Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2666▼ 407 respecto a la semana anterior
Críticas / altas1266▼ 215 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)215▼ 115 respecto a la semana anterior
–

866 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (4.3)6.8%💥 ExploitJoomlamo COM Cartweberp16/3/201016/6/2026
Vulnerabilidad de salto de directorio en el componente CARTwebERP (com_cartweberp)v1.56.75 para Joomla! permite a atacantes remotos leer archivos de su elección al utilizar caracteres .. (punto punto) en el parámetro controller en index.php.
ModificadaMedia (5)16%💥 ExploitJoomlart COM Jashowcase8/3/201016/6/2026
Vulnerabilidad de salto de directorio en el componente para Joomla!JA Showcase (com_jashowcase), permite a atacantes remotos leer ficheros locales de su elección al utilizar caracteres .. (punto punto) en el parámetro controller en una acción jashowcase sobre index.php.
ModificadaMedia (6.8)1.9%💥 ExploitGreatjoomla Scriptegrator Plugin27/2/201016/6/2026
Múltiples vulnerabilidades de salto de directorio en el plugin Core Design Scriptegrator plugin 1.4.1 para Joomla!, permite a atacantes remotos incluir y ejecutar ficheros locales de su elección mediante secuencias de salto de directorio en el parámetro (1) file sobre libraries/jquery/js/ui/jsloader.php y (2) files[]…
ModificadaAlta (7.5)15%💥 ExploitGreatjoomla Scriptegrator Plugin27/2/201016/6/2026
Múltiples vulnerabilidades de salto de directorio en plugins/system/cdscriptegrator/libraries/highslide/js/jsloader.php en el plugin Core Design Scriptegrator v1.4.1 para Joomla!, permite a atacantes remotos leer, y posiblemente incluir y ejecutar ficheros locales de su elección mediante secuencias de salto de…
ModificadaMedia (5)28%💥 ExploitJoomlaworks JW Allvideos23/2/201016/6/2026
Vulnerabilidad de salto de directorio en includes/download.php en el plugin JoomlaWorks AllVideos (Jw_allVideos) desde v3.0 hasta v3.2 para Joomla! permite a atacantes remotos leer ficheros arbitrarios a través de ./../.../ (punto punto modificado) en el parámetro "file".
ModificadaMedia (6.5)0.86%💥 ExploitJoomla COM Casino28/1/201016/6/2026
Vulnerabilidad de inyección SQL en el componente casino (com_casino) v1.0 para Joomla! permite a atacantes remotos comandos SQL arbitrarios a través de el parámetro "id" en la acción (1) categoría o (2) player a index.php.
ModificadaAlta (7.5)0.97%💥 ExploitJoomla COM Libros21/1/201016/6/2026
Vulnerabilidad de inyección SQL en el componente libros (com_libros) para Joomla! permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "id" en una acción de detalle a index.php
ModificadaAlta (7.5)1.2%💥 ExploitJoomlabamboo JB Simpla6/1/201016/6/2026
** DISPUTADA ** Vulnerabilidad de inyección SQL en la plantilla JoomlaBamboo (JB) Simpla Admin para Joomla! permite a atacantes remotos ejecutar comandos SQL arbitrarios a través del parámetro id en una acción de artículo en el componente com_content, accesible mediante index.php. NOTA: el proveedor disputa este…
ModificadaAlta (7.5)13%💥 ExploitJoomlabiblestudy COM Biblestudy6/1/201016/6/2026
Vulnerabilidad de salto de directorio en el componente Bible Study (com_biblestudy) v6.1 para Joomla! permite a atacantes remotos incluir y ejecutar ficheros locales de su elección a través de un .. (punto punto) en el parámetro controller en una acción studieslist en index.php.
ModificadaAlta (7.5)0.99%💥 ExploitJoomla COM Dhforum6/1/201016/6/2026
Vulnerabilidad de inyección SQL en el componente DhForum (com_dhforum) para Joomla! permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro id en una acción grouplist en index.php.
ModificadaMedia (4.3)1.1%—Joomla COM Artistavenue6/1/201016/6/2026
Vulnerabilidad de secuencias de comandos (XSS) en el componente Artist avenue (com_artistavenue) para Joomla!, y Mambo permite a atacantes remotos ejecutar código web o HTML de su elección a través del parámetro Itemid en index.php.
ModificadaMedia (4.3)1.2%—Joomlabear MOD Joomulus6/1/201016/6/2026
Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en el módulo Joomulus (mod_joomulus)v2.0 para Joomla permite a atacantes remotos inyectar secuencias de comandos web o HTML de forma arbitraria a traves del parámetro "tagcloud" en una accion de uso de tags en (1) tagcloud_ell.swf, (2)…
ModificadaMedia (4.3)1.1%—Youjoomla You!hostit!10/12/200916/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en la plantilla You!Hostit! v1.0.1 para Joomla! permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través del parámetro created_by_alias en index.php.
ModificadaMedia (4.3)1.0%—Youjoomla YJ Whois8/12/200916/6/2026
ulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en modules/mod_yj_whois.php en el componente YJ Whois v1.0x y v1.5.x para Joomla! permite a atacantes remotos inyectar código web o HTMl de su elección a través del parámetro domain de index.php. NOTA: algunos de estos detalles se han obtenido de…
ModificadaMedia (4.3)1.3%💥 ExploitJoomlatune COM Proofreader2/12/200916/6/2026
Múltiples vulnerabilidades de ejecución de comandos en sitios cruzados(XSS) en index.php en el componente ProofReader (com_proofreader) v1.0 RC9 y anteriores para Joomla! permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través de la URI, el cuál no es manejado apropiadamente en…
ModificadaAlta (7.5)2.3%💥 ExploitDesignforjoomla COM Ezine29/11/200916/6/2026
Vulnerabilidad de inclusión remota de archivo PHP en class/php/d4m_ajax_pagenav.php en el componente D4J eZine (com_ezine) v2.1 para Joomla! permite a atacantes remotos ejecutar código PHP de su elección a través de una URL en el parámetro GLOBALS[mosConfig_absolute_path.
ModificadaMedia (5)1.2%—Joomla!16/11/200916/6/2026
Joomla! versiones anteriores a v1.5.15 permite a atacantes remotos leer el fichero XML de una extensión, y de ese modo obtener el número de versión de la extensión, mediante una petición directa.
ModificadaMedia (5.5)1.1%—Joomla!16/11/200916/6/2026
Vulnerabilidad no especificada en el Front-End Editor del componente com_content en Joomla! versiones anteriores a v1.5.15 permite a usuarios autenticados remotamente, con privilegios "Author", reemplazar los artículos de un usuario de su elección mediante vectores desconocidos.
ModificadaAlta (7.5)1.1%💥 ExploitJoomlacache COM Cbresumebuilder9/10/200916/6/2026
Una vulnerabilidad de inyección SQL en el componente de Joomla! JoomlaCache Resume CB Builder (com_cbresumebuilder), permite a atacantes remotos ejecutar comandos SQL a través del parámetro group_id en una acción group_members sobre index.php.
ModificadaAlta (7.5)1.0%💥 ExploitOnestopjoomla COM Tupinambis28/9/200916/6/2026
Vulnerabilidad de inyección SQL en el componente Tupinambis (com_tupinambis) v1.0 para Mambo y Joomla! permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro "proyecto" en una acción "verproyecto" de index.php.
ModificadaAlta (7.5)1.8%💥 ExploitIdojoomla COM Idoblog25/9/200916/6/2026
Vulnerabilidad de inyección SQL en el componente DoBlog (com_idoblog) v1.1 build 30 para Joomla! permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro "userid" en una acción "profile" de index.php, siendo una vulnerabilidad diferente que CVE-2008-2627.
ModificadaMedia (4.3)1.5%💥 ExploitJoomlahbs COM Hbssearch24/9/200916/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en el componente Hotel Booking Reservation System (también conocido por HBS o com_hbssearch) para Joomla! permite a atacantes remotos inyectar secuencias de comandos Web o HTML de su elección a través del parámetro adult -adulto- en una acción…
ModificadaAlta (7.5)1.0%💥 ExploitJoomlahbs COM Hbssearch24/9/200916/6/2026
Múltiples vulnerabilidades de inyección SQL en el componente Hotel Booking Reservation System (también conocido como HBS o com_hbssearch) para Joomla!, permite a atacantes remotos ejecutar comandos SQL de su elección a través de los parámetros (1) "h_id", (2) "id", y (3) "rid" a longDesc.php; y el parámetro "h_id" a…
ModificadaAlta (7.5)1.0%💥 ExploitJforjoomla COM Jreservation23/9/200916/6/2026
Vulnerabilidad de inyección SQL en el componente JReservation (com_jreservation) v1.0 y v1.5 para Joomla!, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "pid" en una acción propertycpanel a index.php.
ModificadaAlta (7.5)0.93%💥 ExploitJoomla COM Content10/8/200916/6/2026
Vulnerabilidad de inyección SQL en el componente content (com_content) v1.0.0 de Joomla! permite a usuarios remotos ejecutar comandos SQL de su elección a través del parámetro Itemid en una acción blogcategory action de index.php.
Orbitaley — Vulnerabilidades