Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2989▼ 73 respecto a la semana anterior
Críticas / altas1415▲ 65 respecto a la semana anterior
Nueva explotación activa (KEV)4▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)382▼ 128 respecto a la semana anterior
–

33 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)16%💥 ExploitCOM Perchacategoriestree25/5/201016/6/2026
Directory traversal vulnerability in the Percha Multicategory Article (com_perchacategoriestree) component 0.6 for Joomla! allows remote attackers to read arbitrary files and possibly have unspecified other impact via a .. (dot dot) in the controller parameter to index.php.
ModificadaAlta (7.5)0.96%💥 ExploitCommodityrentals Vacation Rental Software2/3/201016/6/2026
SQL injection vulnerability in index.php in CommodityRentals Vacation Rental Software allows remote attackers to execute arbitrary SQL commands via the rental_id parameter in a CalendarView action.
ModificadaMedia (4.3)1.1%—Openwebmail.acatysmoof Openwebmail10/9/200916/6/2026
Multiple cross-site scripting (XSS) vulnerabilities in OpenWebMail before 2.53 (Stable) allow remote attackers to inject arbitrary web script or HTML via unknown vectors.
ModificadaAlta (7.5)0.97%💥 ExploitVacation Rentals Vacation Rental Script12/8/200816/6/2026
SQL injection vulnerability in index.php in Vacation Rental Script 3.0 allows remote attackers to execute arbitrary SQL commands via the id parameter in a sections action.
ModificadaBaja (2.6)1.3%—Vacation Rentals Vacation Rental Script30/5/200616/6/2026
Cross-site scripting (XSS) vulnerability in index.php in Vacation Rental Script 1.0 allows remote attackers to inject arbitrary web script or HTML via the obj parameter.
ModificadaBaja (2.1)0.59%—Squirrelmail Vacation PluginAI2/5/200516/6/2026
Directory traversal vulnerability in ftpfile in the Vacation plugin 0.15 and earlier for Squirrelmail allows local users to read arbitrary files via a .. (dot dot) in a get request.
ModificadaAlta (7.2)0.40%—Squirrelmail Vacation Plugin2/5/200516/6/2026
ftpfile in the Vacation plugin 0.15 and earlier for Squirrelmail allows local users to execute arbitrary commands via shell metacharacters in a command line argument.
ModificadaAlta (7.5)8.2%—Eric Allman VacationFreebsdHp-uxHP Vvos+316/11/199816/6/2026
Vacation program allows command execution by remote users through a sendmail command.
Orbitaley — Vulnerabilidades