Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2746▼ 296 respecto a la semana anterior
Críticas / altas1284▼ 189 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 109 respecto a la semana anterior
–

649 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)0.97%💥 ExploitDevelop IT Easy Membership System13/11/200816/6/2026
Múltiples vulnerabilidades de inyección SQL en Develop It Easy Membership System v1.3 permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro (1) email y (2) password a customer_login.php y (3) user_name y (4) user_pass a admin/index.php. NOTA: algunos de estos detalles se han obtenido…
ModificadaMedia (4.3)0.87%—Xoops Xm-memberstats28/2/200816/6/2026
Vulnerabilidad de secuencias de comando en sitios cruzados (XSS) en el módulo XM-Memberstats (xmmemberstats) para XOOPS permite a atacantes remotos inyectar web script o HTML de su elección a través del parámetro sortby.
ModificadaAlta (7.5)1.1%—Xoops XM Memberstats28/2/200816/6/2026
Múltiples Vulnerabilidades de Inyección SQL en XM-Memberstats (xmmemberstats) 2.0e modulo para XOOPS, que permite a atacantes remotos ejecutar comandos SQL de su elección a través de los parámetros (1)letter o (2) sortby. NOTA: el origen de esta información es desconocido; los detalles se han obtenido a través de…
ModificadaMedia (4.3)2.9%💥 ExploitNovemberborn Sifr23/1/200816/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en la funcionalidad de dibujado de fuentes en Novemberborn sIFR 2.0.2 permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través del parámetro txt de un fichero Flash (SWF), como se ha demostrado mediante…
ModificadaMedia (6.8)2.2%💥 ExploitMansion Productions Member Area System16/1/200816/6/2026
Una vulnerabilidad de inclusión remota de archivos PHP en el archivo view_func.php en Member Area System (MAS) versiones 1.7 y posiblemente otras, permite a los atacantes remotos ejecutar código PHP arbitrario por medio de una URL en el parámetro i. NOTA: puede existir un segundo vector por medio del parámetro l.…
ModificadaAlta (7.5)2.8%💥 ExploitAgtc Websolutions Php-agtc Membership System31/10/200716/6/2026
adduser.php de PHP-AGTC Membership (AGTC-Membership) Syste 1.1.a no requiere autenticación, lo cual permite a atacantes remotos crear cuentas mediante un formulario modificado, como se ha demostrado con una cuenta con privilegios de administración (userlevel 4).
ModificadaMedia (6.8)1.8%💥 ExploitInteractive-scripts.com PHP Membership Manager30/1/200716/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en admin.php del nteractive-Scripts.Com PHP Membership Manager 1.5 permite a atacantes remotos la inyección de secuencias de comandos web o HTML de su elección mediante el parámetro _p.
ModificadaAlta (7.5)1.5%—Ememberspro9/1/200716/6/2026
EMembersPro 1.0 almacena información sensible bajo la raiz web con controles de acceso insuficientes, lo cual permite a atacantes remotos descargarse una base de datos que contenga contraseñas a través de una respuesta directa para users.mdb.
ModificadaAlta (7.5)2.2%💥 ExploitPHP AR Memberscript15/12/200616/6/2026
Vulnerabilidad PHP de inclusión remota de archivo en usercp_menu.php en AR Memberscript permite a un atacante remoto ejecutar código PHP de su elección a través de una URL en el parámetro script_folder.
ModificadaAlta (10)1.4%—David Walker Phpautomembersarea11/8/200616/6/2026
Vulnerabilidad no especificada en phpAutoMembersArea (phpAMA) anterior a 3.2.4 tiene impacto y vectores de ataque desconocidos, relacionados con "un código de explotación de seguridad que es crítico".
ModificadaAlta (7.5)3.5%💥 ExploitDavid Walker Phpautomembersarea10/8/200616/6/2026
Vulnerabilidad de inclusión de fichero PHP remoto en auto_check_renewals.php en phpAutoMembersArea (phpAMA) 3.2.4 y anteriores permite a atacantes remotos ejecutar código PHP mediante una URL en el parámetro 'installed_config_file'.
ModificadaMedia (4.9)1.1%—Agtc Websolutions Php-agtc Membership System31/5/200616/6/2026
Cross-site scripting (XSS) vulnerability in adduser.php in PHP-AGTC Membership System 1.1a and earlier allows remote attackers to inject arbitrary web script or HTML via the email address (useremail parameter).
ModificadaAlta (7.5)1.5%💥 ExploitBlackorpheus Clanmemberskript20/4/200616/6/2026
SQL injection vulnerability in member.php in Blackorpheus ClanMemberSkript 1.0 allows remote attackers to execute arbitrary SQL commands via the userID parameter.
ModificadaAlta (7.5)1.2%💥 ExploitXbrite Members11/4/200616/6/2026
SQL injection vulnerability in members.php in XBrite Members 1.1 and earlier allows remote attackers to execute arbitrary SQL commands via the id parameter.
ModificadaMedia (4.3)1.3%—Manas Tungare Site Membership Script12/3/200616/6/2026
Cross-site scripting (XSS) vulnerability in manas tungare Site Membership Script before 8 March, 2006 allows remote attackers to inject arbitrary web script or HTML via the Error parameter in (1) login.asp and (2) default.asp.
ModificadaMedia (5)1.3%—Manas Tungare Site Membership Script12/3/200616/6/2026
SQL injection vulnerability in manas tungare Site Membership Script before 8 March, 2006 allows remote attackers to execute arbitrary SQL commands via the Username parameter in login.asp.
ModificadaMedia (5)2.9%💥 ExploitPehepe Membership Management System7/3/200616/6/2026
PHP remote file include vulnerability in sol_menu.php in PeHePe Uyelik Sistemi (aka PeHePe MemberShip Management System) 3 allows remote attackers to include and execute arbitrary PHP code via a URL in the uye_klasor parameter, along with a misafir[] parameter that is set to UYE_SEVIYE.
ModificadaMedia (4.3)1.8%💥 ExploitPehepe Membership Management SystemPehepe Uyelik Sistemi7/3/200616/6/2026
Cross-site scripting (XSS) vulnerability in sol_menu.php in PeHePe Uyelik Sistemi (aka PeHePe MemberShip Management System) 3 allows remote attackers to inject arbitrary web script or HTML via the kuladi parameter ($kul_adi variable).
ModificadaMedia (4.3)1.2%—Amember5/12/200516/6/2026
Multiple cross-site scripting (XSS) vulnerabilities in aMember allow remote attackers to inject arbitrary web script or HTML via the (1) lamember_login parameter to sendpass.php and (2) login parameter to member.php.
ModificadaAlta (7.5)1.4%—Amember8/9/200516/6/2026
Multiple PHP remote file inclusion vulnerabilities in aMember Pro 2.3.4 allow remote attackers to execute arbitrary PHP code via the config[root_dir] parameter to (1) mysql.inc.php, (2) efsnet.inc.php, (3) theinternetcommerce.inc.php, (4) cdg.inc.php, (5) compuworld.inc.php, (6) directone.inc.php, (7)…
ModificadaMedia (4.3)1.9%💥 ExploitOcean12 Technologies Membership Manager PRO2/5/200516/6/2026
Cross-site scripting (XSS) vulnerability in main.asp for Ocean12 Membership Manager Pro 1.x allows remote attackers to inject arbitrary web script or HTML via the page parameter.
ModificadaAlta (7.5)1.3%—Ocean12 Technologies Membership Manager PRO6/4/200516/6/2026
SQL injection vulnerability in main.asp for Ocean12 Membership Manager Pro 1.x allows remote attackers to execute arbitrary SQL commands via the UserID parameter.
ModificadaMedia (4.3)1.8%💥 ExploitExpinion.net Member Management SystemAI31/12/200416/6/2026
Cross-site scripting (XSS) vulnerability in Member Management System 2.1 allows remote attackers to inject arbitrary web script or HTML via (1) the err parameter to error.asp or (2) register.asp.
ModificadaAlta (7.5)1.2%💥 ExploitExpinion.net Member Management SystemAI20/3/200416/6/2026
SQL injection vulnerability in Member Management System 2.1 allows remote attackers to execute arbitrary SQL via the ID parameter to (1) resend.asp or (2) news_view.asp.
Orbitaley — Vulnerabilidades