Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2851▼ 221 respecto a la semana anterior
Críticas / altas1332▼ 167 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)222▼ 99 respecto a la semana anterior
143 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 1.1% | 💥 Exploit | Turnkeyforms WEB Hosting Directory | 12/8/2009 | 16/6/2026 | Vulnerabilidad de inyección SQL en la funcionalidad de login en TurnkeyForms Web Hosting Directory permite a atacantes remotos ejecutar comandos SQL a través del campo "password". | |
| Modificada | Alta (7.5) | 2.8% | 💥 Exploit | Turnkeyforms WEB Hosting Directory | 12/8/2009 | 16/6/2026 | TurnkeyForms Web Hosting Directory almacena información sensible bajo el directorio raíz sin el suficiente control de acceso, lo que permite a atacantes remotos obtener una copia de la base de datos mediante una petición directa a admin/backup/db. | |
| Modificada | Alta (7.5) | 3.1% | 💥 Exploit | Turnkeyforms WEB Hosting Directory | 12/8/2009 | 16/6/2026 | TurnkeyForms Web Hosting Directory permite a atacantes remotos saltarse la autenticación y (1) obtener privilegios administrativos fijando la cookie adm a 1, o (2) obtener privilegios como usuario fijando el valor de la cookie logueada a nombre de usuario objetivo. | |
| Modificada | Alta (7.5) | 1.0% | 💥 Exploit | Scripts-for-sites EZ Hosting Directory | 1/5/2009 | 16/6/2026 | Vulnerabilidad de inyección SQL en directory.php en Sites for Scripts (SFS) EZ Hosting Directory permite a atacantes remotos ejecutar comandos SQL a través del parámetro cat_id en una acción de listado (list). | |
| Modificada | Alta (7.5) | 2.0% | 💥 Exploit | Wh-com COM Webhosting | 7/4/2009 | 16/6/2026 | Vulnerabilidad de inyección SQL en webhosting.php en el modulo Webhosting (com_webhosting) anteriores a v1.1 RC7 para Joomla! y Mambo permite a atacantes remotos ejecutar comando SQL de forma arbitraria a través del parámetro "catid" a index.php. | |
| Modificada | Alta (7.5) | 1.0% | 💥 Exploit | Yabsoft Advanced Image Hosting Script | 20/3/2009 | 16/6/2026 | Vulnerabilidad de inyección SQL en gallery_list.php en YABSoft Advanced Image Hosting (AIH) Script v2.3 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "gal". | |
| Modificada | Alta (7.5) | 2.5% | 💥 Exploit | Yabsoft Mega File Hosting Script | 19/3/2009 | 16/6/2026 | Vulnerabilidad de inclusión remota de fichero PHP en cross.php en YABSoft Mega File Hosting 1.2, permite a atacantes remotos ejecutar código PHP arbitrario a través de una URL en el parámetro url. NOTA: esto se puede aprovechar para incluir y ejecutar archivos locales arbitrarios mediante secuencias .. (punto punto). | |
| Modificada | Alta (7.5) | 1.1% | 💥 Exploit | Prozilla Hosting Index | 11/2/2009 | 16/6/2026 | Vulnerabilidad de inyección SQL en directory.php en Prozilla Hosting Index, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "id" en una acción "deadlink". Un vector distinto del CVE-2008-2083. | |
| Modificada | Media (4.3) | 2.3% | 💥 Exploit | Scriptsez Mini Hosting Panel | 6/2/2009 | 16/6/2026 | Vulnerabilidad de salto de directorio en members.php en ScriptsEz Mini Hosting Panel permite a atacantes remotos leer ficheros locales de su elección a través de .. (punto punto) en el parámetro "dir" en una acción view. | |
| Modificada | Alta (7.5) | 0.97% | 💥 Exploit | Yourfreeworld Classifieds Hosting Script | 4/11/2008 | 16/6/2026 | Una vulnerabilidad de inyección SQL en tr.php en YourFreeWorld Classifieds Hosting Script permite a atacantes remotos ejecutar secuencias SQL arbitrarias a través del parámetro ID. | |
| Modificada | Alta (7.5) | 1.0% | 💥 Exploit | Yourfreeworld Autoresponder Hosting Script | 4/11/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en tr.php in YourFreeWorld Autoresponder Hosting Script, permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parametro id. | |
| Modificada | Alta (7.5) | 2.5% | 💥 Exploit | Fhm-script Free Hosting Manager | 8/8/2008 | 16/6/2026 | Free Hosting Manager 1.2 y 2.0 permite a atacantes remotos evitar la autenticación y conseguir acceso administrativo mediante el establecimiento de las cookies adminuser y loggedin. | |
| Modificada | Alta (10) | 3.5% | 💥 Exploit | Jnshosts PHP Hosting Directory | 4/8/2008 | 16/6/2026 | Vulnerabilidad de inclusión remota de fichero en include/admin.php in JnSHosts PHP Hosting Directory 2.0, permite a atacantes remotos ejecutar código PHP de su elección a través de una URL en el parámetro "rd". | |
| Modificada | Alta (7.5) | 2.5% | 💥 Exploit | Jnshosts PHP Hosting Directory | 4/8/2008 | 16/6/2026 | JnSHosts PHP Hosting Directory 2.0, permite a atacantes remotos evitar la introducción de credenciales y obtener acceso con privilegios administrativos estableciendo el valor "adm" de la cookie a 1. | |
| Modificada | Alta (7.5) | 0.95% | 💥 Exploit | Scripteen Free Image Hosting Script | 18/7/2008 | 16/6/2026 | Multiples vulnerabilidades de inyección SQL en Scripteen Free Image Hosting Script 1.2.1 permiten a atacantes remotos ejecutar código SQL arbitrario a través de los parámetros (1) Usuario o (2) contraseña de admin/login.php y también de los parámetros (3) uname o (4) pass de login.php. Nota: la procedencia de esta… | |
| Modificada | Alta (7.5) | 3.3% | 💥 Exploit | Scripteen Free Image Hosting Script | 18/7/2008 | 16/6/2026 | Scripteen Free Image Hosting Script 1.2 y 1.2.1 permiten a atacantes remotos evitar la autenticación y ganar acceso administrativo estableciendo el valor de la cookie cookid a 1 | |
| Modificada | Media (6.5) | 0.90% | 💥 Exploit | Yabsoft Mega File Hosting Script | 3/6/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en members.php de YABSoft Mega File Hosting Script (también conocido como MFH o MFHS) versión 1.2, permite a usuarios remotos autenticados, ejecutar comandos SQL arbitrariamente a través del parámetro fid. | |
| Modificada | Alta (7.5) | 0.97% | 💥 Exploit | Yabsoft Advanced Image Hosting Script | 3/6/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en out.php de YABSoft Advanced Image Hosting (AIH) Script 2.1 y versiones anteriores permite a atacantes remotos ejecutar comandos SQL de su elección a travñes del parámetro t. | |
| Analizada | Media (6.8) | 1.4% | 💥 Exploit | Softbizscripts WEB Hosting Directory Script | 6/5/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en search_result.php de Softbiz Web Host Directory Script, cuando magic_quotes_gpc está deshabilitado, permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro host_id, un vector distinto a CVE-2005-3817. | |
| Modificada | Media (6.8) | 1.1% | 💥 Exploit | Prozilla Hosting Index | 5/5/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en directory.php de Prozilla Hosting Index, cuando magic_quotes_gpc está deshabilitado, permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetr cat_id en una acción list. | |
| Modificada | Media (4.9) | 4.5% | 💥 Exploit | Hosting Controller | 20/12/2007 | 16/6/2026 | Vulnerabilidad no especificada en Hosting Controller 6.1 Hot fix 3.3 y anteriores permite a usuarios autenticados remotamente borrar "información de puerta de enlace" mediante una petición a OpenApi/GatewayVariables.asp. | |
| Modificada | Media (5.5) | 2.8% | 💥 Exploit | Hosting Controller | 20/12/2007 | 16/6/2026 | Hosting Controller 6.1 Hot fix 3.3 y anteriores permite a usuarios remotos validados obtener información sensible a través de los parámetros (1)AdminName y AdminLevel en fp2000/NEWSRVR.asp, lo cual divulga los nombres de usuario; y (2) ciertas respuestas XML HTTP en hosting/css.asp utilizando objetos Microsoft.XMLHTTP… | |
| Modificada | Alta (10) | 12% | 💥 Exploit | Hosting Controller | 20/12/2007 | 16/6/2026 | Hosting Controller 6.1 Hot fix 3.3 y anteriores permite a atacantes remotos obtener acceso de validación a través de una respuesta en hosting/addreseller.asp con un nombre de usuario en el parámetro reseller, seguido por una respuesta en AdminSettings/displays.asp con los parámetros DecideAction y ChangeSkin. | |
| Modificada | Alta (7.5) | 1.2% | 💥 Exploit | Hosting Controller | 20/12/2007 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en Hosting Controller 6.1 Hot fix 3.3 y anteriores permite a usuarios remotos validados ejecutar comandos SQL de su elección a través de los parámetros (1) email y (2) loginname en Hosting/Addreseller.asp, (3) el parámetro sortfield en accounts/accountmanager.asp, (4) el… | |
| Modificada | Media (6.8) | 2.7% | 💥 Exploit | Hosting Controller | 20/12/2007 | 16/6/2026 | Hosting Controller 6.1 Hot fix 3.3 y versiones anteriores permite a atacantes remotos registrar usuarios de su elección mediante una petición a hosting/addsubsite.asp con los parámetros loginname y password fijados, cuando son precedidos por determinadas peticiones a hosting/default.asp y hosting/selectdomain.asp,… |