Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2713▼ 329 respecto a la semana anterior
Críticas / altas1265▼ 208 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 108 respecto a la semana anterior
–

721 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5)3.6%💥 ExploitSocialsitegenerator Social Site Generator6/3/200916/6/2026
Social Site Generator (SSG) v2.0 permite a atacantes remotos leer ficheros de su elección a través de los parámetros (1) filedload.php, (2) webadmin/download.php, y (3) webadmin/download_file.php.
ModificadaAlta (7.5)1.2%💥 ExploitSocialsitegenerator Social Site Generator6/3/200916/6/2026
Múltiples vulnerabilidades de inyección SQL en Social Site Generator (SSG) v2.0 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro (1) sgc_id de display_blog.php, el parámetro (2) scm_mem_id de social_my_profile_download.php, y el parámetro (3) catid de…
ModificadaAlta (8.5)3.4%💥 ExploitSocialgroupie Social Groupie2/3/200916/6/2026
Vulnerabilidad de subida de archivo sin restricciones en el archivo Photos/create_album.php en Social Groupie que permite a los usuarios remotos autenticados ejecutar arbitrariamente código por la subida de un archivo con extensión ejecutable, entonces accediendo a través de una petición directa a el archivo en…
ModificadaAlta (7.5)0.97%💥 ExploitSocialgroupie Social Groupie2/3/200916/6/2026
Vulnerabilidad de inyección SQL en group_index.php en Social Groupie permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro "id".
ModificadaAlta (7.5)1.3%—Socialengine11/2/200916/6/2026
Vulnerabilidad de inyección CRLF en SocialEngine (SE) v2.7 y anteriores, permite a atacantes remotos inyectar cabeceras HTTP de su elección y llevar a cabo ataques de separación de respuesta HTTP a través de la cookie PHPSESSID.
ModificadaAlta (7.5)1.1%—Socialengine11/2/200916/6/2026
Vulnerabilidad de inyección SQL en profile_comments.php en SocialEngine (SE) v2.7 y anteriores, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "comment_secure".
ModificadaMedia (6.8)1.1%💥 ExploitSocialengine3/2/200916/6/2026
Vulnerabilidad de inyeccción SQL en blog.php en SocialEngine v3.06 trial, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "category_id".
ModificadaMedia (4.3)1.5%💥 ExploitMarcello Brandao Yogurt Social Network Module13/8/200816/6/2026
Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en el módulo Yogurt Social Network 3.2 rc1 para XOOPS permite a atacantes remotos inyectar secuencias de comandos web o HTML mediante el parámetro uid a (1) friends.php, (2) seutubo.php, (3) album.php, (4) scrapbook.php, (5) index.php, o (6)…
ModificadaAlta (7.5)1.9%—Social Engine25/7/200816/6/2026
Múltiples vulnerabilidades de inyección SQL en SocialEngine (SE) versiones anteriores a la 2.83, permiten a atacantes remotos ejecutar comandos SQL arbitrariamente a través de (1) una cookie se_user en include/class_user.php o (2) una cookie se_admin en include/class_admin.php.
ModificadaMedia (6)1.5%—Social Engine25/7/200816/6/2026
SocialEngine (SE) anterior a 2.83, concede determinados privilegios a las plantillas, lo que permite a los administradores autenticados en remoto ejecutar código PHP de su elección.
ModificadaAlta (7.5)1.0%💥 ExploitIscripts Socialware16/4/200816/6/2026
Vulnerabilidad de inyección SQL en events.php de iScripts SocialWare, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro id en una acción de mostrar (show).
ModificadaMedia (6.5)1.1%💥 ExploitIscripts Socialware15/4/200816/6/2026
Vulnerabilidad de subida de ficheros no restringidos en iScripts SocialWare permite a administradores remotos autenticados subir ficheros de su elección a través de un fichero logo manipulado en la funcionalidad "Manage Settings". NOTA: explotación remota es facilitada por una vulnerabilidad de inyección SQL aparte.
ModificadaMedia (5)2.5%💥 ExploitIscripts Socialware14/4/200816/6/2026
iScripts SocialWare almacena contraseñas en claro en la base de datos, lo cual permite a atacantes dependientes del contexto obtener información sensible.
ModificadaMedia (6.4)3.5%💥 ExploitSocial Engine28/12/200716/6/2026
Múltiples vulnerabilidades de salto de directorio en Social Engine 2.0 permiten a atacantes remotos incluir y ejecutar archivos locales de su elección mediante un .. (punto punto) en el parámetro global_lang de (1) header_album.php, (2) header_blog.php, o (3) header_group.php; o (4) admin_header_album.php, (5)…
ModificadaMedia (6.8)5.8%💥 ExploitDatecomm Social Networking Script20/11/200716/6/2026
Vulnerabilidad de inclusión remota de archivo en PHP en index.php en datecomm Social Networking Script (también conocido como Myspace Clone Script) permite a atacantes remotos ejecutar código PHP de su elección a través de una URL en el parámetro pg.
ModificadaAlta (7.5)1.1%💥 ExploitDatecomm Social Networking Script15/11/200716/6/2026
Vulnerabilidad de inyección SQL en index.php en datecomm Social Networking Script (también conocido como Myspace Clone Script) permite a atacantes remotos ejecutar comandos SQL arbitrarios a través de el parámetro seid en una acción viewcat s sobre la página forums.
ModificadaAlta (7.5)1.3%—Psi-labs Social Networking Script Psisns14/9/200716/6/2026
Vulnerabilidad de inyección SQL en profile/myprofile.php de psi-labs.com social networking script (psisns), probablemente 1.0, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro u.
ModificadaAlta (7.5)3.4%💥 ExploitAkarru Social Bookmarking Engine8/9/200616/6/2026
Vulnerabilidad PHP de inclusión remota de archivo en akarru.gui/main_content.php en Akarru Social BookMarking Engine 0.4.3.34 y anteriores, y posiblemente 0.4.4.120, permite a un atacante remoto ejecutar código PHP de su elección a través de una URL en el parámerto bm_content.
ModificadaAlta (7.5)1.2%—Akarru Social Bookmarking Engine7/3/200616/6/2026
SQL injection vulnerability in Akarru Social BookMarking Engine before 0.4.3.4 allows remote attackers to execute arbitrary SQL commands via unknown attack vectors, possibly involving the username parameter to akarru.lib/users.php.
ModificadaAlta (7.5)1.2%—Socialmpn16/6/200516/6/2026
Multiple SQL injection vulnerabilities in socialMPN allow remote attackers to execute arbitrary SQL commands via (1) the sid parameter to article.php, (2) uname parameter to user.php, (3) siteid parameter to viewforum.php, (4) username parameter to newtopic.php, the (5) secid or (6) artid parameter to sections.php,…
ModificadaAlta (7.5)2.3%💥 ExploitSocialmpn6/3/200516/6/2026
PHP remote file inclusion vulnerability in article mode for modules.php in SocialMPN allows remote attackers to execute arbitrary PHP code by modifying the name parameter to reference a URL on a remote web server that contains the code.
Orbitaley — Vulnerabilidades