Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2773▼ 299 respecto a la semana anterior
Críticas / altas1298▼ 196 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)207▼ 114 respecto a la semana anterior
–

866 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)1.1%💥 ExploitArthur Konze Webdesign AkogalleryJoomlaMambo4/2/200816/6/2026
Vulnerabilidad de inyección SQL en index.php en el componente Arthur Konze AkoGallery (com_akogallery) 2.5 beta para Mambo y Joomla!. Permite a atacantes remotos ejecutar comandos SQL arbitrarios a través del parámetro id en una acción de detalle.
ModificadaAlta (7.5)1.1%💥 ExploitMamboserver JoomlaMamboserver Mambo4/2/200816/6/2026
Vulnerabilidad de inyección SQL en index.php en el componente Restaurant (com_restaurant) 1.0 para Mambo and Joomla!. Permite a atacantes remotos ejecutar comandos SQL arbitrarios a través del parámetro id en una acción de detalle.
ModificadaAlta (7.5)0.97%💥 ExploitJoomla GlossaryMambo Glossary31/1/200816/6/2026
Vulnerabilidad de inyección SQL en index.php en el componente Glossary (com_glossary) 2.0 para Mambo y Joomla!. Permite a atacantes remotos ejecutar comandos SQL arbitrarios a través del parámetro catid en una acción de visualización.
ModificadaAlta (7.5)0.97%💥 ExploitJoomla COM NewsletterMambo COM NewsletterMambo31/1/200816/6/2026
Vulnerabilidad de inyección SQL en index.php en los componentes Newsletter (com_newsletter) para Mambo 4.5 y Joomla!. Permite a atacantes remotos ejecutar comandos SQL arbitrarios a través del parámetro listid.
ModificadaAlta (7.5)0.99%💥 ExploitJoomla COM MammlMambo COM Mamml31/1/200816/6/2026
Vulnerabilidad de inyección SQL en index.php en el componente MaMML (com_mamml) para Mambo y Joomla!. Permite a atacantes remotos ejecutar comandos SQL arbitrarios a través del parámetro listid.
ModificadaAlta (7.5)1.0%💥 ExploitJoomla COM JokesMambo COM Jokes31/1/200816/6/2026
Vulnerabilidad de inyección SQL en index.php en el componente Atapin Jokes (com_jokes) 1.0 para Mambo y Joomla!. Permite a atacantes remotos ejecutar comandos SQL arbitrarios a través del parámetro cat en una acción CatView.
ModificadaAlta (7.5)0.99%💥 ExploitJoomla COM FQ31/1/200816/6/2026
Vulnerabilidad de inyección SQL en index.php en el componente fq (com_fq) para Mambo y Joomla!. Permite a atacantes remotos ejecutar comandos SQL arbitrarios a través del parámetro listid.
ModificadaAlta (7.5)1.0%💥 ExploitDarko Selesi EstateagentJoomlaMambo31/1/200816/6/2026
Vulnerabilidad de inyección SQL en idex.php en el componente Darko Selesi EstateAgent (com_estateagent) 0.1 para Mambo 4.5.x y Joomla!. Permite a atacantes remotos ejecutar comandos SQL arbitrarios a través del parámetro objid en una acción de contacto showObject.
ModificadaAlta (7.5)0.97%💥 ExploitJoomla Musepoes ComponentMambo Musepoes Component31/1/200816/6/2026
Vulnerabilidad de inyección SQL en index.php en la componente musepoes (com_musepoes) para Mambo y Joomla!. Permite a un atacante remoto ejecutar comandos SQL arbitrarios a través del parámetro aid en una acción de respuesta.
ModificadaAlta (7.5)1.0%💥 ExploitJoomla COM RecipesMambo COM Recipes31/1/200816/6/2026
Vulnerabilidad de inyección SQL en index.php en el componente Recipes (com_recipes) 1.00 para Mambo y Joomla!. Permite a atacantes remotos ejecutar comandos SQL arbitrarios a través del parámetro id en una acción de detalle.
ModificadaMedia (4.3)1.9%—Joomla4/1/200816/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en el componente com_poll de Joomla! versiones anteriores a 1.5 RC4 permite a atacantes remotos inyectar scripts web o HTML de su elección mediante vectores no especificados.
ModificadaMedia (6.8)1.1%—Joomla4/1/200816/6/2026
Múltiples vulnerabilidades de falsificación de petición en sitios cruzados (CSRF) en Joomla! anterior a 1.5 RC4 permiten a atacantes remotos (1) añadir un Super Administrador, (2) enviar una extensión que contenga código PHP de su elección, y (3) modificar la configuración como administradores a través de vectores no…
ModificadaMedia (6.5)1.9%—Joomla4/1/200816/6/2026
Joomla! anterior a 1.5 RC4 permite a permite a administradores autenticados remotamente promocionar usuarios de su elección al grupo de administradores, violando el modelo de seguridad pretendido.
ModificadaAlta (7.5)2.5%—Joomla4/1/200816/6/2026
Vulnerabilidad no especificada en Joomla! versiones anteriores a 1.5 RC4 permite a usuarios remotos autenticados obtener privilegios mediante vectores no especificados, también conocido como "vulnerabilidad de escalado de privilegios de usuario registrado".
ModificadaAlta (7.5)2.1%💥 ExploitJoomla RS Gallery215/12/200716/6/2026
Vulnerabilidad de inyección SQL en ndex.php de RSGallery (com_rsgallery) 2.0 beta 5 y versiones anteriores de componente para Mambo y Joomla! permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro catid un acción de página en línea.
ModificadaAlta (7.5)0.97%💥 ExploitJoomla7/12/200716/6/2026
Múltiples vulnerabilidades de inyeccion SQL en Joomla! 1.5 RC3. Permite que atacantes remotos ejecuten, a su elección, comandos SQL a través de: (1) el parámetro view del componente com_content, (2) el parámetro task del componente com_search, o (3) el parámetro option en una acción de búsqueda pasada al componente…
ModificadaMedia (6.8)28%💥 ExploitJoomlaequipment Juser20/11/200716/6/2026
Vulnerabilidad de inclusión remota de archivo en PHP en xajax_functions.php en el componente JUser (com_juser) 1.0.14 para Joomla! permite a atacantes remotos ejecutar código PHP de su elección a través de una URL en el parámetro mosConfig_absolute_path.
ModificadaMedia (6.8)2.1%💥 ExploitJustjoomla Carousel Flash Image Gallery20/11/200716/6/2026
Vulnerabilidad de inclusión remota de archivo en PHP en admin.jjgallery.php en el componente para Joomla!, Carousel Flash Image Gallery (com_jjgallery), permite a atacantes remotos ejecutar código PHP de su elección mediante un URL en el parámetro mosConfig_absolute_path.
ModificadaMedia (4.3)2.2%—Joomla!18/10/200716/6/2026
Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en Joomla! anterior a 1.0.13 (también conocido como Sunglow) permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de los campos del formulario (1) Title o (2) Section Name en el componente Section Manager, o (3)…
ModificadaMedia (6.8)38%💥 ExploitJoomlaMichael Dempfle Joomla Flash Uploader14/10/200716/6/2026
Múltiples vulnerabilidades de inclusión remota de archivo en PHP en el componente Michael Dempfle Joomla Flash Uploader (com_jfu o com_joomla_flash_uploader) 2.5.1 para Joomla! permiten a atacantes remotos ejecutar código PHP de su elección mediante un URL en el parámetro mosConfig_absolute_path de (1)…
ModificadaMedia (6.8)31%💥 ExploitCOM ColorlabJoomla14/10/200716/6/2026
Vulnerabilidad de inclusión remota de archivo en PHP en admin.color.php en el componente para Joomla! com_colorlab (también conocido como com_color) 1.0 permite a atacantes remotos ejecutar código PHP de su elección mediante un URL en el parámetro mosConfig_live_site.
ModificadaMedia (4.3)1.9%💥 ExploitJoomla COM Search ComponentJoomla12/10/200716/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en el componente de Joomla!, com_search 1.0.13 y versiones anteriores permite a atacantes remotos inyectar scripts web o HTML de su elección a través del parámetro searchword. NOTA: Este asunto podría estar relacionado con CVE-2007-4189.1.
ModificadaMedia (6.8)5.4%💥 ExploitJoomlaWebmaster-tips Flash RSS Reader12/10/200716/6/2026
Vulnerabilidad de inclusión remota de archivo en PHP en admin.wmtrssreader.php en el componente webmaster-tips.net Flash RSS Reader (com_wmtrssreader) 1.0 para Joomla! permite a atacantes remotos ejecutar código PHP de su elección mediante un URL en el parámetro mosConfig_live_site.
ModificadaMedia (6.8)40%💥 ExploitJoomlaequipment Jcontentsubscription12/10/200716/6/2026
Múltiples vulnerabilidades de inclusión remota de archivo en PHP en el componente JContentSubscription (com_jcs) 1.5.8 para Joomla! permite a atacantes remotos ejecutar código PHP de su elección mediante un URL en el parámetro mosConfig_absolute_path de (1) jcs.function.php; (2) add.php, (3) history.php, y (4)…
ModificadaMedia (6.8)1.4%—JoomlaSwmenupro Swmenufree12/10/200716/6/2026
** IMPUGNADA ** Vulnerabilidad de inclusión remota de archivo en PHP en el preview.php del componente para Joomla! swMenuFree (com_swmenufree) 4.6 permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro mosConfig_absolute_path. NOTA: una tercera parte confiable impugna esta…
Orbitaley — Vulnerabilidades