Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2712▼ 359 respecto a la semana anterior
Críticas / altas1261▼ 231 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 109 respecto a la semana anterior
–

866 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)1.1%💥 ExploitJoomlaJoomlapixel JoogetMambo19/2/200816/6/2026
Vulnerabilidad de inyección SQL en jooget.php del componente Joomlapixel Jooget! (com_jooget) 2.6.8 para Joomla! y Mambo, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro id en una tarea detail (de detalle).
ModificadaAlta (7.5)1.0%💥 ExploitJoomla COM Filebase ComponentMambo COM Filebase Component19/2/200816/6/2026
Vulnerabilidad de inyección SQL en el componente com_filebase para Joomla! y Mambo permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro filecatid en una acción selectfolder (elegir carpeta).
ModificadaAlta (7.5)0.96%💥 ExploitEgitimhost COM MezunJoomla COM Mezun19/2/200816/6/2026
Vulnerabilidad de inyección SQL en el componente com_mezun para Joomla! permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro id en una tarea edit (de edición).
ModificadaAlta (7.5)0.96%💥 ExploitJoomla COM Scheduling ComponentMambo COM Scheduling Component19/2/200816/6/2026
Vulnerabilidad de inyección SQL en el módulo com_scheduling para Joomla! y Mambo permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro id.
ModificadaAlta (7.5)1.00%💥 ExploitJoomla COM QuizMambo COM Quiz15/2/200816/6/2026
Vulnerabilidad de inyección SQL en index.php en el componente Quiz (com_quiz) 0.81 y anteriores para Mambo and Joomla! permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro tid en una acción user_tst_shw.
ModificadaAlta (7.5)0.97%💥 ExploitJoomlaMamboMgfi Xfaq15/2/200816/6/2026
Vulnerabilidad de inyección SQL en en index,php en el componente MGFi XfaQ (com_xfaq) 1.2 de Mambo y Joomla! permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro aid en una acción de respuesta.
ModificadaAlta (7.5)1.00%💥 ExploitJoomla COM Mcquiz15/2/200816/6/2026
Vulnerabilidad de inyección SQL en index.php en el McQuiz (com_mcquiz) 0.9 Final component para Joomla! permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro tid en la acción user_tst_shw.
ModificadaAlta (7.5)2.1%💥 ExploitJoomla COM MediaslideCOM Mediaslide15/2/200816/6/2026
Una vulnerabilidad de inyección SQL en el archivo index.php en el componente MediaSlide (com_mediaslide) versión 0.5 para Joomla!, permite a los atacantes remotos ejecutar comandos SQL arbitrarios por medio del parámetro albumnum en una acción contact.
ModificadaAlta (7.5)1.1%💥 ExploitJoomla COM DOCMambo COM DOC14/2/200816/6/2026
Vulnerabilidad de inyección de SQL en index.php del componente com_doc de Joomla! y Mambo permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro sid en una tarea view.
ModificadaAlta (7.5)1.1%💥 ExploitJoomla COM CommentsMambo COM CommentsPhil Taylor CommentsPhil Taylor Review Script14/2/200816/6/2026
Vulnerabilidad de inyección SQL en el componente Phil Taylor Comments (com_comments, también conocido como Review Script) 0.5.8.5g y anteriores para Mambo. Permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro id.
ModificadaAlta (7.5)1.00%💥 ExploitJoomla COM Pcchess13/2/200816/6/2026
Vulnerabilidad de inyección SQL en index.php en el componente Prince Clan Chess Club (com_pcchess) 0.8 y anteriores para Joomla! Permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro user_id en una acción players.
ModificadaAlta (7.5)1.1%—Joomla COM Iomezun13/2/200816/6/2026
Vulnerabilidad de inyección SQL en index.php del componente com_iomezun de Joomla! permite a atacantes remotos la ejecución de comandos SQL de su elección a través del parámetro id en una acción de editar.
ModificadaAlta (7.5)0.96%💥 ExploitJoomla COM Rapidrecipe13/2/200816/6/2026
Múltiples vulnerabilidades de inyección SQL en el archivo index.php en el componente Rapid Recipe (com_rapidrecipe) versión 1.6.5 para Joomla!, permite a los atacantes remotos ejecutar comandos SQL arbitrarios por medio de (1) el parámetro user_id en una acción showuser o (2) el parámetro category_id en una acción…
ModificadaAlta (7.5)0.97%💥 ExploitJoomla COM GalleryMambo COM Gallery13/2/200816/6/2026
Vulnerabilidad de inyección SQL en index.php del componente Gallery (com_gallery) de Mambo y Joomla! permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro id en una acción de detalle.
ModificadaAlta (7.5)1.00%💥 ExploitJoomla COM NeogalleryMambo COM Neogallery13/2/200816/6/2026
Vulnerabilidad de inyección SQL en index.php del componente Neogallery (com_neogallery) 1.1 para Joomla! permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro catid en una acción show.
ModificadaAlta (7.5)0.97%💥 ExploitJoomla COM NeoreferencesMambo COM Neoreferences12/2/200816/6/2026
Vulnerabilidad de inyección SQL en index.php en el componente NeoReferences (com_neoreferences) 1.3.1 y 1.3.3 para Joomla! permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro catid.
ModificadaAlta (7.5)0.94%💥 ExploitJoomla COM Marketplace12/2/200816/6/2026
Vulnerabilidad de inyección SQL en index.php en el componente Marketplace (com_marketplace) 1.1.1 y 1.1.1-pl1 para Joomla!. Permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro catid en una acción show_category.
ModificadaAlta (7.5)9.0%💥 ExploitJoomla COM Directory12/2/200816/6/2026
Vulnerabilidad de inyección de código SQL en el componente mosDirectory (com_directory) 2.3.2 para Joomla! que permite a atacantes remotos ejecutar código SQL de su elección a través del parámetro catid en una acción de viewcat
ModificadaAlta (7.5)0.93%💥 ExploitJoomla COM Noticias12/2/200816/6/2026
Vulnerabilidad de inyección SQL en index.php del componente Noticias 1.0 (com_noticias) para Joomla!. Permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro de id en una acción "detalhe"
ModificadaAlta (7.5)0.93%💥 ExploitJoomla COM DownloadsMambo COM Downloads7/2/200816/6/2026
Vulnerabilidad de inyección SQL en index.php en el componente Downloads (com_dowlnloads) para Mambo and Joomla! permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro filecatid en la acción selectfolder.
ModificadaAlta (7.5)0.93%💥 ExploitJoomla COM Ynews7/2/200816/6/2026
Vulnerabilidad de inyección SQL en index.php en el componente Ynews (com_ynews) 1.0.0 de Joomla! permite a atacantes remotos ejecutar comandos SQL de su elección a través del id parameter en una acción showYNews.
ModificadaAlta (7.5)1.00%💥 ExploitJoomla COM Shambo2Mambo COM Shambo2Phil Taylor Shambo26/2/200816/6/2026
Vulnerabilidad de inyección SQL en index.php en el componente Shambo2 (com_shambo2) para Mambo y Joomla!. Permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro Itemid.
ModificadaAlta (7.5)1.3%—Joomla COM Sobi2Mambo COM Sobi2Sigsiu.net Sobi26/2/200816/6/2026
Vulnerabilidad de inyección SQL en index.php en el componente Sigsiu Online Business Index 2 (SOBI2, com_sobi2) 2.5.3 para Joomla! y Mambo. Permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro catid. NOTA: el origen de esta información es desconocido; los detalles se ha obtenido…
ModificadaAlta (7.5)0.93%💥 ExploitAmazoop AwesomJoomla COM AwesomMambo COM Awesom6/2/200816/6/2026
Vulnerabilidad de inyección de código SQL en index.php en el componente amazOOP Awesom! (com_awesom) 0.3.2 para Mambo y Joomla!. Permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro listid en una tarea viewlist.
ModificadaAlta (7.5)1.1%💥 ExploitJoomla COM Buslicense5/2/200816/6/2026
Vulnerabilidad de inyección SQL en index.php en el componente buslicense (com_buslicense)para Joomla! Permite a atacantes remotos ejecutar comandos SQL arbitrarios a través del parámetro aid en una acción list.