Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2773▼ 299 respecto a la semana anterior
Críticas / altas1298▼ 196 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)207▼ 114 respecto a la semana anterior
–

804 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)0.96%💥 ExploitYourarticlesdirectory Your Articles Directory27/6/200916/6/2026
Vulnerabilidad de inyección SQL en page.php en Your Articles Directory permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro id.
ModificadaAlta (7.5)0.97%💥 ExploitAjsquare AJ Article14/4/200916/6/2026
Vulnerabilidad de inyección SQL en index.php en AJ Square AJ Article permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "txtName" (también conocido como el campo "username").
ModificadaAlta (9.3)4.1%—Particlesoftware Intralaunch13/4/200916/6/2026
Una vulnerabilidad de método inseguro en el control ActiveX Particle Software IntraLaunch Application Launcher en IntraLaunch.ocx, tal como se utiliza en LDRA TBbrowse y posiblemente otros productos, permite a atacantes remotos ejecutar código arbitrario a través de vectores desconocidos.
ModificadaAlta (7.5)1.1%—Martin Helmich Hbook13/3/200916/6/2026
Una vulnerabilidad de inyección de SQL en la extensión HBook (h_book) de TYPO3 en las versiones 2.3.0 y anteriores, permite a atacantes remotos ejecutar comandos SQL a través de vectores no especificados.
ModificadaAlta (7.5)0.99%💥 ExploitMartin Unzner It!cms10/2/200916/6/2026
Vulnerabilidad de inyección SQL en IT!CMS v2.1a y anteriores, permite a atacantes remotos ejecutar comandos SQL de su elección a través de Username.
ModificadaAlta (7.5)0.93%💥 ExploitIrcmaxell Tech Article4/2/200916/6/2026
Vulnerabilidad de inyección SQL en el componente Tech Articles (com_tech_article) v1.0 para Joomla! permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "item" en el index.php.
ModificadaAlta (7.5)0.97%💥 ExploitAvailscript Article Script3/2/200916/6/2026
Vulnerabilidad de inyección SQL en view.php en AvailScript Article Script, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "v".
ModificadaAlta (7.5)0.99%💥 ExploitFlaxweb Flax Article Manager27/1/200916/6/2026
Vulnerabilidad de inyección SQL en category.php en Flax Article Manager v1.1, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "cat_id".
ModificadaAlta (7.5)6.4%💥 ExploitCodeavalanche Articles12/1/200916/6/2026
CodeAvalanche Articles almacena información sensible bajo el directorio web raíz, con un control de acceso insuficiente, lo que permite a atacantes remotos descargar el fichero de la base de datos que contiene la clave del administrador, a través de una petición directa a _private/CAArticles.mdb. NOTA: algunos de…
ModificadaAlta (10)1.8%💥 ExploitAlstrasoft Article Manager PRO17/12/200816/6/2026
Vulnerabilidad de inyección SQL en admin/admin.php de AlstraSoft Article Manager Pro v1.6, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "username" (nombre de usuario).
ModificadaAlta (7.5)1.00%💥 ExploitAJ Square AJ Article24/11/200816/6/2026
Vulnerabilidad de inyección SQL en featured_article.php en AJ Article v1.0 permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro "artid" en una acción de búsqueda detallada.
ModificadaAlta (7.5)1.0%💥 ExploitDevelop IT Easy News AND Article System18/11/200816/6/2026
Múltiples vulnerabilidades de inyección SQL en Develop It Easy News And Article System v1.4; permiten a atacantes remotos ejecutar comandos SQL de su elección a través de (1) el parámetro "aid" de article_details.php y los parámetros (2) "username" (nombre de ususario) y (3) password (contraseña) del panel de…
ModificadaAlta (7.5)1.00%💥 ExploitScripts Frenzy Article Publisher PRO4/11/200816/6/2026
Una vulnerabilidad de inyección SQL en contact_author.php en Article Editor Pro 1.5 permite a atacantes remotos ejecutar comandos arbitrarios SQL a través del parámetro userid.
ModificadaAlta (7.5)0.97%💥 ExploitScripts Frenzy Article Publisher PRO4/11/200816/6/2026
Una vulnerabilidad de inyección SQL en admin/admin.php en Article Editor Pro 1.5 permite a atacantes remotos ejecutar comandos SQL arbitrarios a través del parámetro "nombre de usuario".
ModificadaAlta (7.5)1.2%💥 ExploitMartin Diphoorn COM Ds-syndicate21/10/200816/6/2026
Una vulnerabilidad de inyección SQL en el componente DS-Syndicate (com_ds-syndicate) versión 1.1.1 para Joomla, permite a los atacantes remotos ejecutar comandos SQL arbitrarios por medio del parámetro feed_id en el archivo index2.php.
ModificadaAlta (10)3.6%💥 ExploitMartinwood Datafeed Studio3/10/200816/6/2026
Una vulnerabilidad de inclusión remota de archivos PHP en el archivo admin/bin/patch.php en Datafeed Studio de MartinWood anterior a versión 1.6.3, permite a los atacantes remotos ejecutar código PHP arbitrario por medio de una URL en el parámetro INSTALL_FOLDER. NOTA: la procedencia de esta información es…
ModificadaMedia (4.3)1.5%💥 ExploitAvailscript Article Script1/10/200816/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en articles.php de AvailScript Article Script permite a atacantes remotos inyectar secuencias de comandos web o HTML mediante el parámetro aIDS.
ModificadaAlta (7.5)1.00%💥 ExploitAvailscript Article Script1/10/200816/6/2026
Vulnerabilidad de inyección SQL en articles.php de AvailScript Article Script permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro aIDS.
ModificadaAlta (9.3)53%💥 ExploitTelartis BV Awstats Totals4/9/200816/6/2026
awstatstotals.php de AWStats Totals 1.0 hasta 1.14, permite a atacantes remotos ejecutar código de su elección a través de secuencias PHP en el parámetro sort que se emplea en la función multisort cuando de forma dinámica se crea una función PHP anónima.
ModificadaMedia (4.3)1.3%—Telartis BV Awstats Totals4/9/200816/6/2026
Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados en AWStats Totals 1.0 a la v1.14, permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través de los parámetros (1) month y (2) year.
ModificadaAlta (9.3)30%💥 ExploitSoftartisans Xfile27/8/200816/6/2026
Múltiples desbordmientos de búfer basados en pila en el control ActiveX de FileManager en SAFmgPws.dll de SoftArtisans XFile versiones anteriores a 2.4.0 permiten a atacantes remotos ejecutar código de su elección a través de llamadas no especificadas a los métodos (1) BuildPath, (2) GetDriveName, (3) DriveExists, o…
ModificadaAlta (7.5)1.00%💥 ExploitSmartisoft Phpbazar22/8/200816/6/2026
Vulnerabilidad de inyección SQL en classified.php de phpBazar 2.0.2 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro adid.
ModificadaMedia (6.8)1.1%💥 ExploitArticlefriendly Article Friendly13/8/200816/6/2026
Vulnerabilidad de inyección SQL en authordetail.php de Article Friendly Pro permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro autid.
ModificadaMedia (6.8)1.1%💥 ExploitArticlefriendly Article Friendly13/8/200816/6/2026
Vulnerabilidad de inyección SQL en categorydetail.php en Article Friendly Standard, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "Cat".
ModificadaAlta (7.5)0.98%💥 ExploitXoops Article Module6/5/200816/6/2026
Vulnerabilidad de inyección SQL en article.php del módulo Article para XOOPS permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro id.
Orbitaley — Vulnerabilidades