Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2713▼ 329 respecto a la semana anterior
Críticas / altas1265▼ 208 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 108 respecto a la semana anterior
721 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5) | 3.6% | 💥 Exploit | Socialsitegenerator Social Site Generator | 6/3/2009 | 16/6/2026 | Social Site Generator (SSG) v2.0 permite a atacantes remotos leer ficheros de su elección a través de los parámetros (1) filedload.php, (2) webadmin/download.php, y (3) webadmin/download_file.php. | |
| Modificada | Alta (7.5) | 1.2% | 💥 Exploit | Socialsitegenerator Social Site Generator | 6/3/2009 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en Social Site Generator (SSG) v2.0 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro (1) sgc_id de display_blog.php, el parámetro (2) scm_mem_id de social_my_profile_download.php, y el parámetro (3) catid de… | |
| Modificada | Alta (8.5) | 3.4% | 💥 Exploit | Socialgroupie Social Groupie | 2/3/2009 | 16/6/2026 | Vulnerabilidad de subida de archivo sin restricciones en el archivo Photos/create_album.php en Social Groupie que permite a los usuarios remotos autenticados ejecutar arbitrariamente código por la subida de un archivo con extensión ejecutable, entonces accediendo a través de una petición directa a el archivo en… | |
| Modificada | Alta (7.5) | 0.97% | 💥 Exploit | Socialgroupie Social Groupie | 2/3/2009 | 16/6/2026 | Vulnerabilidad de inyección SQL en group_index.php en Social Groupie permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro "id". | |
| Modificada | Alta (7.5) | 1.3% | — | Socialengine | 11/2/2009 | 16/6/2026 | Vulnerabilidad de inyección CRLF en SocialEngine (SE) v2.7 y anteriores, permite a atacantes remotos inyectar cabeceras HTTP de su elección y llevar a cabo ataques de separación de respuesta HTTP a través de la cookie PHPSESSID. | |
| Modificada | Alta (7.5) | 1.1% | — | Socialengine | 11/2/2009 | 16/6/2026 | Vulnerabilidad de inyección SQL en profile_comments.php en SocialEngine (SE) v2.7 y anteriores, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "comment_secure". | |
| Modificada | Media (6.8) | 1.1% | 💥 Exploit | Socialengine | 3/2/2009 | 16/6/2026 | Vulnerabilidad de inyeccción SQL en blog.php en SocialEngine v3.06 trial, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "category_id". | |
| Modificada | Media (4.3) | 1.5% | 💥 Exploit | Marcello Brandao Yogurt Social Network Module | 13/8/2008 | 16/6/2026 | Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en el módulo Yogurt Social Network 3.2 rc1 para XOOPS permite a atacantes remotos inyectar secuencias de comandos web o HTML mediante el parámetro uid a (1) friends.php, (2) seutubo.php, (3) album.php, (4) scrapbook.php, (5) index.php, o (6)… | |
| Modificada | Alta (7.5) | 1.9% | — | Social Engine | 25/7/2008 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en SocialEngine (SE) versiones anteriores a la 2.83, permiten a atacantes remotos ejecutar comandos SQL arbitrariamente a través de (1) una cookie se_user en include/class_user.php o (2) una cookie se_admin en include/class_admin.php. | |
| Modificada | Media (6) | 1.5% | — | Social Engine | 25/7/2008 | 16/6/2026 | SocialEngine (SE) anterior a 2.83, concede determinados privilegios a las plantillas, lo que permite a los administradores autenticados en remoto ejecutar código PHP de su elección. | |
| Modificada | Alta (7.5) | 1.0% | 💥 Exploit | Iscripts Socialware | 16/4/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en events.php de iScripts SocialWare, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro id en una acción de mostrar (show). | |
| Modificada | Media (6.5) | 1.1% | 💥 Exploit | Iscripts Socialware | 15/4/2008 | 16/6/2026 | Vulnerabilidad de subida de ficheros no restringidos en iScripts SocialWare permite a administradores remotos autenticados subir ficheros de su elección a través de un fichero logo manipulado en la funcionalidad "Manage Settings". NOTA: explotación remota es facilitada por una vulnerabilidad de inyección SQL aparte. | |
| Modificada | Media (5) | 2.5% | 💥 Exploit | Iscripts Socialware | 14/4/2008 | 16/6/2026 | iScripts SocialWare almacena contraseñas en claro en la base de datos, lo cual permite a atacantes dependientes del contexto obtener información sensible. | |
| Modificada | Media (6.4) | 3.5% | 💥 Exploit | Social Engine | 28/12/2007 | 16/6/2026 | Múltiples vulnerabilidades de salto de directorio en Social Engine 2.0 permiten a atacantes remotos incluir y ejecutar archivos locales de su elección mediante un .. (punto punto) en el parámetro global_lang de (1) header_album.php, (2) header_blog.php, o (3) header_group.php; o (4) admin_header_album.php, (5)… | |
| Modificada | Media (6.8) | 5.8% | 💥 Exploit | Datecomm Social Networking Script | 20/11/2007 | 16/6/2026 | Vulnerabilidad de inclusión remota de archivo en PHP en index.php en datecomm Social Networking Script (también conocido como Myspace Clone Script) permite a atacantes remotos ejecutar código PHP de su elección a través de una URL en el parámetro pg. | |
| Modificada | Alta (7.5) | 1.1% | 💥 Exploit | Datecomm Social Networking Script | 15/11/2007 | 16/6/2026 | Vulnerabilidad de inyección SQL en index.php en datecomm Social Networking Script (también conocido como Myspace Clone Script) permite a atacantes remotos ejecutar comandos SQL arbitrarios a través de el parámetro seid en una acción viewcat s sobre la página forums. | |
| Modificada | Alta (7.5) | 1.3% | — | Psi-labs Social Networking Script Psisns | 14/9/2007 | 16/6/2026 | Vulnerabilidad de inyección SQL en profile/myprofile.php de psi-labs.com social networking script (psisns), probablemente 1.0, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro u. | |
| Modificada | Alta (7.5) | 3.4% | 💥 Exploit | Akarru Social Bookmarking Engine | 8/9/2006 | 16/6/2026 | Vulnerabilidad PHP de inclusión remota de archivo en akarru.gui/main_content.php en Akarru Social BookMarking Engine 0.4.3.34 y anteriores, y posiblemente 0.4.4.120, permite a un atacante remoto ejecutar código PHP de su elección a través de una URL en el parámerto bm_content. | |
| Modificada | Alta (7.5) | 1.2% | — | Akarru Social Bookmarking Engine | 7/3/2006 | 16/6/2026 | SQL injection vulnerability in Akarru Social BookMarking Engine before 0.4.3.4 allows remote attackers to execute arbitrary SQL commands via unknown attack vectors, possibly involving the username parameter to akarru.lib/users.php. | |
| Modificada | Alta (7.5) | 1.2% | — | Socialmpn | 16/6/2005 | 16/6/2026 | Multiple SQL injection vulnerabilities in socialMPN allow remote attackers to execute arbitrary SQL commands via (1) the sid parameter to article.php, (2) uname parameter to user.php, (3) siteid parameter to viewforum.php, (4) username parameter to newtopic.php, the (5) secid or (6) artid parameter to sections.php,… | |
| Modificada | Alta (7.5) | 2.3% | 💥 Exploit | Socialmpn | 6/3/2005 | 16/6/2026 | PHP remote file inclusion vulnerability in article mode for modules.php in SocialMPN allows remote attackers to execute arbitrary PHP code by modifying the name parameter to reference a URL on a remote web server that contains the code. |