Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2739▼ 332 respecto a la semana anterior
Críticas / altas1275▼ 217 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 109 respecto a la semana anterior
824 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 1.2% | 💥 Exploit | Profilecms | 20/11/2007 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en index.php en ProfileCMS 1.0 y anteriores permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro id en un (1) código de acción en el módulo profile-codes, (2)acción de videos en el módulo video-codes, o (3) acción de juego en el módulo… | |
| Modificada | Media (6.8) | 2.0% | 💥 Exploit | Profilecms | 30/10/2007 | 16/6/2026 | Vulnerabilidad de actualización de archivo no restringido en la secuencia de comandos profiles en ProfileCMS 1.0 permite a atacantes remotos actualizar y ejecutar código PHP de su elección a través de vectores no especificados afectando a la creación de un perfil. | |
| Modificada | Alta (7.5) | 1.0% | 💥 Exploit | Insane Visions Onecms | 20/9/2007 | 16/6/2026 | Vulnerabilidad de inyección SQL en el userreviews.php del OneCMS 2.4 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro abc. | |
| Modificada | Media (4.3) | 1.6% | 💥 Exploit | Livecms | 20/6/2007 | 16/6/2026 | Una vulnerabilidad de tipo cross-site scripting (XSS) en LiveCMS versiones 3.4 y anteriores, permite a atacantes remotos inyectar script web o HTML arbitrario por medio de un nombre de artículo, que posiblemente involucra el parámetro titulo en el archivo article.php. | |
| Modificada | Alta (7.5) | 2.4% | 💥 Exploit | Livecms | 20/6/2007 | 16/6/2026 | Vulnerabilidad de subida de ficheros no restringida en LiveCMS 3.4 y anteriores permite a atacantes remotos subir y ejecutar código PHP de su elección especificando un tipo de fichero PHP en un parámetro destinado a "una pequeña imagen" asociada al artículo. | |
| Modificada | Alta (9.3) | 3.1% | 💥 Exploit | Livecms | 20/6/2007 | 16/6/2026 | categoria.php en LiveCMS 3.4 y anteriores permite a atacantes remotos obtener información sensible mediante un carácter ' (comilla) en el parámetro cid, lo cual revela la ruta en un mensaje de error forzado de SQL. | |
| Modificada | Alta (7.5) | 1.3% | 💥 Exploit | Livecms | 20/6/2007 | 16/6/2026 | Vulnerabilidad de inyección SQL en categoria.php de LiveCMS 3.4 y anteriores permite a atacantes remotos ejecutar comandos sql de su elección mediante el parámetro cid. | |
| Modificada | Alta (9.3) | 7.9% | — | Littlecms Lcms | 17/5/2007 | 16/6/2026 | Un desbordamiento de búfer en la región stack de la memoria en Little CMS (lcms) versiones anteriores a 1.15, permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (bloqueo de aplicación) por medio de un perfil ICC diseñado en un archivo JPG. | |
| Modificada | Alta (7.5) | 9.3% | 💥 Exploit | Pmecms | 9/5/2007 | 16/6/2026 | Múltiples vulnerabilidades de inclusión remota de archivo en PHP en PMECMS 1.0 y versiones anteriores permiten a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro config[pathMod] en index.php en (1) mod/image/, (2) mod/liens/, (3) mod/liste/, (4) mod/special/, ó (5) mod/texte/. | |
| Modificada | Media (6.8) | 2.1% | — | Sinecms | 30/4/2007 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en mods/Core/result.php de SineCms 2.3.4 permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través del parámetro stringa. | |
| Modificada | Alta (7.5) | 2.9% | 💥 Exploit | Roseonlinecms | 23/3/2007 | 16/6/2026 | La vulnerabilidad de salto de directorio en el archivo index.php en RoseOnlineCMS versión 3 B1, permite a atacantes remotos incluir archivos arbitrarios por medio de una secuencia .. (punto punto) en el parámetro op, como es demostrado mediante la inyección de código PHP en los archivos de registro de Apache por medio… | |
| Modificada | Baja (3.6) | 1.0% | — | Lovecms | 2/3/2007 | 16/6/2026 | Vulnerabilidad de subida de ficheros no restringida en LoveCMS 1.4 permite a administradores remotos autenticados subir ficheros de su elección a /modules/content/pictures/tmp/. | |
| Modificada | Media (4.3) | 1.6% | 💥 Exploit | Lovecms | 2/3/2007 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en LoveCMS 1.4 permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección mediante el parámetro id al URI de mayor nivel, posiblemente relacionado con un error SQL. | |
| Modificada | Alta (7.5) | 1.5% | — | Smartsitecms | 2/3/2007 | 16/6/2026 | admin.php en SmartSiteCMS 1.0 permite a atacantes remotos evitar la autenticación y obtener privilegios de administrador configurando la cookie userName. | |
| Modificada | Alta (7.5) | 2.7% | 💥 Exploit | Lovecms | 2/3/2007 | 16/6/2026 | Vulnerabilidad de inclusión remota de archivo en PHP en install/index.php del LoveCMS 1.4 permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro step. | |
| Modificada | Media (5) | 3.7% | 💥 Exploit | Lovecms | 2/3/2007 | 16/6/2026 | Múltiples vulnerabilidades de escalado de directorio en el LoveCMS 1.4 permiten a atacantes remotos leer ficheros de su elección mediante .. (punto punto) en el parámetro step del install/index.php o (2) el parámetro load en la URI de nivel superior (top-level). | |
| Modificada | Alta (7.5) | 17% | 💥 Exploit | Qnecms | 31/10/2006 | 16/6/2026 | Múltiples vulnerabilidades de inclusión remota de archivo en PHP en QnECMS 2.5.6 y anteriores permiten a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro adminfolderpath a (1) headerscripts.php, (2) footerhome.php y (3) footermain.php en admin/include/; (4)… | |
| Modificada | Alta (7.5) | 1.6% | — | Easypagecms | 19/9/2006 | 16/6/2026 | Vulnerabilidad de inyección SQL en default.aspx en easypage permite a atacantes remotos ejecutar comandos SQL de su elección vía el parámetro srch en la página de búsqueda. | |
| Modificada | Media (5.1) | 4.2% | 💥 Exploit | Smartsitecms | 7/7/2006 | 16/6/2026 | Vulnerabilidad de inclusión remota de archivo en PHP en SmartSiteCMS 1.0 y anterior, cuando register_globals esta habilitado, permite a atacantes remotos ejecutar código de su elección a través del parametro root en (1) comment.php, (2) admin/comedit.php, (3) admin/test.php, (4) admin/index.php, y (5)… | |
| Modificada | Alta (7.5) | 7.1% | 💥 Exploit | Smartsitecms | 22/6/2006 | 16/6/2026 | Vulnerabilidad de inclusión remota de archivo PHP en include/inc_foot.php en SmartSiteCMS v1.0 y anteriores, permite a atacantes remotos ejecutar código PHP de su elección a través de la URL en el parámetro "root" | |
| Modificada | Media (6.4) | 1.2% | — | Angelinecms | 12/5/2006 | 16/6/2026 | SQL injection vulnerability in lib/adodb/server.php in AngelineCMS 0.6.5 and earlier might allow remote attackers to execute arbitrary SQL commands via the query string. | |
| Modificada | Media (5) | 2.3% | — | Angelinecms | 12/5/2006 | 16/6/2026 | AngelineCMS 0.6.5 and earlier allow remote attackers to obtain sensitive information via a direct request for (1) adodb-access.inc.php, (2) adodb-ado.inc.php, (3) adodb-ado_access.inc, (4) adodb-ado_mssql.inc.php, (5) adodb-borland_ibase, (6) adodb-csv.inc.php, (7) adodb-db2.inc.php, (8) adodb-fbsql.inc.php, (9)… | |
| Modificada | Alta (7.5) | 1.9% | — | Angelinecms | 6/4/2006 | 16/6/2026 | PHP remote file inclusion vulnerability in loadkernel.php in AngelineCMS 0.8.1 allows remote attackers to execute arbitrary PHP code via a URL in the installPath parameter. | |
| Modificada | Media (4.3) | 1.3% | — | Easypagecms | 27/11/2005 | 16/6/2026 | Cross-site scripting (XSS) vulnerability in index.php in EasyPageCMS allows remote attackers to inject arbitrary web script or HTML via the cat parameter. |