Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2736▼ 336 respecto a la semana anterior
Críticas / altas1272▼ 222 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 108 respecto a la semana anterior
–

36 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (4.3)2.3%—Barton Ngircd1/10/201316/6/2026
Las funciones (1) Conn_StartLogin y (2) cb_Read_Resolver_Result en conn.c de ngIRCd 18 hasta 20.2, cuando la opción de configuración NoticeAuth es activada, no maneja apropiadamente el código de retorno para la función HandleWrite, lo que permite a atacantes remotos causar una denegación de servicio (fallo de aserción…
ModificadaMedia (5)1.4%—Bart Feenstra Payment27/3/201316/6/2026
El módulo de venta v7.x-1.x antes v7.x-1.3 para Drupal no restringe debidamente en el acceso a los pagos, lo que permite a atacantes remotos leer pagos arbitrarios.
ModificadaBaja (2.1)1.9%—Alex Barth Data18/9/201216/6/2026
Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en el módulo Data v6.x-1.x antes de v6.x-1.0 y v7.x-1.x antes de v7.x-1.0-alpha3 para Drupal, permite a usuarios autenticados remotamente con permisos de administración de tablas, inyectar secuencias de comandos web o HTML a…
ModificadaBaja (3.5)1.2%💥 ExploitBarter-sites COM Listing15/12/201116/6/2026
Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en el componente com_listing en el componente Barter Sites v1.3 para Joomla! permite a usuarios autenticados remotamente inyectar secuencias de comandos web o HTML a través de los parámetros (1) listing_title, (2) description,…
ModificadaAlta (7.5)1.0%💥 ExploitBarter-sites COM Listing15/12/201116/6/2026
Vulnerabilidad de inyección SQL en el componente com_listing en el componente Barter Sites v1.3 para Joomla! permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro category_id en index.php
ModificadaAlta (7.5)2.0%💥 ExploitBartels-schoene Conpresso1/6/201016/6/2026
Vulnerabilidad de inyección SQL en "firma.php" de Bartels Schone ConPresso v4.0.7 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro id.
ModificadaMedia (4.3)1.3%—Alex Barth Feed Element Mapper1/12/200916/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en el módulo Feed Element Mapper v5.x anteriores a v5.x-1.3, v6.x anteriores a v6.x-1.3, y v6.x-2.0-alpha anteriores a v6.x-2.0-alpha4 de Drupal permite a usuarios remotos inyectar codigo de script web o código HTML de su elección a través de vectores…
ModificadaAlta (7.5)4.2%💥 ExploitDirk Bartley Nweb2fax8/4/200916/6/2026
viewrq.php en nweb2fax v0.2.7 y anteriores permite a atacantes remotos ejecutar comandos de su elección a través de metacaracteres shell en el parámetro var_filename en (1) un tif o (2) acción PDF format.
ModificadaMedia (5)14%💥 ExploitDirk Bartley Nweb2fax8/4/200916/6/2026
Múltiples vulnerabilidades de salto de directorio en nweb2fax 0.2.7 y anteriores, permite a atacantes remotos leer ficheros de su elección a través de un .. (punto punto) en el parámetro (1) id sobre comm.php y (2) var_filename sobre viewrq.php.
ModificadaCrítica (9.8)19%💥 ExploitBarton Ngircd2/5/200516/6/2026
Integer underflow in the Lists_MakeMask() function in lists.c in ngIRCd before 0.8.2 allows remote attackers to cause a denial of service (application crash) and possibly execute arbitrary code via a long MODE line that causes an incorrect length calculation, which leads to a buffer overflow.
ModificadaMedia (4.3)1.0%—Gabriele Bartolini HT Check28/10/200216/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (Cross-site scripting, XSS) en el interfaz PHP de ht://Check 1.1 permite a servidores web remotos insertar HTML arbitrario, incluyendo scripts, mediante una página web.
Orbitaley — Vulnerabilidades