Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2746▼ 296 respecto a la semana anterior
Críticas / altas1284▼ 189 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 109 respecto a la semana anterior
649 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 0.97% | 💥 Exploit | Develop IT Easy Membership System | 13/11/2008 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en Develop It Easy Membership System v1.3 permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro (1) email y (2) password a customer_login.php y (3) user_name y (4) user_pass a admin/index.php. NOTA: algunos de estos detalles se han obtenido… | |
| Modificada | Media (4.3) | 0.87% | — | Xoops Xm-memberstats | 28/2/2008 | 16/6/2026 | Vulnerabilidad de secuencias de comando en sitios cruzados (XSS) en el módulo XM-Memberstats (xmmemberstats) para XOOPS permite a atacantes remotos inyectar web script o HTML de su elección a través del parámetro sortby. | |
| Modificada | Alta (7.5) | 1.1% | — | Xoops XM Memberstats | 28/2/2008 | 16/6/2026 | Múltiples Vulnerabilidades de Inyección SQL en XM-Memberstats (xmmemberstats) 2.0e modulo para XOOPS, que permite a atacantes remotos ejecutar comandos SQL de su elección a través de los parámetros (1)letter o (2) sortby. NOTA: el origen de esta información es desconocido; los detalles se han obtenido a través de… | |
| Modificada | Media (4.3) | 2.9% | 💥 Exploit | Novemberborn Sifr | 23/1/2008 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en la funcionalidad de dibujado de fuentes en Novemberborn sIFR 2.0.2 permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través del parámetro txt de un fichero Flash (SWF), como se ha demostrado mediante… | |
| Modificada | Media (6.8) | 2.2% | 💥 Exploit | Mansion Productions Member Area System | 16/1/2008 | 16/6/2026 | Una vulnerabilidad de inclusión remota de archivos PHP en el archivo view_func.php en Member Area System (MAS) versiones 1.7 y posiblemente otras, permite a los atacantes remotos ejecutar código PHP arbitrario por medio de una URL en el parámetro i. NOTA: puede existir un segundo vector por medio del parámetro l.… | |
| Modificada | Alta (7.5) | 2.8% | 💥 Exploit | Agtc Websolutions Php-agtc Membership System | 31/10/2007 | 16/6/2026 | adduser.php de PHP-AGTC Membership (AGTC-Membership) Syste 1.1.a no requiere autenticación, lo cual permite a atacantes remotos crear cuentas mediante un formulario modificado, como se ha demostrado con una cuenta con privilegios de administración (userlevel 4). | |
| Modificada | Media (6.8) | 1.8% | 💥 Exploit | Interactive-scripts.com PHP Membership Manager | 30/1/2007 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en admin.php del nteractive-Scripts.Com PHP Membership Manager 1.5 permite a atacantes remotos la inyección de secuencias de comandos web o HTML de su elección mediante el parámetro _p. | |
| Modificada | Alta (7.5) | 1.5% | — | Ememberspro | 9/1/2007 | 16/6/2026 | EMembersPro 1.0 almacena información sensible bajo la raiz web con controles de acceso insuficientes, lo cual permite a atacantes remotos descargarse una base de datos que contenga contraseñas a través de una respuesta directa para users.mdb. | |
| Modificada | Alta (7.5) | 2.2% | 💥 Exploit | PHP AR Memberscript | 15/12/2006 | 16/6/2026 | Vulnerabilidad PHP de inclusión remota de archivo en usercp_menu.php en AR Memberscript permite a un atacante remoto ejecutar código PHP de su elección a través de una URL en el parámetro script_folder. | |
| Modificada | Alta (10) | 1.4% | — | David Walker Phpautomembersarea | 11/8/2006 | 16/6/2026 | Vulnerabilidad no especificada en phpAutoMembersArea (phpAMA) anterior a 3.2.4 tiene impacto y vectores de ataque desconocidos, relacionados con "un código de explotación de seguridad que es crítico". | |
| Modificada | Alta (7.5) | 3.5% | 💥 Exploit | David Walker Phpautomembersarea | 10/8/2006 | 16/6/2026 | Vulnerabilidad de inclusión de fichero PHP remoto en auto_check_renewals.php en phpAutoMembersArea (phpAMA) 3.2.4 y anteriores permite a atacantes remotos ejecutar código PHP mediante una URL en el parámetro 'installed_config_file'. | |
| Modificada | Media (4.9) | 1.1% | — | Agtc Websolutions Php-agtc Membership System | 31/5/2006 | 16/6/2026 | Cross-site scripting (XSS) vulnerability in adduser.php in PHP-AGTC Membership System 1.1a and earlier allows remote attackers to inject arbitrary web script or HTML via the email address (useremail parameter). | |
| Modificada | Alta (7.5) | 1.5% | 💥 Exploit | Blackorpheus Clanmemberskript | 20/4/2006 | 16/6/2026 | SQL injection vulnerability in member.php in Blackorpheus ClanMemberSkript 1.0 allows remote attackers to execute arbitrary SQL commands via the userID parameter. | |
| Modificada | Alta (7.5) | 1.2% | 💥 Exploit | Xbrite Members | 11/4/2006 | 16/6/2026 | SQL injection vulnerability in members.php in XBrite Members 1.1 and earlier allows remote attackers to execute arbitrary SQL commands via the id parameter. | |
| Modificada | Media (4.3) | 1.3% | — | Manas Tungare Site Membership Script | 12/3/2006 | 16/6/2026 | Cross-site scripting (XSS) vulnerability in manas tungare Site Membership Script before 8 March, 2006 allows remote attackers to inject arbitrary web script or HTML via the Error parameter in (1) login.asp and (2) default.asp. | |
| Modificada | Media (5) | 1.3% | — | Manas Tungare Site Membership Script | 12/3/2006 | 16/6/2026 | SQL injection vulnerability in manas tungare Site Membership Script before 8 March, 2006 allows remote attackers to execute arbitrary SQL commands via the Username parameter in login.asp. | |
| Modificada | Media (5) | 2.9% | 💥 Exploit | Pehepe Membership Management System | 7/3/2006 | 16/6/2026 | PHP remote file include vulnerability in sol_menu.php in PeHePe Uyelik Sistemi (aka PeHePe MemberShip Management System) 3 allows remote attackers to include and execute arbitrary PHP code via a URL in the uye_klasor parameter, along with a misafir[] parameter that is set to UYE_SEVIYE. | |
| Modificada | Media (4.3) | 1.8% | 💥 Exploit | Pehepe Membership Management SystemPehepe Uyelik Sistemi | 7/3/2006 | 16/6/2026 | Cross-site scripting (XSS) vulnerability in sol_menu.php in PeHePe Uyelik Sistemi (aka PeHePe MemberShip Management System) 3 allows remote attackers to inject arbitrary web script or HTML via the kuladi parameter ($kul_adi variable). | |
| Modificada | Media (4.3) | 1.2% | — | Amember | 5/12/2005 | 16/6/2026 | Multiple cross-site scripting (XSS) vulnerabilities in aMember allow remote attackers to inject arbitrary web script or HTML via the (1) lamember_login parameter to sendpass.php and (2) login parameter to member.php. | |
| Modificada | Alta (7.5) | 1.4% | — | Amember | 8/9/2005 | 16/6/2026 | Multiple PHP remote file inclusion vulnerabilities in aMember Pro 2.3.4 allow remote attackers to execute arbitrary PHP code via the config[root_dir] parameter to (1) mysql.inc.php, (2) efsnet.inc.php, (3) theinternetcommerce.inc.php, (4) cdg.inc.php, (5) compuworld.inc.php, (6) directone.inc.php, (7)… | |
| Modificada | Media (4.3) | 1.9% | 💥 Exploit | Ocean12 Technologies Membership Manager PRO | 2/5/2005 | 16/6/2026 | Cross-site scripting (XSS) vulnerability in main.asp for Ocean12 Membership Manager Pro 1.x allows remote attackers to inject arbitrary web script or HTML via the page parameter. | |
| Modificada | Alta (7.5) | 1.3% | — | Ocean12 Technologies Membership Manager PRO | 6/4/2005 | 16/6/2026 | SQL injection vulnerability in main.asp for Ocean12 Membership Manager Pro 1.x allows remote attackers to execute arbitrary SQL commands via the UserID parameter. | |
| Modificada | Media (4.3) | 1.8% | 💥 Exploit | Expinion.net Member Management SystemAI | 31/12/2004 | 16/6/2026 | Cross-site scripting (XSS) vulnerability in Member Management System 2.1 allows remote attackers to inject arbitrary web script or HTML via (1) the err parameter to error.asp or (2) register.asp. | |
| Modificada | Alta (7.5) | 1.2% | 💥 Exploit | Expinion.net Member Management SystemAI | 20/3/2004 | 16/6/2026 | SQL injection vulnerability in Member Management System 2.1 allows remote attackers to execute arbitrary SQL via the ID parameter to (1) resend.asp or (2) news_view.asp. |