Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2647▼ 688 respecto a la semana anterior
Críticas / altas1257▼ 290 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)226▼ 277 respecto a la semana anterior
–

866 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)1.2%💥 ExploitNeojoomla COM Neorecruit1/11/201116/6/2026
Vulnerabilidad de inyección SQL en el componente NeoRecruit (com_neorecruit) 1.6.4 de Joomla! permite a atacantes remotos ejecutar comandos SQL de su elección a través del Itemid en una acción offer_view de index.php, un vector distinto al de CVE-2007-4506.
ModificadaAlta (7.5)0.98%💥 ExploitTechjoomla COM Socialads1/11/201116/6/2026
Vulnerabilidad de inyección SQL en el componente Techjoomla SocialAds For JomSocial (com_socialads) para Joomla!, permite a atacantes remotos ejecutar comandos SQL de su elección a través del campo de descripción "ads" en una acción showad al index.php.
ModificadaAlta (7.5)1.3%💥 ExploitJoomla COM Camelcitydb29/10/201116/6/2026
Vulnerabilidad de inyección SQL en el componente para Joomla! CamelcityDB (com_camelcitydb2) v2.2, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro id sobre index.html.
ModificadaAlta (7.5)0.91%💥 ExploitJoomla COM Elite Experts9/10/201116/6/2026
Vulnerabilidad de inyección SQL en el componente Elite Experts (com_elite_experts) para Mambo y Joomla!, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro id en una acción showExpertProfileDetailed a index.php
ModificadaAlta (7.5)1.0%💥 ExploitJoomlamo COM Teams9/10/201116/6/2026
Vulnerabilidad de inyección SQL en el componente Teams (com_teams) v1_1028_100809_1711 para Joomla!, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro PlayerID en una acción "player save" sobre index.php.
ModificadaAlta (7.5)0.90%💥 ExploitJoomla COM Weblinks9/10/201116/6/2026
Vulnerabilidad de inyección SQL en el componente Weblinks (com_weblinks) , permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro Itemid en una acción categorías para index.php. NOTA: la procedencia de esta información es desconocida, los detalles son obtenidos exclusivamente de la…
ModificadaAlta (7.5)2.3%💥 ExploitIjoomla COM Magazine8/10/201116/6/2026
Vulnerabilidad de inclusión remota de archivo PHP en el componente iJoomla Magazine (com_magazine) v3.0.1 para Joomla!, permite a atacantes remotos ejecutar código PHP de su elección a través de una URL en el parámetro config de magazine.functions.php.
ModificadaAlta (7.5)1.2%💥 ExploitJoomla-clantools Clantools8/10/201116/6/2026
Múltiples vulnerabilidades de inyección SQL en el componente Clantools (com_clantools) v1.2.3 para Joomla! permite a atacantes remotos ejecutar comandos SQL de su elección a través de (1) squad o (2) parámetro showgame en index.php.
ModificadaMedia (5)1.3%—Joomla!23/9/201116/6/2026
Joomla! v1.6.0 permite a atacantes remotos obtener información sensible a través de una petición directa a un archivo .php, lo que revela la ruta de instalación en un mensaje de error, como se demostró con libraries/phpmailer/language/phpmailer.lang-joomla.php.
ModificadaMedia (4.3)0.76%—Joomla!27/7/201116/6/2026
Joomla! v1.6.x anteriores a v1.6.2 no impide la renderización de páginas dentro de un marco en un documento HTML de terceros, lo que hace facilita a los atacantes remotos el realizar ataques de clickjacking mediante un sitio web manipulado.
ModificadaMedia (5)1.4%—Joomla!27/7/201116/6/2026
Joomla! v1.6.x anterior a v1.6.2 permite a atacantes remotos obtener información sensible a través de un parámetro de array Itemid vacío sobre index.php, lo que revela la ruta de instalación en un mensaje de error, una vulnerabilidad diferente a CVE-2011-2488.
ModificadaMedia (5)1.1%—Joomla!27/7/201116/6/2026
La clase MediaViewMedia en administrator/components/com_media/opiniones/media/view.html.php en Joomla! v1.5.23 y anteriores permite a atacantes remotos obtener información sensible a través de vectores que implican la variable base, lo que lleva a la divulgación de la ruta de instalación, una vulnerabilidad diferente…
ModificadaMedia (5)1.4%—Joomla!27/7/201116/6/2026
templates/sistema/error.php en Joomla! anterior a v1.5.23 podría permitir a atacantes remotos obtener información sensible a través de vectores no especificados que provocan un valor indefinido de un campo de error concreto, lo que lleva a la divulgación de la ruta de instalación. NOTA: esto podría superponerse a…
ModificadaMedia (4.3)1.3%—Joomla!27/7/201116/6/2026
Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en Joomla! before v1.7.0, permiten a atacantes remotos inyectar secuencias de comandos web o HTML a través de(1) la URI sobre includes/application.php, accesible desde index.php; y, cuando de usa Internet Explorer o Konqueror,…
ModificadaMedia (4.3)1.1%—Joomla!27/7/201116/6/2026
Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en Joomla! en versiones anteriores a la 1.6.4. Permiten a usuarios remotos inyectar codigo de script web o código HTML de su elección a través de (1) la cadena de texto de petición ("query string") al componente com_contact, como se ha…
ModificadaMedia (5)1.4%—Joomla!27/7/201116/6/2026
Joomla! anterior a v1.5.23 no comprueba correctamente los errores, lo que permite a atacantes remotos obtener información sensible a través de vectores no especificados.
ModificadaAlta (7.5)1.1%💥 ExploitJoomlaseller COM Jscalendar27/4/201116/6/2026
Vulnerabilidad de inyección SQL en el componente JS Calendar (com_jscalendar) v1.5.1 y v1.5.4 para Joomla! permite a atacantes remotos ejecutar comandos SQL a través del parámetro EV_ID en una acción de información a index.php. NOTA: algunos de estos detalles han sido obtenidos de información de terceros.
ModificadaMedia (4.3)1.7%💥 ExploitJoomlaseller COM Jscalendar27/4/201116/6/2026
Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados en el componente JoomlaSeller JS Calendar (com_jscalendar) v1.5.1 y v1.5.4 para Joomla! permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través de los parámetros (1)"month" y (2)"year" en una…
ModificadaAlta (7.5)1.1%—Joomla!18/1/201116/6/2026
Múltiples vulnerabilidades de inyección SQL en Joomla! v1.5.x anterior a v1.5.22 permite a atacantes remotos ejecutar comandos SQL a través de los parámetros (1) filter_order o (2) filter_order_Dir en una acción com_contact a index.php, una vulnerabilidad diferente de CVE-2010-4166. NOTA: la procedencia de esta…
ModificadaAlta (7.5)1.4%—Joomla!18/1/201116/6/2026
Múltiples vulnerabilidades de inyección SQL en Joomla! v1.5.x anterior a v1.5.22 permite a atacantes remotos ejecutar comandos SQL a través de (1) el parámetro filter_order en una acción de categoría com_weblinks a index.php, (2) el parámetro filter_order_Dir en una acción de categoría com_weblinks a index.php, o (3)…
ModificadaMedia (4.3)1.8%💥 ExploitJoomla COM Search11/1/201116/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en el módulo com_search de Joomla! 1.0.x hasta la 1.0.15. Permite a atacantes remotos inyectar codigo de script web o código HTML de su elección a través del parámetro ordering de index.php.
ModificadaMedia (4.3)1.5%—Joomla!28/10/201016/6/2026
Vulnerabilidad de tipo cross-site scripting (XSS) en Joomla!, versiones 1.5.x anteriores a 1.5.21 y versiones 1.6.x anteriores a 1.6.1, permite a los atacantes remotos inyectar script web o HTML arbitrario por medio de vectores que implican "multiple encoded entities", como es demostrado por la cadena de consulta a el…
ModificadaBaja (3.5)0.84%—Joomla!5/10/201016/6/2026
Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados en el Back End en Joomla! v1.5.x anterior a 1.5.20, permite a usuarios autenticados remotamente inyectar secuencias de comandos web o HTML de su elección a través de las pantallas de administración.
ModificadaAlta (7.5)0.97%💥 ExploitJoomlaxt COM Staticxt30/7/201016/6/2026
Vulnerabilidad de inyección SQL en el componente StaticXT (com_staticxt) de Joomla! permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro id de index.php.
ModificadaAlta (7.5)14%💥 ExploitVisocrea COM Joomla Visites30/7/201016/6/2026
Vulnerabilidad de inclusión de fichero remoto PHP en core/include/myMailer.class.php del componente Visites (com_joomla-visites) v1.1 RC2 de Joomla! permite a atacantes remotos ejecutar código PHP de su elección a través una URL en el parámetro mosConfig_absolute_path.
Orbitaley — Vulnerabilidades