Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2746▼ 296 respecto a la semana anterior
Críticas / altas1284▼ 189 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 109 respecto a la semana anterior
866 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 0.97% | 💥 Exploit | Joomla COM ComprofilerJoomlapolis Community BuilderMambo COM Comprofiler | 6/5/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en el componente Profiler (com_comprofiler) en Community Builder para Mambo y Joomla! permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro user en una acción userProfile a index.php. | |
| Modificada | Alta (7.5) | 1.1% | 💥 Exploit | Joomla COM FlippingbookMambo COM FlippingbookPage-flip-tools Flipping Book | 6/5/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en index.php del componente FlippingBook (com_flippingbook) 1.0.4 para Joomla! permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro book_id. | |
| Modificada | Alta (7.5) | 0.97% | 💥 Exploit | Joomla | 25/4/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en el componente Filiale para Joomla, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro idFiliale. | |
| Modificada | Media (4.3) | 1.4% | 💥 Exploit | Joomlacode Joomlaexplorer | 16/4/2008 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en el componente joomlaXplorer (com_joomlaxplorer) Mambo/Joomla! 1.6.2 y anteriores; permite a atacantes remotos inyectar secuencias de comandos Web o HTML de su elección a través del parámetro de error en una acción show_error de index.php. | |
| Modificada | Media (5) | 2.7% | 💥 Exploit | Joomlacode Joomlaexplorer | 16/4/2008 | 16/6/2026 | Vulnerabilidad de salto de directorio en index.php del componente joomlaXplorer 1.6.2 y anteriores (com_joomlaxplorer) para Mambo/Joomla!, permite a atacantes remotos listar directorios de su elección a través del parámetro "dir" .. (punto punto) en una acción "show_error". | |
| Modificada | Alta (7.5) | 0.91% | 💥 Exploit | Joomla DatsogalleryMambo Datsogallery | 28/3/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en el módulo Datsogallery (com_datsogallery) 1.3.1 de Joomla! y Mambo permite a atacantes remotos la ejecución de comandos SQL de su elección mediante el parámetro id en una acción detail en index.php. NOTA: la procedencia de esta información es desconocida; los detalles se han obtenido… | |
| Modificada | Media (6.8) | 1.2% | — | Joomla | 28/3/2008 | 16/6/2026 | Vulnerabilidad no especificada en la extensión XML-RPC Blogger API de Joomla! 1.5 permite a atacantes remotos realizar operaciones de artículo no autorizadas en artículos a través de vectores desconocidos. | |
| Modificada | Alta (7.5) | 2.0% | 💥 Exploit | Joomlapixel COM Joovideo | 24/3/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en el componente Joovideo (com_joovideo) 1.0 y 1.2.2 para Mambo and Joomla! permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro id en una acción detail (detalle) a index.php. | |
| Modificada | Alta (7.5) | 0.97% | 💥 Exploit | Joomlaitalia COM AlberghiMamboitalia COM Alberghi | 24/3/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en el componente Alberghi (com_alberghi) 2.1.3 y anteriores para Mambo y Joomla! permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro id en una acción detail (detalle) a index.php. | |
| Modificada | Alta (7.5) | 2.1% | 💥 Exploit | Joobi AcajoomJoomla COM Acajoom | 20/3/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en el componente Joobi Acajoom (com_acajoom) versiones 1.1.5 y 1.2.5 para Joomla! permite a atacantes remotos ejecutar comandos SQL de su elección utilizando el parámetro mailingid en una acción mailing view en index.php. | |
| Modificada | Alta (7.5) | 0.97% | 💥 Exploit | EwritingJoomla COM EwritingMambo COM Ewriting | 12/3/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en index.php del módulo the eWriting (com_ewriting) 1.2.1 para Mambo y Joomla! permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro cat en una acción selectcat. | |
| Modificada | Alta (7.5) | 1.2% | 💥 Exploit | Joomla COM GaryscookbookMambo COM Garyscookbook | 4/3/2008 | 16/6/2026 | Vulnerabilidad de Inyección SQL en el componente Garys Cookbook (com_garyscookbook) 1.1.1 y anteriores para Mambo y Joomla!, que permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro id en una acción de detalle al index.php. | |
| Modificada | Alta (7.5) | 0.91% | 💥 Exploit | AstatsproJoomla COM Astatspro | 22/2/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en includes/count_dl_or_link.inc.php del componente astatsPRO (com_astatspro) 1.0.1 para Joomla! permite a atacantes remotos ejecutar secuencias SQL de su elección a través del parámetro id a getfile.php, un vector distinto al de CVE-2008-0839. NOTA: el origen de esta información es… | |
| Modificada | Alta (7.5) | 0.95% | 💥 Exploit | Joomla COM FacileformsMambo COM Facileforms | 21/2/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en el componente Facile Forms (com_facileforms) de Joomla! y Mambo permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro catid de index.php. | |
| Modificada | Alta (7.5) | 0.97% | 💥 Exploit | Joomla COM DetailMambo COM Detail | 21/2/2008 | 16/6/2026 | Una vulnerabilidad de inyección SQL en el componente com_detail para Joomla! y Mambo, permite a los atacantes remotos ejecutar comandos SQL arbitrarios por medio del parámetro id en el archivo index.php. NOTA: este problema puede ser específico del sitio. Si es así, no debe incluirse en CVE. | |
| Modificada | Alta (7.5) | 0.96% | 💥 Exploit | Joomla COM SalesrepMambo COM Salesrep | 21/2/2008 | 16/6/2026 | Vulnerabilidad de Inyección SQL del componente com_salesrep de Joomla! and Mambo, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro rid en una acción showrep en el index.php | |
| Modificada | Alta (7.5) | 1.1% | — | Joomla COM DownloadsMambo COM Downloads | 21/2/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en index.php del componente Downloads (com_downloads) para Mambo y Joomla! permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro cat en la función selectcat, un vector diferente que CVE-2008-0652. | |
| Modificada | Alta (7.5) | 1.0% | 💥 Exploit | Joomla COM ProfileMambo COM Profile | 20/2/2008 | 16/6/2026 | Vulnerabilidad de Inyección SQL en el Componente com_profile para Joomla!, que permite a atacantes remotos ejecutar código SQL de su elección a través del parámetro "oid". | |
| Modificada | Alta (7.5) | 0.93% | 💥 Exploit | Joomla COM Ricette ComponentMambo COM Ricette Component | 20/2/2008 | 16/6/2026 | Vulnerabilidad de Inyección SQL en el Componente Giorgio Nordo Ricette (com_ricette) 1.0 para Joomla! y Mambo, que permite a atacantes remotos ejecutar comandos Vulnerabilidad de Inyección SQL de su elección a través del parámetro "id". | |
| Modificada | Alta (7.5) | 1.0% | 💥 Exploit | Joomla COM Clasifier | 20/2/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en index.php del componente Classifier (com_clasifier) para Joomla!, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro cat_id. | |
| Modificada | Alta (7.5) | 1.00% | 💥 Exploit | Joomla COM Pccookbook | 20/2/2008 | 16/6/2026 | Vulnerabilidad de Inyección SQL en el Componente PccookBook (com_pccookbook) para Joomla!, que permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "user_id". | |
| Modificada | Alta (7.5) | 1.0% | 💥 Exploit | AstatsproJoomla COM Astatspro | 20/2/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en refer.php del componente astatsPRO (com_astatspro) 1.0 para Joomla!, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro id. | |
| Modificada | Alta (7.5) | 1.00% | 💥 Exploit | Joomla COM Galeria | 20/2/2008 | 16/6/2026 | Vulnerabilidad de Inyección SQL en el componente com_galeria para Joomla!, que permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "id" en una acción de detalle. | |
| Modificada | Alta (7.5) | 1.2% | 💥 Exploit | Joomla Kemas Antonius COM QuranMambo Kemas Antonius COM Quran | 20/2/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en index.php del componente Kemas Antonius com_quran 1.1 y versiones anteriores para Mambo and Joomla!, permie a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro surano en una acción viewayat. | |
| Modificada | Alta (7.5) | 0.92% | 💥 Exploit | Joomla Rapid Recipe | 20/2/2008 | 16/6/2026 | múltiples vulnerabilidades de inyección SQL en el componente Rapid Recipe (com_rapidrecipe) 1.6.5 y anteriores para Joomla! permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro (1) user_id o (2) category_id. NOTA: esto podría solapar CVE-2008-0754. |