Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2823▼ 249 respecto a la semana anterior
Críticas / altas1318▼ 180 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

866 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)1.1%—Joomla8/8/200716/6/2026
Vulnerabilidad de inyección SQL en administrator/popups/pollwindows.php de Jopomla! 1.0.12 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro pollid.
ModificadaMedia (6.8)5.8%💥 ExploitJoomla Tour DE France Pool8/8/200716/6/2026
Vulnerabilidad de inclusión remota de archivo en PHP en admin.tour_toto.php del módulo Tour de France Pool (com_tour_toto) 1.0.1 para Joomla! permite a atacantes remotos ejecutar código PHP de su elección mediante un URL en el parámetro mosConfig_absolute_path.
ModificadaAlta (7.5)11%—Joomla8/8/200716/6/2026
Múltiples vulnerabilidades de inyección en eval (evaluación directa de código dinámico) en el componente com_search de Joomla! 1.5 beta anterior a RC1 (también conocida como Mapya) permiten a atacantes remotos ejecutar código PHP de su elección mediante secuencias PHP en el parámetro searchword, relacionadas con…
ModificadaAlta (7.5)2.2%💥 ExploitJoomla Pony Gallery27/7/200716/6/2026
Vulnerabilidad de inyección SQL en index.php de Pony Gallery (com_ponygallery) 1.5 y versiones anteriores componente para Joomla! permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro catid.
ModificadaAlta (7.5)6.3%💥 ExploitJoomla Expose21/7/200716/6/2026
uploadimg.php en el componente para Joomla! Expose RC35 (com_expose) y versiones anteriores, envía un mensaje de error pero no finaliza cuando detecta un intento de promocionar un fichero no-JPG, que permite a atacantes remotos promocionar y ejecutar código PHP de su elección en la carpeta img/.
ModificadaMedia (4.3)1.9%💥 ExploitJoomla Letterman Subscriber18/6/200716/6/2026
Vulnerabilidad de secuencia de comandos en sitios cruzados (XSS) en mod_lettermansubscribe.php en el módulo Letterman Subscriber (mod_letterman) anterior a 1.2.5 para Joomla! permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro Itemid.
ModificadaMedia (6.8)4.5%💥 ExploitJoomla Jd-wiki8/6/200716/6/2026
Múltiples vulnerabilidades de inclusión remota de archivo en PHP en el componente (com_jd-wiki) 1.0.2 OpenWiki (antiguamente JD-Wiki) y posiblemente versiones anteriores, para Joomla! permiten a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro mosConfig_absolute_path en (1)…
ModificadaMedia (6.8)47%💥 ExploitCJG Explorer PROJoomlaNX N X WcmsPhpsitebackup24/4/200716/6/2026
Una vulnerabilidad de inclusión remota de archivos PHP en lib/pcltar.lib.php (también se conoce como pcltar.php) en el módulo PclTar versiones 1.3 y 1.3.1 para la Biblioteca PhpConcept de Vincent Blavet, tal como se utiliza en varios productos, incluido (1) Joomla! versión 1.5.0 Beta, (2) N/X Web Content Management…
ModificadaMedia (6.8)1.7%—Joomla JambookMambo Jambook24/4/200716/6/2026
** EN DISPUTA ** Vulnerabilidad de inclusión de archivos remotos de PHP en jambook.php en el módulo Jambook (com_Jambook) versión 1.0 beta7 para Mambo y Joomla! permite a atacantes remotos ejecutar código PHP de su elección mediante un URL en el parámetro mosConfig_absolute_path. NOTA: este problema ha sido impugnado…
ModificadaAlta (7.5)2.4%💥 ExploitBonoestente Joomla Template Be2004-219/4/200716/6/2026
Vulnerabilidad de inclusión remota de archivo en PHP en index.php en la plantilla para Joomla! Be2004-2, permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro mosConfig_absolute_path.
ModificadaMedia (6.8)4.8%💥 ExploitJoomlapack19/4/200716/6/2026
Vulnerabilidad de inclusión remota de archivo en PHP en includes/CAltInstaller.php en el componente para Joomla!, JoomlaPack (com_jpack) 1.0.4a2 RE, permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro mosConfig_absolute_path parameter.
ModificadaMedia (6.8)6.7%💥 ExploitJoomla Taskhopper ComponentMambo Taskhopper Component12/4/200716/6/2026
Múltiples vulnerabilidades de inclusión remota de archivo en PHP en el componente Taskhopper 1.1 para Mambo y Joomla! permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro mosConfig_absolute_path en (1) contact_type.php, (2) itemstatus_type.php, (3) projectstatus_type.php, (4)…
ModificadaMedia (6.8)1.1%💥 ExploitDesign FOR Joomla D4J Ezine30/3/200716/6/2026
Vulnerabilidad de inyección SQL en el archivo index.php en la versión 2.8 de DesignForJoomla.com D4J eZine (com_ezine) y un componente anterior para Joomla!, permite a atacantes remotos ejecutar comandos SQL arbitrarios por medio del parámetro article en una acción read.
ModificadaAlta (10)11%💥 ExploitJoomla Swmenu ComponentMambo Swmenu Component27/3/200716/6/2026
Múltiples vulnerabilidades de inclusión remota de archivo en PHP en el componente SWmenu (com_swmenupro y com_swmenufree) 4.0 para Mambo y Joomla! permiten a atacantes remotos ejecutar código PHP de su elección mediante un URL en el parámetro mosConfig_absolute_path en ImageManager/Classes/ImageManager.php bajo los…
ModificadaAlta (7.5)1.1%💥 ExploitJoomla CAR Manager27/3/200716/6/2026
Vulnerabilidad de inyección SQL en index.php del componente Car Manager (com_resman) 1.1. y anteriores para Joomla! permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro id.
ModificadaAlta (7.5)2.2%💥 ExploitJoomla Rwcards Component27/3/200716/6/2026
Vulnerabilidad de inyección SQL en index.php del componente RWCards (com_rwcards) 2.4.3 y componentes anteriores para Joomla! permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro category_id.
ModificadaAlta (9.3)7.8%💥 ExploitJoomla NFN Address BookMambo NFN Address Book22/3/200716/6/2026
Múltiples vulnerabilidades de inclusión remota de archivo en PHP en la libreta de direcciones NFN (com_nfn_addressbook) 0.4 componente para Mambo y Joomla! permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro mosConfig_absolute_path en (1)…
ModificadaAlta (7.5)1.7%—Joomla BSQ Sitestats6/3/200716/6/2026
Vulnerabilidad de inclusión remota de archivo en PHP en external/rssfeeds.php de BSQ Sitestats (componente para Joomla) 1.8.0, y posiblemente otras versiones anteriores a 2.2.1, permite a atacantes remotos ejecutar código PHP de su elección a través del parámetro baseDir.
ModificadaMedia (6.8)1.2%—Joomla BSQ Sitestats6/3/200716/6/2026
Vulnerabilidad de inyección SQL en Joomla BSQ Sitestats 1.8.0 y 2.2.1 permite a atacantes remotos ejecutar comandos SQL de su elección a través de la cadena de petición, posiblemente PHP_SELF.
ModificadaMedia (6.8)1.2%—Joomla BSQ Sitestats6/3/200716/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en Joomla BSQ Sitestats 1.8.1 y 2.2.1 permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través de la cabecera HTTP Referer, la cual no es manejada adecuadamente cuando el administrador visualiza las estadísticas del…
ModificadaAlta (7.5)1.2%—Joomla BSQ Sitestats6/3/200716/6/2026
Vulnerabilidad de inyección SQL en BSQ Sitestats (componente para Joomla) 1.8.0, y posiblemente otras versiones anteriores a 2.2.1, permite a atacantes remotos ejecutar comandos SQL de su elección mediante (1) parámetros no especificados cuando se importa el archivo (a) ip-to-country.csv; y las cabeceras (2) HTTP…
ModificadaMedia (6.8)1.2%—Joomla BSQ Sitestats6/3/200716/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en la funcionalidad de Búsqueda de Dirección IP (IP Address Lookup) en BSQ Sitestats (componente para Joomla) 1.8.0, y posiblemente otras versiones anteriores a 2.2.1, permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección…
ModificadaAlta (7.5)1.2%—Joomla12/2/200716/6/2026
Vulnerabilidad no especificada en Joomla! anterior a 1.0.10 tiene impacto y vectores de ataque desconocidos, relacionados con "asegurar mosmsg contra el mal uso". NOTA: es posible que este problema se superponga con CVE-2006-1029.
ModificadaAlta (7.5)0.92%—Joomla12/2/200716/6/2026
La implementación de mosgetparam en Joomla! anterior a 1.0.10, no establece el tipo de dato de una variable a entero cuando el valor por defecto de la variable es numérico, lo cual tiene impacto y vectores de ataque no especificados, que pueden permitir ataques de inyección SQL.
ModificadaAlta (7.5)1.2%—Joomla12/2/200716/6/2026
Joomla! anterior a 1.0.10 permite a atacantes remotos falsear los formularios de envío del interfaz externo (frontend), lo cual tiene impacto y vectores de ataque desconocidos.
Orbitaley — Vulnerabilidades