Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2726▼ 321 respecto a la semana anterior
Críticas / altas1271▼ 203 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 108 respecto a la semana anterior
–

866 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)9.4%💥 ExploitJoomla COM User14/8/200816/6/2026
componentes/com_user/modelos/reset.php en Joomla! 1.5.5 no restringe adecuadamente el acceso, lo que permite a atacantes remotos reiniciar la contraseña del "primer usuario creado (con id más bajo)", por lo general la del administrador.
ModificadaAlta (7.5)1.00%💥 ExploitJoomla COM Ezstore11/8/200816/6/2026
Vulnerabilidad de inyección SQL en EZ Store (com_ezstore), componente de Joomla!. Que permite a los atacantes remotos ejecutar comandos arbitrarios de SQL a través del parámetro id en una acción de detalle de index.php.
ModificadaMedia (6.8)3.0%💥 ExploitJoomla COM Dtregister24/7/200816/6/2026
Vulnerabilidad de inyección SQL en el componente DT Register (com_dtregister) 2.2.3 para Joomla! permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro eventId en una acción pay_options a index.php.
ModificadaAlta (7.5)1.1%—Joomla18/7/200816/6/2026
Vulnerabilidad sin especificar en versiones de Joomla! anteriores a 1.5.4 tienen un impacto desconocido y vectores de ataque relacionados con un "parche para Spam de redireccionamiento de usuario", posiblemente una vulnerabilidad abierta de redirección.
ModificadaAlta (7.5)1.2%—Joomla18/7/200816/6/2026
Joomla! anterior a 1.5.4 no aplica a .htaccess determinados controles de seguridad que bloquean exploits comunes a URLs con el plugin SEF, lo cual tiene un impacto desconocido y vectores de ataque remotos.
ModificadaMedia (5)1.0%—Joomla18/7/200816/6/2026
La implementación del caché de archivos en versiones de Joomla! anteriores a la 1.5.4 permite a los atacantes el acceso a páginas cacheadas a través de vectores de ataque desconocidos.
ModificadaAlta (10)1.5%—Joomla18/7/200816/6/2026
Versiones de Joomla! anteriores a 1.5.4 permiten a los atacantes el acceso a funciones de administración, con impacto desconocido y vectores de ataque relacionados con la falta de una actualizacion de seguridad de LDAP.
ModificadaAlta (7.5)0.97%💥 ExploitJoomla COM Beamospetition10/7/200816/6/2026
Vulnerabilidad de Inyección SQL del componente beamospetition (com_beamospetition) para Joomla!, permite a atacantes remotos ejecutar comandos SQL a través del parámetro pet de index.php.
ModificadaAlta (7.5)0.97%💥 ExploitBrightcode Weblinks ModuleJoomla COM Brightweblinks9/7/200816/6/2026
Vulnerabilidad de inyección SQL en Brightcode Weblinks (com_brightweblinks) componente para Joomla!, que permite a los atacantes remotos ejecutar arbitrariamente comandos SQL a través del parámetro catid.
ModificadaAlta (7.5)2.3%💥 ExploitJoomla COM FacileformsJoomlaMambo COM Facileforms2/7/200816/6/2026
Vulnerabilidad de inclusión de archivo remoto en PHP en facileforms.frame.php del componente FacileForms (com_facileforms) 1.4.4 para Mambo y Joomla! permite a atacantes remotos ejecutar código PHP de su elección mediante un URL en el parámetro ff_compath.
ModificadaAlta (7.5)0.97%💥 ExploitFeellove EXP Shop ComponentJoomla COM Expshop27/6/200816/6/2026
Vulnerabilidad de inyección SQL en el componente EXP Shop (com_expshop) 1.0 para Joomla! permite a atacantes remotos ejecutar comandos SQL arbitrarios mediante el parámetro catid en una acción show_payment a index.php.
ModificadaMedia (6.8)1.6%💥 ExploitJoomla COM Gameq13/6/200816/6/2026
Vulnerabilidad de inyección SQL en el componente GameQ 4.0 y anteriores para Joomla!, , permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro category_id en una acción al index.php.
ModificadaAlta (7.5)0.97%💥 ExploitJoomla COM RapidrecipeRapid-source Rapid Recipe13/6/200816/6/2026
Vulnerabilidad de inyección SQL en el componente Rapid Recipe (com_rapidrecipe) 1.6.6 y 1.6.7 para Joomla!, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro recipe_id,en una acción viewrecipe, para index.php.
ModificadaAlta (7.5)1.0%💥 ExploitJoomla COM Yvcomment13/6/200816/6/2026
Vulnerabilidad de inyección SQL en el componente yvComment (com_yvcomment) 1.16.0 y anteriores para Joomla!, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro ArticleID en un comentario a index.php.
ModificadaAlta (7.5)0.93%💥 ExploitJoomla COM News PortalJoomla12/6/200816/6/2026
Vulnerabilidad de inyección SQL en el componente iJoomla News Portal (com_news_portal) 1.0 y anteriores para Joomla! permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro Itemid para index.php.
ModificadaAlta (7.5)1.0%💥 ExploitJoomla COM Biblestudy10/6/200816/6/2026
Vulnerabilidad de Inyección de SQL en el Componente Bible Study anterior a 6.0.7c para Joomla!, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro id en una acción "mediaplayer" al index.php
ModificadaAlta (7.5)0.93%💥 ExploitJoomla COM Joobb10/6/200816/6/2026
Vulnerabilidad de inyección SQL en el componente Joomla! Bulletin Board 0.5.9, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro forum en una acción al index.php
ModificadaAlta (7.5)2.1%💥 ExploitJoomla COM Idoblog10/6/200816/6/2026
Vulnerabilidad de inyección SQL en el componente IDoBlog (com_idoblog) b24 y versiones anteriores y 1.0, un componente para Joomla!, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro userid en una acción userblog de index.php.
ModificadaAlta (7.5)1.2%💥 ExploitJoomla COM JoomradioJoomla10/6/200816/6/2026
Múltiples vulnerabilidades de inyección SQL en el componente EXP JoomRadio (com_joomradio) 1.0 para Joomla! permiten a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro id en una acción (1) show_radio o (2) show_video de index.php.
ModificadaAlta (7.5)0.93%💥 ExploitJoomla COM AcctexpJoomla10/6/200816/6/2026
Vulnerabilidad de inyección SQL en el componente acctexp (com_acctexp) 0.12.x y versiones anteriores para Joomla! permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro usage en una acción subscribe de index.php.
ModificadaAlta (7.5)1.0%💥 ExploitJoomla COM JB210/6/200816/6/2026
Vulnerabilidad de inyección SQL en el componente JooBlog (com_jb2) 0.1.1 para Joomla! permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro CategoryID en una acción category de index.php.
ModificadaAlta (7.5)1.0%💥 ExploitJoomla COM JotloaderJoomla6/6/200816/6/2026
Vulnerabilidad de injección SQL en el componente JotLoader (com_jotloader) 1.2.1.a y anteriores de Joomla! permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro cid en index.php.
ModificadaAlta (7.5)1.1%💥 ExploitJoomla COM SimpleshopJoomla6/6/200816/6/2026
Vulnerabilidad de inyección SQL en el componente Simple Shop Galore (com_simpleshop) 3.4 y anteriores de Joomla! permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetrothe catid en una acción browse a index.php.
ModificadaAlta (7.5)1.00%💥 ExploitJoomla Easybook Component6/6/200816/6/2026
Vulnerabilidad de inyección SQL en el componente EasyBook (com_easybook) 1.1 for Joomla!. Permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro gbid en una acción deleteentry a index.php.
ModificadaAlta (7.5)0.95%💥 ExploitJoomla COM Xsstream-dm27/5/200816/6/2026
Vulnerabilidad de inyección SQL en el componente xsstream-dm (com_xsstream-dm) 0.01 Beta para Joomla! permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro movie de index.php.
Orbitaley — Vulnerabilidades