Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2746▼ 296 respecto a la semana anterior
Críticas / altas1284▼ 189 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 109 respecto a la semana anterior
–

648 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)2.0%—Phpcentral Login14/8/200716/6/2026
Una vulnerabilidad de inclusión remota de archivos PHP en el archivo include.php en PHPCentral Login versión 1.0, permite a atacantes remotos ejecutar código PHP arbitrario por medio de una URL en el parámetro _SERVER[DOCUMENT_ROOT]. NOTA: un tercero cuestiona esta vulnerabilidad debido a la naturaleza especial de la…
ModificadaMedia (4.3)1.2%—Drupal Logintoboggan Module17/7/200716/6/2026
Vulnerabilidad de secuencia de comandos en sitios cruzados (XSS) en el módulo LoginToboggan 4.7.x-1.0, 4.7.x-1.x-dev, y 5.x-1.x-dev anterior a 20070712 para Drupal, cuando esta configurado para mostrar un enlace "log out", permite a atacantes remotos inyectar secuencias de comando web o HTML a través de nombres de…
ModificadaBaja (3.5)0.69%—Drupal Logintoboggan Module17/7/200716/6/2026
Vulnerabilidad de secuencia de comandos en sitios cruzados (XSS) en el módulo LoginToboggan module 5.x-1.x-dev anterior 20070712 para Drupal permite a usuarios remotos validados con permisos de "administración de bloques" inyectar JavaScript de su elección y ganar privilegios a través de " del mensaje mostrado sobre…
ModificadaAlta (10)2.3%—Novell Securelogin2/5/200716/6/2026
Vulnerabilidad no especificada en Novell SecureLogin (NSL) 6 SP1 anterior a 6.0.106 tiene impacto y vectores de ataque remotos desconocidos, relacionado con cambios de contraseña en el Directorio Activo.
ModificadaMedia (6.5)1.5%—Novell Securelogin2/5/200716/6/2026
Vulnerabilidad no especificada en la utilidad ADSCHEMA en Novell SecureLogin (NSL) 6 SP1 anterior a 6.0.106 tiene un impacto desconocido y vectores de ataque remotos, relacionado con los “usuarios que exceden los permisos de sus propios atributos.”
ModificadaAlta (10)5.1%💥 ExploitMsxstudios Advanced Login30/3/200716/6/2026
Vulnerabilidad PHP de inclusión remota de archivo en login/engine/db/profiledit.php en Advanced Login 0.76 y anteriores permite a atacantes remotos ejecutar código PHP de su elección a través de una URL en el parámetro root.
ModificadaMedia (4.3)1.3%—Professional Home Page Tools Login Script2/3/200716/6/2026
Múltiples vulnerabilidades de secuencia de comandos en sitios cruzados (XSS) en Professional Home Page Tools Login Script, como en July 2006, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de los parámetros (1) name, (2) vorname, y (3) nachname en la secuencia de comandos del registro.…
ModificadaAlta (7.5)1.1%—Easebay Resources Login Manager22/1/200716/6/2026
Vulnerabilidad de inyección SQL en admin/memberlist.php de Easebay Resources Login Manager 3.0 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro init_row.
ModificadaMedia (6.8)1.2%—Easebay Resources Login Manager22/1/200716/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en admin/memberlist.php de Easebay Resources Login Manager 3.0 permite a atacantes remotos inyectar scripts web o HTML de su elección a través del parámetro keyword.
ModificadaAlta (7.5)1.5%—Adam Jarret Ajlogin9/1/200716/6/2026
AJLogin 3.5 almacena información confidencia bajo la raíz del web (web root) con control de acceso insuficiente, lo cual permite a atacantes remotos descargar una base de datos de contraseñas mediante una petición directa a ajlogin.mdb.
ModificadaMedia (6.8)1.2%—Outfront Spooky Login31/12/200616/6/2026
Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en Outfront Spooky Login 2.7 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de parámetros no especificados en (1) login/login.asp o (2) login/register.asp.
ModificadaAlta (10)1.5%💥 ExploitOutfront Spooky Login31/12/200616/6/2026
Múltiples vulnerabilidades de inyección SQL en Outfront Spooky Login 2.7 permite a atacantes remotos ejecutar comandos SQL de su elección a través de (1) el parámetro UserUpdate en login/register.asp ó (2) parámetros no especificados en includes/a_register.asp.
ModificadaMedia (6)1.0%—Dmxready Secure Login Manager29/12/200616/6/2026
Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en DMXReady Secure Login Manager 1.0 permite a administradores remotos autenticados inyectar scripts web o HTML de su elección a través de parámetros no especificados en (1) set_preferences.asp, (2) send_password_preferences.asp, y (3)…
ModificadaAlta (7.5)3.8%💥 ExploitDmxready Secure Login Manager29/12/200616/6/2026
Múltiples vulnerabilidades de inyección SQL en DMXReady Secure Login Manager 1.0 permite a atacantes remotos ejecutar comandos SQL de su elección a través de parámetros no especificados en (1) set_preferences.asp, (2) send_password_preferences.asp, y (3) SecureLoginManager/list.asp en el Local-Admin Panel; (4) el…
ModificadaMedia (4.3)1.2%—Russcom Network Loginphp3/5/200616/6/2026
Cross-site scripting (XSS) vulnerability in Russcom Network Loginphp (Russcom.Loginphp) allows remote attackers to inject arbitrary web script or HTML via the username field when registering.
ModificadaMedia (5)1.4%—Russcom Network Loginphp3/5/200616/6/2026
CRLF injection vulnerability in help.php in Russcom Network Loginphp allows remote attackers to spoof e-mails and inject MIME headers via CRLF sequences in the email address.
ModificadaMedia (5.1)2.0%💥 ExploitDsportal Dslogin15/3/200616/6/2026
SQL injection vulnerability in DSLogin 1.0, with magic_quotes_gpc disabled, allows remote attackers to execute arbitrary SQL commands and bypass authentication via the $log_userid variable in (1) index.php and (2) admin/index.php.
ModificadaAlta (7.5)1.5%—Webwiz Database LoginWebwiz JournalWebwiz Site NewsWebwiz Weekly Poll31/12/200516/6/2026
SQL injection vulnerability in check_user.asp in multiple Web Wiz products including (1) Site News 3.06 and earlier, (2) Journal 1.0 and earlier, (3) Polls 3.06 and earlier, and (4) and Database Login 1.71 and earlier allows remote attackers to execute arbitrary SQL commands via the txtUserName parameter.
ModificadaMedia (6.8)1.1%—Pete Werner Login Ldap31/12/200316/6/2026
login_ldap 3.1 and 3.2 allows remote attackers to initiate unauthenticated bind requests if (1) bind_anon_dn is on, which allows a bind with no password provided, (2) bind_anon_cred is on, which allows a bind with no DN, or (3) bind_anon is on, which allows a bind with no DN or password.
ModificadaAlta (7.5)2.7%💥 ExploitOutfront Spooky Login31/12/200216/6/2026
SQL injection vulnerability in Spooky Login 2.0 through 2.5 allows remote attackers to bypass authentication and gain privileges via the password field.
ModificadaAlta (7.5)1.2%—Realityscape Mylogin 200031/12/200216/6/2026
SQL injection vulnerability in RealityScape MyLogin 2000 1.0.0 and earlier allows remote attackers to execute arbitrary SQL commands via the (1) Username or (2) Password in the login form.
ModificadaAlta (7.2)0.38%—Davin Mccall Dlogin31/12/200216/6/2026
Buffer overflow in dlogin 1.0a could allow local users to gain privileges via unknown attack vectors.
ModificadaAlta (7.5)2.5%—Marc Schaefer Ptylogin12/3/200116/6/2026
ptylogin in Unix systems allows users to perform a denial of service by locking out modems, dial out with that modem, or obtain passwords.