Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2746▼ 296 respecto a la semana anterior
Críticas / altas1284▼ 189 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 109 respecto a la semana anterior
824 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (9.3) | 5.5% | — | GimpMozilla FirefoxSUN OpenjdkLittlecms Little CMS | 23/3/2009 | 16/6/2026 | Múltiples desbordamientos de búfer basados en pila en la función ReadSetOfCurves en LittleCMS (alias LCMS o liblcms) antes de la versión 1.18beta2, tal y como se usa en Firefox 3.1beta, OpenJDK, y GIMP, permiten ejecutar código arbitrario, a atacantes dependientes de contexto, a través de un archivo de imagen… | |
| Modificada | Alta (9.3) | 5.0% | — | GimpMozilla FirefoxSUN OpenjdkLittlecms Little CMS | 23/3/2009 | 16/6/2026 | Múltiples desbordamientos de enteros en LittleCMS (también conocido como lcms o liblcms) anteriores a v1.18beta2, como el utilizado en Firefox v3.1beta, OpenJDK, y GIMP, permiten a atacantes dependientes de contexto ejecutar código arbitrario a través de un fichero de imagen manipulado, que provoca un desbordamiento… | |
| Modificada | Media (4.3) | 2.5% | — | Littlecms Little CMSGimpMozilla FirefoxOracle Openjdk | 23/3/2009 | 16/6/2026 | Fuga de memoria en versiones de LittleCMS (alias LCMS o liblcms) anteriores a la 1.18beta2, tal como se utiliza en Firefox 3.1beta, OpenJDK, y el GIMP, permite causar, a atacantes dependientes de contexto, una denegación de servicio (mediante consumo de memoria y caida de la aplicación) a través de un archivo de… | |
| Modificada | Media (4.3) | 1.5% | 💥 Exploit | Phpsqlitecms | 6/3/2009 | 16/6/2026 | Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en phpSQLiteCMS 1 RC2 permiten a atacantes remotos inyectar web script o HTML a través de los parámetros (1) lang[home], (2) lang[admin_menu], y (3) lang[admin_menu_page_overview] de cms/includes/header.inc.php; and y los parámetros (4)… | |
| Modificada | Media (4.3) | 1.5% | 💥 Exploit | Datalifecms Datalife Engine | 6/3/2009 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en admin.php en DataLife Engine (DLE) v7.2 permite a atacantes remotos inyectar web script o HTML de su elección a través de la cadena "query". | |
| Modificada | Media (6.8) | 1.8% | 💥 Exploit | Cybershadecms | 23/2/2009 | 16/6/2026 | Múltiples vulnerabilidades de inclusión remota de archivo en index.php en Cybershade CMS 0.2b, cuando register_globals está habilitado, permite a atacantes remotos ejecutar código PHP arbitrario a través de una URL en los parámetros (1) THEME_header y (2) THEME_footer. | |
| Modificada | Alta (7.5) | 1.1% | 💥 Exploit | Smartsitecms | 3/2/2009 | 16/6/2026 | Vulnerabilidad de inyección SQL en articles.php de smartSite CMS v1.0; permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro var. | |
| Modificada | Media (5) | 2.6% | 💥 Exploit | Lovecms | 31/12/2008 | 16/6/2026 | Vulnerabilidad de salto de directorio en system/admin/images.php en LoveCMS v1.6.2 Final permite a atacantes remotos borrar archivos de su elección mediante un .. (punto punto) en el parámetro delete. | |
| Modificada | Alta (7.5) | 2.8% | 💥 Exploit | Bandsitecms Bandsite CMS | 12/12/2008 | 16/6/2026 | BandSite CMS v1.1.4 permite a atacantes remotos eludir el proceso de autenticación y obtener permisos de administración configurando la cookie login_auth como true. | |
| Modificada | Alta (10) | 2.2% | — | Littlecms LcmsLittlecms Little CMS Color Engine | 3/12/2008 | 16/6/2026 | Error de presencia de signo en entero en la función cmsAllocGamma en src/cmsgamma.c en Little cms color engine (alias lcms) en versiones anteriores a 1.17 que permite a los atacantes tener un impacto desconocido a través de un archivo que contiene un cierto número de valores de entrada, que son interpretados… | |
| Modificada | Alta (10) | 2.8% | — | Littlecms LcmsLittlecms Little CMS Color Engine | 3/12/2008 | 16/6/2026 | Desbordamiento de búfer en la función ReadEmbeddedTextTag en src/cmsio1.c en el motor de color Little cms (alias lcms), versiones anteriores a 1.16 que permite a los atacantes remotos conseguir un desconocido impacto a través de vectores relativos a una longitud de parámetros con inconsistentes contenido del archivo… | |
| Modificada | Alta (7.5) | 7.3% | 💥 Exploit | Lovecms THE Simple Forum | 2/12/2008 | 16/6/2026 | El módulo Simple Forum 3.1d para LoveCMS 1.6.2 Final no restringe adecuadamente el acceso a las funciones de administrador, lo que permite a atacantes remotos cambiar la contraseña de administrador a través de una petición directa a modules/simpleforum/admin/index.php. | |
| Modificada | Alta (7.5) | 0.97% | 💥 Exploit | Elitecms | 11/9/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en index.php en eliteCMS 1.0 que permite a los atacantes remotos ejecutar arbitrariamente comandos SQL a través del parámetro page. | |
| Modificada | Alta (7.5) | 3.4% | 💥 Exploit | Lovecms | 7/8/2008 | 16/6/2026 | LoveCMS versión 1.6.2, no requiere autenticación administrativa para los archivos (1) addblock.php, (2) blocks.php y (3) themes.php en system/admin/, que permite a los atacantes remotos cambiar la configuración o ejecutar código PHP arbitrario por medio de la adición de bloques, y otros vectores. | |
| Modificada | Media (6.8) | 2.6% | 💥 Exploit | Precoc Precms | 22/7/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en index.php en preCMS 1, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "id" en una acción "UserProfil". | |
| Modificada | Alta (7.5) | 0.97% | 💥 Exploit | Sharecms | 26/6/2008 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en ShareCMS 0.1 Beta, permiten a atacantes remotos ejecutar comandos SQL arbitrariamente a través de los parámetros (1) eventID de event_info.php y (2) userID de list_user.php. | |
| Modificada | Alta (7.5) | 0.99% | 💥 Exploit | Freecms.us Freecms | 20/6/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en index.php de FreeCMS versión 0.2 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro page. | |
| Modificada | Alta (7.5) | 2.8% | 💥 Exploit | Insanevisions Onecms | 28/5/2008 | 16/6/2026 | Vulnerabilidad de salto de directorio en install_mod.php en insanevisions OneCMS 2.5, permite a atacantes remotos incluir y ejecutar ficheros locales de su elección a través de la secuencia .. (punto punto) en el parámetro "load" en una acción "go" (ir). | |
| Modificada | Alta (7.5) | 0.97% | 💥 Exploit | Gamecms Lite | 14/5/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en index.php de gameCMS Lite 1.0, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro systemId. | |
| Modificada | Alta (7.5) | 2.9% | 💥 Exploit | Xecms | 21/12/2007 | 16/6/2026 | Vulnerabilidad de salto de directorio en view.php en xeCMS 1.0 permite a atacantes remotos leer archivos de su elección a través de la secuencia ..%2F (punto punto barra) en el parámetro list. | |
| Modificada | Media (4.3) | 4.3% | 💥 Exploit | Sinecms | 15/12/2007 | 16/6/2026 | Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en el libro de visitas de SineCMS 2.3.4 y versiones anteriores permiten a atacantes remotos inyectar scripts web o HTML de su elección mediante los campos (1) username (user) ó (2) comment (commento), vectores distintos de CVE-2007-2357. | |
| Modificada | Alta (7.5) | 2.4% | 💥 Exploit | Sinecms | 15/12/2007 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en SineCMS 2.3.4 y versiones anteriores. Permite que atacantes remotos ejecuten comandos SQL a su elección usando (1) el parámetro id de mods/Calendar/index.php, al que se accede a través de una acción Calendar info pasada a mods.php; el parámetro id de admin/mods_adm.php en… | |
| Modificada | Media (6.8) | 0.99% | 💥 Exploit | Vigilecms | 22/11/2007 | 16/6/2026 | Vulnerabilidad de falsificación de petición en sitios cruzados (CSRF) en index.php de VigileCMS 1.4 permite a atacantes remotos cambiar la contraseña de administración mediante determinados parámetros para el módulo changepass. | |
| Modificada | Alta (9.3) | 2.9% | 💥 Exploit | Vigilecms | 22/11/2007 | 16/6/2026 | Vulnerabilidad de salto en directorios cruzados en index.php de VigileCMS 1.4 permite a atacantes remotos incluir y ejecutar ficheros locales de su elección mediante secuencias de salto de directorio en el parámetro module. | |
| Modificada | Media (4.3) | 1.5% | 💥 Exploit | Vigilecms | 22/11/2007 | 16/6/2026 | Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados en index.php de VigileCMS 1.4 permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección mediante el campo message en los módulos (1) vedipm o (2) live_chat. |