Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2674▼ 561 respecto a la semana anterior
Críticas / altas1270▼ 252 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)217▼ 222 respecto a la semana anterior
866 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 2.3% | 💥 Exploit | Joomla COM SEF | 12/7/2010 | 16/6/2026 | Vulnerabilidad de inclusion remota de archivo PHP en el componente para Joomla! SEF404x (com_sef) permite a atacantes remotos ejecutar código PHP arbitrario a través de una URL en el parámetro mosConfig.absolute.path a index.php. | |
| Modificada | Alta (7.5) | 0.97% | 💥 Exploit | Joomla COM WeblinksJoomla! | 8/7/2010 | 16/6/2026 | Vulnerabilidad de inyección SQL en el componente Weblinks (com_weblinks) de Joomla! permite a atacantes remotos ejecutar comandos SQL a través del parámetro id en una acción de vista a index.php. | |
| Modificada | Media (4.3) | 1.7% | 💥 Exploit | Rsjoomla COM Rscomments | 25/6/2010 | 16/6/2026 | Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados ( XSS) en el componente RSComments (com_rscomments) v1.0.0 Rev 2 para Joomla! permite a atacantes remotos inyectar código web o HTML de su elección a través de los parámetros (1) website y (2) name en index.php. | |
| Modificada | Media (4.3) | 1.0% | — | Joomla! | 8/6/2010 | 16/6/2026 | Múltiples vulnerabilidades de ejecución de comandos en sitios cruzados(XSS) en el backend de Joomla! v1.5 a v1.5.17 permiten a atacantes remotos inyectar HTML o secuencias de comandos web a través de vectores desconocidos relacionados con "varias pantallas de administrador". Posiblemente se trate del parámetro de… | |
| Modificada | Media (5) | 9.1% | 💥 Exploit | Joomlart COM Javoice | 19/5/2010 | 16/6/2026 | Vulnerabilidad de salto de directorio en el componente JA Voice v2.0 (com_javoice) de Joomla!, permite a atacantes remotos leer archivos de su elección a través de .. (punto punto) en el parámetro "view" en index.php | |
| Modificada | Alta (7.5) | 19% | 💥 Exploit | Roberto Aloi COM Joomlaflickr | 19/5/2010 | 16/6/2026 | Vulnerabilidad de salto de directorio en joomlaflickr.php en el componente Joomla Flickr v1.0.3 (com_joomlaflickr) para Joomla!, permite a atacantes remotos incluir y ejecutar archivos locales de su elección a través de .. (punto punto) in el parámetro "controller" de index.php | |
| Modificada | Alta (7.5) | 16% | 💥 Exploit | Joomlacomponent.inetlanka COM Multiroot | 19/5/2010 | 16/6/2026 | Vulnerabilidad de salto de directorio en el componente iNetLanka Multiple root (com_multiroot) v1.0 y v1.1 para Joomla!, permite a atacantes remotos leer archivos de su elección a través de .. (punto punto) en el parámetro "controller" de index.php. NOTA: algunos de estos detalles se han obtenido de información de… | |
| Modificada | Alta (7.5) | 16% | 💥 Exploit | Joomlacomponent.inetlanka COM Multimap | 19/5/2010 | 16/6/2026 | Vulnerabilidad de salto de directorio en el componente iNetLanka Multiple Map (com_multimap) v1.0 para Joomla!, permite a atacantes remotos leer archivos de su elección a través de .. (punto punto) en el parámetro "controller" de index.php | |
| Modificada | Alta (7.5) | 0.97% | 💥 Exploit | Joomla COM Newsfeeds | 6/5/2010 | 16/6/2026 | Vulnerabilidad de inyección SQL en el componente Newsfeeds (com_newsfeeds)para Joomla! permite a atacantes remotos ejecutar comandos SQL a través del parámetro feedid en una acción categorías en index.php. | |
| Modificada | Media (6.8) | 8.4% | 💥 Exploit | Joomlacomponent.inetlanka COM Drawroot | 4/5/2010 | 16/6/2026 | Vulnerabilidad de salto de directorio en el componente iNetLanka Contact Us Draw Root Map (com_drawroot) v1.1 para Joomla!, permite a atacantes remotos leer archivos de su elección y posiblemente tener otro impacto no especificado a través de .. (punto punto) en el parámetro "controller" a index.php. | |
| Modificada | Alta (7.5) | 1.1% | 💥 Exploit | Joomlanetprojects COM Agenda | 4/5/2010 | 16/6/2026 | Vulnerabilidad de inyección SQL en el componente Agenda Address Book (com_agenda) v1.0.1 para Joomla!, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "id" en una acción de detalle a index.php. | |
| Modificada | Media (5) | 16% | 💥 Exploit | Joomlamart COM Jacomment | 29/4/2010 | 16/6/2026 | Vulnerabilidad de salto de directorio en el componente JA (com_jacomment) para Joomla! permite a atacantes remotos leer ficheros arbitrarios a través de un .. (punto punto) en el parámetro view a index.php. | |
| Modificada | Media (5) | 14% | 💥 Exploit | Joomla.batjo COM Shoutbox | 26/4/2010 | 16/6/2026 | Una vulnerabilidad de salto de directorio en el componente para Joomla! Shoutbox Pro (com_shoutbox) permite a atacantes remotos leer ficheros arbitrarios a través de un .. (Punto punto) en el parámetro controller de index.php. | |
| Modificada | Alta (7.5) | 1.0% | 💥 Exploit | Extremejoomla COM J-projects | 13/4/2010 | 16/6/2026 | Vulnerabilidad de inyección SQL en el componente JProjects (com_j-projects) para Joomla! permite a atacantes remotos ejecutar comandos SQL a través del parámetro project en una acción projects (proyectos) a index.php. | |
| Modificada | Media (5) | 19% | 💥 Exploit | Wowjoomla COM Loginbox | 12/4/2010 | 16/6/2026 | Vulnerabilidad de salto de directorio en el componente LoginBox Pro (com_loginbox) para Joomla! permite a atacantes remotos leer ficheros de forma arbitraria a través de .. (punto punto) en el parámetro "view" a index.php. | |
| Modificada | Alta (7.5) | 1.3% | 💥 Exploit | Joomlaprojects COM JP Jobs | 12/4/2010 | 16/6/2026 | Vulnerabilidad de inyección SQL en el componente JP Jobs (com_jp_jobs) v1.4.1 y anteriores para Joomla! permite a atacantes remotos ejecutar comandos SQL a través del parámetro id en una acción detail (detalle) a index.php. | |
| Modificada | Media (5) | 14% | 💥 Exploit | Joomla-research COM Jresearch | 9/4/2010 | 16/6/2026 | Una vulnerabilidad de salto de directorio en jresearch.php en el componente J!Research (com_jresearch) para Joomla! permite a atacantes remotos leer ficheros arbitrarios a través de un .. (Punto punto) en el parámetro controller a index.php. | |
| Modificada | Media (5) | 8.2% | 💥 Exploit | Joomlamo COM Weberpcustomer | 8/4/2010 | 16/6/2026 | Vulnerabilidad de salto de directorio en weberpcustomer.php en el componente webERPcustomer v1.2.1 y 1.x anterior a v1.06.02 para Joomla! permite a atacantes remotos leer archivos de su elección a través de ..(punto punto) en el parámetro "controller" a index.php. NOTA: algunos de estos detalles han sido obtenidos a… | |
| Modificada | Media (5) | 16% | 💥 Exploit | Joomlanook COM Hsconfig | 8/4/2010 | 16/6/2026 | Vulnerabilidad de salto de directorio en el componente Highslide JS v1.5 y v2.0.9 para Joomla! permite a atacantes remotos leer archivos de su elección a través de ..(punto punto) en el parámetro "controller" a index.php. NOTA: algunos de estos detalles han sido obtenidos a partir de terceros. | |
| Modificada | Media (5) | 14% | 💥 Exploit | Ijoomla COM News Portal | 8/4/2010 | 16/6/2026 | Una Vulnerabilidad del salto del directorio en el componente iJoomla News Portal (com_news_portal) versión 1.5.x para Joomla! permite a los atacantes remotos leer archivos arbitrarios por medio de un .. (punto punto) en el parámetro controller en index.php. | |
| Modificada | Media (5) | 10% | 💥 Exploit | Software.realtyna COM Joomlaupdater | 8/4/2010 | 16/6/2026 | Vulnerabilidad de salto de directorio en el componente Magic Updater (com_joomlaupdater) para Joomla! permite a atacantes remotos leer archivos de su elección a través de ..(punto punto) en el parámetro "controller" a index.php. | |
| Modificada | Alta (7.5) | 16% | 💥 Exploit | Roberto Aloi COM Joomlapicasa2 | 8/4/2010 | 16/6/2026 | Una vulnerabilidad de salto de directorio en el componente Picasa (com_joomlapicasa2) versiones 2.0 y 2.0.5 para Joomla!, permite a los atacantes remotos leer archivos locales arbitrarios por medio de un .. (punto punto) en el parámetro controller en el archivo index.php. NOTA: algunos de estos datos fueron obtenidos… | |
| Modificada | Media (5) | 21% | 💥 Exploit | Joomlamo COM Jinventory | 8/4/2010 | 16/6/2026 | Vulnerabilidad de salto de directorio en el componente JInventory (com_jinventory) v1.23.02 y posiblemente versiones previas a la v1.26.03, para Joomla! permite a atacantes remotos leer archivos de su elección a través de ..(punto punto) en el parámetro "controller" a index.php. | |
| Modificada | Media (5) | 14% | 💥 Exploit | Joomlamo COM Userstatus | 8/4/2010 | 16/6/2026 | Vulnerabilidad de salto de directorio en userstatus.php en el componente User Status (com_userstatus) v1.21.16 para Joomla! permite a atacantes remotos leer archivos de su elección a través de ..(punto punto) en el parámetro "controller" a index.php. | |
| Modificada | Media (5) | 15% | 💥 Exploit | Corejoomla COM Communitypolls | 23/3/2010 | 16/6/2026 | Vulnerabilidad de salto de directorio en el componente Community Polls (com_communitypolls) v1.5.2, y posiblemente anteriores, para Core Joomla! permite a atacantes remotos leer ficheros arbitrarios a través de un .. (punto punto) en el parámetro de controlador para index.php. |