Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2773▼ 299 respecto a la semana anterior
Críticas / altas1298▼ 196 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)207▼ 114 respecto a la semana anterior
866 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 1.1% | 💥 Exploit | Arthur Konze Webdesign AkogalleryJoomlaMambo | 4/2/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en index.php en el componente Arthur Konze AkoGallery (com_akogallery) 2.5 beta para Mambo y Joomla!. Permite a atacantes remotos ejecutar comandos SQL arbitrarios a través del parámetro id en una acción de detalle. | |
| Modificada | Alta (7.5) | 1.1% | 💥 Exploit | Mamboserver JoomlaMamboserver Mambo | 4/2/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en index.php en el componente Restaurant (com_restaurant) 1.0 para Mambo and Joomla!. Permite a atacantes remotos ejecutar comandos SQL arbitrarios a través del parámetro id en una acción de detalle. | |
| Modificada | Alta (7.5) | 0.97% | 💥 Exploit | Joomla GlossaryMambo Glossary | 31/1/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en index.php en el componente Glossary (com_glossary) 2.0 para Mambo y Joomla!. Permite a atacantes remotos ejecutar comandos SQL arbitrarios a través del parámetro catid en una acción de visualización. | |
| Modificada | Alta (7.5) | 0.97% | 💥 Exploit | Joomla COM NewsletterMambo COM NewsletterMambo | 31/1/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en index.php en los componentes Newsletter (com_newsletter) para Mambo 4.5 y Joomla!. Permite a atacantes remotos ejecutar comandos SQL arbitrarios a través del parámetro listid. | |
| Modificada | Alta (7.5) | 0.99% | 💥 Exploit | Joomla COM MammlMambo COM Mamml | 31/1/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en index.php en el componente MaMML (com_mamml) para Mambo y Joomla!. Permite a atacantes remotos ejecutar comandos SQL arbitrarios a través del parámetro listid. | |
| Modificada | Alta (7.5) | 1.0% | 💥 Exploit | Joomla COM JokesMambo COM Jokes | 31/1/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en index.php en el componente Atapin Jokes (com_jokes) 1.0 para Mambo y Joomla!. Permite a atacantes remotos ejecutar comandos SQL arbitrarios a través del parámetro cat en una acción CatView. | |
| Modificada | Alta (7.5) | 0.99% | 💥 Exploit | Joomla COM FQ | 31/1/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en index.php en el componente fq (com_fq) para Mambo y Joomla!. Permite a atacantes remotos ejecutar comandos SQL arbitrarios a través del parámetro listid. | |
| Modificada | Alta (7.5) | 1.0% | 💥 Exploit | Darko Selesi EstateagentJoomlaMambo | 31/1/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en idex.php en el componente Darko Selesi EstateAgent (com_estateagent) 0.1 para Mambo 4.5.x y Joomla!. Permite a atacantes remotos ejecutar comandos SQL arbitrarios a través del parámetro objid en una acción de contacto showObject. | |
| Modificada | Alta (7.5) | 0.97% | 💥 Exploit | Joomla Musepoes ComponentMambo Musepoes Component | 31/1/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en index.php en la componente musepoes (com_musepoes) para Mambo y Joomla!. Permite a un atacante remoto ejecutar comandos SQL arbitrarios a través del parámetro aid en una acción de respuesta. | |
| Modificada | Alta (7.5) | 1.0% | 💥 Exploit | Joomla COM RecipesMambo COM Recipes | 31/1/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en index.php en el componente Recipes (com_recipes) 1.00 para Mambo y Joomla!. Permite a atacantes remotos ejecutar comandos SQL arbitrarios a través del parámetro id en una acción de detalle. | |
| Modificada | Media (4.3) | 1.9% | — | Joomla | 4/1/2008 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en el componente com_poll de Joomla! versiones anteriores a 1.5 RC4 permite a atacantes remotos inyectar scripts web o HTML de su elección mediante vectores no especificados. | |
| Modificada | Media (6.8) | 1.1% | — | Joomla | 4/1/2008 | 16/6/2026 | Múltiples vulnerabilidades de falsificación de petición en sitios cruzados (CSRF) en Joomla! anterior a 1.5 RC4 permiten a atacantes remotos (1) añadir un Super Administrador, (2) enviar una extensión que contenga código PHP de su elección, y (3) modificar la configuración como administradores a través de vectores no… | |
| Modificada | Media (6.5) | 1.9% | — | Joomla | 4/1/2008 | 16/6/2026 | Joomla! anterior a 1.5 RC4 permite a permite a administradores autenticados remotamente promocionar usuarios de su elección al grupo de administradores, violando el modelo de seguridad pretendido. | |
| Modificada | Alta (7.5) | 2.5% | — | Joomla | 4/1/2008 | 16/6/2026 | Vulnerabilidad no especificada en Joomla! versiones anteriores a 1.5 RC4 permite a usuarios remotos autenticados obtener privilegios mediante vectores no especificados, también conocido como "vulnerabilidad de escalado de privilegios de usuario registrado". | |
| Modificada | Alta (7.5) | 2.1% | 💥 Exploit | Joomla RS Gallery2 | 15/12/2007 | 16/6/2026 | Vulnerabilidad de inyección SQL en ndex.php de RSGallery (com_rsgallery) 2.0 beta 5 y versiones anteriores de componente para Mambo y Joomla! permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro catid un acción de página en línea. | |
| Modificada | Alta (7.5) | 0.97% | 💥 Exploit | Joomla | 7/12/2007 | 16/6/2026 | Múltiples vulnerabilidades de inyeccion SQL en Joomla! 1.5 RC3. Permite que atacantes remotos ejecuten, a su elección, comandos SQL a través de: (1) el parámetro view del componente com_content, (2) el parámetro task del componente com_search, o (3) el parámetro option en una acción de búsqueda pasada al componente… | |
| Modificada | Media (6.8) | 28% | 💥 Exploit | Joomlaequipment Juser | 20/11/2007 | 16/6/2026 | Vulnerabilidad de inclusión remota de archivo en PHP en xajax_functions.php en el componente JUser (com_juser) 1.0.14 para Joomla! permite a atacantes remotos ejecutar código PHP de su elección a través de una URL en el parámetro mosConfig_absolute_path. | |
| Modificada | Media (6.8) | 2.1% | 💥 Exploit | Justjoomla Carousel Flash Image Gallery | 20/11/2007 | 16/6/2026 | Vulnerabilidad de inclusión remota de archivo en PHP en admin.jjgallery.php en el componente para Joomla!, Carousel Flash Image Gallery (com_jjgallery), permite a atacantes remotos ejecutar código PHP de su elección mediante un URL en el parámetro mosConfig_absolute_path. | |
| Modificada | Media (4.3) | 2.2% | — | Joomla! | 18/10/2007 | 16/6/2026 | Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en Joomla! anterior a 1.0.13 (también conocido como Sunglow) permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de los campos del formulario (1) Title o (2) Section Name en el componente Section Manager, o (3)… | |
| Modificada | Media (6.8) | 38% | 💥 Exploit | JoomlaMichael Dempfle Joomla Flash Uploader | 14/10/2007 | 16/6/2026 | Múltiples vulnerabilidades de inclusión remota de archivo en PHP en el componente Michael Dempfle Joomla Flash Uploader (com_jfu o com_joomla_flash_uploader) 2.5.1 para Joomla! permiten a atacantes remotos ejecutar código PHP de su elección mediante un URL en el parámetro mosConfig_absolute_path de (1)… | |
| Modificada | Media (6.8) | 31% | 💥 Exploit | COM ColorlabJoomla | 14/10/2007 | 16/6/2026 | Vulnerabilidad de inclusión remota de archivo en PHP en admin.color.php en el componente para Joomla! com_colorlab (también conocido como com_color) 1.0 permite a atacantes remotos ejecutar código PHP de su elección mediante un URL en el parámetro mosConfig_live_site. | |
| Modificada | Media (4.3) | 1.9% | 💥 Exploit | Joomla COM Search ComponentJoomla | 12/10/2007 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en el componente de Joomla!, com_search 1.0.13 y versiones anteriores permite a atacantes remotos inyectar scripts web o HTML de su elección a través del parámetro searchword. NOTA: Este asunto podría estar relacionado con CVE-2007-4189.1. | |
| Modificada | Media (6.8) | 5.4% | 💥 Exploit | JoomlaWebmaster-tips Flash RSS Reader | 12/10/2007 | 16/6/2026 | Vulnerabilidad de inclusión remota de archivo en PHP en admin.wmtrssreader.php en el componente webmaster-tips.net Flash RSS Reader (com_wmtrssreader) 1.0 para Joomla! permite a atacantes remotos ejecutar código PHP de su elección mediante un URL en el parámetro mosConfig_live_site. | |
| Modificada | Media (6.8) | 40% | 💥 Exploit | Joomlaequipment Jcontentsubscription | 12/10/2007 | 16/6/2026 | Múltiples vulnerabilidades de inclusión remota de archivo en PHP en el componente JContentSubscription (com_jcs) 1.5.8 para Joomla! permite a atacantes remotos ejecutar código PHP de su elección mediante un URL en el parámetro mosConfig_absolute_path de (1) jcs.function.php; (2) add.php, (3) history.php, y (4)… | |
| Modificada | Media (6.8) | 1.4% | — | JoomlaSwmenupro Swmenufree | 12/10/2007 | 16/6/2026 | ** IMPUGNADA ** Vulnerabilidad de inclusión remota de archivo en PHP en el preview.php del componente para Joomla! swMenuFree (com_swmenufree) 4.6 permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro mosConfig_absolute_path. NOTA: una tercera parte confiable impugna esta… |