Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2823▼ 249 respecto a la semana anterior
Críticas / altas1318▼ 180 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
687 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.3) | 2.1% | — | Devbits Register-plus | 6/12/2010 | 16/6/2026 | Multiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en wp-login.php del complemento Register Plus 3.5.1 y versiones anteriores de WordPress. Permiten a usuarios remotos inyectar codigo de script web o código HTML de su elección a través de los parámetros (1) firstname, (2)… | |
| Modificada | Media (4.3) | 1.1% | — | IBM Websphere Service Registry AND Repository | 10/8/2010 | 16/6/2026 | Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en IBM WebSphere Service Registry and Repository (WSRR) v6.3, permite a atacantes remotos inyectar código web o HTML de su elección a través de (1) el parámetro searchTerm de ServiceRegistry/HelpSearch.do o (2) el parámetro… | |
| Modificada | Alta (7.5) | 1.1% | — | Christian Ehmann Event Registr | 28/7/2010 | 16/6/2026 | Vulnerabilidad de inyección SQL en la extensión Event Registration (event_registr) v1.0.0 y anteriores para TYPO3, permite a atacantes remotos ejecutar comandos SQL de su elección a través de vectores no especificados | |
| Modificada | Baja (2.6) | 1.0% | — | Ninjitsuweb Civiregister | 20/5/2010 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en el módulo CiviRegister en anteriores a v6.x-1.1 para Drupal permite a atacantes remotos inyectar código web o HTML a través de URI | |
| Modificada | Media (6.8) | 4.7% | 💥 Exploit | Openmairie Openregistrecil | 19/5/2010 | 16/6/2026 | Vulnerabilidad de salto de directorio en scr/soustab.php en openMairie Openregistrecil v1.02, cuando register_globals se encuentra activado, permite a atacantes remotos incluir y ejecutar archivos locales de su elección a través de comandos de salto de directorio en el parámetro dsn[phptype]. NOTA: algunos de estos… | |
| Modificada | Media (6.8) | 5.8% | 💥 Exploit | Openmairie Openregistrecil | 19/5/2010 | 16/6/2026 | Múltiples vulnerabilidades de inclusión de archivos PHP en openMairie Openregistrecil v1.02, cuando register_globals se encuentra activado, permite a atacantes remotos ejecutar código PHP de su elección a través de una URL en el parámetro "path_om" de (1) autorisation_normale.class.php, (2) collectivite.class.php, (3)… | |
| Modificada | Alta (8.5) | 1.5% | — | HP SOA Registry Foundation | 31/3/2010 | 16/6/2026 | Vulnerabilidad no especificada en HP SOA Registry Foundation 6.63 y 6.64 permite a atacantes remotos autenticados escalar privilegios mediantes vectores desconocidos. | |
| Modificada | Media (4.3) | 1.6% | — | HP SOA Registry Foundation | 31/3/2010 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en HP SOA Registry Foundation 6.63 y 6.64 permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección mediante vectores desconocidos. | |
| Modificada | Media (5) | 2.0% | — | HP SOA Registry Foundation | 31/3/2010 | 16/6/2026 | Vulnerabilidad no especificada en HP SOA Registry Foundation 6.63 y 6.64 permite a atacantes remotos obtener "acceso no autorizado a los datos" mediante vectores desconocidos. | |
| Modificada | Media (5.5) | 0.96% | — | IBM Websphere Service Registry AND Repository | 4/2/2010 | 16/6/2026 | IBM WebSphere Service Registry y Repository (WSRR) v6.3.0 anterior FP2 no dispone de configuración de propiedades establecidas lo que permite a usuarios autenticados remotamente obtener acceso a datos no especificados a través de una petición de propiedades. | |
| Modificada | Alta (10) | 3.1% | — | Evansprogramming Registry PRO | 31/8/2009 | 16/6/2026 | Múltiples vulnerabilidades de método inseguro en un control ActiveX (epRegPro.ocx) en Evans Programming Registry Pro, permite a atacantes remotos leer y modificar claves del registro importantes a través de los métodos (1) About, (2) CreateKey, (3) DeleteBranch, (4) DeleteKey, (5) DeleteValue, (6) EnumKeys, (7)… | |
| Modificada | Media (6.8) | 3.5% | 💥 Exploit | Dmxready Registration Manager | 27/6/2009 | 16/6/2026 | Vulnerabilidad de subida de fichero sin restricción en includes/shared_scripts/wysiwyg_editor/assetmanager/assetmanager.asp en DMXReady Registration Manager 1.1 permite a atacantes remotos ejecutar código de su elección subiendo un fichero con extensión ejecutable y luego, accediendo a él mediante una petición directa… | |
| Modificada | Media (5) | 2.6% | 💥 Exploit | Dmxready Registration Manager | 29/5/2009 | 16/6/2026 | DMXReady Registration Manager v1.1 almacena información sensible bajo la raíz web con insuficientes controles de acceso, lo que permite a atacantes remotos descargar el fichero de base de datos a través de una petición directa a databases/webblogmanager.mdb. | |
| Modificada | Media (4) | 1.2% | — | Stanislas Rolland SR Feuser Register | 7/4/2009 | 16/6/2026 | La extensión Frontend User Registration (sr_feuser_register) v.2.5.20 y anteriores para TYPO3, no comprueba adecuadamente los permisos de acceso, esto permite a usuarios autenticados en remoto obtener información sensible como contraseñas a través de vectores de ataque desconocidos. | |
| Modificada | Media (6.8) | 3.0% | 💥 Exploit | Joomla COM Dtregister | 24/7/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en el componente DT Register (com_dtregister) 2.2.3 para Joomla! permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro eventId en una acción pay_options a index.php. | |
| Modificada | Alta (7.5) | 2.6% | — | Typo3 SR Feuser Register Extension | 16/5/2008 | 16/6/2026 | Vulnerabilidad no especificada en la extensión sr_feuser_register 1.4.0, 1.6.0, 2.2.1 to 2.2.7, 2.3.0 to 2.3.6, 2.4.0, y 2.5.0 to 2.5.9 para TYPO3 permite a atacantes remotos ejecutar código y borrar ficheros de su elección a través de vectores de ataque no especificados. | |
| Modificada | Media (4.3) | 1.0% | — | Typo3 SR Feuser Register Extension | 16/5/2008 | 16/6/2026 | Vulneranilidad de secuencias de comandos en sitios cruzados (XSS) en la extensión sr_feuser_register 1.4.0, 1.6.0, 2.2.1 to 2.2.7, 2.3.0 to 2.3.6, 2.4.0, y 2.5.0 to 2.5.9 para TYPO3 permite a atacantes remotos inyectar web script o HTML a través de vectores no especificados. | |
| Modificada | Alta (7.5) | 1.3% | — | Codewidgets Online Event Registration Template | 29/10/2007 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en CodeWidgets.com Online Event Registration Template permiten a atacantes remotos ejecutar comandos SQL de su elección mediante los campos 1) Email Address y (2) Password en (a) login.asp y (b) admin_login.asp. | |
| Modificada | Media (4.3) | 1.9% | — | RSA Keon Registration Authority WEB Interface | 29/10/2007 | 16/6/2026 | Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en (1) Request-spk.xuda y (2) Add-msie-request.xuda de RSA KEON Registration Authority Web Interface 1.0, permiten a atacantes remotos inyectar scripts web o HTML de su elección mediante vectores no especificados. | |
| Modificada | Alta (7.5) | 1.3% | — | Codewidgets Online Event Registration Template | 31/7/2007 | 16/6/2026 | Vulnerabilidad de inyección SQL en sign_in.aspx de WebEvents (Online Event Registration Template) permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro Password. | |
| Modificada | Alta (7.5) | 1.2% | 💥 Exploit | Codewidgets Online Event Registration Template | 31/7/2007 | 16/6/2026 | Vulnerabilidad de inyección SQL en sign_in.aspx de WebStore (Online Store Application Template) permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro Password. | |
| Modificada | Media (5) | 6.1% | — | Microsoft Register Server | 10/7/2007 | 16/6/2026 | Vulnerabilidad no especificada en Microsoft Register Server (REGSVR) permite a los atacantes provocar una denegación de servicio mediante una librería DLL manipulada. | |
| Modificada | Media (5) | 1.0% | — | Webevents Online Event Registration | 21/11/2006 | 16/6/2026 | save_profile.asp en WebEvents (Online Event Registration Template) 2.0 y anteriores permite a atacantes remotos cambiar los perfiles, contraseñas, y otra información de usuarios de su elección mediante un parámetro UserID modificado. | |
| Modificada | Media (6.8) | 2.9% | 💥 Exploit | Phpbb ACP User Registration Module | 18/10/2006 | 16/6/2026 | Vulnerabilidad de inclusión remota del archivo en PHP includes/functions_mod_user.php en el módulo para phpBB del ACP User Registration (MMW) 1.00, permite a los atacantes remotos la ejecución de código PHP de su elección mediante una URL en el parámetro phpbb_root_path. | |
| Modificada | Alta (7.8) | 2.8% | 💥 Exploit | Phplibre Registrotl | 17/10/2006 | 16/6/2026 | registroTL almacena información sensible bajo la raíz web con insuficiente control de acceso, lo cual permite a atacantes remotos descargar una base de datos mediante una petición directa a /usuarios.dat. |