Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3072▲ 483 respecto a la semana anterior
Críticas / altas1456▲ 55 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

4 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.8)2.3%💥 ExploitSimple PHP Agenda Project Simple PHP Agenda21/5/201516/6/2026
Múltiples vulnerabilidades de CSRF en Simple PHP Agenda 2.2.8 y anteriores permiten a atacantes remotos secuestrar la autenticación de administradores para solicitudes que (1) añaden un administrador a través de una solicitud a auth/process.php, (2) eliminan un administrador a través de una solicitud a…
ModificadaMedia (6.5)2.3%💥 ExploitAbeel Simple PHP Agenda11/3/201416/6/2026
Vulnerabilidad de inyección SQL en edit_event.php en Simple PHP Agenda en versiones anteriores a 2.2.9 permite a usuarios remotos autenticados ejecutar comandos SQL arbitrarios a través del parámetro eventid.
ModificadaAlta (7.5)1.0%💥 ExploitSimple PHP Agenda21/5/201216/6/2026
Vulnerabilidad de inyección SQL en engine.php en Simple PHP Agenda v2.2.8, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro priority en una acción addTodo.
ModificadaAlta (7.5)2.3%💥 ExploitSimple PHP Agenda7/7/200816/6/2026
Vulnerabilidad de salto de directorio en index.php in Simple PHP Agenda 2.2.4 y anteriores,permite a atacantes remotos incluir y ejecutar ficheros locales a través de la secuencia .. (punto punto) en el parámetro "page".
Orbitaley — Vulnerabilidades