Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2723▼ 319 respecto a la semana anterior
Críticas / altas1277▼ 191 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)210▼ 117 respecto a la semana anterior
595 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5) | 2.7% | 💥 Exploit | Questwork Questcms | 28/10/2008 | 16/6/2026 | Vulnerabilidad de salto de directorio en main/main.php en QuestCMS permite a atacantes remotos leer ficheros locales de su elección a través de .. (punto punto) en el parámetro "theme". | |
| Modificada | Alta (7.5) | 0.97% | 💥 Exploit | Questwork Questcms | 28/10/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en main/main.php en QuestCMS permite a atacantes remotos ejecutar comandos SQL a través del parámetro "obj". | |
| Modificada | Alta (7.5) | 1.1% | — | Sweetcms | 22/10/2008 | 16/6/2026 | Vulnerabilidad de Inyección SQL en index.php en sweetCMS v1.5.2, permite a atacantes remotos ejecutar comandos SQL arbitrarios a través del parámetro page. | |
| Modificada | Alta (7.5) | 1.3% | 💥 Exploit | Adaptcms | 9/10/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en la funcionalidad "Check User" (includes/check_user.php) en AdaptCMS Lite y AdaptCMS Pro v1.3 permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro "user_name" (nombre de usuario). | |
| Modificada | Media (4.3) | 4.6% | 💥 Exploit | Dotcms | 19/8/2008 | 16/6/2026 | Múltiples vulnerabilidades de salto de directorio en dotCMS 1.6.0.9 permiten a atacantes remotos leer ficheros arbitrariamente mediante un .. (punto punto) en los parámetros id de (1) news/index.dot y (2) getting_started/macros/macros_detail.dot. | |
| Modificada | Media (4.3) | 1.0% | — | Dotcms | 21/5/2008 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados en search-results.dot de dotCMS, permite a atacantes remotos, inyectar secuencias de comandos web o HTML a través del parámetro search_query. NOTA: el origen de esta información es desconocido; los detalles se han obtenido únicamente de información de… | |
| Modificada | Alta (10) | 3.7% | 💥 Exploit | Itcms | 14/5/2008 | 16/6/2026 | Vulnerabilidad de inyección de código estático en box/minichat/boxpop.php de IT!CMS (también conocido como itcms) 1.9 permite a atacantes remotos inyectar código PHP de su elección en box/MiniChat/data/shouts.php a través del parámetro shout. | |
| Modificada | Media (6.8) | 1.8% | 💥 Exploit | Setcms | 29/1/2008 | 16/6/2026 | Vulnerabilidad de salto de directorio en index.php en SetCMS 3.6.5 permite a atacantes remotos incluir y ejecutar archivos locales de su elección a través de una secuencia ..(punto punto) en el parámetro set, como se demostró a través del envío en ciertas cabeceras CLIENT_IP HTTP en una acción de entrada en index.php,… | |
| Modificada | Alta (7.5) | 1.1% | 💥 Exploit | Mtcms | 15/1/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en index.php en MTCMS 2.0 y posiblemente anteriores versiones permite a atacantes remotos ejecutar comandos SQL de su elección a través de un parámetro (1) a o (2) cid. | |
| Modificada | Media (4.3) | 1.5% | 💥 Exploit | Itcms Vigile CMS | 24/9/2007 | 16/6/2026 | Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en index.php de Vigile CMS 1.8 permiten a atacantes remotos inyectar secuencias de comandos web o HTML de su elección mediante una petición al módulo wiki con (1) el parámetro title o (2) una secuencia "title=" en el PATH_INFO, o una… | |
| Modificada | Media (4.3) | 2.4% | 💥 Exploit | Itcms | 31/7/2007 | 16/6/2026 | Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en IT!CMS (itcms) 0.2 permiten a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través del parámetro wndtitle de (1) lang-en.php, (2) menu-ed.php, o (3) titletext-ed.php. | |
| Modificada | Alta (7.5) | 10% | 💥 Exploit | Telltargetcms Telltarget CMS | 11/5/2007 | 16/6/2026 | Múltiples vulnerabilidades de inclusión remota de archivo en PHP en telltarget CMS 1.3.3 permite a atacantes remotos ejecutar código PHP de su elección mediante un URL en el parámetro (1) ordnertiefe de site_conf.php;o el parámetro (2) tt_docroot de (a) class.csv.php, (b) produkte_nach_serie.php, o (c)… | |
| Modificada | Alta (7.5) | 2.8% | 💥 Exploit | Ttcms Ttforum | 27/3/2007 | 16/6/2026 | Vulnerabilidad de inclusión remota de archivo en PHP en lib/db/ez_sql.php de ttCMS 4 y anteriores permite a atacantes remotos ejecutar código PHP de su elección mediante un URL en el parámetro lib_path. | |
| Modificada | Media (4.3) | 1.1% | — | Mtcms | 27/2/2007 | 16/6/2026 | Múltiples vulnerabilidades de tipo cross-site scripting (XSS) en la funcionalidad "Contact Us" en MTCMS versión 2.2, permiten a los atacantes remotos inyectar script web o HTML arbitrario por medio de los campos (1) message y (2) title. | |
| Modificada | Alta (7.5) | 1.4% | — | Mtcms | 27/2/2007 | 16/6/2026 | Múltiples vulnerabilidades de carga de archivos sin restricciones en MTCMS versiones 3.2, permiten a los atacantes remotos cargar y ejecutar archivos por medio de (1) una carga de avatar en una acción add_down, o (2) una acción add_link. | |
| Modificada | Media (6.8) | 2.1% | 💥 Exploit | Mtcms | 28/12/2006 | 16/6/2026 | Vulnerabilidad de inclusión remota de archivo en PHP en admin/admin_settings.php de MTCMS 2.0 y anteriores permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro ins_file. | |
| Modificada | Alta (7.5) | 1.1% | — | TtcmsTtcms Ttforum | 31/12/2003 | 16/6/2026 | SQL injection vulnerability in Profile.php in ttCMS 2.2 and ttForum allows remote attackers to execute arbitrary SQL commands via the member name. | |
| Modificada | Media (6.8) | 7.1% | 💥 Exploit | TtcmsTtcms Ttforum | 31/12/2003 | 16/6/2026 | Multiple PHP remote file inclusion vulnerabilities in ttCMS 2.2 and ttForum allow remote attackers to execute arbitrary PHP code via the (1) template parameter in News.php or (2) installdir parameter in install.php. | |
| Modificada | Alta (10) | 1.9% | — | Ttcms Ttforum | 9/6/2003 | 16/6/2026 | Vulnerabilidad de inyección de SQL en ttForum permite que atacantes remotos ejecuten código SQL arbitrario y que obtengan privilegios de administrador de ttForum mediante el argumento Ignorelist-Textfield en la página de preferencias. | |
| Modificada | Alta (7.5) | 5.3% | 💥 Exploit | Andy Prevost Ttcms | 9/6/2003 | 16/6/2026 | header.php en ttCMS 2.3 y anteriores permite que atacantes remotos inyecten código PHP arbitrario poniendo el parámetro ttcms_user_admin a "1" y modificando el parámetro admin_root para que apunte a una URL que contiene un troyano. |