Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3142▲ 572 respecto a la semana anterior
Críticas / altas1455▲ 57 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)301▲ 287 respecto a la semana anterior
2145 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.8) | 1.8% | 💥 Exploit | Cmsmadesimple CMS Made Simple | 31/12/2006 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS)en index.php en CMS Made Simple 1.0.2 permite a un atacante remoto inyectar secuencias de comandos web o HTML a través del parámetro cntnt01searchinput en una acción de búsqueda. | |
| Modificada | Media (6.8) | 2.1% | 💥 Exploit | Keep IT Simple Guest Book | 27/12/2006 | 16/6/2026 | Vulnerabilidad de inclusión remota de archivo en PHP en authenticate.php de Keep It Simple Guest Book (KISGB), al ejecutar PHP a través de CGI, permite a atacantes remotos ejecutar código php de su elección mediante una URL en el parámetro default_path_to_themes. | |
| Modificada | Alta (7.5) | 2.2% | 💥 Exploit | Keep IT Simple Guest Book | 27/12/2006 | 16/6/2026 | Múltiples vulnerabilidades de inclusión remota de archivo en PHP en el Keep It Simple Guest Book (KISGB) permiten a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro (1) path_to_themes de (a) authenticate.php, y el parámetro (2) default_path_for_themes en (b) admin.php y (c)… | |
| Modificada | Media (6.8) | 1.4% | — | Simple Machines SMF | 7/12/2006 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en display.php del Simple Machines Forum (SMF) 1.1 Final y versiones anteriores permite a atacantes remotos la inyección de secuencias de comandos web o HTML de su elección a través del contenido de un fichero que se carga con el parámetro image… | |
| Modificada | Alta (7.5) | 4.2% | 💥 Exploit | Onedotoh Simple File Manager | 7/12/2006 | 16/6/2026 | Múltiples vulnerabilidades de escalado de directorio en fm.php del Simple File Manager (SFM) 0.24a permite a atacantes remotos el uso de secuencias ".." para (1) la lectura de ficheros de su elección a través del parámetro filename en una acción de descarga, (2) borrado de ficheros de se elección a través del… | |
| Modificada | Alta (7.5) | 1.5% | — | Paul Griffin Simple PHP Gallery | 4/12/2006 | 16/6/2026 | sp_index.php en el Simple PHP Gallery 1.1 permite a atacantes remotos la obtención de información sensible a través de un parámetro dir no válido, que muestra la ruta en un mensaje de error. | |
| Modificada | Alta (7.5) | 2.8% | — | KAI Blankenhorn Bitfolge Simple AND Nice Index File | 4/12/2006 | 16/6/2026 | ** IMPUGNADA ** Vulnerabilidad de inclusión remota de archivo en PHP en index.php de Kai Blankenhorn Bitfolge simple and nice index file (también conocido como snif) 1.5.2 y anteriores permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro externalConfig. NOTA: CVE y terceras… | |
| Modificada | Media (6.8) | 1.8% | 💥 Exploit | Paul Griffin Simple PHP Gallery | 4/12/2006 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en sp_index.php de Simple PHP Gallery 1.1 permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección mediante el parámetro dir. | |
| Modificada | Alta (7.5) | 1.2% | 💥 Exploit | 8pixel.net Simple Blog | 1/12/2006 | 16/6/2026 | Vulnerabilidad de inyección SQL en admin/edit.asp de 8pixel.net simpleblog 2.3 y anteriores permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro id. | |
| Modificada | Alta (7.5) | 1.4% | — | 8pixel.net Simple Blog | 1/12/2006 | 16/6/2026 | Secuencias de comandos no especificadas en el directorio admin de 8pixel.net SimpleBlog 3.0 y anteriores no realizan la autenticación adecuadamente, lo cual permite a atacantes remotos añadir usuarios y llevar a cabo otras acciones no autorizadas que requieren privilegios. NOTA: la procedencia de esta información es… | |
| Modificada | Alta (7.5) | 2.5% | 💥 Exploit | Simplechat | 10/11/2006 | 16/6/2026 | Vulnerabilidad de inyección de código estático en chat_panel.php de the SimpleChat 1.0.0 módulo para iWare Professional CMS permite a atacantes remotos inyectar código PHP de su elección en chat_log.php a través del parámetro msg. | |
| Modificada | Alta (7.5) | 1.1% | 💥 Exploit | THE WEB Drivers Simple Forum | 8/11/2006 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en message_details.php del Web Drivers Simple Forum, fecha 18032006, permiten a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro id. | |
| Modificada | Media (5.1) | 3.4% | 💥 Exploit | SWS Simple Website Software | 1/11/2006 | 16/6/2026 | Vulnerabilidad de inclusión remota de archivo en PHP en common.php de Simple Website Software (SWS) 0.99 y anteriores permite a atacantes remotos ejecutar código de su elección mediante una URL en el parámetro SWSDIR. | |
| Modificada | Media (4.3) | 1.2% | — | Simple Machines Forum | 25/10/2006 | 16/6/2026 | Vulnerabilidad en secuencias de comandos en sitios cruzados (XSS) en el archivo index.php en el Simple Machines Forum (SMF) permite a atacantes remotos la inyección de secuencia de comandos de Web o HTML mediante el valor en el parámetro de "action" codificado en Base64. | |
| Modificada | Media (4.3) | 1.7% | 💥 Exploit | Simple Machines Forum | 25/10/2006 | 16/6/2026 | Vulnerabilidad en secuencias de comandos en sitios cruzados (XSS) en el archivo index.php en el Simple Machines Forum (SMF) 1.1 RC2 permite a atacantes remotos la inyección de secuencia de comandos de Web o HTML mediante el parámetro de "action". | |
| Modificada | Alta (7.5) | 64% | 💥 Exploit | Sergey Lyubka Simple Httpd | 10/10/2006 | 16/6/2026 | Desbordamiento de búfer basado en pila en Sergey Lyubka Simple HTTPD (shttpd) 1.34 permite a atacantes remotos ejecutar código de su elección mediante un URI (Identificador Uniforme de Recurso) largo. | |
| Modificada | Crítica (9.8) | 1.8% | — | Paisterist Simple Http Scanner | 27/9/2006 | 16/6/2026 | Múltiples vulnerabilidades no especificas en Paisterist Simple HTTP Scanner (sHTTPScanner) anteriores a 0.4 tienen un impacto desconocido y vectores de ataque. | |
| Modificada | Alta (10) | 1.4% | — | Paisterist Simple Http Scanner | 27/9/2006 | 16/6/2026 | Múltiples vulnerabilidades no espeficas en Paisterist Simple HTTP Scanner (sHTTPScanner) anteriores a 0.2 tienen un impacto desconocido y vectores de ataque. | |
| Modificada | Alta (10) | 1.4% | — | Paisterist Simple Http Scanner | 27/9/2006 | 16/6/2026 | Múltiples vulnerabilidades no específicas en Paisterist Simple HTTP Scanner (sHTTPScanner) anterior 0.3 tienen un impacto desconocido y vectores de ataque. | |
| Modificada | Alta (7.5) | 7.8% | 💥 Exploit | Simple Discussion Board | 21/9/2006 | 16/6/2026 | Multiples vulnerabilidades PHP de inclusión remota de archivo en Simple Discussion Board 0.1.0 permite a un atacante remoto ejecutar código PHP de su elección a través de una URL en el (1) parámetro env_dir a (a) blank.php, (b) admin.php, o (c) builddb.php. y el (2) parámetro a blank.php | |
| Modificada | Alta (7.5) | 1.3% | 💥 Exploit | 8pixel.net Simple Blog | 6/9/2006 | 16/6/2026 | Vulnerabilidad de lista negra incompleta en default.asp en 8pixel.net Simple Blog 2.3 y anteriores permite a un atacante remoto dirigir ataques de inyección SQL a través de los caracteres ">" en el parámetro id, lo cual no está filtrado por un mecanismo de protección. | |
| Modificada | Media (5.1) | 1.1% | — | Simplemachines SMF | 6/9/2006 | 16/6/2026 | Vulnerabilidad de inyección SQL en Sources/ManageBoards.php en Simple Machines Forum 1.1 RC3 permite a un atacante remoto ejecutar comandos SQL de su elección a través del parámetro cur_cat. | |
| Modificada | Alta (7.5) | 1.8% | — | Simple Machines Forum | 31/8/2006 | 16/6/2026 | Simple Machines Forum (SMF) 1.1RCx anterior a 1.1RC3, y 1.0.x anterior a 1.0.8, no asigna correctamente variables cuando los datos de entrada incluyen un parámetro numérico con un valor que empareja el valor del hash de un parámetro alfanumérico, lo cual permite a un atacante remoto llevar a cabo ataques de directorio… | |
| Modificada | Alta (7.5) | 1.7% | 💥 Exploit | 8pixel.net Simple Blog | 23/8/2006 | 16/6/2026 | Vulnerabilidad de inyección SQL en comments.asp en SimpleBlog 2.0 y anteriores permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro id. | |
| Modificada | Alta (7.5) | 3.2% | 💥 Exploit | Simple One-file Guestbook | 14/8/2006 | 16/6/2026 | Simple one-file guestbook 1.0 y anteriores permitea atacantes remotos evitar la autenticación y borrar entradas del libro de visitas mediante un parámetro id modificado para guestbook.php. |