Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2726▼ 321 respecto a la semana anterior
Críticas / altas1271▼ 203 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 108 respecto a la semana anterior
866 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 9.4% | 💥 Exploit | Joomla COM User | 14/8/2008 | 16/6/2026 | componentes/com_user/modelos/reset.php en Joomla! 1.5.5 no restringe adecuadamente el acceso, lo que permite a atacantes remotos reiniciar la contraseña del "primer usuario creado (con id más bajo)", por lo general la del administrador. | |
| Modificada | Alta (7.5) | 1.00% | 💥 Exploit | Joomla COM Ezstore | 11/8/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en EZ Store (com_ezstore), componente de Joomla!. Que permite a los atacantes remotos ejecutar comandos arbitrarios de SQL a través del parámetro id en una acción de detalle de index.php. | |
| Modificada | Media (6.8) | 3.0% | 💥 Exploit | Joomla COM Dtregister | 24/7/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en el componente DT Register (com_dtregister) 2.2.3 para Joomla! permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro eventId en una acción pay_options a index.php. | |
| Modificada | Alta (7.5) | 1.1% | — | Joomla | 18/7/2008 | 16/6/2026 | Vulnerabilidad sin especificar en versiones de Joomla! anteriores a 1.5.4 tienen un impacto desconocido y vectores de ataque relacionados con un "parche para Spam de redireccionamiento de usuario", posiblemente una vulnerabilidad abierta de redirección. | |
| Modificada | Alta (7.5) | 1.2% | — | Joomla | 18/7/2008 | 16/6/2026 | Joomla! anterior a 1.5.4 no aplica a .htaccess determinados controles de seguridad que bloquean exploits comunes a URLs con el plugin SEF, lo cual tiene un impacto desconocido y vectores de ataque remotos. | |
| Modificada | Media (5) | 1.0% | — | Joomla | 18/7/2008 | 16/6/2026 | La implementación del caché de archivos en versiones de Joomla! anteriores a la 1.5.4 permite a los atacantes el acceso a páginas cacheadas a través de vectores de ataque desconocidos. | |
| Modificada | Alta (10) | 1.5% | — | Joomla | 18/7/2008 | 16/6/2026 | Versiones de Joomla! anteriores a 1.5.4 permiten a los atacantes el acceso a funciones de administración, con impacto desconocido y vectores de ataque relacionados con la falta de una actualizacion de seguridad de LDAP. | |
| Modificada | Alta (7.5) | 0.97% | 💥 Exploit | Joomla COM Beamospetition | 10/7/2008 | 16/6/2026 | Vulnerabilidad de Inyección SQL del componente beamospetition (com_beamospetition) para Joomla!, permite a atacantes remotos ejecutar comandos SQL a través del parámetro pet de index.php. | |
| Modificada | Alta (7.5) | 0.97% | 💥 Exploit | Brightcode Weblinks ModuleJoomla COM Brightweblinks | 9/7/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en Brightcode Weblinks (com_brightweblinks) componente para Joomla!, que permite a los atacantes remotos ejecutar arbitrariamente comandos SQL a través del parámetro catid. | |
| Modificada | Alta (7.5) | 2.3% | 💥 Exploit | Joomla COM FacileformsJoomlaMambo COM Facileforms | 2/7/2008 | 16/6/2026 | Vulnerabilidad de inclusión de archivo remoto en PHP en facileforms.frame.php del componente FacileForms (com_facileforms) 1.4.4 para Mambo y Joomla! permite a atacantes remotos ejecutar código PHP de su elección mediante un URL en el parámetro ff_compath. | |
| Modificada | Alta (7.5) | 0.97% | 💥 Exploit | Feellove EXP Shop ComponentJoomla COM Expshop | 27/6/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en el componente EXP Shop (com_expshop) 1.0 para Joomla! permite a atacantes remotos ejecutar comandos SQL arbitrarios mediante el parámetro catid en una acción show_payment a index.php. | |
| Modificada | Media (6.8) | 1.6% | 💥 Exploit | Joomla COM Gameq | 13/6/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en el componente GameQ 4.0 y anteriores para Joomla!, , permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro category_id en una acción al index.php. | |
| Modificada | Alta (7.5) | 0.97% | 💥 Exploit | Joomla COM RapidrecipeRapid-source Rapid Recipe | 13/6/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en el componente Rapid Recipe (com_rapidrecipe) 1.6.6 y 1.6.7 para Joomla!, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro recipe_id,en una acción viewrecipe, para index.php. | |
| Modificada | Alta (7.5) | 1.0% | 💥 Exploit | Joomla COM Yvcomment | 13/6/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en el componente yvComment (com_yvcomment) 1.16.0 y anteriores para Joomla!, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro ArticleID en un comentario a index.php. | |
| Modificada | Alta (7.5) | 0.93% | 💥 Exploit | Joomla COM News PortalJoomla | 12/6/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en el componente iJoomla News Portal (com_news_portal) 1.0 y anteriores para Joomla! permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro Itemid para index.php. | |
| Modificada | Alta (7.5) | 1.0% | 💥 Exploit | Joomla COM Biblestudy | 10/6/2008 | 16/6/2026 | Vulnerabilidad de Inyección de SQL en el Componente Bible Study anterior a 6.0.7c para Joomla!, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro id en una acción "mediaplayer" al index.php | |
| Modificada | Alta (7.5) | 0.93% | 💥 Exploit | Joomla COM Joobb | 10/6/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en el componente Joomla! Bulletin Board 0.5.9, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro forum en una acción al index.php | |
| Modificada | Alta (7.5) | 2.1% | 💥 Exploit | Joomla COM Idoblog | 10/6/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en el componente IDoBlog (com_idoblog) b24 y versiones anteriores y 1.0, un componente para Joomla!, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro userid en una acción userblog de index.php. | |
| Modificada | Alta (7.5) | 1.2% | 💥 Exploit | Joomla COM JoomradioJoomla | 10/6/2008 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en el componente EXP JoomRadio (com_joomradio) 1.0 para Joomla! permiten a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro id en una acción (1) show_radio o (2) show_video de index.php. | |
| Modificada | Alta (7.5) | 0.93% | 💥 Exploit | Joomla COM AcctexpJoomla | 10/6/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en el componente acctexp (com_acctexp) 0.12.x y versiones anteriores para Joomla! permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro usage en una acción subscribe de index.php. | |
| Modificada | Alta (7.5) | 1.0% | 💥 Exploit | Joomla COM JB2 | 10/6/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en el componente JooBlog (com_jb2) 0.1.1 para Joomla! permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro CategoryID en una acción category de index.php. | |
| Modificada | Alta (7.5) | 1.0% | 💥 Exploit | Joomla COM JotloaderJoomla | 6/6/2008 | 16/6/2026 | Vulnerabilidad de injección SQL en el componente JotLoader (com_jotloader) 1.2.1.a y anteriores de Joomla! permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro cid en index.php. | |
| Modificada | Alta (7.5) | 1.1% | 💥 Exploit | Joomla COM SimpleshopJoomla | 6/6/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en el componente Simple Shop Galore (com_simpleshop) 3.4 y anteriores de Joomla! permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetrothe catid en una acción browse a index.php. | |
| Modificada | Alta (7.5) | 1.00% | 💥 Exploit | Joomla Easybook Component | 6/6/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en el componente EasyBook (com_easybook) 1.1 for Joomla!. Permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro gbid en una acción deleteentry a index.php. | |
| Modificada | Alta (7.5) | 0.95% | 💥 Exploit | Joomla COM Xsstream-dm | 27/5/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en el componente xsstream-dm (com_xsstream-dm) 0.01 Beta para Joomla! permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro movie de index.php. |