Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2766▲ 12 respecto a la semana anterior
Críticas / altas1276▼ 252 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)245▲ 227 respecto a la semana anterior
–

35 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.4)0.50%—Easy Address Book WEB Server Project Easy Address Book WEB Server4/10/202317/6/2026
Cross-Site Scripting (XSS) en Easy Address Book Web Server versión 1.6, a través del archivo users_admin.ghp que afecta múltiples parámetros como (nombre, teléfono particular, apellido, apellido, segundo nombre, dirección de trabajo, ciudad de trabajo, país de trabajo, teléfono de trabajo, estado de trabajo, zip de…
ModificadaMedia (6.1)0.42%—Easy Address Book WEB Server Project Easy Address Book WEB Server4/10/202317/6/2026
Vulnerabilidad en la versión 1.6 de Easy Address Book Web Server, que afecta los parámetros (nombre, teléfono particular, apellido, segundo nombre, dirección de trabajo, ciudad de trabajo, país de trabajo, teléfono de trabajo, estado de trabajo y zip de trabajo) del archivo /addrbook.ghp, lo que permite a un atacante…
ModificadaCrítica (9.8)0.98%—Easy Address Book WEB Server Project Easy Address Book WEB Server4/10/202317/6/2026
Vulnerabilidad de desbordamiento de búfer en Easy Address Book Web Server versión 1.6. La explotación de esta vulnerabilidad podría permitir a un atacante enviar un nombre de usuario muy largo a /searchbook.ghp, solicitando el nombre mediante una solicitud POST, lo que resultaría en la ejecución de código arbitrario…
ModificadaCrítica (9.8)0.71%—Address Book Project Address Book7/1/202317/6/2026
Una vulnerabilidad fue encontrada en LearnMeSomeCodes project3 y clasificada como crítica. Este problema afecta a la función search_first_name del archivo search.rb. La manipulación conduce a la inyección de SQL. El parche se llama d3efa17ae9f6b2fc25a6bbcf165cefed17c7035e. Se recomienda aplicar un parche para…
ModificadaCrítica (9.8)4.2%—Egavilanmedia EGM Address Book24/12/202017/6/2026
EGavilan Media EGM Address Book versión 1.0, presenta una vulnerabilidad de inyección SQL. Un atacante puede conseguir acceso a Panel Admin usando consultas de inyección SQL maliciosas para llevar a cabo una ejecución de código arbitraria remota
ModificadaCrítica (9.8)1.6%—Egavilanmedia ECM Address Book21/12/20209/7/2026
EgavilanMedia ECM Address Book versión 1.0, está afectada por una inyección SQL. Un atacante puede pasar por alto el panel Admin Login por medio de una SQLi y conseguir acceso Admin y agregar o eliminar cualquier usuario
ModificadaAlta (8.8)0.69%—Hallme Woocommerce Address Book29/8/201917/6/2026
El plugin woo-address-book versiones anteriores a 1.6.0 para WordPress, ha guardado llamadas sin validaciones de verificación de nonce.
ModificadaMedia (4.3)0.97%—Chatelao PHP Address Book18/4/201316/6/2026
Vulnerabilidad XSS en edit.php en PHP Address Book 8.2.5 permite a atacantes remotos asistidos por el usuario inyectar secuencias de comandos web o HTML de su elección a través del campo "Address".
ModificadaAlta (7.5)1.0%💥 ExploitChatelao PHP Address Book18/4/201316/6/2026
Múltiples vulnerabilidades de inyección SQL en PHP Address Book 8.2.5, permite a atacantes remotos ejecutar comandos SQL arbitrarios a través de parámetros no especificados a (1) edit.php o (2) import.php. NOTA:el identificador del vector view.php está recogido actualmente por el CVE-2008-2565.1 y el identificador de…
ModificadaAlta (7.5)0.63%—Chatelao PHP Address Book9/4/201316/6/2026
Múltiples vulnerabilidades de falsificación de petición en sitios cruzados (CSRF) en addressbook/register/delete_user.php en PHP Address Book v8.2.5 permite a atacantes remotos secuestrar la autenticación de los administradores en las peticiones de eliminación de cuentas, una vulnerabilidad diferente a CVE-2013-0135.1.
ModificadaAlta (7.5)3.0%💥 ExploitChatelao PHP Address Book9/4/201316/6/2026
Múltiples vulnerabilidades de inyección SQL en PHP Address Book v8.2.5 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro id en (1) addressbook/register/delete_user.php, (2) addressbook/register/edit_user.php, o (3) addressbook/register/edit_user_save.php; el parámetro email en (4)…
ModificadaMedia (4.3)2.4%💥 ExploitChatelao PHP Address Book9/9/201216/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en preferences.php en PHP Address Book v7.0 y anteriores, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro form. NOTA: el vector index.php está cubierto por CVE-2008-2566.
ModificadaAlta (7.5)1.2%💥 ExploitChatelao PHP Address Book9/9/201216/6/2026
Múltiples vulnerabilidades de inyección SQL en PHP Address Book v6.2.12 y anteriores permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro (1) to_group a group.php o (2) id a vcard.php. NOTA: el vector edit.php ya está cubierto por CVE-2008-2565.
ModificadaMedia (4.3)1.8%💥 ExploitChatelao PHP Address Book21/5/201216/6/2026
Múltiple vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en PHP Address Book 7.0 y anteriores, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de los parámetro (1) PATH_INFO sobre group.php, o también con los parámtros (2) target_language o (3) target_flag…
ModificadaMedia (6.8)1.3%—Phpkobo Address Book Script23/3/201016/6/2026
Vulnerabilidad de salto de directorio en staff/app/common.inc.php en Phpkobo Address Book Script v1.09, cuando magic_quotes_gpc es desactivado, permite a atacantes remotos incluir y ejecutar archivos locales de su elección a través de una secuencia de salto de directorio en el parámetro LANG_CODE. NOTA: el origen de…
ModificadaMedia (6.8)2.3%💥 ExploitPhpkobo Address Book Script23/3/201016/6/2026
Vulnerabilidad de salto de directorio en codelib/cfg/common.inc.php en Phpkobo Address Book Script v1.09, cuando magic_quotes_gpc está deshabilitado, permite a atacantes remotos incluir y ejecutar ficheros locales de forma arbitraria a través de .. (punto punto)en el parámetro "LANG_CODE".
ModificadaMedia (6.8)0.91%💥 ExploitChatelao PHP Address Book27/7/200916/6/2026
Múltiples vulnerabilidades de inyección SQL en PHP Address Book versiones 4.0.x, permiten a los atacantes remotos ejecutar comandos SQL arbitrarios por medio del (1) parámetro id en el archivo delete.php o (2) parámetro alphabet en el archivo index.php. NOTA: los vectores edit.php y view.php ya están cubiertos por el…
ModificadaMedia (6.8)4.1%💥 ExploitStudiolounge Address Book29/4/200916/6/2026
Vulnerabilidad de subida de ficheros sin restricciones en upload-file.php en Adam Patterson Studio Lounge Address Book 2.5, que es accesible desde index2.php, permite a atacantes remotos ejecutar código arbitrario mediante la subida de un archivo con una extensión ejecutable, accediendo luego a él a través de una…
ModificadaAlta (7.5)1.9%💥 ExploitPhp-address Book6/6/200816/6/2026
Múltiples vulnerabilidades de inyección SQL en PHP Address Book 3.1.5 y en versiones anteriores permiten a atacantes remotos ejecutar comandos SQL arbitrarios a través del parámetro id en (1) view.php y (2) edit.php. NOTA: más tarde se informó que también se ve afectada la versión 4.0.x.
ModificadaMedia (4.3)1.5%💥 ExploitPhp-address Book6/6/200816/6/2026
Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en PHP Address Book 3.1.5 y anteriores. Permite a atacantes remotos inyectar secuencias de comandos web de su elección a través del parámetro group a (1) index.php o la (2) URI por defecto.
ModificadaAlta (9.3)7.8%💥 ExploitJoomla NFN Address BookMambo NFN Address Book22/3/200716/6/2026
Múltiples vulnerabilidades de inclusión remota de archivo en PHP en la libreta de direcciones NFN (com_nfn_addressbook) 0.4 componente para Mambo y Joomla! permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro mosConfig_absolute_path en (1)…
ModificadaMedia (6.4)15%—Zephyrsoft Toolbox Address Book Continued27/2/200716/6/2026
Múltiples vulnerabilidades de inyección SQL en Mathis Dirksen-Thedens ZephyrSoft Toolbox Address Book Continued (ABC) 1.00 y 1.01 permite a atacantes remotos ejecutar comandos SQL a través del parámetro id en las funciones (1)updateRow y (2)deleteRow en functions.php, una variantes de un asunto de inyección SQL que…
ModificadaMedia (6.4)1.1%—Zephyrsoft Toolbox Address Book Continued27/2/200716/6/2026
Múltiples vulnerabilidades de inyección SQL en Mathis Dirksen-Thedens ZephyrSoft Toolbox Address Book Continued (ABC) 1.00 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro id en las funciones (1) updateRow y (2) deleteRow en functions.php. NOTA: algunos de estos detalles se…
ModificadaMedia (5)1.8%—THE Address Book31/12/200616/6/2026
Vulnerabilidad de escalado de directorio en el users.php del Address Book 1.04e permite a atacantes remotos la inclusión de ficheros de su elección mediante .. (punto punto) en el parámetro language.
ModificadaMedia (5)1.3%—THE Address Book31/12/200616/6/2026
Vulnerabilidad en la falsificación de petición en sitios cruzados (CSRF) en el Address Book 1.04e permite a atacantes remotos la realización de acciones no autorizadas, como otros usuarios, mediante vectores sin especificar, como lo demostrado mediante el borrado de usuarios de nuestra elección a través del parámetro…