Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2987▼ 96 respecto a la semana anterior
Críticas / altas1458▲ 101 respecto a la semana anterior
Nueva explotación activa (KEV)4▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)350▼ 160 respecto a la semana anterior
–

86 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)0.97%💥 ExploitProarcadescript23/3/201016/6/2026
SQL injection vulnerability in games/game.php in ProArcadeScript allows remote attackers to execute arbitrary SQL commands via the id parameter.
ModificadaAlta (7.5)3.5%—Embarcadero Interbase SMP 200926/1/201016/6/2026
Multiple stack-based buffer overflows in Embarcadero Technologies InterBase SMP 2009 9.0.3.437 allow remote attackers to execute arbitrary code via unknown vectors involving crafted packets. NOTE: the provenance of this information is unknown; the details are obtained solely from third party information.
ModificadaAlta (7.5)0.97%💥 ExploitTurnkeyarcade Turnkey Arcade Script18/11/200916/6/2026
SQL injection vulnerability in index.php in Turnkey Arcade Script allows remote attackers to execute arbitrary SQL commands via the id parameter in a browse action, a different vector than CVE-2008-5629.
ModificadaAlta (7.5)2.3%💥 ExploitArcadetradescript Arcade Trade Script18/11/200916/6/2026
Arcade Trade Script 1.0 allows remote attackers to bypass authentication and gain administrative access by setting the adminLoggedIn cookie to true.
ModificadaMedia (4.3)1.5%💥 ExploitStandalonearcade SAA15/9/200916/6/2026
Cross-site scripting (XSS) vulnerability in gamelist.php in Stand Alone Arcade 1.1 allows remote attackers to inject arbitrary web script or HTML via the cat parameter.
ModificadaAlta (7.5)0.91%💥 ExploitPhparcadescript14/8/200916/6/2026
SQL injection vulnerability in linkout.php in PHPArcadeScript (PHP Arcade Script) 4.0 allows remote attackers to execute arbitrary SQL commands via the id parameter.
ModificadaMedia (4.3)1.1%—Freearcadescript Free Arcade Script14/8/200916/6/2026
Cross-site scripting (XSS) vulnerability in Free Arcade Script 1.3 allows remote attackers to inject arbitrary web script or HTML via the keyword parameter to the default URI under search/.
ModificadaMedia (4.3)1.4%💥 ExploitArcadetradescript Arcade Trade Script1/7/200916/6/2026
Cross-site scripting (XSS) vulnerability in index.php in Arcade Trade Script 1.0 beta allows remote attackers to inject arbitrary web script or HTML via the q parameter in a gamelist action.
ModificadaAlta (7.5)1.0%💥 ExploitArcadwy Arcade Script2/4/200916/6/2026
SQL injection vulnerability in Arcadwy Arcade Script allows remote attackers to execute arbitrary SQL commands via the user cookie parameter.
ModificadaMedia (4.3)1.5%💥 ExploitArcadwy Arcade Script CMS2/4/200916/6/2026
Cross-site scripting (XSS) vulnerability in register.php in Arcadwy Arcade Script CMS allows remote attackers to inject arbitrary web script or HTML via the username field (user_name parameter).
ModificadaAlta (9.3)5.6%💥 ExploitFreearcadescript Free Arcade Script24/2/200916/6/2026
Directory traversal vulnerability in pages/play.php in Free Arcade Script 1.0 allows remote attackers to include and execute arbitrary local files via a .. (dot dot) in the template parameter.
ModificadaAlta (7.5)1.2%—Agares Media Arcadem PRO3/2/200916/6/2026
SQL injection vulnerability in index.php in Arcadem Pro 2.700 through 2.802 allows remote attackers to execute arbitrary SQL commands via the articlecat parameter, probably related to includes/articleblock.php.
ModificadaAlta (7.5)0.98%💥 ExploitTurnkeyarcade Turnkey Arcade Script17/12/200816/6/2026
SQL injection vulnerability in index.php in Turnkey Arcade Script allows remote attackers to execute arbitrary SQL commands via the id parameter in a play action.
ModificadaAlta (7.5)1.00%💥 ExploitProarcadescript22/9/200816/6/2026
SQL injection vulnerability in ProArcadeScript 1.3 allows remote attackers to execute arbitrary SQL commands via the random parameter to the default URI.
ModificadaAlta (7.5)1.0%💥 ExploitPhparcadescript19/8/200816/6/2026
SQL injection vulnerability in index.php in PHPArcadeScript (PHP Arcade Script) 4.0 allows remote attackers to execute arbitrary SQL commands via the cat parameter in a browse action.
ModificadaAlta (7.5)1.0%💥 ExploitPragmaticutopia COM Puarcade11/4/200816/6/2026
SQL injection vulnerability in puarcade.class.php 2.2 and earlier in the Pragmatic Utopia PU Arcade (com_puarcade) component for Joomla! allows remote attackers to execute arbitrary SQL commands via the gid parameter to index.php.
ModificadaAlta (7.5)0.93%💥 ExploitPhparcadescript5/3/200816/6/2026
SQL injection vulnerability in index.php in phpArcadeScript 1.0 through 3.0 RC2 allows remote attackers to execute arbitrary SQL commands via the userid parameter in a profile action.
ModificadaAlta (7.5)1.1%💥 ExploitIbproarcade14/2/200816/6/2026
SQL injection vulnerability in arcade.php in ibProArcade 3.3.0 and earlier allows remote attackers to execute arbitrary SQL commands via the g_display_order cookie parameter.
ModificadaAlta (7.5)2.1%💥 ExploitPragmatic Utopia PU Arcade4/1/200816/6/2026
SQL injection vulnerability in (1) Puarcade.php and (2) PUarcade.html.php in Pragmatic Utopia PU Arcade (com_puarcade) 2.0.3, 2.1.2, and 2.1.3 Beta component for Joomla! allows remote attackers to execute arbitrary SQL commands via the fid parameter to index.php.
ModificadaAlta (7.5)6.0%💥 ExploitAgares Media Arcadem27/12/200716/6/2026
PHP remote file inclusion vulnerability in admin/frontpage_right.php in Arcadem LE 2.04 and earlier allows remote attackers to execute arbitrary PHP code via a URL in the loadadminpage parameter.
ModificadaAlta (7.5)3.0%💥 ExploitAgares Media Arcadem28/8/200716/6/2026
PHP remote file inclusion vulnerability in index.php in Agares Media Arcadem 2.01 allows remote attackers to execute arbitrary PHP code via a URL in the loadpage parameter.
ModificadaAlta (7.5)1.0%💥 ExploitAgares Media Arcadem28/8/200716/6/2026
SQL injection vulnerability in index.php in Agares Media Arcadem 2.01 allows remote attackers to execute arbitrary SQL commands via the blockpage parameter. NOTE: as of 20070827, the vendor has made conflicting statements regarding whether this issue exists or not.
ModificadaMedia (6)1.0%💥 ExploitGetmyownarcade17/8/200716/6/2026
SQL injection vulnerability in search.php in GetMyOwnArcade allows remote attackers to execute arbitrary SQL commands via the query parameter.
ModificadaAlta (10)2.2%—AV Scripts AV Arcade10/7/200716/6/2026
admin/index.php in AV Arcade 2.1b grants administrative privileges when the ava_userid cookie value is 1, which allows remote attackers to perform certain administrative actions.
ModificadaAlta (7.5)1.2%💥 ExploitAvscripts AV Arcade4/7/200716/6/2026
SQL injection vulnerability in includes/view_page.php in AV Arcade 2.1b allows remote attackers to execute arbitrary SQL commands via the id parameter in a view_page action to index.php.
Orbitaley — Vulnerabilidades