Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2766▲ 12 respecto a la semana anterior
Críticas / altas1276▼ 252 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)245▲ 227 respecto a la semana anterior
35 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.4) | 0.50% | — | Easy Address Book WEB Server Project Easy Address Book WEB Server | 4/10/2023 | 17/6/2026 | Cross-Site Scripting (XSS) en Easy Address Book Web Server versión 1.6, a través del archivo users_admin.ghp que afecta múltiples parámetros como (nombre, teléfono particular, apellido, apellido, segundo nombre, dirección de trabajo, ciudad de trabajo, país de trabajo, teléfono de trabajo, estado de trabajo, zip de… | |
| Modificada | Media (6.1) | 0.42% | — | Easy Address Book WEB Server Project Easy Address Book WEB Server | 4/10/2023 | 17/6/2026 | Vulnerabilidad en la versión 1.6 de Easy Address Book Web Server, que afecta los parámetros (nombre, teléfono particular, apellido, segundo nombre, dirección de trabajo, ciudad de trabajo, país de trabajo, teléfono de trabajo, estado de trabajo y zip de trabajo) del archivo /addrbook.ghp, lo que permite a un atacante… | |
| Modificada | Crítica (9.8) | 0.98% | — | Easy Address Book WEB Server Project Easy Address Book WEB Server | 4/10/2023 | 17/6/2026 | Vulnerabilidad de desbordamiento de búfer en Easy Address Book Web Server versión 1.6. La explotación de esta vulnerabilidad podría permitir a un atacante enviar un nombre de usuario muy largo a /searchbook.ghp, solicitando el nombre mediante una solicitud POST, lo que resultaría en la ejecución de código arbitrario… | |
| Modificada | Crítica (9.8) | 0.71% | — | Address Book Project Address Book | 7/1/2023 | 17/6/2026 | Una vulnerabilidad fue encontrada en LearnMeSomeCodes project3 y clasificada como crítica. Este problema afecta a la función search_first_name del archivo search.rb. La manipulación conduce a la inyección de SQL. El parche se llama d3efa17ae9f6b2fc25a6bbcf165cefed17c7035e. Se recomienda aplicar un parche para… | |
| Modificada | Crítica (9.8) | 4.2% | — | Egavilanmedia EGM Address Book | 24/12/2020 | 17/6/2026 | EGavilan Media EGM Address Book versión 1.0, presenta una vulnerabilidad de inyección SQL. Un atacante puede conseguir acceso a Panel Admin usando consultas de inyección SQL maliciosas para llevar a cabo una ejecución de código arbitraria remota | |
| Modificada | Crítica (9.8) | 1.6% | — | Egavilanmedia ECM Address Book | 21/12/2020 | 9/7/2026 | EgavilanMedia ECM Address Book versión 1.0, está afectada por una inyección SQL. Un atacante puede pasar por alto el panel Admin Login por medio de una SQLi y conseguir acceso Admin y agregar o eliminar cualquier usuario | |
| Modificada | Alta (8.8) | 0.69% | — | Hallme Woocommerce Address Book | 29/8/2019 | 17/6/2026 | El plugin woo-address-book versiones anteriores a 1.6.0 para WordPress, ha guardado llamadas sin validaciones de verificación de nonce. | |
| Modificada | Media (4.3) | 0.97% | — | Chatelao PHP Address Book | 18/4/2013 | 16/6/2026 | Vulnerabilidad XSS en edit.php en PHP Address Book 8.2.5 permite a atacantes remotos asistidos por el usuario inyectar secuencias de comandos web o HTML de su elección a través del campo "Address". | |
| Modificada | Alta (7.5) | 1.0% | 💥 Exploit | Chatelao PHP Address Book | 18/4/2013 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en PHP Address Book 8.2.5, permite a atacantes remotos ejecutar comandos SQL arbitrarios a través de parámetros no especificados a (1) edit.php o (2) import.php. NOTA:el identificador del vector view.php está recogido actualmente por el CVE-2008-2565.1 y el identificador de… | |
| Modificada | Alta (7.5) | 0.63% | — | Chatelao PHP Address Book | 9/4/2013 | 16/6/2026 | Múltiples vulnerabilidades de falsificación de petición en sitios cruzados (CSRF) en addressbook/register/delete_user.php en PHP Address Book v8.2.5 permite a atacantes remotos secuestrar la autenticación de los administradores en las peticiones de eliminación de cuentas, una vulnerabilidad diferente a CVE-2013-0135.1. | |
| Modificada | Alta (7.5) | 3.0% | 💥 Exploit | Chatelao PHP Address Book | 9/4/2013 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en PHP Address Book v8.2.5 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro id en (1) addressbook/register/delete_user.php, (2) addressbook/register/edit_user.php, o (3) addressbook/register/edit_user_save.php; el parámetro email en (4)… | |
| Modificada | Media (4.3) | 2.4% | 💥 Exploit | Chatelao PHP Address Book | 9/9/2012 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en preferences.php en PHP Address Book v7.0 y anteriores, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro form. NOTA: el vector index.php está cubierto por CVE-2008-2566. | |
| Modificada | Alta (7.5) | 1.2% | 💥 Exploit | Chatelao PHP Address Book | 9/9/2012 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en PHP Address Book v6.2.12 y anteriores permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro (1) to_group a group.php o (2) id a vcard.php. NOTA: el vector edit.php ya está cubierto por CVE-2008-2565. | |
| Modificada | Media (4.3) | 1.8% | 💥 Exploit | Chatelao PHP Address Book | 21/5/2012 | 16/6/2026 | Múltiple vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en PHP Address Book 7.0 y anteriores, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de los parámetro (1) PATH_INFO sobre group.php, o también con los parámtros (2) target_language o (3) target_flag… | |
| Modificada | Media (6.8) | 1.3% | — | Phpkobo Address Book Script | 23/3/2010 | 16/6/2026 | Vulnerabilidad de salto de directorio en staff/app/common.inc.php en Phpkobo Address Book Script v1.09, cuando magic_quotes_gpc es desactivado, permite a atacantes remotos incluir y ejecutar archivos locales de su elección a través de una secuencia de salto de directorio en el parámetro LANG_CODE. NOTA: el origen de… | |
| Modificada | Media (6.8) | 2.3% | 💥 Exploit | Phpkobo Address Book Script | 23/3/2010 | 16/6/2026 | Vulnerabilidad de salto de directorio en codelib/cfg/common.inc.php en Phpkobo Address Book Script v1.09, cuando magic_quotes_gpc está deshabilitado, permite a atacantes remotos incluir y ejecutar ficheros locales de forma arbitraria a través de .. (punto punto)en el parámetro "LANG_CODE". | |
| Modificada | Media (6.8) | 0.91% | 💥 Exploit | Chatelao PHP Address Book | 27/7/2009 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en PHP Address Book versiones 4.0.x, permiten a los atacantes remotos ejecutar comandos SQL arbitrarios por medio del (1) parámetro id en el archivo delete.php o (2) parámetro alphabet en el archivo index.php. NOTA: los vectores edit.php y view.php ya están cubiertos por el… | |
| Modificada | Media (6.8) | 4.1% | 💥 Exploit | Studiolounge Address Book | 29/4/2009 | 16/6/2026 | Vulnerabilidad de subida de ficheros sin restricciones en upload-file.php en Adam Patterson Studio Lounge Address Book 2.5, que es accesible desde index2.php, permite a atacantes remotos ejecutar código arbitrario mediante la subida de un archivo con una extensión ejecutable, accediendo luego a él a través de una… | |
| Modificada | Alta (7.5) | 1.9% | 💥 Exploit | Php-address Book | 6/6/2008 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en PHP Address Book 3.1.5 y en versiones anteriores permiten a atacantes remotos ejecutar comandos SQL arbitrarios a través del parámetro id en (1) view.php y (2) edit.php. NOTA: más tarde se informó que también se ve afectada la versión 4.0.x. | |
| Modificada | Media (4.3) | 1.5% | 💥 Exploit | Php-address Book | 6/6/2008 | 16/6/2026 | Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en PHP Address Book 3.1.5 y anteriores. Permite a atacantes remotos inyectar secuencias de comandos web de su elección a través del parámetro group a (1) index.php o la (2) URI por defecto. | |
| Modificada | Alta (9.3) | 7.8% | 💥 Exploit | Joomla NFN Address BookMambo NFN Address Book | 22/3/2007 | 16/6/2026 | Múltiples vulnerabilidades de inclusión remota de archivo en PHP en la libreta de direcciones NFN (com_nfn_addressbook) 0.4 componente para Mambo y Joomla! permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro mosConfig_absolute_path en (1)… | |
| Modificada | Media (6.4) | 15% | — | Zephyrsoft Toolbox Address Book Continued | 27/2/2007 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en Mathis Dirksen-Thedens ZephyrSoft Toolbox Address Book Continued (ABC) 1.00 y 1.01 permite a atacantes remotos ejecutar comandos SQL a través del parámetro id en las funciones (1)updateRow y (2)deleteRow en functions.php, una variantes de un asunto de inyección SQL que… | |
| Modificada | Media (6.4) | 1.1% | — | Zephyrsoft Toolbox Address Book Continued | 27/2/2007 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en Mathis Dirksen-Thedens ZephyrSoft Toolbox Address Book Continued (ABC) 1.00 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro id en las funciones (1) updateRow y (2) deleteRow en functions.php. NOTA: algunos de estos detalles se… | |
| Modificada | Media (5) | 1.8% | — | THE Address Book | 31/12/2006 | 16/6/2026 | Vulnerabilidad de escalado de directorio en el users.php del Address Book 1.04e permite a atacantes remotos la inclusión de ficheros de su elección mediante .. (punto punto) en el parámetro language. | |
| Modificada | Media (5) | 1.3% | — | THE Address Book | 31/12/2006 | 16/6/2026 | Vulnerabilidad en la falsificación de petición en sitios cruzados (CSRF) en el Address Book 1.04e permite a atacantes remotos la realización de acciones no autorizadas, como otros usuarios, mediante vectores sin especificar, como lo demostrado mediante el borrado de usuarios de nuestra elección a través del parámetro… |