Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2851▼ 221 respecto a la semana anterior
Críticas / altas1331▼ 168 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)223▼ 98 respecto a la semana anterior
866 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.8) | 4.3% | 💥 Exploit | Joomla RS Gallery2 | 29/1/2007 | 16/6/2026 | Vulnerabilidad de inclusión remota de archivo en PHP en rsgallery2.html.php del componente RS Gallery2 (com_rsgallery2) 1.11.2 para Joomla! permite a los atacantes ejecutar código PHP de su elección a través del parámetro mosConfig_absolute_path. NOTA: este problema puede superponerse con CVE-2006-5047. | |
| Modificada | Alta (7.5) | 1.3% | — | JoomlaMambo | 19/1/2007 | 16/6/2026 | Vulnerabilidad de inyección SQL en (1) Joomla! 1.0.11 y 1.5 Beta, y (2) Mambo 4.6.1, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro id cuando se cancela el editor de contenidos. | |
| Modificada | Media (5) | 1.8% | — | Joomla | 19/1/2007 | 16/6/2026 | Joomla! 1.5.0 Beta permite a atacantes remotos obtener información sensible a través de respuesta directa para (1) plugins/user/example.php; (2) gmail.php, (3) example.php, o (4) ldap.php en plugins/authentication/; (5) modules/mod_mainmenu/menu.php; u otros scripts PHP no especificados, lo cual revela la ruta en… | |
| Modificada | Media (6.8) | 12% | — | Joomla | 19/1/2007 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en Joomla! 1.5.0 Beta permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro (1) searchword en ciertos archivos, el parámetro (2) where en (2) plugins/search/content.php o (3) plugins/search/weblinks.php; el parámetro text en (4)… | |
| Modificada | Alta (7.5) | 1.1% | — | Joomla | 19/1/2007 | 16/6/2026 | Vulnerabilidad de inyección SQL en models/category.php en el componente Weblinks para Joomla! SVN 20070118 (com_weblinks) permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro catid. | |
| Modificada | Alta (7.5) | 1.3% | — | Joomla | 31/12/2006 | 16/6/2026 | com_categories en Joomla! anterior a 1.0.12 no valida la entrada, lo cual tiene un impacto desconocido y ataques remotos en vectores. | |
| Modificada | Alta (7.5) | 1.3% | — | Joomla BE IT Easypartner Component | 31/12/2006 | 16/6/2026 | Vulnerabilidad PHP de inclusión remota de archivo en el componente BE IT EasyPartner 0.0.9 beta para Joomla! permite a un atacante remoto ejecutar código PHP de su elección a través de vectores no especificados NOTA: la procedencia de esta información es desconocida; los detalles han sido obtenidos a partir de la… | |
| Modificada | Media (6.8) | 1.2% | — | Joomla | 31/12/2006 | 16/6/2026 | Mútiples vulnerabilidades no especificadas en Joomla! anterior a 1.0.12 tienen un impacto desconocido y ataca vectores relacionados con (1) "funciones innecesarias de herencia" y (2) "Varias soluciones de seguridad de nivel bajo." | |
| Modificada | Media (4.3) | 1.3% | — | Joomla | 31/12/2006 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en Joomla! anterior a 1.0.12 permite a un atacante remoto inyectar secuencias de comandos web o HTML a través de vectores no especificados, posiblemente relacionados con poll.php o el módulo title. | |
| Modificada | Media (6.8) | 1.3% | — | Ryan Demmer Joomla Content Editor | 10/12/2006 | 16/6/2026 | Múltiples vulnerabildades de secuencias de comandos en sitios cruzandos (XSS) en jce.php en JCE Admin Component en Ryan Demmer Joomla Content Editor (JCE) 1.1.0 beta 2 y anteriores para Joomla! (com_jce) permite a un atacante remoto inyectar secuencias de comandos web o HTML a través de los parámetros (1) img, (2)… | |
| Modificada | Alta (7.5) | 1.5% | — | Ryan Demmer Joomla Content Editor | 10/12/2006 | 16/6/2026 | jce.php en JCE Admin Component en Ryan Demmer Joomla Content Editor (JCE) 1.1.0 beta 2 y anteriores para Joomla! (com_jce) permite a un atacante remoto añadir y posiblemente ejecutar archivos locales de su elección a través de los parámetros (1) plugin o(2) file. NOTA: la procedencia de esta información es… | |
| Modificada | Media (6.8) | 1.2% | — | Ryan Demmer Joomla Content Editor | 29/11/2006 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en el componente JCE Admin en Ryan Demmer Joomla Content Editor (JCE) 1.0.4 para Joomla! (com_jce), sin el jce_patch del 21/08/2006, permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección mediante el parámetro… | |
| Modificada | Media (6.8) | 2.1% | 💥 Exploit | Virtuemart Joomla Ecommerrce Edition CMS | 29/9/2006 | 16/6/2026 | Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados en idex.php en VirtueMart (formalmente conocido como mambo-phpShop) Joomla! eCommerce Edition CMS 1.0.11, y posiblemente anteriores, permite a un atacante remtoo inyectar secuencias de comandos web o HTML a través del parámetro Itmeid en una… | |
| Modificada | Alta (7.5) | 2.0% | — | Joomla RS Gallery2 | 27/9/2006 | 16/6/2026 | Vulnerabilidad no especificada en rsgallery2.html.php en RS Gallery2 componente (com_rsgallery2) anterior a 1.11.3 para Joomla! permite a un atacante remoto ejecutar código de su elección. | |
| Modificada | Media (6.8) | 5.6% | 💥 Exploit | Joomlaxt COM Pollxt | 27/9/2006 | 16/6/2026 | Vulnerabilidad no especificada en PollXT componente (com_pollxt) 1.22.07 y anteriores para Joomla! tiene un impacto no especificado y vectores de ataque. | |
| Modificada | Alta (7.5) | 2.0% | 💥 Exploit | Joomla Prince Clan Chess ComponentMambo Prince Clan Chess Component | 27/9/2006 | 16/6/2026 | Vulnerabilidad no especificada enPrince Clan (Princeclan) Chess componente (com_pcchess) 0.8 y anteriores para Mambo y Joomla, tiene un impacto no especificado y vectores de ataque. | |
| Modificada | Alta (7.5) | 1.4% | — | Joomla COM MosmediaJoomla Mosmedia | 27/9/2006 | 16/6/2026 | Vulnerabilidad no especificada en mosMedia (com_mosmedia) 1.0.8 y anteriores para Joomla! tiene un impacto no especificado y vectores de ataque. | |
| Modificada | Media (6.8) | 4.0% | 💥 Exploit | Joomlaboard | 27/9/2006 | 16/6/2026 | Múltiples vulnerabilidades de inclusión de archivo PHP remoto en el componente Joomlaboard Forum (com_joomlaboard) anterior a 1.1.2 para Joomla! permite a atacantes remotos ejecutar código PHP de su elección mediante un URL en el parámetro sbp a (1) file_upload.php o (2) image_upload.php, una variante de CVE-2006-3528. | |
| Modificada | Alta (7.5) | 1.7% | — | Joomla RS Gallery2 | 27/9/2006 | 16/6/2026 | Vulnerabilidad no especificada en RS Gallery2 (com_rsgallery2) 1.11.3 y anteriores para Joomla! tiene un impacto no especificado y vectores de ataque, relacionado con la carencia de “archivos de lenguaje fortalezidos.” | |
| Modificada | Alta (7.5) | 1.3% | — | Joomla Classifieds ComponentJoomla COM Classifieds | 27/9/2006 | 16/6/2026 | Vulnerabilidad no especificada en Classifieds (com_classifieds) componente 1.3 y anteriores para Joomla! tiene un impacto no especificado y vectores de ataque. | |
| Modificada | Alta (7.5) | 1.4% | — | Joomla COM SEFJoomla Sef4040x | 27/9/2006 | 16/6/2026 | Vulnerabilidad no especificada en SEF404x (com_sef) para Joomla! tiene un impacto no especificado y vectores de ataque. | |
| Modificada | Alta (7.5) | 1.4% | — | Joomla COM EventsJoomla Events Module | 27/9/2006 | 16/6/2026 | Vulnerabilidad no especificada en el módulo Events 1.3 beta (com_events) para Joomla! tiene un impacto no especificado y vectores de ataque. | |
| Modificada | Alta (7.5) | 1.4% | — | Joomla COM HotpropertiesJoomla HOT Properties | 27/9/2006 | 16/6/2026 | Vulnerabilidad no especificada en Hot Properties (posiblemenet com_hotproperties) 0.97 y anteriores para Joomla! tiene un impacto no especificado y vectores de ataque. | |
| Modificada | Alta (7.5) | 8.8% | 💥 Exploit | Joomla Jd-wordpress | 26/9/2006 | 16/6/2026 | Vulnerabilidad PHP de inclusión remota de archivo en JD-WordPress para Joomla! (com_jd-wp) 2.0-1.0 RC2 permite a un atacante remoto ejecutar código PHP de su elección través de una URL en el parámetro mosConfig_absolute_path en (1)wp-comments-post.php, (2) wp-feed.php, o (3) wp-trackback.php. | |
| Modificada | Alta (7.5) | 1.8% | — | Joomla BSQ Sitestats | 26/9/2006 | 16/6/2026 | Vulnerabilidad PHP de inclusión remota de archivo en BSQ Sitestats (bsq_sitestats) anterior a 2.1.1 para Joomla! permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro mosConfig_absolute_path. |