Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2769▼ 305 respecto a la semana anterior
Críticas / altas1294▼ 203 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)207▼ 114 respecto a la semana anterior
–

804 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)2.0%💥 ExploitMyarticlesRuncms Myarticles Module5/5/200816/6/2026
Vulnerabilidad de inyección SQL en topics.php del módulo MyArticles 0.6 beta-1 para RunCMS permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro topic_id en una acción listarticles.
ModificadaAlta (7.5)1.1%💥 ExploitArticle Dashboard16/1/200816/6/2026
Vulnerabilidad de inyección SQL en admin/login.php en Article Dashboard permite a atacantes remotos ejecutar comandos SQL de su elección a través de los campos (1) user o (2) password.
ModificadaAlta (7.5)0.95%💥 ExploitOmnistar Interactive Omnistar Article Manager18/9/200716/6/2026
Vulnerabilidad de inyección SQL en article.php de OmniStar Article Manager permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro page_id en una acción favorite op, un vector diferente de CVE-2006-5917.
ModificadaAlta (7.5)1.1%—Article Dashboard14/8/200716/6/2026
Vulnerabilidad de inyección SQL en article.php de Article Dashboard, cuando magic_quotes_gpc está deshabilitado, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro id en una acción print. NOTA: la procedencia de esta información es desconocida; los detalles se han obtenido…
ModificadaMedia (4.3)1.0%—Article Dashboard14/8/200716/6/2026
Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en signup.php de Article Dashboard permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección mediante los parámetros (1) f_emailaddress, (2) f_reemailaddress, y otros parámetros no especificados. NOTA: la…
ModificadaAlta (7.5)1.1%—Interspire Articlelive NX3/8/200716/6/2026
Múltiples vulnerabilidades no especificadas en Interspire ArticleLive NX versiones anteriores a 1.7.1.2 tienen un impacto desconocido y vectores de ataque, posiblemente relativos a (1) AL_SANITIZE y (2) "Invocar al constructor para asegurarse que se realizan comprobaciones, modo seguro, etc."
ModificadaMedia (4.3)0.87%—Alstrasoft Article Manager PRO30/7/200716/6/2026
Vulnerabilidad de secuencia de comandos en sitios cruzados (XSS) en contact_author.php AlstraSoft Article Manager Pro permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro userid.
ModificadaAlta (9.3)3.5%💥 ExploitArticle Directory26/7/200716/6/2026
Vulnerabilidad de inclusión remota de archivo en PHP en el index.php en el Article Directory (Article Site Directory) permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro page.
ModificadaMedia (6.8)2.1%💥 ExploitSpoonlabs Vivvo Article Management CMS21/7/200716/6/2026
Vulnerabilidad de inyección SQL en index.php de SpoonLabs Vivvo Article Management CMS (también conocido como phpWordPress) CMS 3.4 y versiones anteriores permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro category.
ModificadaAlta (7.5)1.0%💥 ExploitXoops Articles Module21/6/200716/6/2026
Vulnerabilidad de inyección SQL en el print.php en el Articles 1.02 y módulos anteriores para el Xoops permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro id.
ModificadaAlta (7.5)1.1%—Particle Blogger11/6/200716/6/2026
Múltiples vulnerabilidades de inyección SQL en archives.php en Particle Blogger 1.2.1 y anteriores permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro month y otros vectores no especificados.
ModificadaAlta (7.5)1.0%💥 ExploitParticle Soft Particle Gallery6/6/200716/6/2026
Vulnerabilidad de inyección de SQL en viewimage.php en Particle Soft Particle Gallery 1.0.1 y anteriores permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro editcomment, una versión y vector diferentes de CVE-2006-2862.
ModificadaMedia (4.3)1.8%💥 ExploitParticle Soft Particle Gallery31/5/200716/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en el search.php del Particle Gallery 1.0.1 y versiones anteriores permite a atacantes remotos la inyección de secuencias de comandos web o HTML de su elección a través del parámetro order.
ModificadaMedia (6.8)5.6%💥 ExploitJX Development Article Component18/4/200716/6/2026
Múltiples vulnerabilidades de inclusión remota de archivo en PHP en el componente Jx Development Article 1.1 y anteriores para Mambo y Joomla! permiten a atacantes remotos ejecutar código PHP de su elección mediante un URL en el parámetro absolute_path de com_articles.php de (1) components/ o (2) classes/html/.
ModificadaAlta (7.5)2.0%💥 ExploitParticle Blogger20/3/200716/6/2026
Vulnerabilidad de inyección SQL en post.php en Particle Blogger 1.0.0 hasta 1.2.0 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro postid.
ModificadaAlta (7.5)1.1%💥 ExploitBetaparticle Blog14/3/200716/6/2026
Vulnerabilidad de inyección SQL en la característica de previsualización de heme para default.asp en BP Blog 7.0 hasta 7.0.2 permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro layout.
ModificadaAlta (10)6.4%💥 ExploitKeith Reichley Dotwidget FOR Articles24/2/200716/6/2026
Múltiples vulnerabilidades PHP de inclusión remota de archivo en DotWidget For Articles (dotwidgeta) 0.2 permite a atacantes remotos ejecutar código de su elección a través de una URL en el parámetro file_path en a) index.php, (b) showcatpicks.php, y (c) showarticle.php; y los parámetros 2) admin_header_file y (3)…
ModificadaAlta (10)10%—Supportsoft ScriptrunnerSupportsoft SmartissueSymantec Automated Support AssistantSymantec Norton Antivirus+222/2/200716/6/2026
Múltiples desbordamiento de búfer en los controles ActiveX de SupportSoft (1) SmartIssue (tgctlsi.dll) y (2) ScriptRunner (tgctlsr.dll), tal y como se usan en Symantec Automated Support Assistant y Norton AntiVirus, Internet Security, y System Works 2006, permite a atacantes remotos ejecutar código de su elección…
ModificadaMedia (6.8)2.0%💥 ExploitSpoonlabs Vivvo Article Management CMS21/2/200716/6/2026
Vulnerabilidad de escalado de directorio en el include/db_conn.php del SpoonLabs Vivvo Article Management CMS 3.4 permite a atacantes remotos incluir y ejecutar ficheros locales de su elección mediante el parámetro root.
ModificadaAlta (7.5)2.0%💥 ExploitSpoonlabs Vivvo Article Management CMS30/1/200716/6/2026
Vulnerabilidad de inyección SQL en rss/show_webfeed.php de SpoonLabs Vivvo Article Management CMS (también conocido como phpWordPress) 3.40 permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro wcHeadlines, un vector diferente que CVE-2006-4715. NOTA: la procedencia de esta información…
ModificadaAlta (7.5)2.4%💥 ExploitArticle System18/1/200716/6/2026
Múltiples vulnerabilidades de inclusión remota de archivo en PHP en Article System 1.0 permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro INCLUDE_DIR en (1) forms.php, (2) issue_edit.php, (3) client.php, y (4) classes.php.
ModificadaAlta (7.8)4.6%💥 ExploitSoftartisans Fileup31/12/200616/6/2026
Vulnerabilida de salto de directorio en SAFileUpSamples/util/viewsrc.asp en SoftArtisans FileUp (SAFileUp) 5.0.14 permite a atacantes remotos leer archivos de su elección a través de un %c0%ae. (unicode punto punto) en el parámetro path, lo cual evita la validación para secuencias "..".
ModificadaMedia (6.8)1.2%—Myarticles10/12/200616/6/2026
Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en el módulo MyArticles anterior a 0.6 beta 1, para RunCMS, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de parámetros no especificados a (1) topics.php, (2) submit.php, y (3) class/calendar.class.php.
ModificadaAlta (7.5)1.7%—Duware DuamazonDuware DuarticleDuware DuclassifiedDuware Dudirectory+77/12/200616/6/2026
Múltiples vulnerabilidades de inyección SQL en detail.asp de DuWare DuNews permite a atacantes remotos ejecutar comandos SQL de su elección mediante los parámetros (1) iNews, (2) iType, o (3) Action. NOTA: el parámetro iType en type.asp está cubierto por CVE-2005-3976.
ModificadaAlta (7.5)1.5%—Omnistar Interactive Omnistar Article Manager15/11/200616/6/2026
Múltiples vulnerabilidades de inyección SQL en OmniStar Article Manager permite a un atacante remoto ejecutar comandos SQL de su elección a través del parámetro (1) article_id en (a) articles/comments.php y (b) articles/article.php, y el parámetro (2) page_id en (c) articles/pages.php.