Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2851▼ 221 respecto a la semana anterior
Críticas / altas1331▼ 168 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)223▼ 98 respecto a la semana anterior
–

866 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.8)4.3%💥 ExploitJoomla RS Gallery229/1/200716/6/2026
Vulnerabilidad de inclusión remota de archivo en PHP en rsgallery2.html.php del componente RS Gallery2 (com_rsgallery2) 1.11.2 para Joomla! permite a los atacantes ejecutar código PHP de su elección a través del parámetro mosConfig_absolute_path. NOTA: este problema puede superponerse con CVE-2006-5047.
ModificadaAlta (7.5)1.3%—JoomlaMambo19/1/200716/6/2026
Vulnerabilidad de inyección SQL en (1) Joomla! 1.0.11 y 1.5 Beta, y (2) Mambo 4.6.1, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro id cuando se cancela el editor de contenidos.
ModificadaMedia (5)1.8%—Joomla19/1/200716/6/2026
Joomla! 1.5.0 Beta permite a atacantes remotos obtener información sensible a través de respuesta directa para (1) plugins/user/example.php; (2) gmail.php, (3) example.php, o (4) ldap.php en plugins/authentication/; (5) modules/mod_mainmenu/menu.php; u otros scripts PHP no especificados, lo cual revela la ruta en…
ModificadaMedia (6.8)12%—Joomla19/1/200716/6/2026
Múltiples vulnerabilidades de inyección SQL en Joomla! 1.5.0 Beta permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro (1) searchword en ciertos archivos, el parámetro (2) where en (2) plugins/search/content.php o (3) plugins/search/weblinks.php; el parámetro text en (4)…
ModificadaAlta (7.5)1.1%—Joomla19/1/200716/6/2026
Vulnerabilidad de inyección SQL en models/category.php en el componente Weblinks para Joomla! SVN 20070118 (com_weblinks) permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro catid.
ModificadaAlta (7.5)1.3%—Joomla31/12/200616/6/2026
com_categories en Joomla! anterior a 1.0.12 no valida la entrada, lo cual tiene un impacto desconocido y ataques remotos en vectores.
ModificadaAlta (7.5)1.3%—Joomla BE IT Easypartner Component31/12/200616/6/2026
Vulnerabilidad PHP de inclusión remota de archivo en el componente BE IT EasyPartner 0.0.9 beta para Joomla! permite a un atacante remoto ejecutar código PHP de su elección a través de vectores no especificados NOTA: la procedencia de esta información es desconocida; los detalles han sido obtenidos a partir de la…
ModificadaMedia (6.8)1.2%—Joomla31/12/200616/6/2026
Mútiples vulnerabilidades no especificadas en Joomla! anterior a 1.0.12 tienen un impacto desconocido y ataca vectores relacionados con (1) "funciones innecesarias de herencia" y (2) "Varias soluciones de seguridad de nivel bajo."
ModificadaMedia (4.3)1.3%—Joomla31/12/200616/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en Joomla! anterior a 1.0.12 permite a un atacante remoto inyectar secuencias de comandos web o HTML a través de vectores no especificados, posiblemente relacionados con poll.php o el módulo title.
ModificadaMedia (6.8)1.3%—Ryan Demmer Joomla Content Editor10/12/200616/6/2026
Múltiples vulnerabildades de secuencias de comandos en sitios cruzandos (XSS) en jce.php en JCE Admin Component en Ryan Demmer Joomla Content Editor (JCE) 1.1.0 beta 2 y anteriores para Joomla! (com_jce) permite a un atacante remoto inyectar secuencias de comandos web o HTML a través de los parámetros (1) img, (2)…
ModificadaAlta (7.5)1.5%—Ryan Demmer Joomla Content Editor10/12/200616/6/2026
jce.php en JCE Admin Component en Ryan Demmer Joomla Content Editor (JCE) 1.1.0 beta 2 y anteriores para Joomla! (com_jce) permite a un atacante remoto añadir y posiblemente ejecutar archivos locales de su elección a través de los parámetros (1) plugin o(2) file. NOTA: la procedencia de esta información es…
ModificadaMedia (6.8)1.2%—Ryan Demmer Joomla Content Editor29/11/200616/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en el componente JCE Admin en Ryan Demmer Joomla Content Editor (JCE) 1.0.4 para Joomla! (com_jce), sin el jce_patch del 21/08/2006, permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección mediante el parámetro…
ModificadaMedia (6.8)2.1%💥 ExploitVirtuemart Joomla Ecommerrce Edition CMS29/9/200616/6/2026
Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados en idex.php en VirtueMart (formalmente conocido como mambo-phpShop) Joomla! eCommerce Edition CMS 1.0.11, y posiblemente anteriores, permite a un atacante remtoo inyectar secuencias de comandos web o HTML a través del parámetro Itmeid en una…
ModificadaAlta (7.5)2.0%—Joomla RS Gallery227/9/200616/6/2026
Vulnerabilidad no especificada en rsgallery2.html.php en RS Gallery2 componente (com_rsgallery2) anterior a 1.11.3 para Joomla! permite a un atacante remoto ejecutar código de su elección.
ModificadaMedia (6.8)5.6%💥 ExploitJoomlaxt COM Pollxt27/9/200616/6/2026
Vulnerabilidad no especificada en PollXT componente (com_pollxt) 1.22.07 y anteriores para Joomla! tiene un impacto no especificado y vectores de ataque.
ModificadaAlta (7.5)2.0%💥 ExploitJoomla Prince Clan Chess ComponentMambo Prince Clan Chess Component27/9/200616/6/2026
Vulnerabilidad no especificada enPrince Clan (Princeclan) Chess componente (com_pcchess) 0.8 y anteriores para Mambo y Joomla, tiene un impacto no especificado y vectores de ataque.
ModificadaAlta (7.5)1.4%—Joomla COM MosmediaJoomla Mosmedia27/9/200616/6/2026
Vulnerabilidad no especificada en mosMedia (com_mosmedia) 1.0.8 y anteriores para Joomla! tiene un impacto no especificado y vectores de ataque.
ModificadaMedia (6.8)4.0%💥 ExploitJoomlaboard27/9/200616/6/2026
Múltiples vulnerabilidades de inclusión de archivo PHP remoto en el componente Joomlaboard Forum (com_joomlaboard) anterior a 1.1.2 para Joomla! permite a atacantes remotos ejecutar código PHP de su elección mediante un URL en el parámetro sbp a (1) file_upload.php o (2) image_upload.php, una variante de CVE-2006-3528.
ModificadaAlta (7.5)1.7%—Joomla RS Gallery227/9/200616/6/2026
Vulnerabilidad no especificada en RS Gallery2 (com_rsgallery2) 1.11.3 y anteriores para Joomla! tiene un impacto no especificado y vectores de ataque, relacionado con la carencia de “archivos de lenguaje fortalezidos.”
ModificadaAlta (7.5)1.3%—Joomla Classifieds ComponentJoomla COM Classifieds27/9/200616/6/2026
Vulnerabilidad no especificada en Classifieds (com_classifieds) componente 1.3 y anteriores para Joomla! tiene un impacto no especificado y vectores de ataque.
ModificadaAlta (7.5)1.4%—Joomla COM SEFJoomla Sef4040x27/9/200616/6/2026
Vulnerabilidad no especificada en SEF404x (com_sef) para Joomla! tiene un impacto no especificado y vectores de ataque.
ModificadaAlta (7.5)1.4%—Joomla COM EventsJoomla Events Module27/9/200616/6/2026
Vulnerabilidad no especificada en el módulo Events 1.3 beta (com_events) para Joomla! tiene un impacto no especificado y vectores de ataque.
ModificadaAlta (7.5)1.4%—Joomla COM HotpropertiesJoomla HOT Properties27/9/200616/6/2026
Vulnerabilidad no especificada en Hot Properties (posiblemenet com_hotproperties) 0.97 y anteriores para Joomla! tiene un impacto no especificado y vectores de ataque.
ModificadaAlta (7.5)8.8%💥 ExploitJoomla Jd-wordpress26/9/200616/6/2026
Vulnerabilidad PHP de inclusión remota de archivo en JD-WordPress para Joomla! (com_jd-wp) 2.0-1.0 RC2 permite a un atacante remoto ejecutar código PHP de su elección través de una URL en el parámetro mosConfig_absolute_path en (1)wp-comments-post.php, (2) wp-feed.php, o (3) wp-trackback.php.
ModificadaAlta (7.5)1.8%—Joomla BSQ Sitestats26/9/200616/6/2026
Vulnerabilidad PHP de inclusión remota de archivo en BSQ Sitestats (bsq_sitestats) anterior a 2.1.1 para Joomla! permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro mosConfig_absolute_path.