Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3142▲ 572 respecto a la semana anterior
Críticas / altas1455▲ 57 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)301▲ 287 respecto a la semana anterior
–

2145 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.8)1.8%💥 ExploitCmsmadesimple CMS Made Simple31/12/200616/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS)en index.php en CMS Made Simple 1.0.2 permite a un atacante remoto inyectar secuencias de comandos web o HTML a través del parámetro cntnt01searchinput en una acción de búsqueda.
ModificadaMedia (6.8)2.1%💥 ExploitKeep IT Simple Guest Book27/12/200616/6/2026
Vulnerabilidad de inclusión remota de archivo en PHP en authenticate.php de Keep It Simple Guest Book (KISGB), al ejecutar PHP a través de CGI, permite a atacantes remotos ejecutar código php de su elección mediante una URL en el parámetro default_path_to_themes.
ModificadaAlta (7.5)2.2%💥 ExploitKeep IT Simple Guest Book27/12/200616/6/2026
Múltiples vulnerabilidades de inclusión remota de archivo en PHP en el Keep It Simple Guest Book (KISGB) permiten a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro (1) path_to_themes de (a) authenticate.php, y el parámetro (2) default_path_for_themes en (b) admin.php y (c)…
ModificadaMedia (6.8)1.4%—Simple Machines SMF7/12/200616/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en display.php del Simple Machines Forum (SMF) 1.1 Final y versiones anteriores permite a atacantes remotos la inyección de secuencias de comandos web o HTML de su elección a través del contenido de un fichero que se carga con el parámetro image…
ModificadaAlta (7.5)4.2%💥 ExploitOnedotoh Simple File Manager7/12/200616/6/2026
Múltiples vulnerabilidades de escalado de directorio en fm.php del Simple File Manager (SFM) 0.24a permite a atacantes remotos el uso de secuencias ".." para (1) la lectura de ficheros de su elección a través del parámetro filename en una acción de descarga, (2) borrado de ficheros de se elección a través del…
ModificadaAlta (7.5)1.5%—Paul Griffin Simple PHP Gallery4/12/200616/6/2026
sp_index.php en el Simple PHP Gallery 1.1 permite a atacantes remotos la obtención de información sensible a través de un parámetro dir no válido, que muestra la ruta en un mensaje de error.
ModificadaAlta (7.5)2.8%—KAI Blankenhorn Bitfolge Simple AND Nice Index File4/12/200616/6/2026
** IMPUGNADA ** Vulnerabilidad de inclusión remota de archivo en PHP en index.php de Kai Blankenhorn Bitfolge simple and nice index file (también conocido como snif) 1.5.2 y anteriores permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro externalConfig. NOTA: CVE y terceras…
ModificadaMedia (6.8)1.8%💥 ExploitPaul Griffin Simple PHP Gallery4/12/200616/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en sp_index.php de Simple PHP Gallery 1.1 permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección mediante el parámetro dir.
ModificadaAlta (7.5)1.2%💥 Exploit8pixel.net Simple Blog1/12/200616/6/2026
Vulnerabilidad de inyección SQL en admin/edit.asp de 8pixel.net simpleblog 2.3 y anteriores permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro id.
ModificadaAlta (7.5)1.4%—8pixel.net Simple Blog1/12/200616/6/2026
Secuencias de comandos no especificadas en el directorio admin de 8pixel.net SimpleBlog 3.0 y anteriores no realizan la autenticación adecuadamente, lo cual permite a atacantes remotos añadir usuarios y llevar a cabo otras acciones no autorizadas que requieren privilegios. NOTA: la procedencia de esta información es…
ModificadaAlta (7.5)2.5%💥 ExploitSimplechat10/11/200616/6/2026
Vulnerabilidad de inyección de código estático en chat_panel.php de the SimpleChat 1.0.0 módulo para iWare Professional CMS permite a atacantes remotos inyectar código PHP de su elección en chat_log.php a través del parámetro msg.
ModificadaAlta (7.5)1.1%💥 ExploitTHE WEB Drivers Simple Forum8/11/200616/6/2026
Múltiples vulnerabilidades de inyección SQL en message_details.php del Web Drivers Simple Forum, fecha 18032006, permiten a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro id.
ModificadaMedia (5.1)3.4%💥 ExploitSWS Simple Website Software1/11/200616/6/2026
Vulnerabilidad de inclusión remota de archivo en PHP en common.php de Simple Website Software (SWS) 0.99 y anteriores permite a atacantes remotos ejecutar código de su elección mediante una URL en el parámetro SWSDIR.
ModificadaMedia (4.3)1.2%—Simple Machines Forum25/10/200616/6/2026
Vulnerabilidad en secuencias de comandos en sitios cruzados (XSS) en el archivo index.php en el Simple Machines Forum (SMF) permite a atacantes remotos la inyección de secuencia de comandos de Web o HTML mediante el valor en el parámetro de "action" codificado en Base64.
ModificadaMedia (4.3)1.7%💥 ExploitSimple Machines Forum25/10/200616/6/2026
Vulnerabilidad en secuencias de comandos en sitios cruzados (XSS) en el archivo index.php en el Simple Machines Forum (SMF) 1.1 RC2 permite a atacantes remotos la inyección de secuencia de comandos de Web o HTML mediante el parámetro de "action".
ModificadaAlta (7.5)64%💥 ExploitSergey Lyubka Simple Httpd10/10/200616/6/2026
Desbordamiento de búfer basado en pila en Sergey Lyubka Simple HTTPD (shttpd) 1.34 permite a atacantes remotos ejecutar código de su elección mediante un URI (Identificador Uniforme de Recurso) largo.
ModificadaCrítica (9.8)1.8%—Paisterist Simple Http Scanner27/9/200616/6/2026
Múltiples vulnerabilidades no especificas en Paisterist Simple HTTP Scanner (sHTTPScanner) anteriores a 0.4 tienen un impacto desconocido y vectores de ataque.
ModificadaAlta (10)1.4%—Paisterist Simple Http Scanner27/9/200616/6/2026
Múltiples vulnerabilidades no espeficas en Paisterist Simple HTTP Scanner (sHTTPScanner) anteriores a 0.2 tienen un impacto desconocido y vectores de ataque.
ModificadaAlta (10)1.4%—Paisterist Simple Http Scanner27/9/200616/6/2026
Múltiples vulnerabilidades no específicas en Paisterist Simple HTTP Scanner (sHTTPScanner) anterior 0.3 tienen un impacto desconocido y vectores de ataque.
ModificadaAlta (7.5)7.8%💥 ExploitSimple Discussion Board21/9/200616/6/2026
Multiples vulnerabilidades PHP de inclusión remota de archivo en Simple Discussion Board 0.1.0 permite a un atacante remoto ejecutar código PHP de su elección a través de una URL en el (1) parámetro env_dir a (a) blank.php, (b) admin.php, o (c) builddb.php. y el (2) parámetro a blank.php
ModificadaAlta (7.5)1.3%💥 Exploit8pixel.net Simple Blog6/9/200616/6/2026
Vulnerabilidad de lista negra incompleta en default.asp en 8pixel.net Simple Blog 2.3 y anteriores permite a un atacante remoto dirigir ataques de inyección SQL a través de los caracteres ">" en el parámetro id, lo cual no está filtrado por un mecanismo de protección.
ModificadaMedia (5.1)1.1%—Simplemachines SMF6/9/200616/6/2026
Vulnerabilidad de inyección SQL en Sources/ManageBoards.php en Simple Machines Forum 1.1 RC3 permite a un atacante remoto ejecutar comandos SQL de su elección a través del parámetro cur_cat.
ModificadaAlta (7.5)1.8%—Simple Machines Forum31/8/200616/6/2026
Simple Machines Forum (SMF) 1.1RCx anterior a 1.1RC3, y 1.0.x anterior a 1.0.8, no asigna correctamente variables cuando los datos de entrada incluyen un parámetro numérico con un valor que empareja el valor del hash de un parámetro alfanumérico, lo cual permite a un atacante remoto llevar a cabo ataques de directorio…
ModificadaAlta (7.5)1.7%💥 Exploit8pixel.net Simple Blog23/8/200616/6/2026
Vulnerabilidad de inyección SQL en comments.asp en SimpleBlog 2.0 y anteriores permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro id.
ModificadaAlta (7.5)3.2%💥 ExploitSimple One-file Guestbook14/8/200616/6/2026
Simple one-file guestbook 1.0 y anteriores permitea atacantes remotos evitar la autenticación y borrar entradas del libro de visitas mediante un parámetro id modificado para guestbook.php.