Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2746▼ 296 respecto a la semana anterior
Críticas / altas1284▼ 189 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 109 respecto a la semana anterior
–

869 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)9.0%💥 ExploitJoomla COM Directory12/2/200816/6/2026
Vulnerabilidad de inyección de código SQL en el componente mosDirectory (com_directory) 2.3.2 para Joomla! que permite a atacantes remotos ejecutar código SQL de su elección a través del parámetro catid en una acción de viewcat
ModificadaAlta (7.5)0.93%💥 ExploitADP Astanda Directory Project7/2/200816/6/2026
Vulnerabilidad de inyección SQL en detail.php en Astanda Directory Project (ADP) 1.2 y 1.3 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro link_id.
ModificadaAlta (9.3)5.9%💥 ExploitPhil Taylor Mosdirectory28/12/200716/6/2026
Vulnerabilidad de inclusión remota de archivo en PHP en modules/mod_pxt_latest.php del componente mosDirectory (com_directory) 2.3.2 para Joomla! permite a atacantes remotos ejecutar código PHP de su elección mediante un URL en el parámetro GLOBALS[mosConfig_absolute_path].
ModificadaAlta (7.5)1.0%💥 ExploitDominion WEB Dwdirectory17/12/200716/6/2026
Vulnerabilidad de inyección SQL en DWdirectory 2.1 y versiones anteriores permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro search en el URI /search.
ModificadaAlta (7.5)0.99%💥 ExploitSoftbizscripts Link Directory Script15/11/200716/6/2026
Vulnerabilidad de inyección SQL en searchresult.php de Softbiz Link Directory Script permite a atacantes remotos ejecutar comandos sql de su elección mediante el parámetro sbcat_id, un asunto relacionado con CVE-2007-5449.
ModificadaBaja (3.5)0.69%—Bosdev Bosmarket Business Directory System5/11/200716/6/2026
Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en BosDev BosMarket Business Directory System permiten a usuarios remotos autenticados inyectar scripts web o HTML de su elección mediante (1) información de usuario (detalles de cuenta) ó (2) una publicación (post).
ModificadaMedia (6)0.86%—Jeeblestechnology Jeebles Directory29/10/200716/6/2026
Vulnerabilidad no especificada en el componente Settings en el sistema de administración de Jeebles Directory 2.9.60 permite a administradores remotos autenticados ejecutar código PHP de su elección mediante vectores no especificados relativos a settings.inc.php. NOTA: El origen de esta información es desconocido; los…
ModificadaAlta (9.3)2.7%💥 ExploitJeeblestechnology Jeebles Directory29/10/200716/6/2026
Vulnerabilidad de salto de ruta absoluta en download.php de Jeebles Directory 2.9.60 permite a atacantes remotos leer ficheros de su elección mediante un nombre de ruta completo en la cadena de consulta. NOTA: algunos de estos detalles se han obtenido de información de terceros.
ModificadaMedia (4.3)1.0%—Splitside Directory Image Gallery9/10/200716/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en photos.cfm de Directory Image Gallery 1.1 permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección mediante el parámetro backwardDirectory.
ModificadaAlta (7.5)0.95%💥 ExploitProzilla PUB Site Directory8/8/200716/6/2026
Vulnerabilidad de inyección SQL en directory.php de Prozilla Pub Site Directory permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro cat.
ModificadaAlta (7.5)1.0%💥 ExploitAdult Directory30/7/200716/6/2026
Una vulnerabilidad de inyección SQL en el archivo directory.php de Prozilla, permite a atacantes remotos ejecutar comandos SQL arbitrarios por medio del parámetro cat_id en una acción list. NOTA: el reporte original indicaba que se trataba del proyecto "photo" SourceForge (también se conoce como Maan Bsat Photo…
ModificadaAlta (9.3)3.5%💥 ExploitArticle Directory26/7/200716/6/2026
Vulnerabilidad de inclusión remota de archivo en PHP en el index.php en el Article Directory (Article Site Directory) permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro page.
ModificadaAlta (7.5)1.2%💥 ExploitEsyndicat Directory17/7/200716/6/2026
Múltiples vulnerabilidades de inyección SQL en eSyndiCat permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro (1) id en news.php o (2) el parámetros name en page.php.
ModificadaAlta (7.5)1.0%💥 ExploitProzilla Directory Script17/7/200716/6/2026
Múltiples vulnerabilidades de inyección SQL en Prozilla Directory Script permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro catid en un listado de acciones en directory.php, y otros vectores no especificados.
ModificadaMedia (5)2.2%—SUN Java System Directory ServerSUN ONE Directory Server14/6/200716/6/2026
Vulnerabilidad no especificada en Sun ONE/Java System Directory Server (slapd) 6.0, y 5.x anterior a 5.2 Parche 5, permite a atacantes remotos en determinar la existencia de atributos de una entrada a través de vectores no especificados.
ModificadaMedia (6.4)2.2%—SUN Java System Directory Server14/6/200716/6/2026
Vulnerabilidad no especificada en Sun Java System Directory Server (slapd) 6.0, y 5.2 with Patch 3 o 4, permite a atacantes remotos modificar ciertos datos a través de vectores desconocidos.
ModificadaAlta (7.8)1.7%—Techno Dreams WEB Directory1/6/200716/6/2026
Techno Dreams Web Directory / Search Engine 2.0 almacena información sensible bajo el directorio raíz con un control de acceso insuficiente, lo que permite a atacantes remotos descargarse la base de datos a través de una petición directo al Database.mdb.
ModificadaAlta (7.8)3.0%—SUN Java System Directory ServerSUN ONE Directory Server2/5/200716/6/2026
Vulnerabilidad no especificada en LDAP Software Development Kit (SDK) para C, como el usado en Sun Java System Directory Server 5.2 hasta el Patch 4 y Sun ONE Directory Server 5.1, permite a atacantes remotos provocar una denegación de servicio (caída) mediante ciertas codificaciones BER.
ModificadaAlta (7.8)2.9%—Novell Edirectory30/4/200716/6/2026
ncp en Novell eDirectory anterior a 8.7.3 SP9, y 8.8.x anterior a 8.8.1 FTF2, no maneja adecuadamente fragmentos NCP con una longitud negativa, lo cual permite a atacantes remotos provocar una denegación de servicio (caída del demonio) cuando el montón se escribe a un fichero de registro de eventos.
ModificadaAlta (7.5)1.0%💥 ExploitCreascripts Creadirectory27/4/200716/6/2026
Vulnerabilidad de inyección SQL en error.asp en CreaScripts CreaDirectory 1.2 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro id, un vector diferente que CVE-2006-6083.
ModificadaAlta (7.8)3.4%—SUN Java System Directory ServerSUN ONE Directory Server26/3/200716/6/2026
El servidor LDAP (ns-slapd) de Sun Java System Directory Server 5.2 Patch4 y anteriores y ONE Directory Server 5.1 y 5.2 permite a atacantes remotos provocar una denegación de servicio (caída) mediante peticiones mal formadas, probablemente peticiones BER mal formadas, las cuales disparan una liberación de posiciones…
ModificadaMedia (6.8)1.8%💥 ExploitChipmunk Scripts Chipmunk Directory24/2/200716/6/2026
Vulnerabilidad de secuencia de comandos en sitios cruzados (XSS) en directory/index.php en el directorio Chipmunk permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro start.
ModificadaMedia (4.3)1.1%—PHP Link Directory26/1/200716/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en index.html (también conocido como página del administrador) en PHP Link Directory (phpLD) 3.0.6 y anteriores permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de links manipulados, lo cual se dispara cuando el…
ModificadaMedia (6.8)1.5%—YET Another Link Directory9/1/200716/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en yald.php en Yet Another Link Directory 1.0 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro search.
ModificadaMedia (6.4)2.0%💥 ExploitAlstrasoft Webhost Directory29/12/200616/6/2026
AlstraSoft Web Host Directory almacena información confidencial bajo el raíz del web con control de acceso insuficiente, que permite a atacantes remotos descargar una base de datos de respaldo, mediante una petición directa a admin/backup/db.