Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3072▲ 483 respecto a la semana anterior
Críticas / altas1456▲ 55 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
4 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.8) | 2.3% | 💥 Exploit | Simple PHP Agenda Project Simple PHP Agenda | 21/5/2015 | 16/6/2026 | Múltiples vulnerabilidades de CSRF en Simple PHP Agenda 2.2.8 y anteriores permiten a atacantes remotos secuestrar la autenticación de administradores para solicitudes que (1) añaden un administrador a través de una solicitud a auth/process.php, (2) eliminan un administrador a través de una solicitud a… | |
| Modificada | Media (6.5) | 2.3% | 💥 Exploit | Abeel Simple PHP Agenda | 11/3/2014 | 16/6/2026 | Vulnerabilidad de inyección SQL en edit_event.php en Simple PHP Agenda en versiones anteriores a 2.2.9 permite a usuarios remotos autenticados ejecutar comandos SQL arbitrarios a través del parámetro eventid. | |
| Modificada | Alta (7.5) | 1.0% | 💥 Exploit | Simple PHP Agenda | 21/5/2012 | 16/6/2026 | Vulnerabilidad de inyección SQL en engine.php en Simple PHP Agenda v2.2.8, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro priority en una acción addTodo. | |
| Modificada | Alta (7.5) | 2.3% | 💥 Exploit | Simple PHP Agenda | 7/7/2008 | 16/6/2026 | Vulnerabilidad de salto de directorio en index.php in Simple PHP Agenda 2.2.4 y anteriores,permite a atacantes remotos incluir y ejecutar ficheros locales a través de la secuencia .. (punto punto) en el parámetro "page". |