Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2674▼ 561 respecto a la semana anterior
Críticas / altas1270▼ 252 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)217▼ 222 respecto a la semana anterior
–

866 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)2.3%💥 ExploitJoomla COM SEF12/7/201016/6/2026
Vulnerabilidad de inclusion remota de archivo PHP en el componente para Joomla! SEF404x (com_sef) permite a atacantes remotos ejecutar código PHP arbitrario a través de una URL en el parámetro mosConfig.absolute.path a index.php.
ModificadaAlta (7.5)0.97%💥 ExploitJoomla COM WeblinksJoomla!8/7/201016/6/2026
Vulnerabilidad de inyección SQL en el componente Weblinks (com_weblinks) de Joomla! permite a atacantes remotos ejecutar comandos SQL a través del parámetro id en una acción de vista a index.php.
ModificadaMedia (4.3)1.7%💥 ExploitRsjoomla COM Rscomments25/6/201016/6/2026
Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados ( XSS) en el componente RSComments (com_rscomments) v1.0.0 Rev 2 para Joomla! permite a atacantes remotos inyectar código web o HTML de su elección a través de los parámetros (1) website y (2) name en index.php.
ModificadaMedia (4.3)1.0%—Joomla!8/6/201016/6/2026
Múltiples vulnerabilidades de ejecución de comandos en sitios cruzados(XSS) en el backend de Joomla! v1.5 a v1.5.17 permiten a atacantes remotos inyectar HTML o secuencias de comandos web a través de vectores desconocidos relacionados con "varias pantallas de administrador". Posiblemente se trate del parámetro de…
ModificadaMedia (5)9.1%💥 ExploitJoomlart COM Javoice19/5/201016/6/2026
Vulnerabilidad de salto de directorio en el componente JA Voice v2.0 (com_javoice) de Joomla!, permite a atacantes remotos leer archivos de su elección a través de .. (punto punto) en el parámetro "view" en index.php
ModificadaAlta (7.5)19%💥 ExploitRoberto Aloi COM Joomlaflickr19/5/201016/6/2026
Vulnerabilidad de salto de directorio en joomlaflickr.php en el componente Joomla Flickr v1.0.3 (com_joomlaflickr) para Joomla!, permite a atacantes remotos incluir y ejecutar archivos locales de su elección a través de .. (punto punto) in el parámetro "controller" de index.php
ModificadaAlta (7.5)16%💥 ExploitJoomlacomponent.inetlanka COM Multiroot19/5/201016/6/2026
Vulnerabilidad de salto de directorio en el componente iNetLanka Multiple root (com_multiroot) v1.0 y v1.1 para Joomla!, permite a atacantes remotos leer archivos de su elección a través de .. (punto punto) en el parámetro "controller" de index.php. NOTA: algunos de estos detalles se han obtenido de información de…
ModificadaAlta (7.5)16%💥 ExploitJoomlacomponent.inetlanka COM Multimap19/5/201016/6/2026
Vulnerabilidad de salto de directorio en el componente iNetLanka Multiple Map (com_multimap) v1.0 para Joomla!, permite a atacantes remotos leer archivos de su elección a través de .. (punto punto) en el parámetro "controller" de index.php
ModificadaAlta (7.5)0.97%💥 ExploitJoomla COM Newsfeeds6/5/201016/6/2026
Vulnerabilidad de inyección SQL en el componente Newsfeeds (com_newsfeeds)para Joomla! permite a atacantes remotos ejecutar comandos SQL a través del parámetro feedid en una acción categorías en index.php.
ModificadaMedia (6.8)8.4%💥 ExploitJoomlacomponent.inetlanka COM Drawroot4/5/201016/6/2026
Vulnerabilidad de salto de directorio en el componente iNetLanka Contact Us Draw Root Map (com_drawroot) v1.1 para Joomla!, permite a atacantes remotos leer archivos de su elección y posiblemente tener otro impacto no especificado a través de .. (punto punto) en el parámetro "controller" a index.php.
ModificadaAlta (7.5)1.1%💥 ExploitJoomlanetprojects COM Agenda4/5/201016/6/2026
Vulnerabilidad de inyección SQL en el componente Agenda Address Book (com_agenda) v1.0.1 para Joomla!, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "id" en una acción de detalle a index.php.
ModificadaMedia (5)16%💥 ExploitJoomlamart COM Jacomment29/4/201016/6/2026
Vulnerabilidad de salto de directorio en el componente JA (com_jacomment) para Joomla! permite a atacantes remotos leer ficheros arbitrarios a través de un .. (punto punto) en el parámetro view a index.php.
ModificadaMedia (5)14%💥 ExploitJoomla.batjo COM Shoutbox26/4/201016/6/2026
Una vulnerabilidad de salto de directorio en el componente para Joomla! Shoutbox Pro (com_shoutbox) permite a atacantes remotos leer ficheros arbitrarios a través de un .. (Punto punto) en el parámetro controller de index.php.
ModificadaAlta (7.5)1.0%💥 ExploitExtremejoomla COM J-projects13/4/201016/6/2026
Vulnerabilidad de inyección SQL en el componente JProjects (com_j-projects) para Joomla! permite a atacantes remotos ejecutar comandos SQL a través del parámetro project en una acción projects (proyectos) a index.php.
ModificadaMedia (5)19%💥 ExploitWowjoomla COM Loginbox12/4/201016/6/2026
Vulnerabilidad de salto de directorio en el componente LoginBox Pro (com_loginbox) para Joomla! permite a atacantes remotos leer ficheros de forma arbitraria a través de .. (punto punto) en el parámetro "view" a index.php.
ModificadaAlta (7.5)1.3%💥 ExploitJoomlaprojects COM JP Jobs12/4/201016/6/2026
Vulnerabilidad de inyección SQL en el componente JP Jobs (com_jp_jobs) v1.4.1 y anteriores para Joomla! permite a atacantes remotos ejecutar comandos SQL a través del parámetro id en una acción detail (detalle) a index.php.
ModificadaMedia (5)14%💥 ExploitJoomla-research COM Jresearch9/4/201016/6/2026
Una vulnerabilidad de salto de directorio en jresearch.php en el componente J!Research (com_jresearch) para Joomla! permite a atacantes remotos leer ficheros arbitrarios a través de un .. (Punto punto) en el parámetro controller a index.php.
ModificadaMedia (5)8.2%💥 ExploitJoomlamo COM Weberpcustomer8/4/201016/6/2026
Vulnerabilidad de salto de directorio en weberpcustomer.php en el componente webERPcustomer v1.2.1 y 1.x anterior a v1.06.02 para Joomla! permite a atacantes remotos leer archivos de su elección a través de ..(punto punto) en el parámetro "controller" a index.php. NOTA: algunos de estos detalles han sido obtenidos a…
ModificadaMedia (5)16%💥 ExploitJoomlanook COM Hsconfig8/4/201016/6/2026
Vulnerabilidad de salto de directorio en el componente Highslide JS v1.5 y v2.0.9 para Joomla! permite a atacantes remotos leer archivos de su elección a través de ..(punto punto) en el parámetro "controller" a index.php. NOTA: algunos de estos detalles han sido obtenidos a partir de terceros.
ModificadaMedia (5)14%💥 ExploitIjoomla COM News Portal8/4/201016/6/2026
Una Vulnerabilidad del salto del directorio en el componente iJoomla News Portal (com_news_portal) versión 1.5.x para Joomla! permite a los atacantes remotos leer archivos arbitrarios por medio de un .. (punto punto) en el parámetro controller en index.php.
ModificadaMedia (5)10%💥 ExploitSoftware.realtyna COM Joomlaupdater8/4/201016/6/2026
Vulnerabilidad de salto de directorio en el componente Magic Updater (com_joomlaupdater) para Joomla! permite a atacantes remotos leer archivos de su elección a través de ..(punto punto) en el parámetro "controller" a index.php.
ModificadaAlta (7.5)16%💥 ExploitRoberto Aloi COM Joomlapicasa28/4/201016/6/2026
Una vulnerabilidad de salto de directorio en el componente Picasa (com_joomlapicasa2) versiones 2.0 y 2.0.5 para Joomla!, permite a los atacantes remotos leer archivos locales arbitrarios por medio de un .. (punto punto) en el parámetro controller en el archivo index.php. NOTA: algunos de estos datos fueron obtenidos…
ModificadaMedia (5)21%💥 ExploitJoomlamo COM Jinventory8/4/201016/6/2026
Vulnerabilidad de salto de directorio en el componente JInventory (com_jinventory) v1.23.02 y posiblemente versiones previas a la v1.26.03, para Joomla! permite a atacantes remotos leer archivos de su elección a través de ..(punto punto) en el parámetro "controller" a index.php.
ModificadaMedia (5)14%💥 ExploitJoomlamo COM Userstatus8/4/201016/6/2026
Vulnerabilidad de salto de directorio en userstatus.php en el componente User Status (com_userstatus) v1.21.16 para Joomla! permite a atacantes remotos leer archivos de su elección a través de ..(punto punto) en el parámetro "controller" a index.php.
ModificadaMedia (5)15%💥 ExploitCorejoomla COM Communitypolls23/3/201016/6/2026
Vulnerabilidad de salto de directorio en el componente Community Polls (com_communitypolls) v1.5.2, y posiblemente anteriores, para Core Joomla! permite a atacantes remotos leer ficheros arbitrarios a través de un .. (punto punto) en el parámetro de controlador para index.php.