Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2746▼ 296 respecto a la semana anterior
Críticas / altas1284▼ 189 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 109 respecto a la semana anterior
–

866 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)0.97%💥 ExploitJoomla COM ComprofilerJoomlapolis Community BuilderMambo COM Comprofiler6/5/200816/6/2026
Vulnerabilidad de inyección SQL en el componente Profiler (com_comprofiler) en Community Builder para Mambo y Joomla! permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro user en una acción userProfile a index.php.
ModificadaAlta (7.5)1.1%💥 ExploitJoomla COM FlippingbookMambo COM FlippingbookPage-flip-tools Flipping Book6/5/200816/6/2026
Vulnerabilidad de inyección SQL en index.php del componente FlippingBook (com_flippingbook) 1.0.4 para Joomla! permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro book_id.
ModificadaAlta (7.5)0.97%💥 ExploitJoomla25/4/200816/6/2026
Vulnerabilidad de inyección SQL en el componente Filiale para Joomla, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro idFiliale.
ModificadaMedia (4.3)1.4%💥 ExploitJoomlacode Joomlaexplorer16/4/200816/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en el componente joomlaXplorer (com_joomlaxplorer) Mambo/Joomla! 1.6.2 y anteriores; permite a atacantes remotos inyectar secuencias de comandos Web o HTML de su elección a través del parámetro de error en una acción show_error de index.php.
ModificadaMedia (5)2.7%💥 ExploitJoomlacode Joomlaexplorer16/4/200816/6/2026
Vulnerabilidad de salto de directorio en index.php del componente joomlaXplorer 1.6.2 y anteriores (com_joomlaxplorer) para Mambo/Joomla!, permite a atacantes remotos listar directorios de su elección a través del parámetro "dir" .. (punto punto) en una acción "show_error".
ModificadaAlta (7.5)0.91%💥 ExploitJoomla DatsogalleryMambo Datsogallery28/3/200816/6/2026
Vulnerabilidad de inyección SQL en el módulo Datsogallery (com_datsogallery) 1.3.1 de Joomla! y Mambo permite a atacantes remotos la ejecución de comandos SQL de su elección mediante el parámetro id en una acción detail en index.php. NOTA: la procedencia de esta información es desconocida; los detalles se han obtenido…
ModificadaMedia (6.8)1.2%—Joomla28/3/200816/6/2026
Vulnerabilidad no especificada en la extensión XML-RPC Blogger API de Joomla! 1.5 permite a atacantes remotos realizar operaciones de artículo no autorizadas en artículos a través de vectores desconocidos.
ModificadaAlta (7.5)2.0%💥 ExploitJoomlapixel COM Joovideo24/3/200816/6/2026
Vulnerabilidad de inyección SQL en el componente Joovideo (com_joovideo) 1.0 y 1.2.2 para Mambo and Joomla! permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro id en una acción detail (detalle) a index.php.
ModificadaAlta (7.5)0.97%💥 ExploitJoomlaitalia COM AlberghiMamboitalia COM Alberghi24/3/200816/6/2026
Vulnerabilidad de inyección SQL en el componente Alberghi (com_alberghi) 2.1.3 y anteriores para Mambo y Joomla! permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro id en una acción detail (detalle) a index.php.
ModificadaAlta (7.5)2.1%💥 ExploitJoobi AcajoomJoomla COM Acajoom20/3/200816/6/2026
Vulnerabilidad de inyección SQL en el componente Joobi Acajoom (com_acajoom) versiones 1.1.5 y 1.2.5 para Joomla! permite a atacantes remotos ejecutar comandos SQL de su elección utilizando el parámetro mailingid en una acción mailing view en index.php.
ModificadaAlta (7.5)0.97%💥 ExploitEwritingJoomla COM EwritingMambo COM Ewriting12/3/200816/6/2026
Vulnerabilidad de inyección SQL en index.php del módulo the eWriting (com_ewriting) 1.2.1 para Mambo y Joomla! permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro cat en una acción selectcat.
ModificadaAlta (7.5)1.2%💥 ExploitJoomla COM GaryscookbookMambo COM Garyscookbook4/3/200816/6/2026
Vulnerabilidad de Inyección SQL en el componente Garys Cookbook (com_garyscookbook) 1.1.1 y anteriores para Mambo y Joomla!, que permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro id en una acción de detalle al index.php.
ModificadaAlta (7.5)0.91%💥 ExploitAstatsproJoomla COM Astatspro22/2/200816/6/2026
Vulnerabilidad de inyección SQL en includes/count_dl_or_link.inc.php del componente astatsPRO (com_astatspro) 1.0.1 para Joomla! permite a atacantes remotos ejecutar secuencias SQL de su elección a través del parámetro id a getfile.php, un vector distinto al de CVE-2008-0839. NOTA: el origen de esta información es…
ModificadaAlta (7.5)0.95%💥 ExploitJoomla COM FacileformsMambo COM Facileforms21/2/200816/6/2026
Vulnerabilidad de inyección SQL en el componente Facile Forms (com_facileforms) de Joomla! y Mambo permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro catid de index.php.
ModificadaAlta (7.5)0.97%💥 ExploitJoomla COM DetailMambo COM Detail21/2/200816/6/2026
Una vulnerabilidad de inyección SQL en el componente com_detail para Joomla! y Mambo, permite a los atacantes remotos ejecutar comandos SQL arbitrarios por medio del parámetro id en el archivo index.php. NOTA: este problema puede ser específico del sitio. Si es así, no debe incluirse en CVE.
ModificadaAlta (7.5)0.96%💥 ExploitJoomla COM SalesrepMambo COM Salesrep21/2/200816/6/2026
Vulnerabilidad de Inyección SQL del componente com_salesrep de Joomla! and Mambo, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro rid en una acción showrep en el index.php
ModificadaAlta (7.5)1.1%—Joomla COM DownloadsMambo COM Downloads21/2/200816/6/2026
Vulnerabilidad de inyección SQL en index.php del componente Downloads (com_downloads) para Mambo y Joomla! permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro cat en la función selectcat, un vector diferente que CVE-2008-0652.
ModificadaAlta (7.5)1.0%💥 ExploitJoomla COM ProfileMambo COM Profile20/2/200816/6/2026
Vulnerabilidad de Inyección SQL en el Componente com_profile para Joomla!, que permite a atacantes remotos ejecutar código SQL de su elección a través del parámetro "oid".
ModificadaAlta (7.5)0.93%💥 ExploitJoomla COM Ricette ComponentMambo COM Ricette Component20/2/200816/6/2026
Vulnerabilidad de Inyección SQL en el Componente Giorgio Nordo Ricette (com_ricette) 1.0 para Joomla! y Mambo, que permite a atacantes remotos ejecutar comandos Vulnerabilidad de Inyección SQL de su elección a través del parámetro "id".
ModificadaAlta (7.5)1.0%💥 ExploitJoomla COM Clasifier20/2/200816/6/2026
Vulnerabilidad de inyección SQL en index.php del componente Classifier (com_clasifier) para Joomla!, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro cat_id.
ModificadaAlta (7.5)1.00%💥 ExploitJoomla COM Pccookbook20/2/200816/6/2026
Vulnerabilidad de Inyección SQL en el Componente PccookBook (com_pccookbook) para Joomla!, que permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "user_id".
ModificadaAlta (7.5)1.0%💥 ExploitAstatsproJoomla COM Astatspro20/2/200816/6/2026
Vulnerabilidad de inyección SQL en refer.php del componente astatsPRO (com_astatspro) 1.0 para Joomla!, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro id.
ModificadaAlta (7.5)1.00%💥 ExploitJoomla COM Galeria20/2/200816/6/2026
Vulnerabilidad de Inyección SQL en el componente com_galeria para Joomla!, que permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "id" en una acción de detalle.
ModificadaAlta (7.5)1.2%💥 ExploitJoomla Kemas Antonius COM QuranMambo Kemas Antonius COM Quran20/2/200816/6/2026
Vulnerabilidad de inyección SQL en index.php del componente Kemas Antonius com_quran 1.1 y versiones anteriores para Mambo and Joomla!, permie a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro surano en una acción viewayat.
ModificadaAlta (7.5)0.92%💥 ExploitJoomla Rapid Recipe20/2/200816/6/2026
múltiples vulnerabilidades de inyección SQL en el componente Rapid Recipe (com_rapidrecipe) 1.6.5 y anteriores para Joomla! permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro (1) user_id o (2) category_id. NOTA: esto podría solapar CVE-2008-0754.