Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2769▼ 305 respecto a la semana anterior
Críticas / altas1294▼ 203 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)207▼ 114 respecto a la semana anterior
866 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.8) | 31% | 💥 Exploit | JoomlaWebmaster-tips Panoramic Picture Viewer | 11/10/2007 | 16/6/2026 | Vulnerabilidad de inclusión remota de archivo en PHP en admin.panoramic.php del mambot (extenxión o plugin) Panoramic Picture Viewer 1.0 para Joomla! permite a atacantes remotos ejecutar código PHP de su elección mediante un URL en el parámetro a través del parámetro mosConfig_live_site. NOTA: la procedencia de esta… | |
| Modificada | Media (6.8) | 37% | 💥 Exploit | Ag-solutions Mosmedia LiteJoomlaMambo | 11/10/2007 | 16/6/2026 | Múltiples vulnerabilidades de inclusión remota de archivo en PHP en el componente Avant-Garde Solutions MOSMedia Lite (com_mosmedi) 4.5.1 para Mambo y Joomla! permiten a atacantes remotos ejecutar código PHP de su elección mediante un URL en el parámetro a través del parámetro mosConfig_absolute_path de (1)… | |
| Modificada | Media (6.8) | 4.4% | 💥 Exploit | JoomlaWebmaster-tips.net Flash Image Gallery | 9/10/2007 | 16/6/2026 | Vulnerabilidad de inclusión remota de archivo en PHP en admin.wmtportfolio.php del componente webmaster-tips.net wmtportfolio 1.0 (com_wmtportfolio) para Joomla! permite a atacantes remotos ejecutar código PHP de su elección mediante un URL en el parámetro mosConfig_absolute_path. | |
| Modificada | Media (6.8) | 5.8% | 💥 Exploit | JoomlaWebmaster-tips.net Flash Image Gallery | 9/10/2007 | 16/6/2026 | Vulnerabilidad de inclusión remota de archivo en PHP en admin.wmtgallery.php del componente para Joomla! webmaster-tips.net Flash Image Gallery (com_wmtgallery) 1.0, permite a atacantes remotos ejecutar código PHP de su elección mediante un URL en el parámetro mosConfig_live_site. | |
| Modificada | Alta (7.5) | 42% | 💥 Exploit | JoomlaWebmaster-tips Flash Slide Show | 24/9/2007 | 16/6/2026 | Vulnerabilidad de inclusión remota de archivo en PHP en admin.slideshow1.php en el componente para Joomla!, Flash Slide Show (com_slideshow) permite a atacantes remotos ejecutar código PHP de su elección mediante un URL en el parámetro mosConfig_live_site. | |
| Modificada | Media (6.8) | 30% | 💥 Exploit | Joomla Flash FUN Component | 18/9/2007 | 16/6/2026 | Vulnerabilidad de inclusión remota de archivo en PHP en admin.joomlaflashfun.php del componente Flash Fun! (com_joomlaflashfun) 1.0 para Joomla! permite a atacantes remotos ejecutar código PHP de su elección mediante un URL en el parámetro mosConfig_live_site. | |
| Modificada | Media (6.8) | 29% | 💥 Exploit | Joomla Joom12pic Component | 18/9/2007 | 16/6/2026 | Vulnerabilidad de inclusión remota de archivo en PHP en admin.joom12pic.php del componente joom12Pic (com_joom12pic) 1.0 para Joomla! permite a atacantes remotos ejecutar código PHP de su elección mediante un URL en el parámetro mosConfig_live_site. | |
| Modificada | Media (6.8) | 42% | 💥 Exploit | Joomla Radio | 17/9/2007 | 16/6/2026 | Vulnerabilidad de inclusión remota de archivo en PHP en admin.joomlaradiov5.php en el componente Joomla Radio 5 (com_joomlaradiov5) para Joomla! permite a atacantes remotos ejecutar código PHP de su elección a través de una URL en el parámetro mosConfig_live_site. | |
| Modificada | Alta (7.5) | 7.3% | 💥 Exploit | Detodas Restaurante Component FOR Joomla | 11/9/2007 | 16/6/2026 | Vulnerabilidad de envío de archivo no restringido en el componente REstaurante (com_restaurante) para Joomla! permite a atacantes remotos enviar y ejecutar código PHP de su elección mediante una acción upload especificando un nombre de archivo con una extensión doble tal como .php.jpg, lo cual crea un archivo… | |
| Modificada | Media (6.8) | 1.5% | — | Joomla | 10/9/2007 | 16/6/2026 | Joomla! 1.5 anterior a RC2 (también conocido como Endeleo) permite a atacantes remotos obtener información sensible (la ruta completa) a través de vectores no especificados, probablemente afectando a las respuestas de directorio en ciertas secuencias de comandos PHP en los directorios tmpl/. | |
| Modificada | Alta (7.5) | 1.4% | — | Joomla | 10/9/2007 | 16/6/2026 | Una vulnerabilidad de inyección SQL en Joomla! versión 1.5 anterior a RC2 (también se conoce como Endeleo), permite a atacantes remotos ejecutar comandos SQL arbitrarios por medio de vectores de ataque no especificados, probablemente relacionados con la sección de archivado. NOTA: esto puede ser lo mismo que… | |
| Modificada | Media (6.6) | 5.2% | 💥 Exploit | Joomla | 10/9/2007 | 16/6/2026 | administrator/index.php en el componente installer (com_installer) en Joomla! 1.5 Beta1, Beta2, y RC1 permite a administradores remotos validados actualizar archivos de su elección en tmp/ a través de la funcionalidad "Upload Package File" , la cual es accesible cuando com_installer es el valor del parámetro option. | |
| Modificada | Alta (7.5) | 1.3% | — | Joomla | 10/9/2007 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en el componente content (com_content) en Joomla! versión 1.5 Beta1, Beta2 y RC1, permite a atacantes remotos ejecutar comandos SQL arbitrarios por medio del parámetro filter en una acción archive para el archivo (1) archive.php, (2) category.php, o (3) section.php en… | |
| Modificada | Media (4.3) | 1.3% | — | Joomla | 10/9/2007 | 16/6/2026 | Vulnerabilidad de secuencia de comandos en sitios cruzados (XSS) en Joomla! 1.5 anterior RC2 (también conocido como Endeleo) permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través de vectores no especificados, probablemente relacionado con el archivo de sección. | |
| Modificada | Media (4.3) | 1.3% | — | Joomla AkobookMambo Site Server | 6/9/2007 | 16/6/2026 | Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en el componente AkoBook 3.42 y versiones anteriores (com_akobook) para Mambo, permiten a atacantes remotos la inyección de secuencias de comandos web o HTML de su elección a través de eventos de Javascript en los parámetros (1) gbmail y (2)… | |
| Modificada | Alta (7.5) | 2.6% | 💥 Exploit | Joomla Neorecruit | 23/8/2007 | 16/6/2026 | Vulnerabilidad de inyección SQL en el componente NeoRecruit (com_neorecruit) 1.4 y anteriores para Joomla! permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro id en una acción offer_view. | |
| Modificada | Alta (7.5) | 2.6% | 💥 Exploit | Joomla Nice Talk | 23/8/2007 | 16/6/2026 | Vulnerabilidad de inyección SQL en index.php de Nice Talk component (com_nicetalk) 0.9.3 y anteriores para Joomla! permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro tagid. | |
| Modificada | Media (5) | 9.5% | 💥 Exploit | Joomla Rsfiles | 23/8/2007 | 16/6/2026 | Vulnerabilidad de salto de directorio en index.php en el componente RSfiles(com_rsfiles) 1.0.2 y anteriores para Joomla! permite a atacantes remotos leer archivos de su elección a través de una secuencia ..(punto punto) en el parámetro path en una acción files.display. | |
| Modificada | Alta (7.5) | 2.2% | 💥 Exploit | Joomla Bibtex | 23/8/2007 | 16/6/2026 | Vulnerabilidad de inyección SQL en index.php en el componente BibTeX (com_jombib) 1.3 y anteriores para Joomla! permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro afilter. | |
| Modificada | Alta (7.5) | 2.2% | 💥 Exploit | Joomla Eventlist | 23/8/2007 | 16/6/2026 | Vulnerabilidad de inyección SQL en index.php del componente EventList (com_eventlist) 0.8 y anteriores para Joomla! permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro did en una acción details. | |
| Modificada | Alta (7.5) | 7.8% | 💥 Exploit | Joomla J Reactions | 8/8/2007 | 16/6/2026 | Vulnerabilidad de inclusión remota de archivos PHP en el archivo langset.php en J! Reactions (com_jreactions) versiones 1.8.1 y anteriores, un componente de Joomla!, permite a atacantes remotos ejecutar código PHP arbitrario por medio de una URL en el parámetro comPath. | |
| Modificada | Media (4.3) | 1.9% | — | Joomla! | 8/8/2007 | 16/6/2026 | Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en Joomla! versiones anteriores a 1.0.13 (también conocido como Sunglow) permite a atacantes remotos inyectar scripts web o HTML de su elección mediante vectores no especificados en los componentes (1) com_search, (2) com_content, y (3)… | |
| Modificada | Media (4.3) | 1.7% | — | Joomla! | 8/8/2007 | 16/6/2026 | Vulnerabilidad de inyección de retornos de carro y saltos de línea en Joomla! versiones anteriores a 1.0.13 (también conocido como Sunglow) permite a atacantes remotos inyectar cabeceras HTML de su elección y probablemente conducir ataques de particionado de respuesta HTTP mediante secuencias CRLF en el parámetro url.… | |
| Modificada | Media (5) | 1.8% | — | Joomla | 8/8/2007 | 16/6/2026 | Joomla! 1.0.12 permite a atacantes remotos obtener información sensible mediante una petición directa a (1) Stat.php (2) OutputFilter.php, (3) OutputCache.php, (4) Modifier.php, (5) Reader.php, y (6) TemplateCache.php en includes/patTemplate/patTemplate/; (7) includes/Cache/Lite/Output.php; y otros componentes no… | |
| Modificada | Alta (9.3) | 3.8% | — | Joomla! | 8/8/2007 | 16/6/2026 | Vulnerabilidad de fijación de sesión en Joomla! anterior a 1.0.13 (también conocido como Sunglow) permite a atacantes remotos secuestrar sesiones web administrativas mediante vectores no especificados. |