Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2746▼ 296 respecto a la semana anterior
Críticas / altas1284▼ 189 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 109 respecto a la semana anterior
869 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 9.0% | 💥 Exploit | Joomla COM Directory | 12/2/2008 | 16/6/2026 | Vulnerabilidad de inyección de código SQL en el componente mosDirectory (com_directory) 2.3.2 para Joomla! que permite a atacantes remotos ejecutar código SQL de su elección a través del parámetro catid en una acción de viewcat | |
| Modificada | Alta (7.5) | 0.93% | 💥 Exploit | ADP Astanda Directory Project | 7/2/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en detail.php en Astanda Directory Project (ADP) 1.2 y 1.3 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro link_id. | |
| Modificada | Alta (9.3) | 5.9% | 💥 Exploit | Phil Taylor Mosdirectory | 28/12/2007 | 16/6/2026 | Vulnerabilidad de inclusión remota de archivo en PHP en modules/mod_pxt_latest.php del componente mosDirectory (com_directory) 2.3.2 para Joomla! permite a atacantes remotos ejecutar código PHP de su elección mediante un URL en el parámetro GLOBALS[mosConfig_absolute_path]. | |
| Modificada | Alta (7.5) | 1.0% | 💥 Exploit | Dominion WEB Dwdirectory | 17/12/2007 | 16/6/2026 | Vulnerabilidad de inyección SQL en DWdirectory 2.1 y versiones anteriores permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro search en el URI /search. | |
| Modificada | Alta (7.5) | 0.99% | 💥 Exploit | Softbizscripts Link Directory Script | 15/11/2007 | 16/6/2026 | Vulnerabilidad de inyección SQL en searchresult.php de Softbiz Link Directory Script permite a atacantes remotos ejecutar comandos sql de su elección mediante el parámetro sbcat_id, un asunto relacionado con CVE-2007-5449. | |
| Modificada | Baja (3.5) | 0.69% | — | Bosdev Bosmarket Business Directory System | 5/11/2007 | 16/6/2026 | Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en BosDev BosMarket Business Directory System permiten a usuarios remotos autenticados inyectar scripts web o HTML de su elección mediante (1) información de usuario (detalles de cuenta) ó (2) una publicación (post). | |
| Modificada | Media (6) | 0.86% | — | Jeeblestechnology Jeebles Directory | 29/10/2007 | 16/6/2026 | Vulnerabilidad no especificada en el componente Settings en el sistema de administración de Jeebles Directory 2.9.60 permite a administradores remotos autenticados ejecutar código PHP de su elección mediante vectores no especificados relativos a settings.inc.php. NOTA: El origen de esta información es desconocido; los… | |
| Modificada | Alta (9.3) | 2.7% | 💥 Exploit | Jeeblestechnology Jeebles Directory | 29/10/2007 | 16/6/2026 | Vulnerabilidad de salto de ruta absoluta en download.php de Jeebles Directory 2.9.60 permite a atacantes remotos leer ficheros de su elección mediante un nombre de ruta completo en la cadena de consulta. NOTA: algunos de estos detalles se han obtenido de información de terceros. | |
| Modificada | Media (4.3) | 1.0% | — | Splitside Directory Image Gallery | 9/10/2007 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en photos.cfm de Directory Image Gallery 1.1 permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección mediante el parámetro backwardDirectory. | |
| Modificada | Alta (7.5) | 0.95% | 💥 Exploit | Prozilla PUB Site Directory | 8/8/2007 | 16/6/2026 | Vulnerabilidad de inyección SQL en directory.php de Prozilla Pub Site Directory permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro cat. | |
| Modificada | Alta (7.5) | 1.0% | 💥 Exploit | Adult Directory | 30/7/2007 | 16/6/2026 | Una vulnerabilidad de inyección SQL en el archivo directory.php de Prozilla, permite a atacantes remotos ejecutar comandos SQL arbitrarios por medio del parámetro cat_id en una acción list. NOTA: el reporte original indicaba que se trataba del proyecto "photo" SourceForge (también se conoce como Maan Bsat Photo… | |
| Modificada | Alta (9.3) | 3.5% | 💥 Exploit | Article Directory | 26/7/2007 | 16/6/2026 | Vulnerabilidad de inclusión remota de archivo en PHP en el index.php en el Article Directory (Article Site Directory) permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro page. | |
| Modificada | Alta (7.5) | 1.2% | 💥 Exploit | Esyndicat Directory | 17/7/2007 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en eSyndiCat permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro (1) id en news.php o (2) el parámetros name en page.php. | |
| Modificada | Alta (7.5) | 1.0% | 💥 Exploit | Prozilla Directory Script | 17/7/2007 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en Prozilla Directory Script permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro catid en un listado de acciones en directory.php, y otros vectores no especificados. | |
| Modificada | Media (5) | 2.2% | — | SUN Java System Directory ServerSUN ONE Directory Server | 14/6/2007 | 16/6/2026 | Vulnerabilidad no especificada en Sun ONE/Java System Directory Server (slapd) 6.0, y 5.x anterior a 5.2 Parche 5, permite a atacantes remotos en determinar la existencia de atributos de una entrada a través de vectores no especificados. | |
| Modificada | Media (6.4) | 2.2% | — | SUN Java System Directory Server | 14/6/2007 | 16/6/2026 | Vulnerabilidad no especificada en Sun Java System Directory Server (slapd) 6.0, y 5.2 with Patch 3 o 4, permite a atacantes remotos modificar ciertos datos a través de vectores desconocidos. | |
| Modificada | Alta (7.8) | 1.7% | — | Techno Dreams WEB Directory | 1/6/2007 | 16/6/2026 | Techno Dreams Web Directory / Search Engine 2.0 almacena información sensible bajo el directorio raíz con un control de acceso insuficiente, lo que permite a atacantes remotos descargarse la base de datos a través de una petición directo al Database.mdb. | |
| Modificada | Alta (7.8) | 3.0% | — | SUN Java System Directory ServerSUN ONE Directory Server | 2/5/2007 | 16/6/2026 | Vulnerabilidad no especificada en LDAP Software Development Kit (SDK) para C, como el usado en Sun Java System Directory Server 5.2 hasta el Patch 4 y Sun ONE Directory Server 5.1, permite a atacantes remotos provocar una denegación de servicio (caída) mediante ciertas codificaciones BER. | |
| Modificada | Alta (7.8) | 2.9% | — | Novell Edirectory | 30/4/2007 | 16/6/2026 | ncp en Novell eDirectory anterior a 8.7.3 SP9, y 8.8.x anterior a 8.8.1 FTF2, no maneja adecuadamente fragmentos NCP con una longitud negativa, lo cual permite a atacantes remotos provocar una denegación de servicio (caída del demonio) cuando el montón se escribe a un fichero de registro de eventos. | |
| Modificada | Alta (7.5) | 1.0% | 💥 Exploit | Creascripts Creadirectory | 27/4/2007 | 16/6/2026 | Vulnerabilidad de inyección SQL en error.asp en CreaScripts CreaDirectory 1.2 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro id, un vector diferente que CVE-2006-6083. | |
| Modificada | Alta (7.8) | 3.4% | — | SUN Java System Directory ServerSUN ONE Directory Server | 26/3/2007 | 16/6/2026 | El servidor LDAP (ns-slapd) de Sun Java System Directory Server 5.2 Patch4 y anteriores y ONE Directory Server 5.1 y 5.2 permite a atacantes remotos provocar una denegación de servicio (caída) mediante peticiones mal formadas, probablemente peticiones BER mal formadas, las cuales disparan una liberación de posiciones… | |
| Modificada | Media (6.8) | 1.8% | 💥 Exploit | Chipmunk Scripts Chipmunk Directory | 24/2/2007 | 16/6/2026 | Vulnerabilidad de secuencia de comandos en sitios cruzados (XSS) en directory/index.php en el directorio Chipmunk permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro start. | |
| Modificada | Media (4.3) | 1.1% | — | PHP Link Directory | 26/1/2007 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en index.html (también conocido como página del administrador) en PHP Link Directory (phpLD) 3.0.6 y anteriores permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de links manipulados, lo cual se dispara cuando el… | |
| Modificada | Media (6.8) | 1.5% | — | YET Another Link Directory | 9/1/2007 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en yald.php en Yet Another Link Directory 1.0 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro search. | |
| Modificada | Media (6.4) | 2.0% | 💥 Exploit | Alstrasoft Webhost Directory | 29/12/2006 | 16/6/2026 | AlstraSoft Web Host Directory almacena información confidencial bajo el raíz del web con control de acceso insuficiente, que permite a atacantes remotos descargar una base de datos de respaldo, mediante una petición directa a admin/backup/db. |