Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2723▼ 319 respecto a la semana anterior
Críticas / altas1277▼ 191 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)210▼ 117 respecto a la semana anterior
–

866 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)1.00%💥 ExploitWEB Design Hero Joomladate10/2/200916/6/2026
Vulnerabilidad de inyección SQL en el componente JoomlaDate (com_joomladate) v1.2 para Joomla! permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámentro "user" en una acción viewProfile en index.php.
ModificadaAlta (7.5)2.0%💥 ExploitJoomla COM Eventing5/2/200916/6/2026
Vulnerabilidad de inyección SQL en el componente para Joomla! Eventing (com_eventing) v1.6.x; permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro catid de index.php.
ModificadaAlta (7.5)0.99%💥 ExploitJoomla COM Pcchess2/2/200916/6/2026
Vulnerabilidad de Inyección SQL en Prince Clan Chess Club (com_pcchess), componente para Joomla!, permite a atacantes remotos ejecutar código de su elección a través del parámetro "game_id" en una acción showgame sobre index.php, es un vector diferente a CVE-2008-0761.
ModificadaMedia (4.3)1.5%💥 ExploitJoomla COM Beamospetition2/2/200916/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en el archivo index.php en el componente beamospetition (com_beamospetition) 1.0.12 para Joomla! que permite a los atacantes remotos inyectar arbitrariamente una secuencia de comandos web o HTML a través del parámetro pet en una acción sign.
ModificadaAlta (7.5)0.99%💥 ExploitJoomla COM Beamospetition2/2/200916/6/2026
Vulnerabilidad de inyección SQL en el componente beamospetition (com_beamospetition) v1.0.12 para Joomla! permite a atacantes remotos ejecutar comandos SQL a través del parámetro "mpid" en una acción "sign" de index.php, un vector diferente a CVE-2008-3132.
ModificadaAlta (7.5)1.0%💥 ExploitJoomla COM Waticketsystem29/1/200916/6/2026
Vulnerabilidad de inyección SQL en el componente WebAmoeba (WA) Ticket System (com_waticketsystem) para Joomla! que permitiría atacantes remotos ejecutar comandos SQL a través del parámetro "catid" en la acción category a index.php
ModificadaAlta (7.5)0.99%💥 ExploitJoomla COM Pccookbook29/1/200916/6/2026
Vulnerabilidad de inyección SQL en el componente para Joomla! PcCookBook (com_pccookbook) que permitiría a atacantes remotos ejecutar comandos SQL a su elección a través del parámetro "recipe_id" en una acción viewrecipe en index.php, un vector diferente que CVE-2008-0844.
ModificadaMedia (5)6.6%💥 ExploitJoomla Xstandard9/1/200916/6/2026
Vulnerabilidad de salto de directorio en attachmentlibrary.php en el componente XStandard para Joomla! v1.5.8 y versiones anteriores permite a atacantes remotos listar directorios de su elección a través de .. (punto punto) en la cabecera HTTP X_CMS_LIBRARY_PATH.
ModificadaAlta (7.5)0.97%💥 ExploitJoomlahbs COM LowcosthotelsJoomlahbs Hotel Booking Reservation System8/1/200916/6/2026
Vulnerabilidad de inyección SQL en el componente com_lowcosthotels en Hotel Booking Reservation System (también conocido como HBS) para Joomla! permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "id" en una acción showhoteldetails de index.php.
ModificadaAlta (7.5)0.97%💥 ExploitJoomlahbs COM 5starhotelsJoomlahbs COM AllhotelsJoomlahbs Hotel Booking Reservation System8/1/200916/6/2026
Múltiples vulnerabilidades de inyección SQL en Hotel Booking Reservation System (también conocido como HBS) para Joomla! permiten a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "id" en una acción showhoteldetails de index.php en los módulos (1) com_allhotels o (2) com_5starhotels.…
ModificadaAlta (7.5)1.0%💥 ExploitJoomlahbs Hotel Booking Reservation System6/1/200916/6/2026
Vulnerabilidad de Inyección SQL en el componente com_hbssearch v1.0 en Hotel Booking Reservation System (alias HBS) v1.0.0 para Joomla! permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro r_type en la acción showhoteldetails para index.php
ModificadaAlta (7.5)2.0%💥 ExploitJoomlahbs COM TophotelmoduleJoomlahbs Hotel Booking Reservation System6/1/200916/6/2026
Vulnerabilidad de Inyección SQL en el componente Top Hotel (com_tophotelmodule) v1.0 en el Hotel Booking Reservation System (también conocido como HBS) v1.0.0 para Joomla! permite a atacantes remotos ejecutar comandos SQL de su elección a través de el parámetro "id" en una acción showhoteldetails a index.php.
ModificadaAlta (7.5)1.0%💥 ExploitJoomla COM Paxgallery2/1/200916/6/2026
Vulnerabilidad de inyección SQL en el componente PaxGallery (com_paxgallery) v0.1 para Joomla!, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "gid" en una acción table a index.php.
ModificadaAlta (7.5)1.3%—Joomla!19/12/200816/6/2026
Joomla! 1.5.8 no habilita el flag 'secure' para la cookie de la sesión en una sesión https, lo faciita a los atacantes remotos el capturar esta cookie interceptando su transmisión dentro de una sesión http.
ModificadaAlta (7.5)1.7%—Joomla19/12/200816/6/2026
Vulnerabilidad de inclusión remota de archivo en PHP en index.php en Joomla! de v1.0.11 hasta v1.0.14 cuando RG_EMULATION esta activado en configuration.php, permite a atacantes remotos ejecutar código PHP a su elección a través de una URL en el parámetro "mosConfig_absolute_path".
ModificadaAlta (7.5)0.97%💥 ExploitJoomla COM Books17/12/200816/6/2026
Vulnerabilidad de inyección SQL en el componente Books (com_books) para Joomla! permitiría a atacantes remotos ejecutar comandos SQL a su elección a través del parámetro book_id en la acción book_details en index.php.
ModificadaAlta (7.5)2.0%💥 ExploitJoomla COM Datsogallery24/11/200816/6/2026
Vulnerabilidad de inyección SQL en sub_votepic.php en el módulo Datsogallery (com_datsogallery) v1.6 para Joomla! permite a atacantes remotos ejecutar comandos SQL de su elección utilizando la cabecera HTTP "User-Agent".
ModificadaAlta (7.5)1.0%💥 ExploitJoomla COM Xewebtv21/11/200816/6/2026
Vulnerabilidad de inyección SQL en el componente Xe webtv (com_xewebtv) para Joomla! permite a atacantes remotos ejecutar comandos arbitrarios SQL a través de parámetro id en una acción de detalle de index.php.
ModificadaAlta (10)64%💥 ExploitJoomla COM Rssreader13/11/200816/6/2026
Vulnerabilidad de inclusión de archivo PHP remoto en admin.rssreader.php en el componente Simple RSS Reader (com_rssreader) 1.0 para Joomla! permite a atacantes remotos ejecutar código PHP de su elección mediante un URL en el parámetro mosConfig_live_site.
ModificadaAlta (7.5)1.0%💥 ExploitJoomla COM LMS29/10/200816/6/2026
Vulnerabilidad de inyección de SQL en el componente Showroom Joomlearn LMS (com_lms) para Joomla! y Mambo permite a un atacante remoto ejecutar código SQL de su elección por medio del parámetro cat en una tarea showTests.
ModificadaAlta (9)21%💥 ExploitJoomla COM Imagebrowser22/10/200816/6/2026
Vulnerabilidad de salto de directorio en el componente Image Browser (com_imagebrowser) v0.1.5 para Joomla! permite a atacantes remotos incluir y ejecutar ficheros locales de su elección mediante un .. (punto punto) en el parámetro carpeta (folder) en index.php.
ModificadaAlta (7.5)1.7%—Joomla18/9/200816/6/2026
JRequest en Joomla! 1.5 y versiones anteriores a 1.5.7 limpia correctamente variable establecidas con JRequest::setVar, el cual permite a los atacante remotos realizar un ataque de "inyección de variable" y tiene otras consecuencias no especificadas.
ModificadaMedia (5.8)1.4%—Joomla18/9/200816/6/2026
Múltiples vulnerabilidades involuntarias de redirección en Joomla! 1.5 anterior a 1.5.7; permiten a atacantes remotos redireccionar a los usuarios a sitios web de su elección y provocar ataques de phishing mediante una URL "de paso".
ModificadaMedia (5)1.5%—Joomla COM Mailto18/9/200816/6/2026
El componente mailto (alias com_mailto) en Joomla! 1.5 y versiones anteriores 1.5.7 que envía un mensaje de e-mail sin validar la URL, el cual permite a los atacantes remotos enviar spam.
ModificadaAlta (7.5)2.4%—Joomla18/9/200816/6/2026
Joomla! 1.5 anterior a v1.5.7 inicializa el PHP's PRNG con una semilla débil, lo que facilita a los atacantes obtener valores pseudo-aleatorios originados por la función PHP's mt_rand, como se ha demostrado obteniendo un reinicio de contraseña. Vulnerabilidad distinta de CVE-2008-3681.
Orbitaley — Vulnerabilidades