Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2647▼ 688 respecto a la semana anterior
Críticas / altas1257▼ 290 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)226▼ 277 respecto a la semana anterior
416 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.3) | 1.0% | — | Typo3 SR Feuser Register Extension | 16/5/2008 | 16/6/2026 | Vulneranilidad de secuencias de comandos en sitios cruzados (XSS) en la extensión sr_feuser_register 1.4.0, 1.6.0, 2.2.1 to 2.2.7, 2.3.0 to 2.3.6, 2.4.0, y 2.5.0 to 2.5.9 para TYPO3 permite a atacantes remotos inyectar web script o HTML a través de vectores no especificados. | |
| Modificada | Alta (7.5) | 2.6% | — | Typo3 SR Feuser Register Extension | 16/5/2008 | 16/6/2026 | Vulnerabilidad no especificada en la extensión sr_feuser_register 1.4.0, 1.6.0, 2.2.1 to 2.2.7, 2.3.0 to 2.3.6, 2.4.0, y 2.5.0 to 2.5.9 para TYPO3 permite a atacantes remotos ejecutar código y borrar ficheros de su elección a través de vectores de ataque no especificados. | |
| Modificada | Media (6.5) | 1.3% | — | Typo3 | 15/12/2007 | 16/6/2026 | Vulnerabilidad de inyección SQL en la extensión del sistema indexed_search, en TYPO3 3.x, 4.0 hasta 4.0.7, y 4.1 hasta 4.1.3. Permite que usuarios autenticados remotamente ejecuten, a su elección, comandos SQL usando vectores sin especificar. | |
| Modificada | Media (5) | 1.2% | — | Typolight Webcms | 9/10/2007 | 16/6/2026 | Vulnerabilidad no especificada en preview.php de TYPOlight webCMS 2.4.6 permite a atacantes remotos descargar ficheros de su elección mediante el parámetro src. NOTA: la procedencia de esta información es desconocida; los detalles se han obtenido solamente de información de terceros. | |
| Modificada | Alta (7.5) | 1.2% | — | Typolight Webcms | 23/3/2007 | 16/6/2026 | Vulnerabilidad no especificada en TYPOlight webCMS anterior a 2.2 construcción 5 tiene un impacto desconocido y vectores de ataque relacionado con un "agujero importante de seguridad". | |
| Modificada | Alta (7.5) | 2.3% | 💥 Exploit | Cuttlefish Leicestershire Communityportals | 7/3/2007 | 16/6/2026 | ** IMPUGNADO ** Vulnerabilidad de inclusión remota de archivo en PHP en bug.php de Leicestershire communityPortals 1.0 build 20051018 y versiones anteriores permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro cp_root_path, vector distinto a CVE-2006-5280. NOTA: CVE impugna… | |
| Modificada | Alta (7.5) | 1.4% | — | Typo3 | 22/2/2007 | 16/6/2026 | La función start en class.t3lib_formmail.php en TYPO3 anterior a 4.0.5, 4.1beta, y 4.1RC1 permite a atacantes remotos inyectar cabeceras email de su elección a través de vectores desconocidos. NOTA: Algunos de estos detalles se obtuvieron de información de terceros. | |
| Modificada | Alta (7.5) | 6.3% | 💥 Exploit | Typo3 | 21/12/2006 | 16/6/2026 | rtehtmlarea/pi1/class.tx_rtehtmlarea_pi1.php en Typo3 4.0.0 hasta 4.0.3, 3.7 y 3.8 con la extensión rtehtmlarea, y 4.1 beta, permite a atacantes remotos autenticados ejecutar comandos de su elección mediante metacaracteres del intérprete de comandos (shell) a través del parámetro userUid en… | |
| Modificada | Alta (7.5) | 2.2% | 💥 Exploit | Leicestershire Communityportals | 6/11/2006 | 16/6/2026 | Vulnerabilidad de inclusión remota de archivo en PHP en cpadmin/cpa_index.php en Leicestershire communityPortals 1.0-2005-10-18_12-31-18 permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro cp_root_path, un vector distinto de CVE-2006-5280. | |
| Modificada | Media (6.8) | 1.9% | — | Cuttlefish Multimedia Ltd. Leicestershire Communityportals | 13/10/2006 | 16/6/2026 | Vulnerabilidad PHP de inclusión remota de archivo en includes/import-archive.php en Leicestershire communityPortals 1.0 build 20051018 y anteriores permite a un atacante remoto ejecutar código PHP de su elección a través de un URL en el parámetro cp_root_path. | |
| Modificada | Baja (2.6) | 1.3% | — | Typo3 | 28/9/2006 | 16/6/2026 | Vulnerabilidad de XSS en class.tx_indexedsearch.php en la extensión Indexed Search 2.9.0 para Typo3 en versiones anteriores a 4.0.2 y versiones anteriores permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro de búsqueda. | |
| Modificada | Media (5) | 2.4% | — | Typo3 | 21/1/2006 | 16/6/2026 | TYPO3 3.7.1 allows remote attackers to obtain sensitive information via a direct request to (1) thumbs.php, (2) showpic.php, or (3) tables.php, which causes them to incorrectly define a variable and reveal the path in an error message when a require function call fails. | |
| Modificada | Alta (7.5) | 1.4% | — | Typo3 | 31/12/2005 | 16/6/2026 | TYPO3 3.8.0 and earlier allows remote attackers to obtain sensitive information via a direct request to misc/phpcheck/, which invokes the phpinfo function and prints values of unspecified environment variables. | |
| Modificada | Media (4.3) | 1.7% | 💥 Exploit | Citypost Simple PHP Upload | 31/12/2005 | 16/6/2026 | Cross-site scripting (XSS) vulnerability in simple-upload-53.php in CityPost Simple PHP Upload 5.3 allows remote attackers to inject arbitrary web script or HTML via the message parameter. | |
| Modificada | Media (4.3) | 1.3% | — | Citypost Simple Image Editor | 31/12/2005 | 16/6/2026 | Cross-site scripting (XSS) vulnerability in image-editor-52/index.php in CityPost Simple Image-Editor 0.52 allows remote attackers to inject arbitrary web script or HTML via the (1) m1, (2) m2, (3) m3, (4) imgsrc, and (5) m4 parameter. | |
| Modificada | Media (4.3) | 1.7% | 💥 Exploit | Citypost PHP Lnkx | 31/12/2005 | 16/6/2026 | Cross-site scripting (XSS) vulnerability in message.php in CityPost Automated Link Exchange (LNKX) allows remote attackers to inject arbitrary web script or HTML via the msg parameter. |