Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2726▼ 321 respecto a la semana anterior
Críticas / altas1271▼ 203 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 108 respecto a la semana anterior
–

759 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (10)1.4%—Ektron Cms4000.net6/8/200816/6/2026
Vulnerabilidad no especificada en "una página en la carpeta workarea" en Ektron CMS400.NET 7.00 hasta 7.04 y 7.50 hasta 7.52 tiene un impacto y vectores de ataque desconocidos.
ModificadaAlta (7.5)0.97%💥 ExploitCaupo.net Cauposhop Classic25/6/200816/6/2026
Vulnerabilidad de inyección SQL en csc_article_details.php in Caupo.net CaupoShop Classic 1.3, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro saArticle[ID].
ModificadaAlta (7.5)0.93%💥 ExploitBearrivernet.net I-pos Internet PAY Online Store10/6/200816/6/2026
Vulnerabilidad de inyección SQL en index.asp de I-Pos Internet Pay Online Store 1.3 Beta y versiones anteriores permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro item.
ModificadaAlta (9.3)29%—Microsoft Biztalk ServerMicrosoft Commerce ServerMicrosoft Internet Security AND Acceleration ServerMicrosoft Office+111/3/200816/6/2026
Vulnerabilidad no especificada en determinados objetos COM de Microsoft Office Web Components 2000 permite a atacantes remotos con la complicidad del usuario ejecutar códigode su elección mediante vectores relativos a DataSource que disparan una corrupción de memoria, también conocido como "Vulnerabilidad en Office…
ModificadaAlta (7.5)1.4%—Beehive Software Sendfile.net4/3/200816/6/2026
La función outboxWriteUnsent enSendFile.jar para el software Beehive SendFile.NET usa una contraseña fija para un servidor FTP, que permite a atacantes remotos obtener privilegios.
ModificadaAlta (7.5)1.3%—Joomla COM Sobi2Mambo COM Sobi2Sigsiu.net Sobi26/2/200816/6/2026
Vulnerabilidad de inyección SQL en index.php en el componente Sigsiu Online Business Index 2 (SOBI2, com_sobi2) 2.5.3 para Joomla! y Mambo. Permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro catid. NOTA: el origen de esta información es desconocido; los detalles se ha obtenido…
ModificadaMedia (4.3)0.53%—Bugtracker.net17/1/200816/6/2026
Múltiples vulnerabilidades de falsificación de petición en sitios cruzados (CSRF) en BugTracker.NET anterior a 2.7.2 permite a atacantes remotos borrar registros de error (bugs) y llevar a cabo otras tareas administrativas mediante vectores no especificados, posiblemente relacionados con páginas delete_*.aspx, y…
ModificadaMedia (4.3)1.1%—Bugtracker.net17/1/200816/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en BugTracker.NET anterior a 2.7.2 permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección mediante campo de texto de su elección hecho a medida.
ModificadaAlta (7.5)1.0%💥 ExploitZeak.net PHP Zlink28/12/200716/6/2026
Vulnerabilidad de inyección SQL en go.php de PHP ZLink 0.3 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro id.
ModificadaAlta (7.5)1.1%—Xigla Absolute Banner Manager.net10/12/200716/6/2026
Vulnerabilidad de inyección SQL en abm.aspx de Xigla Absolute Banner Manager .NET 4.0 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro z.
ModificadaMedia (5)8.4%💥 ExploitXigla Absolute News Manager.net7/12/200716/6/2026
Vulnerabilidad de salto de directorio en el archivo pages/default.aspx de Absolute News Manager.NET 5.1. Permite que atacantes remotos lean ficheros a su elección, usando .. (punto punto) en el parámetro de plantilla.
ModificadaMedia (4.3)2.3%💥 ExploitXigla Absolute News Manager.net7/12/200716/6/2026
Múltiples vulnerabilidades de sitios cruzados (XSS) en Absolute News Manager.NET 5.1. Permite que atacantes remotos injecten, a su elección, códigos web o HTML a través de (1) el parámetro rmore de xlaabsolutenm.aspx, y (2) el parámetro template de pages/default.aspx.
ModificadaMedia (5)2.7%💥 ExploitXigla Absolute News Manager.net7/12/200716/6/2026
Absolute News Manager.NET 5.1 permite que atacantes remotos puedan obtener información sensible usando una petición directa a getpath.aspx, que revela el directorio de instalación en un mensaje de error.
ModificadaAlta (7.5)2.9%💥 ExploitXigla Absolute News Manager.net7/12/200716/6/2026
Múltiples vulnerabilidades de inyección SQL en el fichero xlaabsolutenm.aspx de Absolute News Manager.NET 5.1 . Permite que atacantes remotos ejecuten comandos SQL a su elección, usando los parámetros (1) z, (2) pz, (3) ord y (4) sort.
ModificadaMedia (4.3)1.2%—Updir.net14/11/200716/6/2026
Vulnerabilidad de secuencia de comandos en sitios cruzados (XSS) en updir.php en UPDIR.NET anterior a 2.04 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de vectores no especificados.
ModificadaMedia (6.8)2.1%💥 ExploitCaupo.net Cauposhop PRO1/11/200716/6/2026
Vulnerabilidad de inclusión remota de archivo en PHP en index.php de CaupoShop Pro 2.x permite a atacantes remotos ejecutar código PHP de su elección mediante un URL en el parámetro action.
ModificadaAlta (7.5)1.0%💥 ExploitEmagic-cms Emagic Cms.net1/11/200716/6/2026
Vulnerabilidad de inyección SQL en emc.asp de emagiC CMS.Net 4.0 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro pageId.
ModificadaMedia (6.8)5.8%💥 ExploitJoomlaWebmaster-tips.net Flash Image Gallery9/10/200716/6/2026
Vulnerabilidad de inclusión remota de archivo en PHP en admin.wmtgallery.php del componente para Joomla! webmaster-tips.net Flash Image Gallery (com_wmtgallery) 1.0, permite a atacantes remotos ejecutar código PHP de su elección mediante un URL en el parámetro mosConfig_live_site.
ModificadaMedia (6.8)4.4%💥 ExploitJoomlaWebmaster-tips.net Flash Image Gallery9/10/200716/6/2026
Vulnerabilidad de inclusión remota de archivo en PHP en admin.wmtportfolio.php del componente webmaster-tips.net wmtportfolio 1.0 (com_wmtportfolio) para Joomla! permite a atacantes remotos ejecutar código PHP de su elección mediante un URL en el parámetro mosConfig_absolute_path.
ModificadaAlta (7.5)1.1%💥 Exploit8pixel.net Simple Blog30/7/200716/6/2026
Vulnerabilidad de inyección SQL en comments_get.asp en SimpleBlog 3.0 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro id. NOTA: esto podría estar relacionado con CVE-2006-4300.
ModificadaBaja (2.6)1.5%💥 ExploitTbdev.net DR17/7/200716/6/2026
Vulnerabilidad de secuencia de comandos en sitios cruzados (XSS) en takeprofedit.php en TBDev.NET DR 11-10-05-BETA-SF1:111005 y anteriores permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del atributo SRC de un elemento SCRIPT en el parámatro avatar. NOTA: Esto podría estar con el…
ModificadaMedia (4)1.1%—Tbdev.net DR17/7/200716/6/2026
Vulnerabilidad de secuencia de comandos en sitios cruzados (XSS) en takeprofedit.php in TBDev.NET DR 010306 y anteriores permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de un javascript: URI en el parámetro avatar. NOTA: esto podría estar relacionado con el programa perseguidor en el…
ModificadaAlta (9.3)31%—Microsoft .net Framework10/7/200716/6/2026
El servicio Just In Time (JIT) Compiler en Microsoft .NET Framework versiones 1.0, 1.1 y 2.0 para Windows 2000, XP, Server 2003 y Vista permite a los atacantes remotos asistidos por el usuario ejecutar código arbitrario por medio de vectores no específicos que involucran un "unchecked buffer," probablemente un…
ModificadaAlta (9.3)31%—Microsoft .net Framework10/7/200716/6/2026
El servicio PE Loader en Microsoft .NET Framework versiones 1.0, 1.1 y 2.0 para Windows 2000, XP, Server 2003 y Vista, permite a los atacantes remotos ejecutar código arbitrario por medio de vectores no especificados que involucran un "unchecked buffer" y longitudes de mensajes sin invalidar, probablemente un…
ModificadaAlta (7.8)76%💥 ExploitMicrosoft .net Framework10/7/200716/6/2026
Un conflicto de interpretación en ASP.NET en Microsoft .NET Framework versión 1.0, 1.1 y 2.0 para Windows 2000, XP, Server 2003 y Vista permite que los atacantes remotos accedan a los archivos de configuración y obtengan información confidencial, y posiblemente omitan los mecanismos de seguridad que intentan…