Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2823▼ 249 respecto a la semana anterior
Críticas / altas1318▼ 180 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
866 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 1.1% | — | Joomla | 8/8/2007 | 16/6/2026 | Vulnerabilidad de inyección SQL en administrator/popups/pollwindows.php de Jopomla! 1.0.12 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro pollid. | |
| Modificada | Media (6.8) | 5.8% | 💥 Exploit | Joomla Tour DE France Pool | 8/8/2007 | 16/6/2026 | Vulnerabilidad de inclusión remota de archivo en PHP en admin.tour_toto.php del módulo Tour de France Pool (com_tour_toto) 1.0.1 para Joomla! permite a atacantes remotos ejecutar código PHP de su elección mediante un URL en el parámetro mosConfig_absolute_path. | |
| Modificada | Alta (7.5) | 11% | — | Joomla | 8/8/2007 | 16/6/2026 | Múltiples vulnerabilidades de inyección en eval (evaluación directa de código dinámico) en el componente com_search de Joomla! 1.5 beta anterior a RC1 (también conocida como Mapya) permiten a atacantes remotos ejecutar código PHP de su elección mediante secuencias PHP en el parámetro searchword, relacionadas con… | |
| Modificada | Alta (7.5) | 2.2% | 💥 Exploit | Joomla Pony Gallery | 27/7/2007 | 16/6/2026 | Vulnerabilidad de inyección SQL en index.php de Pony Gallery (com_ponygallery) 1.5 y versiones anteriores componente para Joomla! permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro catid. | |
| Modificada | Alta (7.5) | 6.3% | 💥 Exploit | Joomla Expose | 21/7/2007 | 16/6/2026 | uploadimg.php en el componente para Joomla! Expose RC35 (com_expose) y versiones anteriores, envía un mensaje de error pero no finaliza cuando detecta un intento de promocionar un fichero no-JPG, que permite a atacantes remotos promocionar y ejecutar código PHP de su elección en la carpeta img/. | |
| Modificada | Media (4.3) | 1.9% | 💥 Exploit | Joomla Letterman Subscriber | 18/6/2007 | 16/6/2026 | Vulnerabilidad de secuencia de comandos en sitios cruzados (XSS) en mod_lettermansubscribe.php en el módulo Letterman Subscriber (mod_letterman) anterior a 1.2.5 para Joomla! permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro Itemid. | |
| Modificada | Media (6.8) | 4.5% | 💥 Exploit | Joomla Jd-wiki | 8/6/2007 | 16/6/2026 | Múltiples vulnerabilidades de inclusión remota de archivo en PHP en el componente (com_jd-wiki) 1.0.2 OpenWiki (antiguamente JD-Wiki) y posiblemente versiones anteriores, para Joomla! permiten a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro mosConfig_absolute_path en (1)… | |
| Modificada | Media (6.8) | 47% | 💥 Exploit | CJG Explorer PROJoomlaNX N X WcmsPhpsitebackup | 24/4/2007 | 16/6/2026 | Una vulnerabilidad de inclusión remota de archivos PHP en lib/pcltar.lib.php (también se conoce como pcltar.php) en el módulo PclTar versiones 1.3 y 1.3.1 para la Biblioteca PhpConcept de Vincent Blavet, tal como se utiliza en varios productos, incluido (1) Joomla! versión 1.5.0 Beta, (2) N/X Web Content Management… | |
| Modificada | Media (6.8) | 1.7% | — | Joomla JambookMambo Jambook | 24/4/2007 | 16/6/2026 | ** EN DISPUTA ** Vulnerabilidad de inclusión de archivos remotos de PHP en jambook.php en el módulo Jambook (com_Jambook) versión 1.0 beta7 para Mambo y Joomla! permite a atacantes remotos ejecutar código PHP de su elección mediante un URL en el parámetro mosConfig_absolute_path. NOTA: este problema ha sido impugnado… | |
| Modificada | Alta (7.5) | 2.4% | 💥 Exploit | Bonoestente Joomla Template Be2004-2 | 19/4/2007 | 16/6/2026 | Vulnerabilidad de inclusión remota de archivo en PHP en index.php en la plantilla para Joomla! Be2004-2, permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro mosConfig_absolute_path. | |
| Modificada | Media (6.8) | 4.8% | 💥 Exploit | Joomlapack | 19/4/2007 | 16/6/2026 | Vulnerabilidad de inclusión remota de archivo en PHP en includes/CAltInstaller.php en el componente para Joomla!, JoomlaPack (com_jpack) 1.0.4a2 RE, permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro mosConfig_absolute_path parameter. | |
| Modificada | Media (6.8) | 6.7% | 💥 Exploit | Joomla Taskhopper ComponentMambo Taskhopper Component | 12/4/2007 | 16/6/2026 | Múltiples vulnerabilidades de inclusión remota de archivo en PHP en el componente Taskhopper 1.1 para Mambo y Joomla! permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro mosConfig_absolute_path en (1) contact_type.php, (2) itemstatus_type.php, (3) projectstatus_type.php, (4)… | |
| Modificada | Media (6.8) | 1.1% | 💥 Exploit | Design FOR Joomla D4J Ezine | 30/3/2007 | 16/6/2026 | Vulnerabilidad de inyección SQL en el archivo index.php en la versión 2.8 de DesignForJoomla.com D4J eZine (com_ezine) y un componente anterior para Joomla!, permite a atacantes remotos ejecutar comandos SQL arbitrarios por medio del parámetro article en una acción read. | |
| Modificada | Alta (10) | 11% | 💥 Exploit | Joomla Swmenu ComponentMambo Swmenu Component | 27/3/2007 | 16/6/2026 | Múltiples vulnerabilidades de inclusión remota de archivo en PHP en el componente SWmenu (com_swmenupro y com_swmenufree) 4.0 para Mambo y Joomla! permiten a atacantes remotos ejecutar código PHP de su elección mediante un URL en el parámetro mosConfig_absolute_path en ImageManager/Classes/ImageManager.php bajo los… | |
| Modificada | Alta (7.5) | 1.1% | 💥 Exploit | Joomla CAR Manager | 27/3/2007 | 16/6/2026 | Vulnerabilidad de inyección SQL en index.php del componente Car Manager (com_resman) 1.1. y anteriores para Joomla! permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro id. | |
| Modificada | Alta (7.5) | 2.2% | 💥 Exploit | Joomla Rwcards Component | 27/3/2007 | 16/6/2026 | Vulnerabilidad de inyección SQL en index.php del componente RWCards (com_rwcards) 2.4.3 y componentes anteriores para Joomla! permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro category_id. | |
| Modificada | Alta (9.3) | 7.8% | 💥 Exploit | Joomla NFN Address BookMambo NFN Address Book | 22/3/2007 | 16/6/2026 | Múltiples vulnerabilidades de inclusión remota de archivo en PHP en la libreta de direcciones NFN (com_nfn_addressbook) 0.4 componente para Mambo y Joomla! permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro mosConfig_absolute_path en (1)… | |
| Modificada | Alta (7.5) | 1.7% | — | Joomla BSQ Sitestats | 6/3/2007 | 16/6/2026 | Vulnerabilidad de inclusión remota de archivo en PHP en external/rssfeeds.php de BSQ Sitestats (componente para Joomla) 1.8.0, y posiblemente otras versiones anteriores a 2.2.1, permite a atacantes remotos ejecutar código PHP de su elección a través del parámetro baseDir. | |
| Modificada | Media (6.8) | 1.2% | — | Joomla BSQ Sitestats | 6/3/2007 | 16/6/2026 | Vulnerabilidad de inyección SQL en Joomla BSQ Sitestats 1.8.0 y 2.2.1 permite a atacantes remotos ejecutar comandos SQL de su elección a través de la cadena de petición, posiblemente PHP_SELF. | |
| Modificada | Media (6.8) | 1.2% | — | Joomla BSQ Sitestats | 6/3/2007 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en Joomla BSQ Sitestats 1.8.1 y 2.2.1 permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través de la cabecera HTTP Referer, la cual no es manejada adecuadamente cuando el administrador visualiza las estadísticas del… | |
| Modificada | Alta (7.5) | 1.2% | — | Joomla BSQ Sitestats | 6/3/2007 | 16/6/2026 | Vulnerabilidad de inyección SQL en BSQ Sitestats (componente para Joomla) 1.8.0, y posiblemente otras versiones anteriores a 2.2.1, permite a atacantes remotos ejecutar comandos SQL de su elección mediante (1) parámetros no especificados cuando se importa el archivo (a) ip-to-country.csv; y las cabeceras (2) HTTP… | |
| Modificada | Media (6.8) | 1.2% | — | Joomla BSQ Sitestats | 6/3/2007 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en la funcionalidad de Búsqueda de Dirección IP (IP Address Lookup) en BSQ Sitestats (componente para Joomla) 1.8.0, y posiblemente otras versiones anteriores a 2.2.1, permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección… | |
| Modificada | Alta (7.5) | 1.2% | — | Joomla | 12/2/2007 | 16/6/2026 | Vulnerabilidad no especificada en Joomla! anterior a 1.0.10 tiene impacto y vectores de ataque desconocidos, relacionados con "asegurar mosmsg contra el mal uso". NOTA: es posible que este problema se superponga con CVE-2006-1029. | |
| Modificada | Alta (7.5) | 0.92% | — | Joomla | 12/2/2007 | 16/6/2026 | La implementación de mosgetparam en Joomla! anterior a 1.0.10, no establece el tipo de dato de una variable a entero cuando el valor por defecto de la variable es numérico, lo cual tiene impacto y vectores de ataque no especificados, que pueden permitir ataques de inyección SQL. | |
| Modificada | Alta (7.5) | 1.2% | — | Joomla | 12/2/2007 | 16/6/2026 | Joomla! anterior a 1.0.10 permite a atacantes remotos falsear los formularios de envío del interfaz externo (frontend), lo cual tiene impacto y vectores de ataque desconocidos. |