Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2773▼ 299 respecto a la semana anterior
Críticas / altas1298▼ 196 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)207▼ 114 respecto a la semana anterior
804 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 0.96% | 💥 Exploit | Yourarticlesdirectory Your Articles Directory | 27/6/2009 | 16/6/2026 | Vulnerabilidad de inyección SQL en page.php en Your Articles Directory permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro id. | |
| Modificada | Alta (7.5) | 0.97% | 💥 Exploit | Ajsquare AJ Article | 14/4/2009 | 16/6/2026 | Vulnerabilidad de inyección SQL en index.php en AJ Square AJ Article permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "txtName" (también conocido como el campo "username"). | |
| Modificada | Alta (9.3) | 4.1% | — | Particlesoftware Intralaunch | 13/4/2009 | 16/6/2026 | Una vulnerabilidad de método inseguro en el control ActiveX Particle Software IntraLaunch Application Launcher en IntraLaunch.ocx, tal como se utiliza en LDRA TBbrowse y posiblemente otros productos, permite a atacantes remotos ejecutar código arbitrario a través de vectores desconocidos. | |
| Modificada | Alta (7.5) | 1.1% | — | Martin Helmich Hbook | 13/3/2009 | 16/6/2026 | Una vulnerabilidad de inyección de SQL en la extensión HBook (h_book) de TYPO3 en las versiones 2.3.0 y anteriores, permite a atacantes remotos ejecutar comandos SQL a través de vectores no especificados. | |
| Modificada | Alta (7.5) | 0.99% | 💥 Exploit | Martin Unzner It!cms | 10/2/2009 | 16/6/2026 | Vulnerabilidad de inyección SQL en IT!CMS v2.1a y anteriores, permite a atacantes remotos ejecutar comandos SQL de su elección a través de Username. | |
| Modificada | Alta (7.5) | 0.93% | 💥 Exploit | Ircmaxell Tech Article | 4/2/2009 | 16/6/2026 | Vulnerabilidad de inyección SQL en el componente Tech Articles (com_tech_article) v1.0 para Joomla! permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "item" en el index.php. | |
| Modificada | Alta (7.5) | 0.97% | 💥 Exploit | Availscript Article Script | 3/2/2009 | 16/6/2026 | Vulnerabilidad de inyección SQL en view.php en AvailScript Article Script, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "v". | |
| Modificada | Alta (7.5) | 0.99% | 💥 Exploit | Flaxweb Flax Article Manager | 27/1/2009 | 16/6/2026 | Vulnerabilidad de inyección SQL en category.php en Flax Article Manager v1.1, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "cat_id". | |
| Modificada | Alta (7.5) | 6.4% | 💥 Exploit | Codeavalanche Articles | 12/1/2009 | 16/6/2026 | CodeAvalanche Articles almacena información sensible bajo el directorio web raíz, con un control de acceso insuficiente, lo que permite a atacantes remotos descargar el fichero de la base de datos que contiene la clave del administrador, a través de una petición directa a _private/CAArticles.mdb. NOTA: algunos de… | |
| Modificada | Alta (10) | 1.8% | 💥 Exploit | Alstrasoft Article Manager PRO | 17/12/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en admin/admin.php de AlstraSoft Article Manager Pro v1.6, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "username" (nombre de usuario). | |
| Modificada | Alta (7.5) | 1.00% | 💥 Exploit | AJ Square AJ Article | 24/11/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en featured_article.php en AJ Article v1.0 permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro "artid" en una acción de búsqueda detallada. | |
| Modificada | Alta (7.5) | 1.0% | 💥 Exploit | Develop IT Easy News AND Article System | 18/11/2008 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en Develop It Easy News And Article System v1.4; permiten a atacantes remotos ejecutar comandos SQL de su elección a través de (1) el parámetro "aid" de article_details.php y los parámetros (2) "username" (nombre de ususario) y (3) password (contraseña) del panel de… | |
| Modificada | Alta (7.5) | 1.00% | 💥 Exploit | Scripts Frenzy Article Publisher PRO | 4/11/2008 | 16/6/2026 | Una vulnerabilidad de inyección SQL en contact_author.php en Article Editor Pro 1.5 permite a atacantes remotos ejecutar comandos arbitrarios SQL a través del parámetro userid. | |
| Modificada | Alta (7.5) | 0.97% | 💥 Exploit | Scripts Frenzy Article Publisher PRO | 4/11/2008 | 16/6/2026 | Una vulnerabilidad de inyección SQL en admin/admin.php en Article Editor Pro 1.5 permite a atacantes remotos ejecutar comandos SQL arbitrarios a través del parámetro "nombre de usuario". | |
| Modificada | Alta (7.5) | 1.2% | 💥 Exploit | Martin Diphoorn COM Ds-syndicate | 21/10/2008 | 16/6/2026 | Una vulnerabilidad de inyección SQL en el componente DS-Syndicate (com_ds-syndicate) versión 1.1.1 para Joomla, permite a los atacantes remotos ejecutar comandos SQL arbitrarios por medio del parámetro feed_id en el archivo index2.php. | |
| Modificada | Alta (10) | 3.6% | 💥 Exploit | Martinwood Datafeed Studio | 3/10/2008 | 16/6/2026 | Una vulnerabilidad de inclusión remota de archivos PHP en el archivo admin/bin/patch.php en Datafeed Studio de MartinWood anterior a versión 1.6.3, permite a los atacantes remotos ejecutar código PHP arbitrario por medio de una URL en el parámetro INSTALL_FOLDER. NOTA: la procedencia de esta información es… | |
| Modificada | Media (4.3) | 1.5% | 💥 Exploit | Availscript Article Script | 1/10/2008 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en articles.php de AvailScript Article Script permite a atacantes remotos inyectar secuencias de comandos web o HTML mediante el parámetro aIDS. | |
| Modificada | Alta (7.5) | 1.00% | 💥 Exploit | Availscript Article Script | 1/10/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en articles.php de AvailScript Article Script permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro aIDS. | |
| Modificada | Alta (9.3) | 53% | 💥 Exploit | Telartis BV Awstats Totals | 4/9/2008 | 16/6/2026 | awstatstotals.php de AWStats Totals 1.0 hasta 1.14, permite a atacantes remotos ejecutar código de su elección a través de secuencias PHP en el parámetro sort que se emplea en la función multisort cuando de forma dinámica se crea una función PHP anónima. | |
| Modificada | Media (4.3) | 1.3% | — | Telartis BV Awstats Totals | 4/9/2008 | 16/6/2026 | Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados en AWStats Totals 1.0 a la v1.14, permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través de los parámetros (1) month y (2) year. | |
| Modificada | Alta (9.3) | 30% | 💥 Exploit | Softartisans Xfile | 27/8/2008 | 16/6/2026 | Múltiples desbordmientos de búfer basados en pila en el control ActiveX de FileManager en SAFmgPws.dll de SoftArtisans XFile versiones anteriores a 2.4.0 permiten a atacantes remotos ejecutar código de su elección a través de llamadas no especificadas a los métodos (1) BuildPath, (2) GetDriveName, (3) DriveExists, o… | |
| Modificada | Alta (7.5) | 1.00% | 💥 Exploit | Smartisoft Phpbazar | 22/8/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en classified.php de phpBazar 2.0.2 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro adid. | |
| Modificada | Media (6.8) | 1.1% | 💥 Exploit | Articlefriendly Article Friendly | 13/8/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en authordetail.php de Article Friendly Pro permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro autid. | |
| Modificada | Media (6.8) | 1.1% | 💥 Exploit | Articlefriendly Article Friendly | 13/8/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en categorydetail.php en Article Friendly Standard, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "Cat". | |
| Modificada | Alta (7.5) | 0.98% | 💥 Exploit | Xoops Article Module | 6/5/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en article.php del módulo Article para XOOPS permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro id. |