Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2712▼ 359 respecto a la semana anterior
Críticas / altas1261▼ 231 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 109 respecto a la semana anterior
866 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 1.1% | 💥 Exploit | JoomlaJoomlapixel JoogetMambo | 19/2/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en jooget.php del componente Joomlapixel Jooget! (com_jooget) 2.6.8 para Joomla! y Mambo, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro id en una tarea detail (de detalle). | |
| Modificada | Alta (7.5) | 1.0% | 💥 Exploit | Joomla COM Filebase ComponentMambo COM Filebase Component | 19/2/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en el componente com_filebase para Joomla! y Mambo permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro filecatid en una acción selectfolder (elegir carpeta). | |
| Modificada | Alta (7.5) | 0.96% | 💥 Exploit | Egitimhost COM MezunJoomla COM Mezun | 19/2/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en el componente com_mezun para Joomla! permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro id en una tarea edit (de edición). | |
| Modificada | Alta (7.5) | 0.96% | 💥 Exploit | Joomla COM Scheduling ComponentMambo COM Scheduling Component | 19/2/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en el módulo com_scheduling para Joomla! y Mambo permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro id. | |
| Modificada | Alta (7.5) | 1.00% | 💥 Exploit | Joomla COM QuizMambo COM Quiz | 15/2/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en index.php en el componente Quiz (com_quiz) 0.81 y anteriores para Mambo and Joomla! permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro tid en una acción user_tst_shw. | |
| Modificada | Alta (7.5) | 0.97% | 💥 Exploit | JoomlaMamboMgfi Xfaq | 15/2/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en en index,php en el componente MGFi XfaQ (com_xfaq) 1.2 de Mambo y Joomla! permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro aid en una acción de respuesta. | |
| Modificada | Alta (7.5) | 1.00% | 💥 Exploit | Joomla COM Mcquiz | 15/2/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en index.php en el McQuiz (com_mcquiz) 0.9 Final component para Joomla! permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro tid en la acción user_tst_shw. | |
| Modificada | Alta (7.5) | 2.1% | 💥 Exploit | Joomla COM MediaslideCOM Mediaslide | 15/2/2008 | 16/6/2026 | Una vulnerabilidad de inyección SQL en el archivo index.php en el componente MediaSlide (com_mediaslide) versión 0.5 para Joomla!, permite a los atacantes remotos ejecutar comandos SQL arbitrarios por medio del parámetro albumnum en una acción contact. | |
| Modificada | Alta (7.5) | 1.1% | 💥 Exploit | Joomla COM DOCMambo COM DOC | 14/2/2008 | 16/6/2026 | Vulnerabilidad de inyección de SQL en index.php del componente com_doc de Joomla! y Mambo permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro sid en una tarea view. | |
| Modificada | Alta (7.5) | 1.1% | 💥 Exploit | Joomla COM CommentsMambo COM CommentsPhil Taylor CommentsPhil Taylor Review Script | 14/2/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en el componente Phil Taylor Comments (com_comments, también conocido como Review Script) 0.5.8.5g y anteriores para Mambo. Permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro id. | |
| Modificada | Alta (7.5) | 1.00% | 💥 Exploit | Joomla COM Pcchess | 13/2/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en index.php en el componente Prince Clan Chess Club (com_pcchess) 0.8 y anteriores para Joomla! Permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro user_id en una acción players. | |
| Modificada | Alta (7.5) | 1.1% | — | Joomla COM Iomezun | 13/2/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en index.php del componente com_iomezun de Joomla! permite a atacantes remotos la ejecución de comandos SQL de su elección a través del parámetro id en una acción de editar. | |
| Modificada | Alta (7.5) | 0.96% | 💥 Exploit | Joomla COM Rapidrecipe | 13/2/2008 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en el archivo index.php en el componente Rapid Recipe (com_rapidrecipe) versión 1.6.5 para Joomla!, permite a los atacantes remotos ejecutar comandos SQL arbitrarios por medio de (1) el parámetro user_id en una acción showuser o (2) el parámetro category_id en una acción… | |
| Modificada | Alta (7.5) | 0.97% | 💥 Exploit | Joomla COM GalleryMambo COM Gallery | 13/2/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en index.php del componente Gallery (com_gallery) de Mambo y Joomla! permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro id en una acción de detalle. | |
| Modificada | Alta (7.5) | 1.00% | 💥 Exploit | Joomla COM NeogalleryMambo COM Neogallery | 13/2/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en index.php del componente Neogallery (com_neogallery) 1.1 para Joomla! permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro catid en una acción show. | |
| Modificada | Alta (7.5) | 0.97% | 💥 Exploit | Joomla COM NeoreferencesMambo COM Neoreferences | 12/2/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en index.php en el componente NeoReferences (com_neoreferences) 1.3.1 y 1.3.3 para Joomla! permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro catid. | |
| Modificada | Alta (7.5) | 0.94% | 💥 Exploit | Joomla COM Marketplace | 12/2/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en index.php en el componente Marketplace (com_marketplace) 1.1.1 y 1.1.1-pl1 para Joomla!. Permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro catid en una acción show_category. | |
| Modificada | Alta (7.5) | 9.0% | 💥 Exploit | Joomla COM Directory | 12/2/2008 | 16/6/2026 | Vulnerabilidad de inyección de código SQL en el componente mosDirectory (com_directory) 2.3.2 para Joomla! que permite a atacantes remotos ejecutar código SQL de su elección a través del parámetro catid en una acción de viewcat | |
| Modificada | Alta (7.5) | 0.93% | 💥 Exploit | Joomla COM Noticias | 12/2/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en index.php del componente Noticias 1.0 (com_noticias) para Joomla!. Permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro de id en una acción "detalhe" | |
| Modificada | Alta (7.5) | 0.93% | 💥 Exploit | Joomla COM DownloadsMambo COM Downloads | 7/2/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en index.php en el componente Downloads (com_dowlnloads) para Mambo and Joomla! permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro filecatid en la acción selectfolder. | |
| Modificada | Alta (7.5) | 0.93% | 💥 Exploit | Joomla COM Ynews | 7/2/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en index.php en el componente Ynews (com_ynews) 1.0.0 de Joomla! permite a atacantes remotos ejecutar comandos SQL de su elección a través del id parameter en una acción showYNews. | |
| Modificada | Alta (7.5) | 1.00% | 💥 Exploit | Joomla COM Shambo2Mambo COM Shambo2Phil Taylor Shambo2 | 6/2/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en index.php en el componente Shambo2 (com_shambo2) para Mambo y Joomla!. Permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro Itemid. | |
| Modificada | Alta (7.5) | 1.3% | — | Joomla COM Sobi2Mambo COM Sobi2Sigsiu.net Sobi2 | 6/2/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en index.php en el componente Sigsiu Online Business Index 2 (SOBI2, com_sobi2) 2.5.3 para Joomla! y Mambo. Permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro catid. NOTA: el origen de esta información es desconocido; los detalles se ha obtenido… | |
| Modificada | Alta (7.5) | 0.93% | 💥 Exploit | Amazoop AwesomJoomla COM AwesomMambo COM Awesom | 6/2/2008 | 16/6/2026 | Vulnerabilidad de inyección de código SQL en index.php en el componente amazOOP Awesom! (com_awesom) 0.3.2 para Mambo y Joomla!. Permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro listid en una tarea viewlist. | |
| Modificada | Alta (7.5) | 1.1% | 💥 Exploit | Joomla COM Buslicense | 5/2/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en index.php en el componente buslicense (com_buslicense)para Joomla! Permite a atacantes remotos ejecutar comandos SQL arbitrarios a través del parámetro aid en una acción list. |