Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3146▲ 578 respecto a la semana anterior
Críticas / altas1455▲ 58 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)301▲ 287 respecto a la semana anterior
–

2145 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)16%💥 ExploitTurnkey WEB Tools PHP Simple Shop10/8/200616/6/2026
Múltiples vulnerabilidades PHP de inclusión remota de archivo en Turnkey Web Tools PHP Simple Shop 2.0 y anteriores permiten a un atacante remoto ejecutar código PHP de su elección a través de una URL en el parámetro abs_path a (1) admin/index.php, (2) admin/adminindex.php, (3) admin/adminglobal.php, (4)…
ModificadaMedia (6.8)3.6%💥 ExploitMamboxchange Simpleboard12/7/200616/6/2026
Múltiples vulnerabilidades de inclusión de archivo PHP remoto en el módulo Simpleboard de Mambo 1.1.0 y anteriores permite a atacantes remotos ejecutar código PHP de su elección a través de un URL en el parámetro sbp a (1) image_upload.php y (2) file_upload.php.
ModificadaBaja (2.6)1.3%—Onedotoh Simple File Manager22/6/200616/6/2026
vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en fm.php en ONEdotOH Simple File Manager (SFM) v0.24a y anteriores, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro MSG.
ModificadaMedia (4.3)3.9%💥 ExploitBaby Katie Media Very Simple CAR ListerBaby Katie Media Very Simple Realty Lister13/6/200616/6/2026
Multiple cross-site scripting (XSS) vulnerabilities in Baby Katie Media (a) very Simple Car Lister (vSCAL) 1.0 and (b) very simple Realty Lister (vsREAL) 1.0 allow remote attackers to inject arbitrary web script or HTML via the (1) lid parameter in index.php and the (2) title parameter in myslideshow.php.
ModificadaMedia (6.8)1.5%—TWO Shoes Mambo Factory Simpleboard5/6/200616/6/2026
Multiple cross-site scripting (XSS) vulnerabilities in Two Shoes M-Factory (TSMF) SimpleBoard 1.1.0 Stable (aka com_simpleboard), as used in Mambo and Joomla!, allow remote attackers to inject arbitrary web script or HTML via (1) the Name field in "post ne topic" in the Frontend, (2) the Title (aka Community-Title)…
ModificadaMedia (4.3)1.3%—Phpsimplechoose30/5/200616/6/2026
Cross-site scripting (XSS) vulnerability in the input forms in prattmic and Master5006 PHPSimpleChoose 0.3 allows remote attackers to inject arbitrary web script or HTML via a javascript URI in the SRC attribute of an IMG element.
ModificadaAlta (7.6)2.5%—Codemunkyx Simple Poll5/5/200616/6/2026
CodeMunkyX (aka free-php.net) Simple Poll 1.0, when authentication is not required for the admin directory, allows remote attackers to gain administrative privileges by appending /admin/ to the top-level URI of the application.
ModificadaAlta (7.5)3.3%—SWS Simple WEB Server1/5/200616/6/2026
Format string vulnerability in SWS web Server 0.1.7 allows remote attackers to execute arbitrary code via unspecified vectors that are not properly handled in a syslog function call.
ModificadaAlta (7.5)3.7%—SWS Simple WEB Server1/5/200616/6/2026
Buffer overflow in SWS web Server 0.1.7 allows remote attackers to execute arbitrary code via a long request.
ModificadaAlta (7.5)2.7%💥 ExploitSimplemedia Simplebbs18/4/200616/6/2026
Directory traversal vulnerability in posts.php in SimpleBBS 1.0.6 through 1.1 allows remote attackers to include and execute arbitrary files via ".." sequences in the language cookie, as demonstrated by by injecting the code into the gl_session cookie of users.php, which is stored in error.log.
ModificadaAlta (10)3.6%—Himpfen Consulting PHP Simplenews19/3/200616/6/2026
admin.php in Himpfen Consulting Company PHP SimpleNEWS 1.0.0 allows remote attackers to bypass authentication by setting the admin parameter in a cookie.
ModificadaAlta (7.5)9.7%💥 ExploitAlexander Palmo Simple PHP Blog15/3/200616/6/2026
Directory traversal vulnerability in install05.php in Simple PHP Blog (SPB) 0.4.7.1 and earlier allows remote attackers to include and execute arbitrary local files via directory traversal sequences and a NUL (%00) character in the blog_language parameter, as demonstrated by injecting PHP sequences into an Apache…
ModificadaMedia (4.3)1.8%—Simple Machines Forum25/2/200616/6/2026
Cross-site scripting (XSS) vulnerability in Sources/Register.php in Simple Machine Forum (SMF) 1.0.6 allows remote attackers to inject arbitrary web script or HTML via the X-Forwarded-For HTTP header field.
ModificadaMedia (5.8)1.5%—8pixel.net Simple Blog18/1/200616/6/2026
Multiple cross-site scripting (XSS) vulnerabilities in Simple Blog 2.1 allow remote attackers to inject arbitrary web script or HTML via (1) a comment to comments.asp and (2) possibly certain other fields in unspecified scripts.
ModificadaAlta (7.5)1.3%💥 Exploit8pixel.net Simple Blog18/1/200616/6/2026
Multiple SQL injection vulnerabilities in Simple Blog 2.1 allow remote attackers to execute arbitrary SQL commands via the month parameter in an archives view operation and possibly certain other parameters in unspecified scripts.
ModificadaMedia (4.3)1.3%—Enhanced Simple PHP Gallery7/1/200616/6/2026
Cross-site scripting (XSS) vulnerability in index.php in Enhanced Simple PHP Gallery 1.7 allows remote attackers to inject arbitrary web script or HTML via the dir parameter.
ModificadaMedia (5)1.5%—Enhanced Simple PHP Gallery7/1/200616/6/2026
Enhanced Simple PHP Gallery 1.7 allows remote attackers to obtain the full path of the application via a direct request to sp_helper_functions.php, which leaks the pathname in an error message.
ModificadaMedia (4.3)1.3%—Citypost Simple Image Editor31/12/200516/6/2026
Cross-site scripting (XSS) vulnerability in image-editor-52/index.php in CityPost Simple Image-Editor 0.52 allows remote attackers to inject arbitrary web script or HTML via the (1) m1, (2) m2, (3) m3, (4) imgsrc, and (5) m4 parameter.
ModificadaMedia (4.3)1.7%💥 ExploitCitypost Simple PHP Upload31/12/200516/6/2026
Cross-site scripting (XSS) vulnerability in simple-upload-53.php in CityPost Simple PHP Upload 5.3 allows remote attackers to inject arbitrary web script or HTML via the message parameter.
ModificadaAlta (7.5)1.4%—Simple Machines Forum11/12/200516/6/2026
** DISPUTADA ** El fabricante y terceras partes han disputado este asunto. Vulnerabilidad de inyección de SQL en Memberlist.php en Simple Machines Forum (SMF) 1.1 rc1 y anteriores permite a atacantes remotos ejecutar órdenes SQL de su elección mediante el parámetro "start". NOTA: El fabricante afirma que, dado que…
ModificadaAlta (7.5)8.6%💥 ExploitSimplemedia Simplebbs9/12/200516/6/2026
Direct static code injection vulnerability in includes/newtopic.php in SimpleBBS 1.1 and earlier allows remote attackers to execute arbitrary commands via shell metacharacters in the Host header (possibly the name parameter or variable), which is then written to data/topics.php.
ModificadaAlta (7.5)1.2%—Simplemedia Simplebbs5/12/200516/6/2026
SQL injection vulnerability in SimpleBBS 1.1 allows remote attackers to execute arbitrary SQL commands via unspecified search module parameters.
ModificadaAlta (7.5)1.2%💥 ExploitCafuego Simple Document Management System29/11/200516/6/2026
Multiple SQL injection vulnerabilities in Simple Document Management System (SDMS) 2.0-CVS and earlier allow remote attackers to execute arbitrary SQL commands via the (1) folder_id parameter in list.php and (2) mid parameter in a view action to messages.php.
ModificadaAlta (7.5)1.1%💥 ExploitSimplepoll22/11/200516/6/2026
Vulnerabilidad de inyección de SQL en results.php de SimplePolls permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro "pollid".
ModificadaMedia (4.3)2.2%💥 ExploitAlexander Palmo Simple PHP Blog3/11/200516/6/2026
Multiple cross-site scripting (XSS) vulnerabilities in Simple PHP Blog 0.4.5 and earlier allow remote attackers to inject arbitrary web script or HTML via the (1) entry, (2) blog_subject, and (3) blog_text parameters (involving the temp_subject variable) in (a) preview_cgi.php and (b) preview_static_cgi.php, or (4)…
Orbitaley — Vulnerabilidades