Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2702▼ 361 respecto a la semana anterior
Críticas / altas1278▼ 199 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)216▼ 113 respecto a la semana anterior
866 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 0.93% | 💥 Exploit | Joomlaequipment Juser | 27/7/2009 | 16/6/2026 | Vulnerabilidad de inyección SQL en el componente Joomlaequipment (conocido también como JUser o com_juser) v2.0.4 para Joomla! permite a atacantes remotos ejecutar comandos SQL a través del parámetro "id" en una acción en index.php. | |
| Modificada | Alta (7.5) | 3.0% | 💥 Exploit | Joomlaworks COM K2 | 9/7/2009 | 16/6/2026 | Vulnerabilidad de inyección de SQL en el componente K2 (com_k2) v1.0.1 beta y anteriores para Joomla! permite a atacantes remotos ejecutar comandos SQL arbitrarios a través del parámetro categoría (category)en una acción itemlist a index.php. | |
| Modificada | Alta (7.5) | 0.97% | 💥 Exploit | Joomla!Markus Donhauser ICE Gallery Component FOR Joomla | 7/7/2009 | 16/6/2026 | Vulnerabilidad de inyección SQL en el componente Ice Gallery (com_ice) v0.5 beta 2 para Joomla! permite a atacantes remotos ejecutar comandos SQL a su elección a través del parámetro catid de index.php. | |
| Modificada | Alta (7.5) | 0.96% | 💥 Exploit | Joomla COM Casiino BlackjackJoomla COM Casino VideopokerJoomla COM Casinobase | 27/6/2009 | 16/6/2026 | Vulnerabilidad de inyección SQL en los componentes (1) casinobase (com_casinobase), (2) casino_blackjack (com_casino_blackjack)y (3) casino_videopoker (com_casino_videopoker) v0.3.1 para Joomla! permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "Itemid" para index.php. | |
| Modificada | Media (5) | 8.2% | 💥 Exploit | Joomlapraise COM Projectfork | 17/6/2009 | 16/6/2026 | Vulnerabilidad de salto de directorio en el componente JoomlaPraise Projectfork (com_projectfork) v2.0.10 para Joomla!, permite a atacantes remotos leer archivos de su elección a través de secuencias de salto de directorio en el parámetro "section" al index.php. | |
| Modificada | Alta (7.5) | 0.99% | 💥 Exploit | Ijoomla COM Rssfeeder | 17/6/2009 | 16/6/2026 | Vulnerabilidad de inyección SQL en el componente iJoomla RSS Feeder (com_ijoomla_rss) para Joomla!, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "cat" en una acción "xml" al index.php. | |
| Modificada | Alta (7.5) | 0.99% | 💥 Exploit | Joomla COM School | 9/6/2009 | 16/6/2026 | Vulnerabilidad de inyección SQL en el componente ComSchool (com_school) v1.4 para Joomla! permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "classid" en una acción showclass a index.php. | |
| Modificada | Media (4.3) | 2.0% | — | Joomla | 5/6/2009 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en el panel panel administrador del componente com_users de Joomla! en las versiones v.1.5.x hasta la v1.5.10. Permite a usuarios remotos inyectar codigo de script web o código HTML a través de vectores de ataque no especificados. | |
| Modificada | Media (4.3) | 1.3% | — | Joomla | 5/6/2009 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en plantilla JA_Purity para Joomla! v1.5.x hasta v1.5.10 permite a atacantes remotos inyectar HTML y secuencias de comandos web a través de vectores no especificados. | |
| Modificada | Media (4.3) | 4.3% | 💥 Exploit | Joomla | 5/6/2009 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en Joomla! v.1.5.x hasta la v1.5.10. Permite a usuarios remotos inyectar codigo de script web o código HTML a través de vectores de ataque no especificados relacionados con la salida de la base de datos y el panel de administración de "frontend". | |
| Modificada | Alta (7.5) | 0.95% | 💥 Exploit | Joomlame COM Agoragroup | 1/6/2009 | 16/6/2026 | Vulnerabilidad de inyección SQL en el componente JoomlaMe AgoraGroups (también conocido como AG o com_agoragroup) v0.3.5.3 para Joomla!, permite a usuarios remotos ejecutar comandos SQL de su elección a través del parámetro id en una acción groupdetail sobre index.php. | |
| Modificada | Alta (7.5) | 1.1% | 💥 Exploit | Joomla COM Gsticketsystem | 20/5/2009 | 16/6/2026 | Vulnerabilidad de inyección SQL en el componente GridSupport (GS) Ticket System (com_gsticketsystem) para Joomla! que permite a los atacantes remotos ejecutar arbitrariamente comandos SQL a través del parámetro catid en la acción viewCategory para index.php | |
| Modificada | Alta (7.5) | 1.8% | 💥 Exploit | Joomla!Joomla COM Mailto | 1/5/2009 | 16/6/2026 | Vulnerabilidad de inyección de SQL en el componente MailTo (alias com_mailto) en Joomla! permite a atacantes remotos ejecutar comandos SQL a través del parámetro artículo (article) en index.php. NOTA: SecurityFocus indica que esta cuestión ha sido discutida por el vendedor. | |
| Modificada | Media (6.8) | 0.60% | — | Joomla | 9/4/2009 | 16/6/2026 | Múltiples vulnerabilidades de falsificación de petición de sitios cruzados en el componente com_media para Joomla! v1.5.x hasta v1.5.9 permite a atacantes remotos secuestrar la autentificación de de víctimas no especificadas mediante vectores desconocidos. | |
| Modificada | Baja (2.6) | 1.2% | — | Joomla | 9/4/2009 | 16/6/2026 | Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en Joomla! v1.5 hasta 1.5.9, permite a atacantes remotos web script o HTML de su elección a través de vectores no especificados en los componentes (1) com_admin, (2) com_search cuando "Gather Search Statistics" está disponible y (3) la vista… | |
| Modificada | Alta (7.5) | 1.0% | 💥 Exploit | Alikonweb COM Bookjoomlas | 7/4/2009 | 16/6/2026 | Vulnerabilidad de inyección SQL en sub_commententry.php en el componente BookJoomlas (com_bookjoomlas) v0.1 para Joomla! permite a atacantes remotos ejecutar arbitrariamente comandos SQL a través del parámetro "gbid" en una acción de comentario en index.php. | |
| Modificada | Media (6.8) | 22% | 💥 Exploit | Justjoomla COM Treeg | 18/3/2009 | 16/6/2026 | Vulnerabilidad de inclusión remota de archivos en PHP en admin.treeg.php en el componente Flash Tree Gallery (com_treeg) v1.0 para Joomla!, cuando register_globals está habilitado, permite a atacantes remotos ejecutar código PHP de su elección mediante el parámetro mosConfig_live_site. | |
| Modificada | Alta (7.5) | 1.0% | 💥 Exploit | Joomla COM Mycontent | 6/3/2009 | 16/6/2026 | Vulnerabilidad de inyección SQL en el componente MyContent (com_mycontent) v1.1.13 para Joomla! permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "id" en una acción "view" de index.php. | |
| Modificada | Alta (7.5) | 0.97% | 💥 Exploit | Joomlaapps COM Volunteer | 27/2/2009 | 16/6/2026 | Vulnerabilidad de inyección SQL en el módulo Volunteer Management System (com_volunteer) v2.0 para Joomla!, permite a atacantes remotos ejecutar comandos SQL a través del parámetro job_id en una acción jobshow sobre el fichero index.php. | |
| Modificada | Baja (3.5) | 1.0% | — | Joomla | 26/2/2009 | 16/6/2026 | Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados - XSS - en Joomla! v1.5.7 y anteriores, permite a usuarios autentificados remotos inyectar una secuencia de comandos web o HTML a través de (1) los parámetros "title" y "descripción" en el módulo com_weblinks y (2) vectores no… | |
| Modificada | Alta (7.5) | 0.97% | 💥 Exploit | Joomla COM MusicaMambo-foundation COM Musica | 21/2/2009 | 16/6/2026 | Vulnerabilidad de inyeccion SQL en modulo de Joomla! com_musica y Mambo lo que permite a atacantes remotos ejecutar comandos SQL a su eleccion a traves del parametro "id" en index.php | |
| Modificada | Media (5) | 11% | 💥 Exploit | Joomlashowroom PRO Desk Support Center | 20/2/2009 | 16/6/2026 | Vulnerabilidad de salto de directorio en el componente Pro Desk Support Center (com_pro_desk) v1.0 y v1.2 de Joomla! permite a atacantes remotos leer ficheros a su eleccion a traves de ..(punto punto) en el parametro "include_file" a index.php. | |
| Modificada | Alta (7.5) | 2.0% | 💥 Exploit | Joomla Ignitegallery | 19/2/2009 | 16/6/2026 | Vulnerabilidad de inyección SQL en el componente Ignite Gallery (com_ignitegallery) v0.8.0 hasta v0.8.3 para Joomla! permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "gallery" en una acción "view" de index.php. | |
| Modificada | Alta (7.5) | 1.2% | 💥 Exploit | Mad4media COM Mad4joomla | 19/2/2009 | 16/6/2026 | Vulnerabilidad de inyección SQL en el componente Mad4Joomla Mailforms (com_mad4joomla), antes de v1.1.8.2, para Joomla!, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "jid" a index.php. | |
| Modificada | Alta (7.5) | 1.2% | 💥 Exploit | Joomlaapps COM Mdigg | 16/2/2009 | 16/6/2026 | Una vulnerabilidad de inyección de SQL en el componente mDigg (com_mdigg) 2.2.8 para Joomla! permite a atacantes remotos ejecutar comandos SQL a través del parámetro cagtegory en una acción story_lists en index.php. |