Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2722▼ 6 respecto a la semana anterior
Críticas / altas1451▲ 315 respecto a la semana anterior
Nueva explotación activa (KEV)7▼ 3 respecto a la semana anterior
Sin puntuar (sin CVSS)85▼ 441 respecto a la semana anterior
–

25 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaAlta (8.8)0.26%—Getsimplecms Getsimple CMSAI1/10/20261/10/2026
GetSimple CMS is a content management system (CMS), and GetSimple CMS CE is the community edition of that CMS. In versions 3.3.22 and prior, an authenticated stored Cross-Site Scripting (XSS) vulnerability exists in the page backup viewer (admin/backup-edit.php). Page fields are correctly HTML-encoded when a page is…
AplazadaCrítica (9.6)0.22%—Getsimplecms Getsimple CMS CEAI1/10/20261/10/2026
GetSimple CMS is a content management system (CMS), and GetSimple CMS CE is the community edition of that CMS. Prior to version 1.5, the UpdateCE update form contained no anti-CSRF token, and the POST handler performed no token or request-origin verification. A remote attacker can host a page that auto-submits a…
AplazadaAlta (7.5)0.26%—Getsimplecms Getsimple CMSAI1/10/20261/10/2026
GetSimple CMS is a content management system (CMS), and GetSimple CMS CE is the community edition of that CMS. Prior to version 1.5, the update handler fetches a user-supplied URL with file_get_contents() after only format validation (FILTER_VALIDATE_URL) — there is no validation of the request destination. An…
ModificadaMedia (4.8)0.27%—Get-simple Getsimplecms21/1/202617/6/2026
GetSimple CMS My SMTP Contact Plugin 1.1.2 suffers from a Stored Cross-Site Scripting (XSS) vulnerability. The plugin attempts to sanitize user input using htmlspecialchars(), but this can be bypassed by passing dangerous characters as escaped hex bytes. This allows attackers to inject arbitrary client-side code that…
AnalizadaAlta (8.5)0.27%—Get-simple Getsimplecms21/1/202617/6/2026
GetSimple CMS Custom JS 0.1 plugin contains a cross-site request forgery vulnerability that allows unauthenticated attackers to inject arbitrary client-side code into administrator browsers. Attackers can craft a malicious website that triggers a cross-site scripting payload to execute remote code on the hosting…
AnalizadaMedia (5.1)0.40%—Get-simple Getsimplecms21/1/202617/6/2026
GetSimple CMS My SMTP Contact Plugin 1.1.1 contains a cross-site request forgery (CSRF) vulnerability. Attackers can craft a malicious webpage that, when visited by an authenticated administrator, can change SMTP configuration settings in the plugin. This may allow unauthorized changes but does not directly enable…
AnalizadaAlta (8.6)1.3%—Get-simple Getsimplecms21/1/202617/6/2026
GetSimple CMS My SMTP Contact Plugin 1.1.2 contains a PHP code injection vulnerability. An authenticated administrator can inject arbitrary PHP code through plugin configuration parameters, leading to remote code execution on the server.
AnalizadaAlta (8.7)3.7%—Get-simple Getsimplecms25/7/202516/6/2026
An authenticated remote code execution vulnerability exists in GetSimpleCMS version 3.2.1. The application’s upload.php endpoint allows authenticated users to upload arbitrary files without proper validation of MIME types or extensions. By uploading a .pht file containing PHP code, an attacker can bypass…
AnalizadaMedia (6.9)0.38%—Get-simple Getsimplecms12/11/202417/6/2026
A vulnerability was found in GetSimpleCMS 3.3.16 and classified as problematic. This issue affects some unknown processing of the file /admin/profile.php. The manipulation leads to cross-site request forgery. The attack may be initiated remotely. The exploit has been disclosed to the public and may be used. The vendor…
ModificadaMedia (5.4)0.33%—Get-simple Getsimplecms8/1/202417/6/2026
A Cross Site Scripting (XSS) vulnerability in GetSimple CMS 3.3.16 exists when using Source Code Mode as a backend user to add articles via the /admin/edit.php page.
ModificadaCrítica (9.8)0.97%—Get-simple Getsimplecms17/11/202317/6/2026
A vulnerability was found in GetSimpleCMS 3.3.16/3.4.0a. It has been rated as critical. This issue affects some unknown processing of the file /admin/theme-edit.php. The manipulation leads to code injection. The attack may be initiated remotely. The exploit has been disclosed to the public and may be used. The…
ModificadaMedia (5.4)0.50%—Get-simple Getsimplecms31/10/202317/6/2026
Cross Site Scripting vulnerability in GetSimpleCMS v.3.4.0a allows a remote attacker to execute arbitrary code via the a crafted payload to the components.php function.
ModificadaCrítica (9.8)23%—Get-simple Getsimplecms19/10/202317/6/2026
An issue in GetSimpleCMS v.3.4.0a allows a remote attacker to execute arbitrary code via a crafted payload to the phpinfo().
ModificadaMedia (6.1)0.94%—Get-simple Getsimplecms10/8/202117/6/2026
GetSimpleCMS 3.3.16 contains a cross-site Scripting (XSS) vulnerability, where Function TSL does not filter check settings.php Website URL: "siteURL" parameter.
ModificadaMedia (5.4)0.55%—Get-simple Getsimplecms6/8/202117/6/2026
A stored cross site scripting (XSS) vulnerability in /admin/snippets.php of GetSimple CMS 3.4.0a allows attackers to execute arbitrary web scripts or HTML via crafted payload in the Edit Snippets module.
ModificadaMedia (6.1)1.3%—Get-simple Getsimplecms23/6/202117/6/2026
GetSimpleCMS <=3.3.15 has an open redirect in admin/changedata.php via the redirect function to the url parameter.
ModificadaMedia (6.1)1.3%—Get-simple Getsimplecms23/6/202117/6/2026
Cross Site Scripting vulnerability in GetSimpleCMS <=3.3.15 via the (1) sitename, (2) username, and (3) email parameters to /admin/setup.php
ModificadaMedia (6.1)1.4%—Get-simple Getsimplecms23/6/202117/6/2026
Cross Site Scriptiong (XSS) vulnerability in GetSimpleCMS <=3.3.15 via the timezone parameter to settings.php.
ModificadaMedia (6.1)1.4%—Get-simple Getsimplecms23/6/202117/6/2026
Cross Site Scripting (XSS) vulnerability in GetSimpleCMS <= 3.3.15 in admin/changedata.php via the redirect_url parameter and the headers_sent function.
ModificadaMedia (5.4)0.58%—Get-simple Getsimplecms23/6/202117/6/2026
Cross Site Scripting vulnerability in GetSimpleCMS 3.4.0a in admin/snippets.php via (1) Add Snippet and (2) Save snippets.
ModificadaMedia (4.8)0.59%—Get-simple Getsimplecms23/6/202117/6/2026
Cross Site Scripting (XSS) vulnerability in GetSimpleCMS 3.4.0a in admin/edit.php.
ModificadaMedia (4.8)0.51%—Get-simple Getsimplecms23/6/202117/6/2026
Cross Site Scripting vulnerability in GetSimpleCMS 3.3.16 in admin/upload.php by adding comments or jpg and other file header information to the content of xla, pages, and gzip files,
ModificadaAlta (7.2)7.5%—Get-simple Getsimplecms23/6/202117/6/2026
Remote Code Execution vulnerability in GetSimpleCMS before 3.3.16 in admin/upload.php via phar filess.
ModificadaCrítica (9.1)2.1%—Get-simple Getsimplecms2/10/202017/6/2026
GetSimpleCMS-3.3.15 is affected by directory traversal. Remote attackers are able to delete arbitrary files via /GetSimpleCMS-3.3.15/admin/log.php
ModificadaMedia (6.1)3.6%—Get-simple. Getsimplecms22/3/201917/6/2026
GetSimpleCMS 3.3.13 has an Open Redirect via the admin/index.php redirect parameter.