Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2823▼ 249 respecto a la semana anterior
Críticas / altas1318▼ 180 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

687 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (4.3)2.1%—Devbits Register-plus6/12/201016/6/2026
Multiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en wp-login.php del complemento Register Plus 3.5.1 y versiones anteriores de WordPress. Permiten a usuarios remotos inyectar codigo de script web o código HTML de su elección a través de los parámetros (1) firstname, (2)…
ModificadaMedia (4.3)1.1%—IBM Websphere Service Registry AND Repository10/8/201016/6/2026
Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en IBM WebSphere Service Registry and Repository (WSRR) v6.3, permite a atacantes remotos inyectar código web o HTML de su elección a través de (1) el parámetro searchTerm de ServiceRegistry/HelpSearch.do o (2) el parámetro…
ModificadaAlta (7.5)1.1%—Christian Ehmann Event Registr28/7/201016/6/2026
Vulnerabilidad de inyección SQL en la extensión Event Registration (event_registr) v1.0.0 y anteriores para TYPO3, permite a atacantes remotos ejecutar comandos SQL de su elección a través de vectores no especificados
ModificadaBaja (2.6)1.0%—Ninjitsuweb Civiregister20/5/201016/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en el módulo CiviRegister en anteriores a v6.x-1.1 para Drupal permite a atacantes remotos inyectar código web o HTML a través de URI
ModificadaMedia (6.8)4.7%💥 ExploitOpenmairie Openregistrecil19/5/201016/6/2026
Vulnerabilidad de salto de directorio en scr/soustab.php en openMairie Openregistrecil v1.02, cuando register_globals se encuentra activado, permite a atacantes remotos incluir y ejecutar archivos locales de su elección a través de comandos de salto de directorio en el parámetro dsn[phptype]. NOTA: algunos de estos…
ModificadaMedia (6.8)5.8%💥 ExploitOpenmairie Openregistrecil19/5/201016/6/2026
Múltiples vulnerabilidades de inclusión de archivos PHP en openMairie Openregistrecil v1.02, cuando register_globals se encuentra activado, permite a atacantes remotos ejecutar código PHP de su elección a través de una URL en el parámetro "path_om" de (1) autorisation_normale.class.php, (2) collectivite.class.php, (3)…
ModificadaAlta (8.5)1.5%—HP SOA Registry Foundation31/3/201016/6/2026
Vulnerabilidad no especificada en HP SOA Registry Foundation 6.63 y 6.64 permite a atacantes remotos autenticados escalar privilegios mediantes vectores desconocidos.
ModificadaMedia (4.3)1.6%—HP SOA Registry Foundation31/3/201016/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en HP SOA Registry Foundation 6.63 y 6.64 permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección mediante vectores desconocidos.
ModificadaMedia (5)2.0%—HP SOA Registry Foundation31/3/201016/6/2026
Vulnerabilidad no especificada en HP SOA Registry Foundation 6.63 y 6.64 permite a atacantes remotos obtener "acceso no autorizado a los datos" mediante vectores desconocidos.
ModificadaMedia (5.5)0.96%—IBM Websphere Service Registry AND Repository4/2/201016/6/2026
IBM WebSphere Service Registry y Repository (WSRR) v6.3.0 anterior FP2 no dispone de configuración de propiedades establecidas lo que permite a usuarios autenticados remotamente obtener acceso a datos no especificados a través de una petición de propiedades.
ModificadaAlta (10)3.1%—Evansprogramming Registry PRO31/8/200916/6/2026
Múltiples vulnerabilidades de método inseguro en un control ActiveX (epRegPro.ocx) en Evans Programming Registry Pro, permite a atacantes remotos leer y modificar claves del registro importantes a través de los métodos (1) About, (2) CreateKey, (3) DeleteBranch, (4) DeleteKey, (5) DeleteValue, (6) EnumKeys, (7)…
ModificadaMedia (6.8)3.5%💥 ExploitDmxready Registration Manager27/6/200916/6/2026
Vulnerabilidad de subida de fichero sin restricción en includes/shared_scripts/wysiwyg_editor/assetmanager/assetmanager.asp en DMXReady Registration Manager 1.1 permite a atacantes remotos ejecutar código de su elección subiendo un fichero con extensión ejecutable y luego, accediendo a él mediante una petición directa…
ModificadaMedia (5)2.6%💥 ExploitDmxready Registration Manager29/5/200916/6/2026
DMXReady Registration Manager v1.1 almacena información sensible bajo la raíz web con insuficientes controles de acceso, lo que permite a atacantes remotos descargar el fichero de base de datos a través de una petición directa a databases/webblogmanager.mdb.
ModificadaMedia (4)1.2%—Stanislas Rolland SR Feuser Register7/4/200916/6/2026
La extensión Frontend User Registration (sr_feuser_register) v.2.5.20 y anteriores para TYPO3, no comprueba adecuadamente los permisos de acceso, esto permite a usuarios autenticados en remoto obtener información sensible como contraseñas a través de vectores de ataque desconocidos.
ModificadaMedia (6.8)3.0%💥 ExploitJoomla COM Dtregister24/7/200816/6/2026
Vulnerabilidad de inyección SQL en el componente DT Register (com_dtregister) 2.2.3 para Joomla! permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro eventId en una acción pay_options a index.php.
ModificadaAlta (7.5)2.6%—Typo3 SR Feuser Register Extension16/5/200816/6/2026
Vulnerabilidad no especificada en la extensión sr_feuser_register 1.4.0, 1.6.0, 2.2.1 to 2.2.7, 2.3.0 to 2.3.6, 2.4.0, y 2.5.0 to 2.5.9 para TYPO3 permite a atacantes remotos ejecutar código y borrar ficheros de su elección a través de vectores de ataque no especificados.
ModificadaMedia (4.3)1.0%—Typo3 SR Feuser Register Extension16/5/200816/6/2026
Vulneranilidad de secuencias de comandos en sitios cruzados (XSS) en la extensión sr_feuser_register 1.4.0, 1.6.0, 2.2.1 to 2.2.7, 2.3.0 to 2.3.6, 2.4.0, y 2.5.0 to 2.5.9 para TYPO3 permite a atacantes remotos inyectar web script o HTML a través de vectores no especificados.
ModificadaAlta (7.5)1.3%—Codewidgets Online Event Registration Template29/10/200716/6/2026
Múltiples vulnerabilidades de inyección SQL en CodeWidgets.com Online Event Registration Template permiten a atacantes remotos ejecutar comandos SQL de su elección mediante los campos 1) Email Address y (2) Password en (a) login.asp y (b) admin_login.asp.
ModificadaMedia (4.3)1.9%—RSA Keon Registration Authority WEB Interface29/10/200716/6/2026
Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en (1) Request-spk.xuda y (2) Add-msie-request.xuda de RSA KEON Registration Authority Web Interface 1.0, permiten a atacantes remotos inyectar scripts web o HTML de su elección mediante vectores no especificados.
ModificadaAlta (7.5)1.3%—Codewidgets Online Event Registration Template31/7/200716/6/2026
Vulnerabilidad de inyección SQL en sign_in.aspx de WebEvents (Online Event Registration Template) permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro Password.
ModificadaAlta (7.5)1.2%💥 ExploitCodewidgets Online Event Registration Template31/7/200716/6/2026
Vulnerabilidad de inyección SQL en sign_in.aspx de WebStore (Online Store Application Template) permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro Password.
ModificadaMedia (5)6.1%—Microsoft Register Server10/7/200716/6/2026
Vulnerabilidad no especificada en Microsoft Register Server (REGSVR) permite a los atacantes provocar una denegación de servicio mediante una librería DLL manipulada.
ModificadaMedia (5)1.0%—Webevents Online Event Registration21/11/200616/6/2026
save_profile.asp en WebEvents (Online Event Registration Template) 2.0 y anteriores permite a atacantes remotos cambiar los perfiles, contraseñas, y otra información de usuarios de su elección mediante un parámetro UserID modificado.
ModificadaMedia (6.8)2.9%💥 ExploitPhpbb ACP User Registration Module18/10/200616/6/2026
Vulnerabilidad de inclusión remota del archivo en PHP includes/functions_mod_user.php en el módulo para phpBB del ACP User Registration (MMW) 1.00, permite a los atacantes remotos la ejecución de código PHP de su elección mediante una URL en el parámetro phpbb_root_path.
ModificadaAlta (7.8)2.8%💥 ExploitPhplibre Registrotl17/10/200616/6/2026
registroTL almacena información sensible bajo la raíz web con insuficiente control de acceso, lo cual permite a atacantes remotos descargar una base de datos mediante una petición directa a /usuarios.dat.
Orbitaley — Vulnerabilidades