Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2769▼ 305 respecto a la semana anterior
Críticas / altas1294▼ 203 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)207▼ 114 respecto a la semana anterior
804 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 2.0% | 💥 Exploit | MyarticlesRuncms Myarticles Module | 5/5/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en topics.php del módulo MyArticles 0.6 beta-1 para RunCMS permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro topic_id en una acción listarticles. | |
| Modificada | Alta (7.5) | 1.1% | 💥 Exploit | Article Dashboard | 16/1/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en admin/login.php en Article Dashboard permite a atacantes remotos ejecutar comandos SQL de su elección a través de los campos (1) user o (2) password. | |
| Modificada | Alta (7.5) | 0.95% | 💥 Exploit | Omnistar Interactive Omnistar Article Manager | 18/9/2007 | 16/6/2026 | Vulnerabilidad de inyección SQL en article.php de OmniStar Article Manager permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro page_id en una acción favorite op, un vector diferente de CVE-2006-5917. | |
| Modificada | Alta (7.5) | 1.1% | — | Article Dashboard | 14/8/2007 | 16/6/2026 | Vulnerabilidad de inyección SQL en article.php de Article Dashboard, cuando magic_quotes_gpc está deshabilitado, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro id en una acción print. NOTA: la procedencia de esta información es desconocida; los detalles se han obtenido… | |
| Modificada | Media (4.3) | 1.0% | — | Article Dashboard | 14/8/2007 | 16/6/2026 | Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en signup.php de Article Dashboard permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección mediante los parámetros (1) f_emailaddress, (2) f_reemailaddress, y otros parámetros no especificados. NOTA: la… | |
| Modificada | Alta (7.5) | 1.1% | — | Interspire Articlelive NX | 3/8/2007 | 16/6/2026 | Múltiples vulnerabilidades no especificadas en Interspire ArticleLive NX versiones anteriores a 1.7.1.2 tienen un impacto desconocido y vectores de ataque, posiblemente relativos a (1) AL_SANITIZE y (2) "Invocar al constructor para asegurarse que se realizan comprobaciones, modo seguro, etc." | |
| Modificada | Media (4.3) | 0.87% | — | Alstrasoft Article Manager PRO | 30/7/2007 | 16/6/2026 | Vulnerabilidad de secuencia de comandos en sitios cruzados (XSS) en contact_author.php AlstraSoft Article Manager Pro permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro userid. | |
| Modificada | Alta (9.3) | 3.5% | 💥 Exploit | Article Directory | 26/7/2007 | 16/6/2026 | Vulnerabilidad de inclusión remota de archivo en PHP en el index.php en el Article Directory (Article Site Directory) permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro page. | |
| Modificada | Media (6.8) | 2.1% | 💥 Exploit | Spoonlabs Vivvo Article Management CMS | 21/7/2007 | 16/6/2026 | Vulnerabilidad de inyección SQL en index.php de SpoonLabs Vivvo Article Management CMS (también conocido como phpWordPress) CMS 3.4 y versiones anteriores permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro category. | |
| Modificada | Alta (7.5) | 1.0% | 💥 Exploit | Xoops Articles Module | 21/6/2007 | 16/6/2026 | Vulnerabilidad de inyección SQL en el print.php en el Articles 1.02 y módulos anteriores para el Xoops permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro id. | |
| Modificada | Alta (7.5) | 1.1% | — | Particle Blogger | 11/6/2007 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en archives.php en Particle Blogger 1.2.1 y anteriores permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro month y otros vectores no especificados. | |
| Modificada | Alta (7.5) | 1.0% | 💥 Exploit | Particle Soft Particle Gallery | 6/6/2007 | 16/6/2026 | Vulnerabilidad de inyección de SQL en viewimage.php en Particle Soft Particle Gallery 1.0.1 y anteriores permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro editcomment, una versión y vector diferentes de CVE-2006-2862. | |
| Modificada | Media (4.3) | 1.8% | 💥 Exploit | Particle Soft Particle Gallery | 31/5/2007 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en el search.php del Particle Gallery 1.0.1 y versiones anteriores permite a atacantes remotos la inyección de secuencias de comandos web o HTML de su elección a través del parámetro order. | |
| Modificada | Media (6.8) | 5.6% | 💥 Exploit | JX Development Article Component | 18/4/2007 | 16/6/2026 | Múltiples vulnerabilidades de inclusión remota de archivo en PHP en el componente Jx Development Article 1.1 y anteriores para Mambo y Joomla! permiten a atacantes remotos ejecutar código PHP de su elección mediante un URL en el parámetro absolute_path de com_articles.php de (1) components/ o (2) classes/html/. | |
| Modificada | Alta (7.5) | 2.0% | 💥 Exploit | Particle Blogger | 20/3/2007 | 16/6/2026 | Vulnerabilidad de inyección SQL en post.php en Particle Blogger 1.0.0 hasta 1.2.0 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro postid. | |
| Modificada | Alta (7.5) | 1.1% | 💥 Exploit | Betaparticle Blog | 14/3/2007 | 16/6/2026 | Vulnerabilidad de inyección SQL en la característica de previsualización de heme para default.asp en BP Blog 7.0 hasta 7.0.2 permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro layout. | |
| Modificada | Alta (10) | 6.4% | 💥 Exploit | Keith Reichley Dotwidget FOR Articles | 24/2/2007 | 16/6/2026 | Múltiples vulnerabilidades PHP de inclusión remota de archivo en DotWidget For Articles (dotwidgeta) 0.2 permite a atacantes remotos ejecutar código de su elección a través de una URL en el parámetro file_path en a) index.php, (b) showcatpicks.php, y (c) showarticle.php; y los parámetros 2) admin_header_file y (3)… | |
| Modificada | Alta (10) | 10% | — | Supportsoft ScriptrunnerSupportsoft SmartissueSymantec Automated Support AssistantSymantec Norton Antivirus+2 | 22/2/2007 | 16/6/2026 | Múltiples desbordamiento de búfer en los controles ActiveX de SupportSoft (1) SmartIssue (tgctlsi.dll) y (2) ScriptRunner (tgctlsr.dll), tal y como se usan en Symantec Automated Support Assistant y Norton AntiVirus, Internet Security, y System Works 2006, permite a atacantes remotos ejecutar código de su elección… | |
| Modificada | Media (6.8) | 2.0% | 💥 Exploit | Spoonlabs Vivvo Article Management CMS | 21/2/2007 | 16/6/2026 | Vulnerabilidad de escalado de directorio en el include/db_conn.php del SpoonLabs Vivvo Article Management CMS 3.4 permite a atacantes remotos incluir y ejecutar ficheros locales de su elección mediante el parámetro root. | |
| Modificada | Alta (7.5) | 2.0% | 💥 Exploit | Spoonlabs Vivvo Article Management CMS | 30/1/2007 | 16/6/2026 | Vulnerabilidad de inyección SQL en rss/show_webfeed.php de SpoonLabs Vivvo Article Management CMS (también conocido como phpWordPress) 3.40 permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro wcHeadlines, un vector diferente que CVE-2006-4715. NOTA: la procedencia de esta información… | |
| Modificada | Alta (7.5) | 2.4% | 💥 Exploit | Article System | 18/1/2007 | 16/6/2026 | Múltiples vulnerabilidades de inclusión remota de archivo en PHP en Article System 1.0 permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro INCLUDE_DIR en (1) forms.php, (2) issue_edit.php, (3) client.php, y (4) classes.php. | |
| Modificada | Alta (7.8) | 4.6% | 💥 Exploit | Softartisans Fileup | 31/12/2006 | 16/6/2026 | Vulnerabilida de salto de directorio en SAFileUpSamples/util/viewsrc.asp en SoftArtisans FileUp (SAFileUp) 5.0.14 permite a atacantes remotos leer archivos de su elección a través de un %c0%ae. (unicode punto punto) en el parámetro path, lo cual evita la validación para secuencias "..". | |
| Modificada | Media (6.8) | 1.2% | — | Myarticles | 10/12/2006 | 16/6/2026 | Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en el módulo MyArticles anterior a 0.6 beta 1, para RunCMS, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de parámetros no especificados a (1) topics.php, (2) submit.php, y (3) class/calendar.class.php. | |
| Modificada | Alta (7.5) | 1.7% | — | Duware DuamazonDuware DuarticleDuware DuclassifiedDuware Dudirectory+7 | 7/12/2006 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en detail.asp de DuWare DuNews permite a atacantes remotos ejecutar comandos SQL de su elección mediante los parámetros (1) iNews, (2) iType, o (3) Action. NOTA: el parámetro iType en type.asp está cubierto por CVE-2005-3976. | |
| Modificada | Alta (7.5) | 1.5% | — | Omnistar Interactive Omnistar Article Manager | 15/11/2006 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en OmniStar Article Manager permite a un atacante remoto ejecutar comandos SQL de su elección a través del parámetro (1) article_id en (a) articles/comments.php y (b) articles/article.php, y el parámetro (2) page_id en (c) articles/pages.php. |