Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2739▼ 332 respecto a la semana anterior
Críticas / altas1275▼ 217 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 109 respecto a la semana anterior
–

646 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (4.3)1.6%—Smackcoders WP Ultimate Email Marketer Plugin5/11/201316/6/2026
Múltiples vulnerabilidades de XSS en el plugin WP Ultimate Email Marketer 1.1.0 y posiblemente anteriores versiones para Wordpress permite a atacantes remotos inyectar script web o HTML arbitrario a través de (1) parámetro siteurl a campaign/campaignone.php; el parámetro (2) action, (3) campaignname, (4)…
ModificadaMedia (5)14%💥 ExploitWebkul COM Ultimateportfolio3/5/201016/6/2026
Una vulnerabilidad de salto de directorio en el componente para Joomla! Ultimate Portfolio (com_ultimateportfolio) v1.0 permite a atacantes remotos leer ficheros arbitrarios a través de un .. (Punto punto) en el parámetro controller de index.php.
ModificadaMedia (6.8)3.4%💥 ExploitElement-it Ultimate Uploader27/4/201016/6/2026
Vulnerabilidad de subida de fichero sin restricción en Element-IT Ultimate Uploader 1.3 permite a atacantes remotos ejecutar código de su elección subiendo un fichero con extensión ejecutable para, más tarde, acceder a él mediante una petición directa a el fichero en upload/.
ModificadaMedia (4.3)3.0%💥 ExploitScriptsez Ultimate Poll8/10/200916/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en demo_page.php en Scriptsez Ultimate Poll permite a los atacantes inyectar arbitrariamente una secuencia de comandos web o HTML a través del parámetro clr en una acción vote.
ModificadaAlta (9.3)4.8%💥 ExploitUltimatevideosite Ultimate Player18/9/200916/6/2026
Múltiples desbordamientos de búfer basados en pila en Ultimate Player v1.56 beta el cual permite a atacantes remotos ejecutar código arbitrario a través de una cadena larga en un fichero de lista de reproducción del tipo (1) .m3u o (2) .upl.
ModificadaAlta (7.5)0.92%💥 ExploitPhpsugar Ultimate Regnow Affiliate20/8/200916/6/2026
Vulnerabilidad de inyección SQL en rss.php en Ultimate Regnow Affiliate (URA) 3.0, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "cat".
ModificadaMedia (6.8)0.91%💥 ExploitDeeserver Ultimate Webboard22/10/200816/6/2026
Vulnerabilidad de inyección SQL en webboard.php en Ultimate Webboard v3.00, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "category".
ModificadaMedia (6.8)5.1%💥 ExploitUltimate PHP Board20/3/200716/6/2026
Vulnerabilidad de inclusión remota de archivo en PHP en includes/header_simple.php de Ultimate PHP Board (UPB) 2.0 y anteriores permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro _CONFIG[skin_dir].
ModificadaMedia (6.8)3.1%💥 ExploitUltimate FUN Book22/2/200716/6/2026
Vulnerabilidad PHP de inclusión remota de archivo en function.php en Ultimate Fun Book 1.02 permite a atacantes remotos ejecutar código PHP de su elección a través de una URL en el parámetro gbpfad. NOTA: algunas de las fuentes mencionan "Ultimate Fun Board," pero esto parece ser un error.
ModificadaAlta (7.5)2.4%💥 ExploitUltimate PHP Board28/12/200616/6/2026
Vulnerabilidad de inyección directa de código estático en chat/login.php de Ultimate PHPBoard (UPB) 2.0b1 y anteriores permite a atacantes remotos inyectar código PHP de su elección a través del parámetro user, el cual es inyectado en chat/text.php.
ModificadaAlta (7.5)2.7%💥 ExploitUltimate Helpdesk7/12/200616/6/2026
Vulnerabilidad de salto de directorio en getfile.asp de Ultimate HelpDesk permite a atacantes remotos leer ficheros de su elección mediante una secuencia .. (punto punto) en el parámetro filename.
ModificadaMedia (6.8)1.9%💥 ExploitUltimate Helpdesk7/12/200616/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en index.asp de Ultimate HelpDesk permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección mediante el parámetro keyword.
ModificadaAlta (7.5)1.2%—Fisasp.com Ultimate Survey PRO1/12/200616/6/2026
Múltiples vulnerabilidades de inyección SQL en el index.asp de Ultimate Survey Pro permiten a atacantes remotos ejecutar comandos SQL de su elección a través de los parámetros (1) cat o (2) did.
ModificadaAlta (10)2.7%—Ultimate PHP Board24/6/200616/6/2026
La instalación de Ultimate PHP Board (UPB) v1.9.6 y anteriores incluye una cuenta de acceso y password de administrador defectuoso, que permite a atacantes remotos obtener privilegios.
ModificadaMedia (5)1.4%—Ultimate PHP Board24/6/200616/6/2026
Ultimate PHP Board (UPB) v1.9.6 y anteriores permite a atacantes remotos obtener acceso a através de los parámetros modificados user_env, pass_env, power_env, y id_env en una cookie, que comprenden un inicio de sesión persistente que no varía en los diferentes períodos de sesiones.
ModificadaMedia (5)1.3%—Ultimate PHP Board24/6/200616/6/2026
Directory traversal vulnerability in newpost.php in Ultimate PHP Board (UPB) 1.9.6 and earlier allows remote attackers to overwrite arbitrary files via a .. (dot dot) sequence and trailing null (%00) byte in the id parameter, as demonstrated by injecting a Perl CGI script using "[NR]" sequences in the message…
ModificadaMedia (5)1.8%—Ultimate PHP Board24/6/200616/6/2026
Ultimate PHP Board (UPB) v1.9.6 y anteriores usa un bloque de cifrado criptográficamente débil con un gran espacio de llaves de colisiones, lo que permite a atacantes remotos determinar una llave de descripción apropiada dando el texto plano y el texto cifrado mediante la obtención de la contraseña de texto plano, que…
ModificadaMedia (5)1.0%—Ultimate PHP Board24/6/200616/6/2026
register.php en Ultimate PHP Board (UPB) v1.9.6 y anteriores, permiten a atacantes remotos crear cuentas de su elección a través de la secuencia "[NR]" en el campo "signature" que es usado por múltiples registros separados.
ModificadaMedia (6.5)1.4%—Ultimate PHP Board24/6/200616/6/2026
Vulnerabilidad de inyección directa de código estático en Ultimate PHP Board (UPB) v1.9.6 y anteriores permite a administradores autenticados remotamente ejecutar código PHP de su elección a através de múltiples "campos de comfiguración" sin especificar en (1) admin_chatconfig.php, (2) admin_configcss.php, (3)…
ModificadaMedia (4.3)1.2%—Thinkfactory Ultimate Estate22/6/200616/6/2026
Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en Ultimate Auction, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro (1) item en (a) emailtofriend.pl o (b) violation.pl, (2) seller en (c) vsoa.pl, (3) user en (d) userask.pl o (e)…
ModificadaMedia (5.8)1.3%—Thinkfactory Ultimategoogle22/6/200616/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en index.php en Thinkfactory UltimateGoogle v1.00 y anteriores, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro REQ.
ModificadaMedia (4.3)1.3%—Thinkfactory Ultimate Eshop22/6/200616/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en index.cgi en Ultimate eShop v1.0 y anteriores, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro subid.
ModificadaAlta (7.5)1.4%—Thinkfactory Ultimate Estate22/6/200616/6/2026
Vulnerabilidad de inyección SQL en index.pl en Ultimate Estate v1.0 y anteriores, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro id .
ModificadaMedia (4.3)1.3%—Thinkfactory Ultimate Estate22/6/200616/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en index.pl en Ultimate Estate v1.0 y anteriores, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro cat.
ModificadaMedia (4.3)3.6%💥 ExploitCybershop ASP Ultimate E-commerce Script4/2/200616/6/2026
Multiple cross-site scripting (XSS) vulnerabilities in default.asp in CyberShop Ultimate E-commerce allow remote attackers to inject arbitrary web script or HTML via the (1) ortak or (2) kat parameter.