Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2771▲ 6 respecto a la semana anterior
Críticas / altas1285▼ 246 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)242▲ 224 respecto a la semana anterior
52 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 2.3% | 💥 Exploit | Brian Wilson Ol'bookmarks | 6/3/2009 | 16/6/2026 | Vulnerabilidad de inclusión remota de archivos en PHP en frame.php en ol'bookmarks manager v0.7.5 permite a atacantes remotos ejecutar código PHP de su elección a través de una URL en el parámetro "framefile". | |
| Modificada | Alta (7.5) | 2.3% | 💥 Exploit | Brian Wilson Ol'bookmarks | 6/3/2009 | 16/6/2026 | Vulnerabilidad de salto de directorio en frame.php en ol'bookmarks manager v0.7.5 permite a atacantes remotos incluir y ejecutar ficheros locales de su elección a través de .. (punto punto) en el parámetro "framefile". | |
| Modificada | Alta (7.5) | 0.97% | 💥 Exploit | Quidascript Bookmarks Favourites Script | 30/1/2009 | 16/6/2026 | Vulnerabilidad de inyección SQL en view_group.php de view_group.php de BookMarks Favourites Script (APB) de QuidaScript permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "id". | |
| Modificada | Alta (7.5) | 0.91% | 💥 Exploit | Myiosoft Easybookmarker | 17/12/2008 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en MyioSoft EasyBookMarker 4.0 permiten a los atacantes remotos ejecutar arbitrariamente comandos SQL a través de parámetros (1) delete_folder y (2) delete_link para vectores no especificados, posiblemente para (a) plugins/bookmarker/bookmarker_backend.php o (b) ajaxp.php,… | |
| Modificada | Alta (7.5) | 1.2% | 💥 Exploit | Myiosoft Easybookmarker | 17/12/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en la función loginADP en ajaxp.php en MyioSoft EasyBookMarker 4.0 que permite a los atacantes remotos ejecutar arbitrariamente comandos SQL a través del parámetro rsargs, como alcanzable a través del parámetro username. NOTA: algunos de estos detalles ha sido obtenidos de información… | |
| Modificada | Alta (7.5) | 2.3% | 💥 Exploit | Myiosoft Easybookmarker | 17/12/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en plugins/bookmarker/bookmarker_backend.php de MyioSoft EasyBookMarker v4.0, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "Parent" (Padre). | |
| Modificada | Alta (7.5) | 1.0% | 💥 Exploit | Lbstone Active PHP BookmarksLbstone APB | 21/8/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en view_group.php de Active PHP Bookmarks (APB) 1.1.02 y 1.2.06 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro id. | |
| Modificada | Media (4.3) | 1.7% | 💥 Exploit | Myiosoft Easybookmarker | 30/7/2008 | 16/6/2026 | Vulnerabilidad de ejecución de comandos en sitios cruzados (XSS) en ajaxp_backend.php en MyioSoft EasyBookMarker 4.0 trial edition (td), permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través del parámetro "rs". | |
| Modificada | Alta (7.5) | 0.92% | 💥 Exploit | Bookmarkx Script | 12/2/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en index.php de la secuencia de comandos de BookmarkX 2007, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro topicid en una acción showtopic. | |
| Modificada | Alta (7.5) | 1.1% | 💥 Exploit | OL Bookmarks | 22/5/2007 | 16/6/2026 | Vulnerabilidad de inyección SQL en read/index.php en ol'bookmarks 0.7.4 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro id. | |
| Modificada | Alta (7.5) | 10% | 💥 Exploit | OL Bookmarks | 22/5/2007 | 16/6/2026 | Múltiples vulnerabilidades de inclusión remota de archivos PHP en ol'bookmarks versión 0.7.4, permiten a atacantes remotos ejecutar código PHP arbitrario por medio de una URL en el parámetro root en los archivos (1) test1.php, (2) blackorange.php, (3) default.php, (4) frames1.php, (5) frames1_top.php, (7) test2.php,… | |
| Modificada | Alta (10) | 4.2% | 💥 Exploit | Lbstone Active PHP Bookmark Notes | 23/3/2007 | 16/6/2026 | Vulnerabilidad de inclusión remota de archivo en PHP en templates/head.php de Active PHP Bookmark Notes (APB) 0.2.5 y versiones anteriores permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro APB_SETTINGS[template_path]. NOTA: esta vulnerabilidad podría estar relacionada con… | |
| Modificada | Alta (7.5) | 2.7% | 💥 Exploit | Socketwiz Bookmarks | 2/3/2007 | 16/6/2026 | Vulnerabilidad de inclusión remota de archivo en PHP en smarty_config.php de Socketwiz Bookmarks 2.0 y versiones anteriores permite a atacantes remotos ejecutar código PHP de su elección a través del parámetro root_dir. | |
| Modificada | Alta (7.5) | 1.4% | — | Sangwan KIM Bookmark4u | 23/2/2007 | 16/6/2026 | Vulnerabilidad de inyección SQL en el admin/config.php del Bookmark4U 2.0 y 2.1 permite a atacantes remotos la inyección de comandos sql de su elección a través del parámetro sqlcmd. | |
| Modificada | Alta (7.5) | 1.3% | — | Stefan Frech Online-bookmarks | 7/12/2006 | 16/6/2026 | Vulnerabilidad de inyección SQL en la función login en auth.inc de Stefan Frech online-bookmarks 0.6.12 permite a atacantes remotos ejecutar comandos SQL de su elección mediante los parámetros (1) username y posiblemente (2) password. | |
| Modificada | Media (6.8) | 1.9% | — | Stefan Frech Online-bookmarks | 7/12/2006 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en Stefan Frech online-bookmarks 0.6.12 permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección mediante vectores no especificados. | |
| Modificada | Alta (7.5) | 1.8% | — | Active PHP Bookmarks | 29/11/2006 | 16/6/2026 | ** IMPUGNADA ** Múltiples vulnerabilidades de inclusión remota de archivo en PHP en L. Brandon Stone and Nathanial P. Hendler Active PHP Bookmarks (APB) 1.1.02 permiten a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro APB_SETTINGS['apb_path'] en (1) apb_common.php o (2) apb.php.… | |
| Modificada | Alta (7.5) | 3.4% | 💥 Exploit | Akarru Social Bookmarking Engine | 8/9/2006 | 16/6/2026 | Vulnerabilidad PHP de inclusión remota de archivo en akarru.gui/main_content.php en Akarru Social BookMarking Engine 0.4.3.34 y anteriores, y posiblemente 0.4.4.120, permite a un atacante remoto ejecutar código PHP de su elección a través de una URL en el parámerto bm_content. | |
| Modificada | Alta (7.5) | 7.6% | 💥 Exploit | Sangwan KIM Bookmark4u | 7/6/2006 | 16/6/2026 | PHP remote file inclusion vulnerability in Bookmark4U 2.0.0 and earlier allows remote attackers to include arbitrary PHP files via the include_prefix parameter in (1) inc/dbase.php, (2) inc/config.php, (3) inc/common.php, and (4) inc/function.php. NOTE: it has been reported that the inc directory is protected by a… | |
| Modificada | Alta (7.5) | 1.2% | — | Akarru Social Bookmarking Engine | 7/3/2006 | 16/6/2026 | SQL injection vulnerability in Akarru Social BookMarking Engine before 0.4.3.4 allows remote attackers to execute arbitrary SQL commands via unknown attack vectors, possibly involving the username parameter to akarru.lib/users.php. | |
| Modificada | Alta (7.5) | 1.3% | — | Nukebookmarks | 2/5/2005 | 16/6/2026 | SQL injection vulnerability in marks.php in NukeBookmarks 0.6 for PHP-Nuke allows remote attackers to execute arbitrary SQL commands via the category parameter. | |
| Modificada | Media (4.3) | 1.2% | — | Nukebookmarks | 2/5/2005 | 16/6/2026 | Multiple cross-site scripting (XSS) vulnerabilities in NukeBookmarks 0.6 for PHP-Nuke allow remote attackers to inject arbitrary web script or HTML via the (1) catname, (2) markname, (3) comment, or (4) category parameter. | |
| Modificada | Media (5) | 1.4% | — | Nukebookmarks | 26/3/2005 | 16/6/2026 | marks.php in NukeBookmarks 0.6 for PHP-Nuke allows remote attackers to obtain sensitive information via an invalid (1) file or (2) category parameter, which reveal the path in an error message. | |
| Modificada | Alta (7.5) | 1.6% | — | Stefan Frech Online-bookmarksAI | 31/12/2004 | 16/6/2026 | Online-bookmarks before 0.4.6 allows remote attackers to bypass its authentication mechanism via a direct request to (1) config/*, (2) bookmarks.php, (3) footer.php, (4) main.php, (5) tree.php, or (6) functions.php. | |
| Modificada | Media (6.4) | 1.5% | — | Active PHP Bookmarks | 31/12/2003 | 16/6/2026 | add_bookmark.php in Active PHP Bookmarks (APB) 1.1.01 allows remote attackers to add arbitrary bookmarks as other users using a modified auth_user_id parameter. |