerabilidad no especificada en Simple Machines Forum (SMF) 1.1.2 permite a atacantes remotos ejecutar código PHP de su elección durante la (1) creación o (2) edición de un mensaje. | |
| Modificada | Alta (7.5) | 1.4% | — | Simple Machines Forum | 21/6/2007 | 16/6/2026 | Simple Machines Forum (SMF) 1.1.2 utiliza un método de concatenación con aleatoriedad insuficiente al crear el CAPTCHA de un fichero WAV, lo cual permite a atacantes remotos evitar el test del CAPTCHA mediante un ataque automatizado por fuerza bruta. | |
| Modificada | Media (6.8) | 1.3% | — | Simple PHP Scripts Gallery | 15/5/2007 | 16/6/2026 | Vulnerabilidad de inclusión remota de archivo en PHP en index.php en Ivan Peevski gallery 0.3 en Simple PHP Scripts (sphp) permite a atacantes remotos ejecutar código de su elección a través nombre de ruta UNC UNC o nombre de ruta de archivo local en el parámetro gallery, el cual es accedido por la función… | |
| Modificada | Alta (10) | 1.9% | 💥 Exploit | Simplenews | 11/5/2007 | 16/6/2026 | Vulnerabilidad de inyección SQL en print.php en SimpleNews 1.0.0 FINAL permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro news_id. | |
| Modificada | Media (6.8) | 1.5% | — | Simple Machines Forum | 9/5/2007 | 16/6/2026 | Vulnerabilidad de fijación de sesión en Simple Machines Forum (SMF) 1.1.2 y versiones anteriores permite a atacantes remotos secuestrar sesiones web estableciendo el parámetro PHPSESSID. | |
| Modificada | Alta (7.5) | 3.7% | 💥 Exploit | Cmsmadesimple CMS Made Simple | 2/5/2007 | 16/6/2026 | Vulnerabilidad de inyección SQL en el stylesheet.php del CMS Made Simple 1.0.5 y versiones anteriores permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro templateid. | |
| Modificada | Alta (7.5) | 9.9% | 💥 Exploit | Really Simple PHP AND Ajax | 12/4/2007 | 16/6/2026 | Múltiples vulnerabilidades de inclusión remota de archivo en PHP en Really Simple PHP y Ajax (RSPA) 23/03/2007 y anteriores permiten a atacantes remotos ejecutar código PHP de su elección mediante una URL en los parámetros (1) __IncludeFilePHPClass, (2) __ClassPath, y (3) __class parameters a (a)… | |
| Modificada | Alta (7.5) | 6.4% | 💥 Exploit | Really Simple PHP AND Ajax | 3/4/2007 | 16/6/2026 | Múltiples vulnerabilidades de escalado de directorio en el Really Simple PHP y Ajax (RSPA) 2007-03-23 permiten a atacantes remotos incluir y ejecutar ficheros locales de su elección a través de .. (punto punto) en el parámetro __class del (1) Controller_v4.php o (2) Controller_v5.php. | |
| Modificada | Media (5) | 1.3% | — | Simple Invoices | 8/3/2007 | 16/6/2026 | include/auth/auth.php en el Simple Invoices en versiones anteriores a la 2007 03 05 no utiliza el sistema de autenticación para proteger las previsualizaciones de las páginas a imprimir para las facturas, lo que permite a atacantes obtener información sensible. | |
| Modificada | Alta (10) | 2.6% | — | Cromosoft Simple Plantilla PHP | 2/3/2007 | 16/6/2026 | Vulnerabilidad de envío de archivo no restringido en Cromosoft Simple Plantilla PHP (SPP) permite a atacantes remotos enviar secuencias de comandos de su elección mediante un nombre de archivo con una extensión doble. | |
| Modificada | Media (5) | 2.7% | 💥 Exploit | Cromosoft Simple Plantilla PHP | 2/3/2007 | 16/6/2026 | Vulnerabilidad de escalado de directorios de ruta absoluta en list_main_pages.php en Cromosoft Simple Plantilla PHP (SPP) permite a atacantes remotos listar directorios de su elección, y leer ficheros de su elección, mediante un nombre de ruta absoluto en el parámetro nfolder. | |
| Modificada | Alta (7.5) | 1.1% | — | Simple PHP Forum | 2/3/2007 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en Simple PHP Forum anterior a 0.4 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro username en (1) logon_user.php y (2) update_profile.php. | |
| Modificada | Media (4.3) | 1.9% | 💥 Exploit | Xeroxer Simple One-file Gallery | 27/2/2007 | 16/6/2026 | Vulnerabilidad de secuencia de comandos en sitios cruzados (XSS) en gallery.php en XeroXer Simple one-file gallery permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro f. | |
| Modificada | Media (5) | 2.9% | 💥 Exploit | Xeroxer Simple One-file Gallery | 27/2/2007 | 16/6/2026 | Vulnerabilidad de salto de directorio en gallery.php en XeroXer Simple un archivo de gallery permite a atacantes remotos leer archivos de su elección a través de la secuencia .. (punto punto) en el parámetro f. | |
| Modificada | Alta (7.5) | 1.4% | — | Simple Machines Forum | 15/2/2007 | 16/6/2026 | ** IMPUGNADA ** QueryString.php de Simple Machines Forum (SMF) 1.0.7 y anteriores, y 1.1rc2 y anteriores, permite a atacantes remotos falsear más fácilmente la dirección IP y evitar la expulsión mediante una cabecera HTTP X-Forwarded-For modificada, la cual se utiliza preferentemente en lugar de otras fuentes más… | |
| Modificada | Media (6.8) | 1.8% | — | Simple Invoices | 6/2/2007 | 16/6/2026 | Vulnerabilidad de inclusión remota de archivo PHP en controller.php en Simple Invoices anterior al 02/02/2007 permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en los parámetros (1) module o (2) view. NOTA: algunos de estos detalles han sido obtenidos de información de terceros. | |
| Modificada | Media (6.8) | 1.2% | — | Cmsmadesimple CMS Made Simple | 31/1/2007 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en la característica mailform en CMSimple 2.7 fix1 permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección mediante el parámetro sender. NOTA: la procedencia de esta información es desconocida; los detalles se han obtenido… | |
| Modificada | Alta (7.5) | 1.4% | — | Cmsmadesimple CMS Made Simple | 29/1/2007 | 16/6/2026 | Múltiples vulnerabilidades de inclusión remota de archivo en PHP en cmsimple/cms.php de CMSimple 2.7 permiten a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro a través de los parámetros (1) pth[file][config] y (2) pth[file][image]. | |
| Modificada | Media (6) | 2.1% | 💥 Exploit | Simple Machines Forum | 22/1/2007 | 16/6/2026 | Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en index.php de Simple Machines Forum (SMF) 1.1 RC3 permite a atacantes remotos autenticados inyectar scripts web o HTML de su elección mediante el campo (1) recipient ó (2) BCC cuando se selecciona envío (send) en una acción pm. | |
| Modificada | Alta (7.8) | 1.5% | — | Wcsimple Poll | 18/1/2007 | 16/6/2026 | wcSimple Poll almacena información confidencial bajo la raíz del web (web root) con control de acceso insuficiente, lo cual permite a atacantes remotos obtener contraseñas mediante una petición directa de password.txt. | |
| Modificada | Alta (7.5) | 1.8% | 💥 Exploit | Cms-center Simple WEB CMS | 5/1/2007 | 16/6/2026 | Vulnerabilidad de inyección SQL en page.php en Simple Web Content Management System permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro id. | |
| Modificada | Media (6.8) | 1.4% | — | Cmsmadesimple CMS Made Simple | 31/12/2006 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en el módulo opcional de comentario de usuario en el CMS Made Simple 1.0.2 permite a un atacante remoto inyectar secuencias de comandos web o HTML a través del formulario de comentario del usuario. |