Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2851▼ 221 respecto a la semana anterior
Críticas / altas1332▼ 167 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)222▼ 99 respecto a la semana anterior
–

143 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)1.1%💥 ExploitTurnkeyforms WEB Hosting Directory12/8/200916/6/2026
Vulnerabilidad de inyección SQL en la funcionalidad de login en TurnkeyForms Web Hosting Directory permite a atacantes remotos ejecutar comandos SQL a través del campo "password".
ModificadaAlta (7.5)2.8%💥 ExploitTurnkeyforms WEB Hosting Directory12/8/200916/6/2026
TurnkeyForms Web Hosting Directory almacena información sensible bajo el directorio raíz sin el suficiente control de acceso, lo que permite a atacantes remotos obtener una copia de la base de datos mediante una petición directa a admin/backup/db.
ModificadaAlta (7.5)3.1%💥 ExploitTurnkeyforms WEB Hosting Directory12/8/200916/6/2026
TurnkeyForms Web Hosting Directory permite a atacantes remotos saltarse la autenticación y (1) obtener privilegios administrativos fijando la cookie adm a 1, o (2) obtener privilegios como usuario fijando el valor de la cookie logueada a nombre de usuario objetivo.
ModificadaAlta (7.5)1.0%💥 ExploitScripts-for-sites EZ Hosting Directory1/5/200916/6/2026
Vulnerabilidad de inyección SQL en directory.php en Sites for Scripts (SFS) EZ Hosting Directory permite a atacantes remotos ejecutar comandos SQL a través del parámetro cat_id en una acción de listado (list).
ModificadaAlta (7.5)2.0%💥 ExploitWh-com COM Webhosting7/4/200916/6/2026
Vulnerabilidad de inyección SQL en webhosting.php en el modulo Webhosting (com_webhosting) anteriores a v1.1 RC7 para Joomla! y Mambo permite a atacantes remotos ejecutar comando SQL de forma arbitraria a través del parámetro "catid" a index.php.
ModificadaAlta (7.5)1.0%💥 ExploitYabsoft Advanced Image Hosting Script20/3/200916/6/2026
Vulnerabilidad de inyección SQL en gallery_list.php en YABSoft Advanced Image Hosting (AIH) Script v2.3 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "gal".
ModificadaAlta (7.5)2.5%💥 ExploitYabsoft Mega File Hosting Script19/3/200916/6/2026
Vulnerabilidad de inclusión remota de fichero PHP en cross.php en YABSoft Mega File Hosting 1.2, permite a atacantes remotos ejecutar código PHP arbitrario a través de una URL en el parámetro url. NOTA: esto se puede aprovechar para incluir y ejecutar archivos locales arbitrarios mediante secuencias .. (punto punto).
ModificadaAlta (7.5)1.1%💥 ExploitProzilla Hosting Index11/2/200916/6/2026
Vulnerabilidad de inyección SQL en directory.php en Prozilla Hosting Index, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "id" en una acción "deadlink". Un vector distinto del CVE-2008-2083.
ModificadaMedia (4.3)2.3%💥 ExploitScriptsez Mini Hosting Panel6/2/200916/6/2026
Vulnerabilidad de salto de directorio en members.php en ScriptsEz Mini Hosting Panel permite a atacantes remotos leer ficheros locales de su elección a través de .. (punto punto) en el parámetro "dir" en una acción view.
ModificadaAlta (7.5)0.97%💥 ExploitYourfreeworld Classifieds Hosting Script4/11/200816/6/2026
Una vulnerabilidad de inyección SQL en tr.php en YourFreeWorld Classifieds Hosting Script permite a atacantes remotos ejecutar secuencias SQL arbitrarias a través del parámetro ID.
ModificadaAlta (7.5)1.0%💥 ExploitYourfreeworld Autoresponder Hosting Script4/11/200816/6/2026
Vulnerabilidad de inyección SQL en tr.php in YourFreeWorld Autoresponder Hosting Script, permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parametro id.
ModificadaAlta (7.5)2.5%💥 ExploitFhm-script Free Hosting Manager8/8/200816/6/2026
Free Hosting Manager 1.2 y 2.0 permite a atacantes remotos evitar la autenticación y conseguir acceso administrativo mediante el establecimiento de las cookies adminuser y loggedin.
ModificadaAlta (10)3.5%💥 ExploitJnshosts PHP Hosting Directory4/8/200816/6/2026
Vulnerabilidad de inclusión remota de fichero en include/admin.php in JnSHosts PHP Hosting Directory 2.0, permite a atacantes remotos ejecutar código PHP de su elección a través de una URL en el parámetro "rd".
ModificadaAlta (7.5)2.5%💥 ExploitJnshosts PHP Hosting Directory4/8/200816/6/2026
JnSHosts PHP Hosting Directory 2.0, permite a atacantes remotos evitar la introducción de credenciales y obtener acceso con privilegios administrativos estableciendo el valor "adm" de la cookie a 1.
ModificadaAlta (7.5)0.95%💥 ExploitScripteen Free Image Hosting Script18/7/200816/6/2026
Multiples vulnerabilidades de inyección SQL en Scripteen Free Image Hosting Script 1.2.1 permiten a atacantes remotos ejecutar código SQL arbitrario a través de los parámetros (1) Usuario o (2) contraseña de admin/login.php y también de los parámetros (3) uname o (4) pass de login.php. Nota: la procedencia de esta…
ModificadaAlta (7.5)3.3%💥 ExploitScripteen Free Image Hosting Script18/7/200816/6/2026
Scripteen Free Image Hosting Script 1.2 y 1.2.1 permiten a atacantes remotos evitar la autenticación y ganar acceso administrativo estableciendo el valor de la cookie cookid a 1
ModificadaMedia (6.5)0.90%💥 ExploitYabsoft Mega File Hosting Script3/6/200816/6/2026
Vulnerabilidad de inyección SQL en members.php de YABSoft Mega File Hosting Script (también conocido como MFH o MFHS) versión 1.2, permite a usuarios remotos autenticados, ejecutar comandos SQL arbitrariamente a través del parámetro fid.
ModificadaAlta (7.5)0.97%💥 ExploitYabsoft Advanced Image Hosting Script3/6/200816/6/2026
Vulnerabilidad de inyección SQL en out.php de YABSoft Advanced Image Hosting (AIH) Script 2.1 y versiones anteriores permite a atacantes remotos ejecutar comandos SQL de su elección a travñes del parámetro t.
AnalizadaMedia (6.8)1.4%💥 ExploitSoftbizscripts WEB Hosting Directory Script6/5/200816/6/2026
Vulnerabilidad de inyección SQL en search_result.php de Softbiz Web Host Directory Script, cuando magic_quotes_gpc está deshabilitado, permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro host_id, un vector distinto a CVE-2005-3817.
ModificadaMedia (6.8)1.1%💥 ExploitProzilla Hosting Index5/5/200816/6/2026
Vulnerabilidad de inyección SQL en directory.php de Prozilla Hosting Index, cuando magic_quotes_gpc está deshabilitado, permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetr cat_id en una acción list.
ModificadaMedia (4.9)4.5%💥 ExploitHosting Controller20/12/200716/6/2026
Vulnerabilidad no especificada en Hosting Controller 6.1 Hot fix 3.3 y anteriores permite a usuarios autenticados remotamente borrar "información de puerta de enlace" mediante una petición a OpenApi/GatewayVariables.asp.
ModificadaMedia (5.5)2.8%💥 ExploitHosting Controller20/12/200716/6/2026
Hosting Controller 6.1 Hot fix 3.3 y anteriores permite a usuarios remotos validados obtener información sensible a través de los parámetros (1)AdminName y AdminLevel en fp2000/NEWSRVR.asp, lo cual divulga los nombres de usuario; y (2) ciertas respuestas XML HTTP en hosting/css.asp utilizando objetos Microsoft.XMLHTTP…
ModificadaAlta (10)12%💥 ExploitHosting Controller20/12/200716/6/2026
Hosting Controller 6.1 Hot fix 3.3 y anteriores permite a atacantes remotos obtener acceso de validación a través de una respuesta en hosting/addreseller.asp con un nombre de usuario en el parámetro reseller, seguido por una respuesta en AdminSettings/displays.asp con los parámetros DecideAction y ChangeSkin.
ModificadaAlta (7.5)1.2%💥 ExploitHosting Controller20/12/200716/6/2026
Múltiples vulnerabilidades de inyección SQL en Hosting Controller 6.1 Hot fix 3.3 y anteriores permite a usuarios remotos validados ejecutar comandos SQL de su elección a través de los parámetros (1) email y (2) loginname en Hosting/Addreseller.asp, (3) el parámetro sortfield en accounts/accountmanager.asp, (4) el…
ModificadaMedia (6.8)2.7%💥 ExploitHosting Controller20/12/200716/6/2026
Hosting Controller 6.1 Hot fix 3.3 y versiones anteriores permite a atacantes remotos registrar usuarios de su elección mediante una petición a hosting/addsubsite.asp con los parámetros loginname y password fijados, cuando son precedidos por determinadas peticiones a hosting/default.asp y hosting/selectdomain.asp,…
Orbitaley — Vulnerabilidades