Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2647▼ 688 respecto a la semana anterior
Críticas / altas1257▼ 290 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)226▼ 277 respecto a la semana anterior
–

416 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (4.3)1.0%—Typo3 SR Feuser Register Extension16/5/200816/6/2026
Vulneranilidad de secuencias de comandos en sitios cruzados (XSS) en la extensión sr_feuser_register 1.4.0, 1.6.0, 2.2.1 to 2.2.7, 2.3.0 to 2.3.6, 2.4.0, y 2.5.0 to 2.5.9 para TYPO3 permite a atacantes remotos inyectar web script o HTML a través de vectores no especificados.
ModificadaAlta (7.5)2.6%—Typo3 SR Feuser Register Extension16/5/200816/6/2026
Vulnerabilidad no especificada en la extensión sr_feuser_register 1.4.0, 1.6.0, 2.2.1 to 2.2.7, 2.3.0 to 2.3.6, 2.4.0, y 2.5.0 to 2.5.9 para TYPO3 permite a atacantes remotos ejecutar código y borrar ficheros de su elección a través de vectores de ataque no especificados.
ModificadaMedia (6.5)1.3%—Typo315/12/200716/6/2026
Vulnerabilidad de inyección SQL en la extensión del sistema indexed_search, en TYPO3 3.x, 4.0 hasta 4.0.7, y 4.1 hasta 4.1.3. Permite que usuarios autenticados remotamente ejecuten, a su elección, comandos SQL usando vectores sin especificar.
ModificadaMedia (5)1.2%—Typolight Webcms9/10/200716/6/2026
Vulnerabilidad no especificada en preview.php de TYPOlight webCMS 2.4.6 permite a atacantes remotos descargar ficheros de su elección mediante el parámetro src. NOTA: la procedencia de esta información es desconocida; los detalles se han obtenido solamente de información de terceros.
ModificadaAlta (7.5)1.2%—Typolight Webcms23/3/200716/6/2026
Vulnerabilidad no especificada en TYPOlight webCMS anterior a 2.2 construcción 5 tiene un impacto desconocido y vectores de ataque relacionado con un "agujero importante de seguridad".
ModificadaAlta (7.5)2.3%💥 ExploitCuttlefish Leicestershire Communityportals7/3/200716/6/2026
** IMPUGNADO ** Vulnerabilidad de inclusión remota de archivo en PHP en bug.php de Leicestershire communityPortals 1.0 build 20051018 y versiones anteriores permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro cp_root_path, vector distinto a CVE-2006-5280. NOTA: CVE impugna…
ModificadaAlta (7.5)1.4%—Typo322/2/200716/6/2026
La función start en class.t3lib_formmail.php en TYPO3 anterior a 4.0.5, 4.1beta, y 4.1RC1 permite a atacantes remotos inyectar cabeceras email de su elección a través de vectores desconocidos. NOTA: Algunos de estos detalles se obtuvieron de información de terceros.
ModificadaAlta (7.5)6.3%💥 ExploitTypo321/12/200616/6/2026
rtehtmlarea/pi1/class.tx_rtehtmlarea_pi1.php en Typo3 4.0.0 hasta 4.0.3, 3.7 y 3.8 con la extensión rtehtmlarea, y 4.1 beta, permite a atacantes remotos autenticados ejecutar comandos de su elección mediante metacaracteres del intérprete de comandos (shell) a través del parámetro userUid en…
ModificadaAlta (7.5)2.2%💥 ExploitLeicestershire Communityportals6/11/200616/6/2026
Vulnerabilidad de inclusión remota de archivo en PHP en cpadmin/cpa_index.php en Leicestershire communityPortals 1.0-2005-10-18_12-31-18 permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro cp_root_path, un vector distinto de CVE-2006-5280.
ModificadaMedia (6.8)1.9%—Cuttlefish Multimedia Ltd. Leicestershire Communityportals13/10/200616/6/2026
Vulnerabilidad PHP de inclusión remota de archivo en includes/import-archive.php en Leicestershire communityPortals 1.0 build 20051018 y anteriores permite a un atacante remoto ejecutar código PHP de su elección a través de un URL en el parámetro cp_root_path.
ModificadaBaja (2.6)1.3%—Typo328/9/200616/6/2026
Vulnerabilidad de XSS en class.tx_indexedsearch.php en la extensión Indexed Search 2.9.0 para Typo3 en versiones anteriores a 4.0.2 y versiones anteriores permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro de búsqueda.
ModificadaMedia (5)2.4%—Typo321/1/200616/6/2026
TYPO3 3.7.1 allows remote attackers to obtain sensitive information via a direct request to (1) thumbs.php, (2) showpic.php, or (3) tables.php, which causes them to incorrectly define a variable and reveal the path in an error message when a require function call fails.
ModificadaAlta (7.5)1.4%—Typo331/12/200516/6/2026
TYPO3 3.8.0 and earlier allows remote attackers to obtain sensitive information via a direct request to misc/phpcheck/, which invokes the phpinfo function and prints values of unspecified environment variables.
ModificadaMedia (4.3)1.7%💥 ExploitCitypost Simple PHP Upload31/12/200516/6/2026
Cross-site scripting (XSS) vulnerability in simple-upload-53.php in CityPost Simple PHP Upload 5.3 allows remote attackers to inject arbitrary web script or HTML via the message parameter.
ModificadaMedia (4.3)1.3%—Citypost Simple Image Editor31/12/200516/6/2026
Cross-site scripting (XSS) vulnerability in image-editor-52/index.php in CityPost Simple Image-Editor 0.52 allows remote attackers to inject arbitrary web script or HTML via the (1) m1, (2) m2, (3) m3, (4) imgsrc, and (5) m4 parameter.
ModificadaMedia (4.3)1.7%💥 ExploitCitypost PHP Lnkx31/12/200516/6/2026
Cross-site scripting (XSS) vulnerability in message.php in CityPost Automated Link Exchange (LNKX) allows remote attackers to inject arbitrary web script or HTML via the msg parameter.