Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2769▼ 305 respecto a la semana anterior
Críticas / altas1294▼ 203 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)207▼ 114 respecto a la semana anterior
–

866 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.8)31%💥 ExploitJoomlaWebmaster-tips Panoramic Picture Viewer11/10/200716/6/2026
Vulnerabilidad de inclusión remota de archivo en PHP en admin.panoramic.php del mambot (extenxión o plugin) Panoramic Picture Viewer 1.0 para Joomla! permite a atacantes remotos ejecutar código PHP de su elección mediante un URL en el parámetro a través del parámetro mosConfig_live_site. NOTA: la procedencia de esta…
ModificadaMedia (6.8)37%💥 ExploitAg-solutions Mosmedia LiteJoomlaMambo11/10/200716/6/2026
Múltiples vulnerabilidades de inclusión remota de archivo en PHP en el componente Avant-Garde Solutions MOSMedia Lite (com_mosmedi) 4.5.1 para Mambo y Joomla! permiten a atacantes remotos ejecutar código PHP de su elección mediante un URL en el parámetro a través del parámetro mosConfig_absolute_path de (1)…
ModificadaMedia (6.8)4.4%💥 ExploitJoomlaWebmaster-tips.net Flash Image Gallery9/10/200716/6/2026
Vulnerabilidad de inclusión remota de archivo en PHP en admin.wmtportfolio.php del componente webmaster-tips.net wmtportfolio 1.0 (com_wmtportfolio) para Joomla! permite a atacantes remotos ejecutar código PHP de su elección mediante un URL en el parámetro mosConfig_absolute_path.
ModificadaMedia (6.8)5.8%💥 ExploitJoomlaWebmaster-tips.net Flash Image Gallery9/10/200716/6/2026
Vulnerabilidad de inclusión remota de archivo en PHP en admin.wmtgallery.php del componente para Joomla! webmaster-tips.net Flash Image Gallery (com_wmtgallery) 1.0, permite a atacantes remotos ejecutar código PHP de su elección mediante un URL en el parámetro mosConfig_live_site.
ModificadaAlta (7.5)42%💥 ExploitJoomlaWebmaster-tips Flash Slide Show24/9/200716/6/2026
Vulnerabilidad de inclusión remota de archivo en PHP en admin.slideshow1.php en el componente para Joomla!, Flash Slide Show (com_slideshow) permite a atacantes remotos ejecutar código PHP de su elección mediante un URL en el parámetro mosConfig_live_site.
ModificadaMedia (6.8)30%💥 ExploitJoomla Flash FUN Component18/9/200716/6/2026
Vulnerabilidad de inclusión remota de archivo en PHP en admin.joomlaflashfun.php del componente Flash Fun! (com_joomlaflashfun) 1.0 para Joomla! permite a atacantes remotos ejecutar código PHP de su elección mediante un URL en el parámetro mosConfig_live_site.
ModificadaMedia (6.8)29%💥 ExploitJoomla Joom12pic Component18/9/200716/6/2026
Vulnerabilidad de inclusión remota de archivo en PHP en admin.joom12pic.php del componente joom12Pic (com_joom12pic) 1.0 para Joomla! permite a atacantes remotos ejecutar código PHP de su elección mediante un URL en el parámetro mosConfig_live_site.
ModificadaMedia (6.8)42%💥 ExploitJoomla Radio17/9/200716/6/2026
Vulnerabilidad de inclusión remota de archivo en PHP en admin.joomlaradiov5.php en el componente Joomla Radio 5 (com_joomlaradiov5) para Joomla! permite a atacantes remotos ejecutar código PHP de su elección a través de una URL en el parámetro mosConfig_live_site.
ModificadaAlta (7.5)7.3%💥 ExploitDetodas Restaurante Component FOR Joomla11/9/200716/6/2026
Vulnerabilidad de envío de archivo no restringido en el componente REstaurante (com_restaurante) para Joomla! permite a atacantes remotos enviar y ejecutar código PHP de su elección mediante una acción upload especificando un nombre de archivo con una extensión doble tal como .php.jpg, lo cual crea un archivo…
ModificadaMedia (6.8)1.5%—Joomla10/9/200716/6/2026
Joomla! 1.5 anterior a RC2 (también conocido como Endeleo) permite a atacantes remotos obtener información sensible (la ruta completa) a través de vectores no especificados, probablemente afectando a las respuestas de directorio en ciertas secuencias de comandos PHP en los directorios tmpl/.
ModificadaAlta (7.5)1.4%—Joomla10/9/200716/6/2026
Una vulnerabilidad de inyección SQL en Joomla! versión 1.5 anterior a RC2 (también se conoce como Endeleo), permite a atacantes remotos ejecutar comandos SQL arbitrarios por medio de vectores de ataque no especificados, probablemente relacionados con la sección de archivado. NOTA: esto puede ser lo mismo que…
ModificadaMedia (6.6)5.2%💥 ExploitJoomla10/9/200716/6/2026
administrator/index.php en el componente installer (com_installer) en Joomla! 1.5 Beta1, Beta2, y RC1 permite a administradores remotos validados actualizar archivos de su elección en tmp/ a través de la funcionalidad "Upload Package File" , la cual es accesible cuando com_installer es el valor del parámetro option.
ModificadaAlta (7.5)1.3%—Joomla10/9/200716/6/2026
Múltiples vulnerabilidades de inyección SQL en el componente content (com_content) en Joomla! versión 1.5 Beta1, Beta2 y RC1, permite a atacantes remotos ejecutar comandos SQL arbitrarios por medio del parámetro filter en una acción archive para el archivo (1) archive.php, (2) category.php, o (3) section.php en…
ModificadaMedia (4.3)1.3%—Joomla10/9/200716/6/2026
Vulnerabilidad de secuencia de comandos en sitios cruzados (XSS) en Joomla! 1.5 anterior RC2 (también conocido como Endeleo) permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través de vectores no especificados, probablemente relacionado con el archivo de sección.
ModificadaMedia (4.3)1.3%—Joomla AkobookMambo Site Server6/9/200716/6/2026
Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en el componente AkoBook 3.42 y versiones anteriores (com_akobook) para Mambo, permiten a atacantes remotos la inyección de secuencias de comandos web o HTML de su elección a través de eventos de Javascript en los parámetros (1) gbmail y (2)…
ModificadaAlta (7.5)2.6%💥 ExploitJoomla Neorecruit23/8/200716/6/2026
Vulnerabilidad de inyección SQL en el componente NeoRecruit (com_neorecruit) 1.4 y anteriores para Joomla! permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro id en una acción offer_view.
ModificadaAlta (7.5)2.6%💥 ExploitJoomla Nice Talk23/8/200716/6/2026
Vulnerabilidad de inyección SQL en index.php de Nice Talk component (com_nicetalk) 0.9.3 y anteriores para Joomla! permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro tagid.
ModificadaMedia (5)9.5%💥 ExploitJoomla Rsfiles23/8/200716/6/2026
Vulnerabilidad de salto de directorio en index.php en el componente RSfiles(com_rsfiles) 1.0.2 y anteriores para Joomla! permite a atacantes remotos leer archivos de su elección a través de una secuencia ..(punto punto) en el parámetro path en una acción files.display.
ModificadaAlta (7.5)2.2%💥 ExploitJoomla Bibtex23/8/200716/6/2026
Vulnerabilidad de inyección SQL en index.php en el componente BibTeX (com_jombib) 1.3 y anteriores para Joomla! permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro afilter.
ModificadaAlta (7.5)2.2%💥 ExploitJoomla Eventlist23/8/200716/6/2026
Vulnerabilidad de inyección SQL en index.php del componente EventList (com_eventlist) 0.8 y anteriores para Joomla! permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro did en una acción details.
ModificadaAlta (7.5)7.8%💥 ExploitJoomla J Reactions8/8/200716/6/2026
Vulnerabilidad de inclusión remota de archivos PHP en el archivo langset.php en J! Reactions (com_jreactions) versiones 1.8.1 y anteriores, un componente de Joomla!, permite a atacantes remotos ejecutar código PHP arbitrario por medio de una URL en el parámetro comPath.
ModificadaMedia (4.3)1.9%—Joomla!8/8/200716/6/2026
Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en Joomla! versiones anteriores a 1.0.13 (también conocido como Sunglow) permite a atacantes remotos inyectar scripts web o HTML de su elección mediante vectores no especificados en los componentes (1) com_search, (2) com_content, y (3)…
ModificadaMedia (4.3)1.7%—Joomla!8/8/200716/6/2026
Vulnerabilidad de inyección de retornos de carro y saltos de línea en Joomla! versiones anteriores a 1.0.13 (también conocido como Sunglow) permite a atacantes remotos inyectar cabeceras HTML de su elección y probablemente conducir ataques de particionado de respuesta HTTP mediante secuencias CRLF en el parámetro url.…
ModificadaMedia (5)1.8%—Joomla8/8/200716/6/2026
Joomla! 1.0.12 permite a atacantes remotos obtener información sensible mediante una petición directa a (1) Stat.php (2) OutputFilter.php, (3) OutputCache.php, (4) Modifier.php, (5) Reader.php, y (6) TemplateCache.php en includes/patTemplate/patTemplate/; (7) includes/Cache/Lite/Output.php; y otros componentes no…
ModificadaAlta (9.3)3.8%—Joomla!8/8/200716/6/2026
Vulnerabilidad de fijación de sesión en Joomla! anterior a 1.0.13 (también conocido como Sunglow) permite a atacantes remotos secuestrar sesiones web administrativas mediante vectores no especificados.
Orbitaley — Vulnerabilidades