Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2746▼ 296 respecto a la semana anterior
Críticas / altas1284▼ 189 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 109 respecto a la semana anterior
–

824 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (9.3)5.5%—GimpMozilla FirefoxSUN OpenjdkLittlecms Little CMS23/3/200916/6/2026
Múltiples desbordamientos de búfer basados en pila en la función ReadSetOfCurves en LittleCMS (alias LCMS o liblcms) antes de la versión 1.18beta2, tal y como se usa en Firefox 3.1beta, OpenJDK, y GIMP, permiten ejecutar código arbitrario, a atacantes dependientes de contexto, a través de un archivo de imagen…
ModificadaAlta (9.3)5.0%—GimpMozilla FirefoxSUN OpenjdkLittlecms Little CMS23/3/200916/6/2026
Múltiples desbordamientos de enteros en LittleCMS (también conocido como lcms o liblcms) anteriores a v1.18beta2, como el utilizado en Firefox v3.1beta, OpenJDK, y GIMP, permiten a atacantes dependientes de contexto ejecutar código arbitrario a través de un fichero de imagen manipulado, que provoca un desbordamiento…
ModificadaMedia (4.3)2.5%—Littlecms Little CMSGimpMozilla FirefoxOracle Openjdk23/3/200916/6/2026
Fuga de memoria en versiones de LittleCMS (alias LCMS o liblcms) anteriores a la 1.18beta2, tal como se utiliza en Firefox 3.1beta, OpenJDK, y el GIMP, permite causar, a atacantes dependientes de contexto, una denegación de servicio (mediante consumo de memoria y caida de la aplicación) a través de un archivo de…
ModificadaMedia (4.3)1.5%💥 ExploitPhpsqlitecms6/3/200916/6/2026
Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en phpSQLiteCMS 1 RC2 permiten a atacantes remotos inyectar web script o HTML a través de los parámetros (1) lang[home], (2) lang[admin_menu], y (3) lang[admin_menu_page_overview] de cms/includes/header.inc.php; and y los parámetros (4)…
ModificadaMedia (4.3)1.5%💥 ExploitDatalifecms Datalife Engine6/3/200916/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en admin.php en DataLife Engine (DLE) v7.2 permite a atacantes remotos inyectar web script o HTML de su elección a través de la cadena "query".
ModificadaMedia (6.8)1.8%💥 ExploitCybershadecms23/2/200916/6/2026
Múltiples vulnerabilidades de inclusión remota de archivo en index.php en Cybershade CMS 0.2b, cuando register_globals está habilitado, permite a atacantes remotos ejecutar código PHP arbitrario a través de una URL en los parámetros (1) THEME_header y (2) THEME_footer.
ModificadaAlta (7.5)1.1%💥 ExploitSmartsitecms3/2/200916/6/2026
Vulnerabilidad de inyección SQL en articles.php de smartSite CMS v1.0; permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro var.
ModificadaMedia (5)2.6%💥 ExploitLovecms31/12/200816/6/2026
Vulnerabilidad de salto de directorio en system/admin/images.php en LoveCMS v1.6.2 Final permite a atacantes remotos borrar archivos de su elección mediante un .. (punto punto) en el parámetro delete.
ModificadaAlta (7.5)2.8%💥 ExploitBandsitecms Bandsite CMS12/12/200816/6/2026
BandSite CMS v1.1.4 permite a atacantes remotos eludir el proceso de autenticación y obtener permisos de administración configurando la cookie login_auth como true.
ModificadaAlta (10)2.2%—Littlecms LcmsLittlecms Little CMS Color Engine3/12/200816/6/2026
Error de presencia de signo en entero en la función cmsAllocGamma en src/cmsgamma.c en Little cms color engine (alias lcms) en versiones anteriores a 1.17 que permite a los atacantes tener un impacto desconocido a través de un archivo que contiene un cierto número de valores de entrada, que son interpretados…
ModificadaAlta (10)2.8%—Littlecms LcmsLittlecms Little CMS Color Engine3/12/200816/6/2026
Desbordamiento de búfer en la función ReadEmbeddedTextTag en src/cmsio1.c en el motor de color Little cms (alias lcms), versiones anteriores a 1.16 que permite a los atacantes remotos conseguir un desconocido impacto a través de vectores relativos a una longitud de parámetros con inconsistentes contenido del archivo…
ModificadaAlta (7.5)7.3%💥 ExploitLovecms THE Simple Forum2/12/200816/6/2026
El módulo Simple Forum 3.1d para LoveCMS 1.6.2 Final no restringe adecuadamente el acceso a las funciones de administrador, lo que permite a atacantes remotos cambiar la contraseña de administrador a través de una petición directa a modules/simpleforum/admin/index.php.
ModificadaAlta (7.5)0.97%💥 ExploitElitecms11/9/200816/6/2026
Vulnerabilidad de inyección SQL en index.php en eliteCMS 1.0 que permite a los atacantes remotos ejecutar arbitrariamente comandos SQL a través del parámetro page.
ModificadaAlta (7.5)3.4%💥 ExploitLovecms7/8/200816/6/2026
LoveCMS versión 1.6.2, no requiere autenticación administrativa para los archivos (1) addblock.php, (2) blocks.php y (3) themes.php en system/admin/, que permite a los atacantes remotos cambiar la configuración o ejecutar código PHP arbitrario por medio de la adición de bloques, y otros vectores.
ModificadaMedia (6.8)2.6%💥 ExploitPrecoc Precms22/7/200816/6/2026
Vulnerabilidad de inyección SQL en index.php en preCMS 1, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "id" en una acción "UserProfil".
ModificadaAlta (7.5)0.97%💥 ExploitSharecms26/6/200816/6/2026
Múltiples vulnerabilidades de inyección SQL en ShareCMS 0.1 Beta, permiten a atacantes remotos ejecutar comandos SQL arbitrariamente a través de los parámetros (1) eventID de event_info.php y (2) userID de list_user.php.
ModificadaAlta (7.5)0.99%💥 ExploitFreecms.us Freecms20/6/200816/6/2026
Vulnerabilidad de inyección SQL en index.php de FreeCMS versión 0.2 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro page.
ModificadaAlta (7.5)2.8%💥 ExploitInsanevisions Onecms28/5/200816/6/2026
Vulnerabilidad de salto de directorio en install_mod.php en insanevisions OneCMS 2.5, permite a atacantes remotos incluir y ejecutar ficheros locales de su elección a través de la secuencia .. (punto punto) en el parámetro "load" en una acción "go" (ir).
ModificadaAlta (7.5)0.97%💥 ExploitGamecms Lite14/5/200816/6/2026
Vulnerabilidad de inyección SQL en index.php de gameCMS Lite 1.0, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro systemId.
ModificadaAlta (7.5)2.9%💥 ExploitXecms21/12/200716/6/2026
Vulnerabilidad de salto de directorio en view.php en xeCMS 1.0 permite a atacantes remotos leer archivos de su elección a través de la secuencia ..%2F (punto punto barra) en el parámetro list.
ModificadaMedia (4.3)4.3%💥 ExploitSinecms15/12/200716/6/2026
Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en el libro de visitas de SineCMS 2.3.4 y versiones anteriores permiten a atacantes remotos inyectar scripts web o HTML de su elección mediante los campos (1) username (user) ó (2) comment (commento), vectores distintos de CVE-2007-2357.
ModificadaAlta (7.5)2.4%💥 ExploitSinecms15/12/200716/6/2026
Múltiples vulnerabilidades de inyección SQL en SineCMS 2.3.4 y versiones anteriores. Permite que atacantes remotos ejecuten comandos SQL a su elección usando (1) el parámetro id de mods/Calendar/index.php, al que se accede a través de una acción Calendar info pasada a mods.php; el parámetro id de admin/mods_adm.php en…
ModificadaMedia (6.8)0.99%💥 ExploitVigilecms22/11/200716/6/2026
Vulnerabilidad de falsificación de petición en sitios cruzados (CSRF) en index.php de VigileCMS 1.4 permite a atacantes remotos cambiar la contraseña de administración mediante determinados parámetros para el módulo changepass.
ModificadaAlta (9.3)2.9%💥 ExploitVigilecms22/11/200716/6/2026
Vulnerabilidad de salto en directorios cruzados en index.php de VigileCMS 1.4 permite a atacantes remotos incluir y ejecutar ficheros locales de su elección mediante secuencias de salto de directorio en el parámetro module.
ModificadaMedia (4.3)1.5%💥 ExploitVigilecms22/11/200716/6/2026
Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados en index.php de VigileCMS 1.4 permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección mediante el campo message en los módulos (1) vedipm o (2) live_chat.