Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2847▼ 221 respecto a la semana anterior
Críticas / altas1332▼ 166 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
1028 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.1) | 1.9% | 💥 Exploit | Justin ROY Punportal Module | 10/12/2008 | 16/6/2026 | Vulnerabilidad de salto directorio en login.php en el módulo PunPortal anterior a v2.0 para PunBB permite a atacantes remotos incluir y ejecutar archivos locales de su elección a través de .. (punto punto)en el parámetro "pun_user[language]". | |
| Modificada | Alta (7.5) | 0.97% | 💥 Exploit | Php-fusion THE Kroax Module | 21/11/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en kroax.php en el módulo Kroax (the_kroax) v4.42 y anteriores de PHP-Fusion permite a atacantes remotos ejecutar comandos arbitrarios SQL a través de parámetro category. | |
| Modificada | Media (4.3) | 1.2% | — | Novell Identity Manager Roles Based Provisioning ModuleNovell User Application | 14/11/2008 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en Novell User Application v3.0.1, v3.5.0, y v3.5.1; y Identity Manager Roles Based Provisioning Module v3.6.0 y v3.6.1 permite a atacantes remotos inyectar web script o HTML a través de vectores desconocidos. | |
| Modificada | Alta (7.5) | 0.97% | 💥 Exploit | Php-fusion Freshlinks Module | 14/11/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en index.php en el módulo Freshlinks v1.0 RC1 para PHP-Fusion permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "linkid". | |
| Modificada | Media (4.3) | 1.5% | 💥 Exploit | Php-nuke League Module | 12/11/2008 | 16/6/2026 | Vulnerabilidad de secuencias de comandos de sitios cruzados (XSS) en el módulo League para PHP-Nuke, puede que en v2.4; permite a atacantes remotos inyectar secuencias de comandos Web o HTML de su elección a través del parámetro tid en una acción de equipo en modules.php. | |
| Modificada | Alta (9) | 4.2% | 💥 Exploit | Php-nuke Downloadsplus Module | 28/10/2008 | 16/6/2026 | Vulnerabilidad de subida de fichero sin restricción en el módulo DownloadsPlus en PHP-Nuke, permite a atacantes remotos ejecutar código de su elección a través la subida de ficheros con la extensión (1) .htm, (2) .html, o (3) .txt y después accediendo a ellos mediante una petición directa al archivo. NOTA: el origen… | |
| Modificada | Alta (9) | 2.0% | — | SUN Integrated Lights-out ManagerSUN Blade 6000 Modular System With ChassisSUN Blade 6048 Modular System With ChassisSUN Blade 8000 Modular System+33 | 23/10/2008 | 16/6/2026 | Vulnerabilidad no especificada en Sun Integrated Lights-Out Manager (ILOM) v2.0.1.5 hsata v2.0.4.26 permite a usuarios autenticados remotos (1) acceder al procesador de servicio (SP) y provocar una denegación de servicio (apagado o reinicio), o (1) acceder al sistema operativo anfitrión y tener un impacto desconocido,… | |
| Modificada | Media (4.3) | 1.0% | — | Drupal Stock Module | 23/10/2008 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en la página stock quotes en Stock 6.x antes de 6.x-1.0, un módulo para Drupal, permite a atacantes remotos inyectar secuencias de comandos web o HTML mediante vectores no especificados. | |
| Modificada | Alta (7.5) | 1.0% | 💥 Exploit | Php-fusion Recepies Module | 9/10/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en recept.php en el modulo Recepies (Recept) 1.1 para PHP-Fusion que permite a atacantes remotos ejecutar comandos SQL a su elección a través de el parámetro "kat_id" en una acción Kategorier. NOTA: algunos de estos detalles han sido obtenidos a partir de la información de terceras… | |
| Modificada | Alta (7.5) | 0.97% | 💥 Exploit | Php-fusion World OF Warcraft Tracker Infusion Module | 9/10/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en el archivo thisraidprogress.php en el módulo World of Warcraft tracker infusion (raidtracker_panel) 2.0 para PHP-Fusion que permite a los atacante remotos ejecutar arbitariamente comandos SQL a través del parámetro INFO_RAID_ID. | |
| Modificada | Media (4.3) | 1.5% | 💥 Exploit | Rmsoft Downloads Plus Module | 3/10/2008 | 16/6/2026 | Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados en el módulo RMSOFT Downloads Plus (rmdp) v1.5 and v1.7 de Xoops permiten a atacantes remotos inyectar web script o HTML de su elección a través del parémtro (1) key de search.php y el parámetro (2) id de down.php. | |
| Modificada | Alta (7.5) | 1.0% | — | Rmsoft Minishop Module | 3/10/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en search.php en el módulo RMSOFT MiniShop v1.0 de Xoops pueden permitir a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "itemsxpag". | |
| Modificada | Media (4.3) | 1.4% | 💥 Exploit | Rmsoft Minishop Module | 3/10/2008 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en search.php en el módulo RMSOFT MiniShop v1.0 de Xoops permiten a atacantes remotos inyectar web script o HTML a través del parámetro "itemsxpag". | |
| Modificada | Alta (7.5) | 1.1% | 💥 Exploit | Masir Camp E-shop Module | 11/9/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en index.php en el módulo Masir Camp E-Shop Module 3.0 y anteriores, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro ordercode en una página veiworderstatus. | |
| Modificada | Media (5.5) | 1.4% | — | DrupalDrupal Upload Module | 27/8/2008 | 16/6/2026 | El módulo Upload en Drupal 6.x anterior a 6.4, permite a usuarios autenticados en remoto editar nodos, eliminar ficheros y descargar adjuntos no autorizados a través de vectores no especificados. | |
| Modificada | Media (6.8) | 2.9% | — | XENXEN Flask Module | 14/8/2008 | 16/6/2026 | Un desbordamiento de búfer basado en pila en la función flask_security_label en Xen 3.3, cuando se compila con el modulo XSM:FLASK, permite que usuarios del dominio (domU) sin privilegios puedan ejecutar código arbitrario a través de la hiperllamada flask_op. | |
| Modificada | Media (4.3) | 1.5% | 💥 Exploit | Marcello Brandao Yogurt Social Network Module | 13/8/2008 | 16/6/2026 | Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en el módulo Yogurt Social Network 3.2 rc1 para XOOPS permite a atacantes remotos inyectar secuencias de comandos web o HTML mediante el parámetro uid a (1) friends.php, (2) seutubo.php, (3) album.php, (4) scrapbook.php, (5) index.php, o (6)… | |
| Modificada | Media (5.1) | 1.9% | 💥 Exploit | Chupix CMSChupix CMS Contact Module | 10/8/2008 | 16/6/2026 | Vulnerabilidad de salto de directorio en el index.php del módulo Contact en Chupix CMS 0.1.0, cuando magic_quotes_gpc están desactivadas, permite a atacantes remotos incluir y ejecutar archivos locales a través de .. (punto punto) en el parámetro "mods". NOTA: el origen de esta información es desconocido. Los detalles… | |
| Modificada | Media (4.3) | 1.4% | 💥 Exploit | Xoops Kshop Module | 8/8/2008 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados en kshop_search.php del módulo Kshop 2.22 para Xoops permite a atacantes remotos inyectar web script o HTML de su elección a través del parámetro search. | |
| Modificada | Alta (7.5) | 0.95% | 💥 Exploit | PHP Nuke Kleinanzeigen Module | 7/8/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en el módulo Kleinanzeigen para PHP-Nuke permite a atacantes remotos ejecutar comandos SQL arbitrariamente a través del parámetro lid de una acción visit en modules.php | |
| Modificada | Media (4.3) | 1.1% | — | Drupal Suggested Terms Module | 6/8/2008 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en el módulo Suggested Terms 5.x versiones anteriores a 5.x-1.2 para Drupal permite a usuarios remotos autenticados inyectar web script o HTML a través de términos Taxonomy manipulados. | |
| Modificada | Media (6.8) | 0.91% | 💥 Exploit | Endonesia Calendar ModuleEndonesia | 4/8/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en el Módulo Calendar en eNdonesia 8.4, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "loc_id" en una acción list_events al mod.php. | |
| Modificada | Alta (7.5) | 2.5% | 💥 Exploit | Runcms Newbb Plus ModuleRuncms | 28/7/2008 | 16/6/2026 | Múltiples vulnerabilidades de inclusión remota de fichero PHP en el módulo Newbb Plus (newbb_plus) 0.93 en RunCMS 1.6.1, permite a atacantes remotos ejecutar código PHP de su elección a través de una URL en los parámetros 1) bbPath[path] a votepolls.php y (2) bbPath[root_theme] a config.php, diferentes vectores que… | |
| Modificada | Baja (3.5) | 0.84% | — | Drupal Organic Groups Module | 9/7/2008 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en el módulo Organic Groups (OG) 5.x versiones anteriores a 5.x-7.3 y 6.x versiones anteriores a 6.x-1.0-RC1, un módulo para Drupal, permite a usuarios autenticados remotos, con permisos de propietario de grupo, inyectar web script o HTML de su elección… | |
| Modificada | Baja (3.5) | 0.84% | — | Drupal Tinytax Taxonomy Block Module | 9/7/2008 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en el módulo Tinytax (también conocido como Tinytax taxonomy block) 5.x anterior a 5.x-1.10-1 para Drupal permite a usuarios autentificados remotamente inyectar secuencias de comandos web o HTML, probablemente creando un término de taxonomía manipulado. |