Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2739▼ 332 respecto a la semana anterior
Críticas / altas1275▼ 217 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 109 respecto a la semana anterior
646 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.3) | 1.6% | — | Smackcoders WP Ultimate Email Marketer Plugin | 5/11/2013 | 16/6/2026 | Múltiples vulnerabilidades de XSS en el plugin WP Ultimate Email Marketer 1.1.0 y posiblemente anteriores versiones para Wordpress permite a atacantes remotos inyectar script web o HTML arbitrario a través de (1) parámetro siteurl a campaign/campaignone.php; el parámetro (2) action, (3) campaignname, (4)… | |
| Modificada | Media (5) | 14% | 💥 Exploit | Webkul COM Ultimateportfolio | 3/5/2010 | 16/6/2026 | Una vulnerabilidad de salto de directorio en el componente para Joomla! Ultimate Portfolio (com_ultimateportfolio) v1.0 permite a atacantes remotos leer ficheros arbitrarios a través de un .. (Punto punto) en el parámetro controller de index.php. | |
| Modificada | Media (6.8) | 3.4% | 💥 Exploit | Element-it Ultimate Uploader | 27/4/2010 | 16/6/2026 | Vulnerabilidad de subida de fichero sin restricción en Element-IT Ultimate Uploader 1.3 permite a atacantes remotos ejecutar código de su elección subiendo un fichero con extensión ejecutable para, más tarde, acceder a él mediante una petición directa a el fichero en upload/. | |
| Modificada | Media (4.3) | 3.0% | 💥 Exploit | Scriptsez Ultimate Poll | 8/10/2009 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en demo_page.php en Scriptsez Ultimate Poll permite a los atacantes inyectar arbitrariamente una secuencia de comandos web o HTML a través del parámetro clr en una acción vote. | |
| Modificada | Alta (9.3) | 4.8% | 💥 Exploit | Ultimatevideosite Ultimate Player | 18/9/2009 | 16/6/2026 | Múltiples desbordamientos de búfer basados en pila en Ultimate Player v1.56 beta el cual permite a atacantes remotos ejecutar código arbitrario a través de una cadena larga en un fichero de lista de reproducción del tipo (1) .m3u o (2) .upl. | |
| Modificada | Alta (7.5) | 0.92% | 💥 Exploit | Phpsugar Ultimate Regnow Affiliate | 20/8/2009 | 16/6/2026 | Vulnerabilidad de inyección SQL en rss.php en Ultimate Regnow Affiliate (URA) 3.0, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "cat". | |
| Modificada | Media (6.8) | 0.91% | 💥 Exploit | Deeserver Ultimate Webboard | 22/10/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en webboard.php en Ultimate Webboard v3.00, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "category". | |
| Modificada | Media (6.8) | 5.1% | 💥 Exploit | Ultimate PHP Board | 20/3/2007 | 16/6/2026 | Vulnerabilidad de inclusión remota de archivo en PHP en includes/header_simple.php de Ultimate PHP Board (UPB) 2.0 y anteriores permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro _CONFIG[skin_dir]. | |
| Modificada | Media (6.8) | 3.1% | 💥 Exploit | Ultimate FUN Book | 22/2/2007 | 16/6/2026 | Vulnerabilidad PHP de inclusión remota de archivo en function.php en Ultimate Fun Book 1.02 permite a atacantes remotos ejecutar código PHP de su elección a través de una URL en el parámetro gbpfad. NOTA: algunas de las fuentes mencionan "Ultimate Fun Board," pero esto parece ser un error. | |
| Modificada | Alta (7.5) | 2.4% | 💥 Exploit | Ultimate PHP Board | 28/12/2006 | 16/6/2026 | Vulnerabilidad de inyección directa de código estático en chat/login.php de Ultimate PHPBoard (UPB) 2.0b1 y anteriores permite a atacantes remotos inyectar código PHP de su elección a través del parámetro user, el cual es inyectado en chat/text.php. | |
| Modificada | Alta (7.5) | 2.7% | 💥 Exploit | Ultimate Helpdesk | 7/12/2006 | 16/6/2026 | Vulnerabilidad de salto de directorio en getfile.asp de Ultimate HelpDesk permite a atacantes remotos leer ficheros de su elección mediante una secuencia .. (punto punto) en el parámetro filename. | |
| Modificada | Media (6.8) | 1.9% | 💥 Exploit | Ultimate Helpdesk | 7/12/2006 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en index.asp de Ultimate HelpDesk permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección mediante el parámetro keyword. | |
| Modificada | Alta (7.5) | 1.2% | — | Fisasp.com Ultimate Survey PRO | 1/12/2006 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en el index.asp de Ultimate Survey Pro permiten a atacantes remotos ejecutar comandos SQL de su elección a través de los parámetros (1) cat o (2) did. | |
| Modificada | Alta (10) | 2.7% | — | Ultimate PHP Board | 24/6/2006 | 16/6/2026 | La instalación de Ultimate PHP Board (UPB) v1.9.6 y anteriores incluye una cuenta de acceso y password de administrador defectuoso, que permite a atacantes remotos obtener privilegios. | |
| Modificada | Media (5) | 1.4% | — | Ultimate PHP Board | 24/6/2006 | 16/6/2026 | Ultimate PHP Board (UPB) v1.9.6 y anteriores permite a atacantes remotos obtener acceso a através de los parámetros modificados user_env, pass_env, power_env, y id_env en una cookie, que comprenden un inicio de sesión persistente que no varía en los diferentes períodos de sesiones. | |
| Modificada | Media (5) | 1.3% | — | Ultimate PHP Board | 24/6/2006 | 16/6/2026 | Directory traversal vulnerability in newpost.php in Ultimate PHP Board (UPB) 1.9.6 and earlier allows remote attackers to overwrite arbitrary files via a .. (dot dot) sequence and trailing null (%00) byte in the id parameter, as demonstrated by injecting a Perl CGI script using "[NR]" sequences in the message… | |
| Modificada | Media (5) | 1.8% | — | Ultimate PHP Board | 24/6/2006 | 16/6/2026 | Ultimate PHP Board (UPB) v1.9.6 y anteriores usa un bloque de cifrado criptográficamente débil con un gran espacio de llaves de colisiones, lo que permite a atacantes remotos determinar una llave de descripción apropiada dando el texto plano y el texto cifrado mediante la obtención de la contraseña de texto plano, que… | |
| Modificada | Media (5) | 1.0% | — | Ultimate PHP Board | 24/6/2006 | 16/6/2026 | register.php en Ultimate PHP Board (UPB) v1.9.6 y anteriores, permiten a atacantes remotos crear cuentas de su elección a través de la secuencia "[NR]" en el campo "signature" que es usado por múltiples registros separados. | |
| Modificada | Media (6.5) | 1.4% | — | Ultimate PHP Board | 24/6/2006 | 16/6/2026 | Vulnerabilidad de inyección directa de código estático en Ultimate PHP Board (UPB) v1.9.6 y anteriores permite a administradores autenticados remotamente ejecutar código PHP de su elección a através de múltiples "campos de comfiguración" sin especificar en (1) admin_chatconfig.php, (2) admin_configcss.php, (3)… | |
| Modificada | Media (4.3) | 1.2% | — | Thinkfactory Ultimate Estate | 22/6/2006 | 16/6/2026 | Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en Ultimate Auction, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro (1) item en (a) emailtofriend.pl o (b) violation.pl, (2) seller en (c) vsoa.pl, (3) user en (d) userask.pl o (e)… | |
| Modificada | Media (5.8) | 1.3% | — | Thinkfactory Ultimategoogle | 22/6/2006 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en index.php en Thinkfactory UltimateGoogle v1.00 y anteriores, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro REQ. | |
| Modificada | Media (4.3) | 1.3% | — | Thinkfactory Ultimate Eshop | 22/6/2006 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en index.cgi en Ultimate eShop v1.0 y anteriores, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro subid. | |
| Modificada | Alta (7.5) | 1.4% | — | Thinkfactory Ultimate Estate | 22/6/2006 | 16/6/2026 | Vulnerabilidad de inyección SQL en index.pl en Ultimate Estate v1.0 y anteriores, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro id . | |
| Modificada | Media (4.3) | 1.3% | — | Thinkfactory Ultimate Estate | 22/6/2006 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en index.pl en Ultimate Estate v1.0 y anteriores, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro cat. | |
| Modificada | Media (4.3) | 3.6% | 💥 Exploit | Cybershop ASP Ultimate E-commerce Script | 4/2/2006 | 16/6/2026 | Multiple cross-site scripting (XSS) vulnerabilities in default.asp in CyberShop Ultimate E-commerce allow remote attackers to inject arbitrary web script or HTML via the (1) ortak or (2) kat parameter. |