Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2647▼ 688 respecto a la semana anterior
Críticas / altas1257▼ 290 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)226▼ 277 respecto a la semana anterior
866 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 1.2% | 💥 Exploit | Neojoomla COM Neorecruit | 1/11/2011 | 16/6/2026 | Vulnerabilidad de inyección SQL en el componente NeoRecruit (com_neorecruit) 1.6.4 de Joomla! permite a atacantes remotos ejecutar comandos SQL de su elección a través del Itemid en una acción offer_view de index.php, un vector distinto al de CVE-2007-4506. | |
| Modificada | Alta (7.5) | 0.98% | 💥 Exploit | Techjoomla COM Socialads | 1/11/2011 | 16/6/2026 | Vulnerabilidad de inyección SQL en el componente Techjoomla SocialAds For JomSocial (com_socialads) para Joomla!, permite a atacantes remotos ejecutar comandos SQL de su elección a través del campo de descripción "ads" en una acción showad al index.php. | |
| Modificada | Alta (7.5) | 1.3% | 💥 Exploit | Joomla COM Camelcitydb2 | 9/10/2011 | 16/6/2026 | Vulnerabilidad de inyección SQL en el componente para Joomla! CamelcityDB (com_camelcitydb2) v2.2, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro id sobre index.html. | |
| Modificada | Alta (7.5) | 0.91% | 💥 Exploit | Joomla COM Elite Experts | 9/10/2011 | 16/6/2026 | Vulnerabilidad de inyección SQL en el componente Elite Experts (com_elite_experts) para Mambo y Joomla!, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro id en una acción showExpertProfileDetailed a index.php | |
| Modificada | Alta (7.5) | 1.0% | 💥 Exploit | Joomlamo COM Teams | 9/10/2011 | 16/6/2026 | Vulnerabilidad de inyección SQL en el componente Teams (com_teams) v1_1028_100809_1711 para Joomla!, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro PlayerID en una acción "player save" sobre index.php. | |
| Modificada | Alta (7.5) | 0.90% | 💥 Exploit | Joomla COM Weblinks | 9/10/2011 | 16/6/2026 | Vulnerabilidad de inyección SQL en el componente Weblinks (com_weblinks) , permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro Itemid en una acción categorías para index.php. NOTA: la procedencia de esta información es desconocida, los detalles son obtenidos exclusivamente de la… | |
| Modificada | Alta (7.5) | 2.3% | 💥 Exploit | Ijoomla COM Magazine | 8/10/2011 | 16/6/2026 | Vulnerabilidad de inclusión remota de archivo PHP en el componente iJoomla Magazine (com_magazine) v3.0.1 para Joomla!, permite a atacantes remotos ejecutar código PHP de su elección a través de una URL en el parámetro config de magazine.functions.php. | |
| Modificada | Alta (7.5) | 1.2% | 💥 Exploit | Joomla-clantools Clantools | 8/10/2011 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en el componente Clantools (com_clantools) v1.2.3 para Joomla! permite a atacantes remotos ejecutar comandos SQL de su elección a través de (1) squad o (2) parámetro showgame en index.php. | |
| Modificada | Media (5) | 1.3% | — | Joomla! | 23/9/2011 | 16/6/2026 | Joomla! v1.6.0 permite a atacantes remotos obtener información sensible a través de una petición directa a un archivo .php, lo que revela la ruta de instalación en un mensaje de error, como se demostró con libraries/phpmailer/language/phpmailer.lang-joomla.php. | |
| Modificada | Media (4.3) | 0.76% | — | Joomla! | 27/7/2011 | 16/6/2026 | Joomla! v1.6.x anteriores a v1.6.2 no impide la renderización de páginas dentro de un marco en un documento HTML de terceros, lo que hace facilita a los atacantes remotos el realizar ataques de clickjacking mediante un sitio web manipulado. | |
| Modificada | Media (5) | 1.4% | — | Joomla! | 27/7/2011 | 16/6/2026 | Joomla! v1.6.x anterior a v1.6.2 permite a atacantes remotos obtener información sensible a través de un parámetro de array Itemid vacío sobre index.php, lo que revela la ruta de instalación en un mensaje de error, una vulnerabilidad diferente a CVE-2011-2488. | |
| Modificada | Media (5) | 1.1% | — | Joomla! | 27/7/2011 | 16/6/2026 | La clase MediaViewMedia en administrator/components/com_media/opiniones/media/view.html.php en Joomla! v1.5.23 y anteriores permite a atacantes remotos obtener información sensible a través de vectores que implican la variable base, lo que lleva a la divulgación de la ruta de instalación, una vulnerabilidad diferente… | |
| Modificada | Media (5) | 1.4% | — | Joomla! | 27/7/2011 | 16/6/2026 | templates/sistema/error.php en Joomla! anterior a v1.5.23 podría permitir a atacantes remotos obtener información sensible a través de vectores no especificados que provocan un valor indefinido de un campo de error concreto, lo que lleva a la divulgación de la ruta de instalación. NOTA: esto podría superponerse a… | |
| Modificada | Media (4.3) | 1.3% | — | Joomla! | 27/7/2011 | 16/6/2026 | Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en Joomla! before v1.7.0, permiten a atacantes remotos inyectar secuencias de comandos web o HTML a través de(1) la URI sobre includes/application.php, accesible desde index.php; y, cuando de usa Internet Explorer o Konqueror,… | |
| Modificada | Media (4.3) | 1.1% | — | Joomla! | 27/7/2011 | 16/6/2026 | Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en Joomla! en versiones anteriores a la 1.6.4. Permiten a usuarios remotos inyectar codigo de script web o código HTML de su elección a través de (1) la cadena de texto de petición ("query string") al componente com_contact, como se ha… | |
| Modificada | Media (5) | 1.4% | — | Joomla! | 27/7/2011 | 16/6/2026 | Joomla! anterior a v1.5.23 no comprueba correctamente los errores, lo que permite a atacantes remotos obtener información sensible a través de vectores no especificados. | |
| Modificada | Alta (7.5) | 1.1% | 💥 Exploit | Joomlaseller COM Jscalendar | 27/4/2011 | 16/6/2026 | Vulnerabilidad de inyección SQL en el componente JS Calendar (com_jscalendar) v1.5.1 y v1.5.4 para Joomla! permite a atacantes remotos ejecutar comandos SQL a través del parámetro EV_ID en una acción de información a index.php. NOTA: algunos de estos detalles han sido obtenidos de información de terceros. | |
| Modificada | Media (4.3) | 1.7% | 💥 Exploit | Joomlaseller COM Jscalendar | 27/4/2011 | 16/6/2026 | Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados en el componente JoomlaSeller JS Calendar (com_jscalendar) v1.5.1 y v1.5.4 para Joomla! permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través de los parámetros (1)"month" y (2)"year" en una… | |
| Modificada | Alta (7.5) | 1.1% | — | Joomla! | 18/1/2011 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en Joomla! v1.5.x anterior a v1.5.22 permite a atacantes remotos ejecutar comandos SQL a través de los parámetros (1) filter_order o (2) filter_order_Dir en una acción com_contact a index.php, una vulnerabilidad diferente de CVE-2010-4166. NOTA: la procedencia de esta… | |
| Modificada | Alta (7.5) | 1.4% | — | Joomla! | 18/1/2011 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en Joomla! v1.5.x anterior a v1.5.22 permite a atacantes remotos ejecutar comandos SQL a través de (1) el parámetro filter_order en una acción de categoría com_weblinks a index.php, (2) el parámetro filter_order_Dir en una acción de categoría com_weblinks a index.php, o (3)… | |
| Modificada | Media (4.3) | 1.8% | 💥 Exploit | Joomla COM Search | 11/1/2011 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en el módulo com_search de Joomla! 1.0.x hasta la 1.0.15. Permite a atacantes remotos inyectar codigo de script web o código HTML de su elección a través del parámetro ordering de index.php. | |
| Modificada | Media (4.3) | 1.5% | — | Joomla! | 28/10/2010 | 16/6/2026 | Vulnerabilidad de tipo cross-site scripting (XSS) en Joomla!, versiones 1.5.x anteriores a 1.5.21 y versiones 1.6.x anteriores a 1.6.1, permite a los atacantes remotos inyectar script web o HTML arbitrario por medio de vectores que implican "multiple encoded entities", como es demostrado por la cadena de consulta a el… | |
| Modificada | Baja (3.5) | 0.84% | — | Joomla! | 5/10/2010 | 16/6/2026 | Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados en el Back End en Joomla! v1.5.x anterior a 1.5.20, permite a usuarios autenticados remotamente inyectar secuencias de comandos web o HTML de su elección a través de las pantallas de administración. | |
| Modificada | Alta (7.5) | 0.97% | 💥 Exploit | Joomlaxt COM Staticxt | 30/7/2010 | 16/6/2026 | Vulnerabilidad de inyección SQL en el componente StaticXT (com_staticxt) de Joomla! permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro id de index.php. | |
| Modificada | Alta (7.5) | 14% | 💥 Exploit | Visocrea COM Joomla Visites | 30/7/2010 | 16/6/2026 | Vulnerabilidad de inclusión de fichero remoto PHP en core/include/myMailer.class.php del componente Visites (com_joomla-visites) v1.1 RC2 de Joomla! permite a atacantes remotos ejecutar código PHP de su elección a través una URL en el parámetro mosConfig_absolute_path. |