Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2666▼ 407 respecto a la semana anterior
Críticas / altas1266▼ 215 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)215▼ 115 respecto a la semana anterior
866 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.3) | 6.8% | 💥 Exploit | Joomlamo COM Cartweberp | 16/3/2010 | 16/6/2026 | Vulnerabilidad de salto de directorio en el componente CARTwebERP (com_cartweberp)v1.56.75 para Joomla! permite a atacantes remotos leer archivos de su elección al utilizar caracteres .. (punto punto) en el parámetro controller en index.php. | |
| Modificada | Media (5) | 16% | 💥 Exploit | Joomlart COM Jashowcase | 8/3/2010 | 16/6/2026 | Vulnerabilidad de salto de directorio en el componente para Joomla!JA Showcase (com_jashowcase), permite a atacantes remotos leer ficheros locales de su elección al utilizar caracteres .. (punto punto) en el parámetro controller en una acción jashowcase sobre index.php. | |
| Modificada | Media (6.8) | 1.9% | 💥 Exploit | Greatjoomla Scriptegrator Plugin | 27/2/2010 | 16/6/2026 | Múltiples vulnerabilidades de salto de directorio en el plugin Core Design Scriptegrator plugin 1.4.1 para Joomla!, permite a atacantes remotos incluir y ejecutar ficheros locales de su elección mediante secuencias de salto de directorio en el parámetro (1) file sobre libraries/jquery/js/ui/jsloader.php y (2) files[]… | |
| Modificada | Alta (7.5) | 15% | 💥 Exploit | Greatjoomla Scriptegrator Plugin | 27/2/2010 | 16/6/2026 | Múltiples vulnerabilidades de salto de directorio en plugins/system/cdscriptegrator/libraries/highslide/js/jsloader.php en el plugin Core Design Scriptegrator v1.4.1 para Joomla!, permite a atacantes remotos leer, y posiblemente incluir y ejecutar ficheros locales de su elección mediante secuencias de salto de… | |
| Modificada | Media (5) | 28% | 💥 Exploit | Joomlaworks JW Allvideos | 23/2/2010 | 16/6/2026 | Vulnerabilidad de salto de directorio en includes/download.php en el plugin JoomlaWorks AllVideos (Jw_allVideos) desde v3.0 hasta v3.2 para Joomla! permite a atacantes remotos leer ficheros arbitrarios a través de ./../.../ (punto punto modificado) en el parámetro "file". | |
| Modificada | Media (6.5) | 0.86% | 💥 Exploit | Joomla COM Casino | 28/1/2010 | 16/6/2026 | Vulnerabilidad de inyección SQL en el componente casino (com_casino) v1.0 para Joomla! permite a atacantes remotos comandos SQL arbitrarios a través de el parámetro "id" en la acción (1) categoría o (2) player a index.php. | |
| Modificada | Alta (7.5) | 0.97% | 💥 Exploit | Joomla COM Libros | 21/1/2010 | 16/6/2026 | Vulnerabilidad de inyección SQL en el componente libros (com_libros) para Joomla! permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "id" en una acción de detalle a index.php | |
| Modificada | Alta (7.5) | 1.2% | 💥 Exploit | Joomlabamboo JB Simpla | 6/1/2010 | 16/6/2026 | ** DISPUTADA ** Vulnerabilidad de inyección SQL en la plantilla JoomlaBamboo (JB) Simpla Admin para Joomla! permite a atacantes remotos ejecutar comandos SQL arbitrarios a través del parámetro id en una acción de artículo en el componente com_content, accesible mediante index.php. NOTA: el proveedor disputa este… | |
| Modificada | Alta (7.5) | 13% | 💥 Exploit | Joomlabiblestudy COM Biblestudy | 6/1/2010 | 16/6/2026 | Vulnerabilidad de salto de directorio en el componente Bible Study (com_biblestudy) v6.1 para Joomla! permite a atacantes remotos incluir y ejecutar ficheros locales de su elección a través de un .. (punto punto) en el parámetro controller en una acción studieslist en index.php. | |
| Modificada | Alta (7.5) | 0.99% | 💥 Exploit | Joomla COM Dhforum | 6/1/2010 | 16/6/2026 | Vulnerabilidad de inyección SQL en el componente DhForum (com_dhforum) para Joomla! permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro id en una acción grouplist en index.php. | |
| Modificada | Media (4.3) | 1.1% | — | Joomla COM Artistavenue | 6/1/2010 | 16/6/2026 | Vulnerabilidad de secuencias de comandos (XSS) en el componente Artist avenue (com_artistavenue) para Joomla!, y Mambo permite a atacantes remotos ejecutar código web o HTML de su elección a través del parámetro Itemid en index.php. | |
| Modificada | Media (4.3) | 1.2% | — | Joomlabear MOD Joomulus | 6/1/2010 | 16/6/2026 | Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en el módulo Joomulus (mod_joomulus)v2.0 para Joomla permite a atacantes remotos inyectar secuencias de comandos web o HTML de forma arbitraria a traves del parámetro "tagcloud" en una accion de uso de tags en (1) tagcloud_ell.swf, (2)… | |
| Modificada | Media (4.3) | 1.1% | — | Youjoomla You!hostit! | 10/12/2009 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en la plantilla You!Hostit! v1.0.1 para Joomla! permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través del parámetro created_by_alias en index.php. | |
| Modificada | Media (4.3) | 1.0% | — | Youjoomla YJ Whois | 8/12/2009 | 16/6/2026 | ulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en modules/mod_yj_whois.php en el componente YJ Whois v1.0x y v1.5.x para Joomla! permite a atacantes remotos inyectar código web o HTMl de su elección a través del parámetro domain de index.php. NOTA: algunos de estos detalles se han obtenido de… | |
| Modificada | Media (4.3) | 1.3% | 💥 Exploit | Joomlatune COM Proofreader | 2/12/2009 | 16/6/2026 | Múltiples vulnerabilidades de ejecución de comandos en sitios cruzados(XSS) en index.php en el componente ProofReader (com_proofreader) v1.0 RC9 y anteriores para Joomla! permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través de la URI, el cuál no es manejado apropiadamente en… | |
| Modificada | Alta (7.5) | 2.3% | 💥 Exploit | Designforjoomla COM Ezine | 29/11/2009 | 16/6/2026 | Vulnerabilidad de inclusión remota de archivo PHP en class/php/d4m_ajax_pagenav.php en el componente D4J eZine (com_ezine) v2.1 para Joomla! permite a atacantes remotos ejecutar código PHP de su elección a través de una URL en el parámetro GLOBALS[mosConfig_absolute_path. | |
| Modificada | Media (5) | 1.2% | — | Joomla! | 16/11/2009 | 16/6/2026 | Joomla! versiones anteriores a v1.5.15 permite a atacantes remotos leer el fichero XML de una extensión, y de ese modo obtener el número de versión de la extensión, mediante una petición directa. | |
| Modificada | Media (5.5) | 1.1% | — | Joomla! | 16/11/2009 | 16/6/2026 | Vulnerabilidad no especificada en el Front-End Editor del componente com_content en Joomla! versiones anteriores a v1.5.15 permite a usuarios autenticados remotamente, con privilegios "Author", reemplazar los artículos de un usuario de su elección mediante vectores desconocidos. | |
| Modificada | Alta (7.5) | 1.1% | 💥 Exploit | Joomlacache COM Cbresumebuilder | 9/10/2009 | 16/6/2026 | Una vulnerabilidad de inyección SQL en el componente de Joomla! JoomlaCache Resume CB Builder (com_cbresumebuilder), permite a atacantes remotos ejecutar comandos SQL a través del parámetro group_id en una acción group_members sobre index.php. | |
| Modificada | Alta (7.5) | 1.0% | 💥 Exploit | Onestopjoomla COM Tupinambis | 28/9/2009 | 16/6/2026 | Vulnerabilidad de inyección SQL en el componente Tupinambis (com_tupinambis) v1.0 para Mambo y Joomla! permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro "proyecto" en una acción "verproyecto" de index.php. | |
| Modificada | Alta (7.5) | 1.8% | 💥 Exploit | Idojoomla COM Idoblog | 25/9/2009 | 16/6/2026 | Vulnerabilidad de inyección SQL en el componente DoBlog (com_idoblog) v1.1 build 30 para Joomla! permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro "userid" en una acción "profile" de index.php, siendo una vulnerabilidad diferente que CVE-2008-2627. | |
| Modificada | Media (4.3) | 1.5% | 💥 Exploit | Joomlahbs COM Hbssearch | 24/9/2009 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en el componente Hotel Booking Reservation System (también conocido por HBS o com_hbssearch) para Joomla! permite a atacantes remotos inyectar secuencias de comandos Web o HTML de su elección a través del parámetro adult -adulto- en una acción… | |
| Modificada | Alta (7.5) | 1.0% | 💥 Exploit | Joomlahbs COM Hbssearch | 24/9/2009 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en el componente Hotel Booking Reservation System (también conocido como HBS o com_hbssearch) para Joomla!, permite a atacantes remotos ejecutar comandos SQL de su elección a través de los parámetros (1) "h_id", (2) "id", y (3) "rid" a longDesc.php; y el parámetro "h_id" a… | |
| Modificada | Alta (7.5) | 1.0% | 💥 Exploit | Jforjoomla COM Jreservation | 23/9/2009 | 16/6/2026 | Vulnerabilidad de inyección SQL en el componente JReservation (com_jreservation) v1.0 y v1.5 para Joomla!, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "pid" en una acción propertycpanel a index.php. | |
| Modificada | Alta (7.5) | 0.93% | 💥 Exploit | Joomla COM Content | 10/8/2009 | 16/6/2026 | Vulnerabilidad de inyección SQL en el componente content (com_content) v1.0.0 de Joomla! permite a usuarios remotos ejecutar comandos SQL de su elección a través del parámetro Itemid en una acción blogcategory action de index.php. |