Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2771▲ 6 respecto a la semana anterior
Críticas / altas1285▼ 246 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)242▲ 224 respecto a la semana anterior
–

52 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)2.3%💥 ExploitBrian Wilson Ol'bookmarks6/3/200916/6/2026
Vulnerabilidad de inclusión remota de archivos en PHP en frame.php en ol'bookmarks manager v0.7.5 permite a atacantes remotos ejecutar código PHP de su elección a través de una URL en el parámetro "framefile".
ModificadaAlta (7.5)2.3%💥 ExploitBrian Wilson Ol'bookmarks6/3/200916/6/2026
Vulnerabilidad de salto de directorio en frame.php en ol'bookmarks manager v0.7.5 permite a atacantes remotos incluir y ejecutar ficheros locales de su elección a través de .. (punto punto) en el parámetro "framefile".
ModificadaAlta (7.5)0.97%💥 ExploitQuidascript Bookmarks Favourites Script30/1/200916/6/2026
Vulnerabilidad de inyección SQL en view_group.php de view_group.php de BookMarks Favourites Script (APB) de QuidaScript permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "id".
ModificadaAlta (7.5)0.91%💥 ExploitMyiosoft Easybookmarker17/12/200816/6/2026
Múltiples vulnerabilidades de inyección SQL en MyioSoft EasyBookMarker 4.0 permiten a los atacantes remotos ejecutar arbitrariamente comandos SQL a través de parámetros (1) delete_folder y (2) delete_link para vectores no especificados, posiblemente para (a) plugins/bookmarker/bookmarker_backend.php o (b) ajaxp.php,…
ModificadaAlta (7.5)1.2%💥 ExploitMyiosoft Easybookmarker17/12/200816/6/2026
Vulnerabilidad de inyección SQL en la función loginADP en ajaxp.php en MyioSoft EasyBookMarker 4.0 que permite a los atacantes remotos ejecutar arbitrariamente comandos SQL a través del parámetro rsargs, como alcanzable a través del parámetro username. NOTA: algunos de estos detalles ha sido obtenidos de información…
ModificadaAlta (7.5)2.3%💥 ExploitMyiosoft Easybookmarker17/12/200816/6/2026
Vulnerabilidad de inyección SQL en plugins/bookmarker/bookmarker_backend.php de MyioSoft EasyBookMarker v4.0, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "Parent" (Padre).
ModificadaAlta (7.5)1.0%💥 ExploitLbstone Active PHP BookmarksLbstone APB21/8/200816/6/2026
Vulnerabilidad de inyección SQL en view_group.php de Active PHP Bookmarks (APB) 1.1.02 y 1.2.06 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro id.
ModificadaMedia (4.3)1.7%💥 ExploitMyiosoft Easybookmarker30/7/200816/6/2026
Vulnerabilidad de ejecución de comandos en sitios cruzados (XSS) en ajaxp_backend.php en MyioSoft EasyBookMarker 4.0 trial edition (td), permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través del parámetro "rs".
ModificadaAlta (7.5)0.92%💥 ExploitBookmarkx Script12/2/200816/6/2026
Vulnerabilidad de inyección SQL en index.php de la secuencia de comandos de BookmarkX 2007, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro topicid en una acción showtopic.
ModificadaAlta (7.5)1.1%💥 ExploitOL Bookmarks22/5/200716/6/2026
Vulnerabilidad de inyección SQL en read/index.php en ol'bookmarks 0.7.4 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro id.
ModificadaAlta (7.5)10%💥 ExploitOL Bookmarks22/5/200716/6/2026
Múltiples vulnerabilidades de inclusión remota de archivos PHP en ol'bookmarks versión 0.7.4, permiten a atacantes remotos ejecutar código PHP arbitrario por medio de una URL en el parámetro root en los archivos (1) test1.php, (2) blackorange.php, (3) default.php, (4) frames1.php, (5) frames1_top.php, (7) test2.php,…
ModificadaAlta (10)4.2%💥 ExploitLbstone Active PHP Bookmark Notes23/3/200716/6/2026
Vulnerabilidad de inclusión remota de archivo en PHP en templates/head.php de Active PHP Bookmark Notes (APB) 0.2.5 y versiones anteriores permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro APB_SETTINGS[template_path]. NOTA: esta vulnerabilidad podría estar relacionada con…
ModificadaAlta (7.5)2.7%💥 ExploitSocketwiz Bookmarks2/3/200716/6/2026
Vulnerabilidad de inclusión remota de archivo en PHP en smarty_config.php de Socketwiz Bookmarks 2.0 y versiones anteriores permite a atacantes remotos ejecutar código PHP de su elección a través del parámetro root_dir.
ModificadaAlta (7.5)1.4%—Sangwan KIM Bookmark4u23/2/200716/6/2026
Vulnerabilidad de inyección SQL en el admin/config.php del Bookmark4U 2.0 y 2.1 permite a atacantes remotos la inyección de comandos sql de su elección a través del parámetro sqlcmd.
ModificadaAlta (7.5)1.3%—Stefan Frech Online-bookmarks7/12/200616/6/2026
Vulnerabilidad de inyección SQL en la función login en auth.inc de Stefan Frech online-bookmarks 0.6.12 permite a atacantes remotos ejecutar comandos SQL de su elección mediante los parámetros (1) username y posiblemente (2) password.
ModificadaMedia (6.8)1.9%—Stefan Frech Online-bookmarks7/12/200616/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en Stefan Frech online-bookmarks 0.6.12 permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección mediante vectores no especificados.
ModificadaAlta (7.5)1.8%—Active PHP Bookmarks29/11/200616/6/2026
** IMPUGNADA ** Múltiples vulnerabilidades de inclusión remota de archivo en PHP en L. Brandon Stone and Nathanial P. Hendler Active PHP Bookmarks (APB) 1.1.02 permiten a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro APB_SETTINGS['apb_path'] en (1) apb_common.php o (2) apb.php.…
ModificadaAlta (7.5)3.4%💥 ExploitAkarru Social Bookmarking Engine8/9/200616/6/2026
Vulnerabilidad PHP de inclusión remota de archivo en akarru.gui/main_content.php en Akarru Social BookMarking Engine 0.4.3.34 y anteriores, y posiblemente 0.4.4.120, permite a un atacante remoto ejecutar código PHP de su elección a través de una URL en el parámerto bm_content.
ModificadaAlta (7.5)7.6%💥 ExploitSangwan KIM Bookmark4u7/6/200616/6/2026
PHP remote file inclusion vulnerability in Bookmark4U 2.0.0 and earlier allows remote attackers to include arbitrary PHP files via the include_prefix parameter in (1) inc/dbase.php, (2) inc/config.php, (3) inc/common.php, and (4) inc/function.php. NOTE: it has been reported that the inc directory is protected by a…
ModificadaAlta (7.5)1.2%—Akarru Social Bookmarking Engine7/3/200616/6/2026
SQL injection vulnerability in Akarru Social BookMarking Engine before 0.4.3.4 allows remote attackers to execute arbitrary SQL commands via unknown attack vectors, possibly involving the username parameter to akarru.lib/users.php.
ModificadaAlta (7.5)1.3%—Nukebookmarks2/5/200516/6/2026
SQL injection vulnerability in marks.php in NukeBookmarks 0.6 for PHP-Nuke allows remote attackers to execute arbitrary SQL commands via the category parameter.
ModificadaMedia (4.3)1.2%—Nukebookmarks2/5/200516/6/2026
Multiple cross-site scripting (XSS) vulnerabilities in NukeBookmarks 0.6 for PHP-Nuke allow remote attackers to inject arbitrary web script or HTML via the (1) catname, (2) markname, (3) comment, or (4) category parameter.
ModificadaMedia (5)1.4%—Nukebookmarks26/3/200516/6/2026
marks.php in NukeBookmarks 0.6 for PHP-Nuke allows remote attackers to obtain sensitive information via an invalid (1) file or (2) category parameter, which reveal the path in an error message.
ModificadaAlta (7.5)1.6%—Stefan Frech Online-bookmarksAI31/12/200416/6/2026
Online-bookmarks before 0.4.6 allows remote attackers to bypass its authentication mechanism via a direct request to (1) config/*, (2) bookmarks.php, (3) footer.php, (4) main.php, (5) tree.php, or (6) functions.php.
ModificadaMedia (6.4)1.5%—Active PHP Bookmarks31/12/200316/6/2026
add_bookmark.php in Active PHP Bookmarks (APB) 1.1.01 allows remote attackers to add arbitrary bookmarks as other users using a modified auth_user_id parameter.