Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2847▼ 221 respecto a la semana anterior
Críticas / altas1332▼ 166 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

1028 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.1)1.9%💥 ExploitJustin ROY Punportal Module10/12/200816/6/2026
Vulnerabilidad de salto directorio en login.php en el módulo PunPortal anterior a v2.0 para PunBB permite a atacantes remotos incluir y ejecutar archivos locales de su elección a través de .. (punto punto)en el parámetro "pun_user[language]".
ModificadaAlta (7.5)0.97%💥 ExploitPhp-fusion THE Kroax Module21/11/200816/6/2026
Vulnerabilidad de inyección SQL en kroax.php en el módulo Kroax (the_kroax) v4.42 y anteriores de PHP-Fusion permite a atacantes remotos ejecutar comandos arbitrarios SQL a través de parámetro category.
ModificadaMedia (4.3)1.2%—Novell Identity Manager Roles Based Provisioning ModuleNovell User Application14/11/200816/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en Novell User Application v3.0.1, v3.5.0, y v3.5.1; y Identity Manager Roles Based Provisioning Module v3.6.0 y v3.6.1 permite a atacantes remotos inyectar web script o HTML a través de vectores desconocidos.
ModificadaAlta (7.5)0.97%💥 ExploitPhp-fusion Freshlinks Module14/11/200816/6/2026
Vulnerabilidad de inyección SQL en index.php en el módulo Freshlinks v1.0 RC1 para PHP-Fusion permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "linkid".
ModificadaMedia (4.3)1.5%💥 ExploitPhp-nuke League Module12/11/200816/6/2026
Vulnerabilidad de secuencias de comandos de sitios cruzados (XSS) en el módulo League para PHP-Nuke, puede que en v2.4; permite a atacantes remotos inyectar secuencias de comandos Web o HTML de su elección a través del parámetro tid en una acción de equipo en modules.php.
ModificadaAlta (9)4.2%💥 ExploitPhp-nuke Downloadsplus Module28/10/200816/6/2026
Vulnerabilidad de subida de fichero sin restricción en el módulo DownloadsPlus en PHP-Nuke, permite a atacantes remotos ejecutar código de su elección a través la subida de ficheros con la extensión (1) .htm, (2) .html, o (3) .txt y después accediendo a ellos mediante una petición directa al archivo. NOTA: el origen…
ModificadaAlta (9)2.0%—SUN Integrated Lights-out ManagerSUN Blade 6000 Modular System With ChassisSUN Blade 6048 Modular System With ChassisSUN Blade 8000 Modular System+3323/10/200816/6/2026
Vulnerabilidad no especificada en Sun Integrated Lights-Out Manager (ILOM) v2.0.1.5 hsata v2.0.4.26 permite a usuarios autenticados remotos (1) acceder al procesador de servicio (SP) y provocar una denegación de servicio (apagado o reinicio), o (1) acceder al sistema operativo anfitrión y tener un impacto desconocido,…
ModificadaMedia (4.3)1.0%—Drupal Stock Module23/10/200816/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en la página stock quotes en Stock 6.x antes de 6.x-1.0, un módulo para Drupal, permite a atacantes remotos inyectar secuencias de comandos web o HTML mediante vectores no especificados.
ModificadaAlta (7.5)1.0%💥 ExploitPhp-fusion Recepies Module9/10/200816/6/2026
Vulnerabilidad de inyección SQL en recept.php en el modulo Recepies (Recept) 1.1 para PHP-Fusion que permite a atacantes remotos ejecutar comandos SQL a su elección a través de el parámetro "kat_id" en una acción Kategorier. NOTA: algunos de estos detalles han sido obtenidos a partir de la información de terceras…
ModificadaAlta (7.5)0.97%💥 ExploitPhp-fusion World OF Warcraft Tracker Infusion Module9/10/200816/6/2026
Vulnerabilidad de inyección SQL en el archivo thisraidprogress.php en el módulo World of Warcraft tracker infusion (raidtracker_panel) 2.0 para PHP-Fusion que permite a los atacante remotos ejecutar arbitariamente comandos SQL a través del parámetro INFO_RAID_ID.
ModificadaMedia (4.3)1.5%💥 ExploitRmsoft Downloads Plus Module3/10/200816/6/2026
Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados en el módulo RMSOFT Downloads Plus (rmdp) v1.5 and v1.7 de Xoops permiten a atacantes remotos inyectar web script o HTML de su elección a través del parémtro (1) key de search.php y el parámetro (2) id de down.php.
ModificadaAlta (7.5)1.0%—Rmsoft Minishop Module3/10/200816/6/2026
Vulnerabilidad de inyección SQL en search.php en el módulo RMSOFT MiniShop v1.0 de Xoops pueden permitir a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "itemsxpag".
ModificadaMedia (4.3)1.4%💥 ExploitRmsoft Minishop Module3/10/200816/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en search.php en el módulo RMSOFT MiniShop v1.0 de Xoops permiten a atacantes remotos inyectar web script o HTML a través del parámetro "itemsxpag".
ModificadaAlta (7.5)1.1%💥 ExploitMasir Camp E-shop Module11/9/200816/6/2026
Vulnerabilidad de inyección SQL en index.php en el módulo Masir Camp E-Shop Module 3.0 y anteriores, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro ordercode en una página veiworderstatus.
ModificadaMedia (5.5)1.4%—DrupalDrupal Upload Module27/8/200816/6/2026
El módulo Upload en Drupal 6.x anterior a 6.4, permite a usuarios autenticados en remoto editar nodos, eliminar ficheros y descargar adjuntos no autorizados a través de vectores no especificados.
ModificadaMedia (6.8)2.9%—XENXEN Flask Module14/8/200816/6/2026
Un desbordamiento de búfer basado en pila en la función flask_security_label en Xen 3.3, cuando se compila con el modulo XSM:FLASK, permite que usuarios del dominio (domU) sin privilegios puedan ejecutar código arbitrario a través de la hiperllamada flask_op.
ModificadaMedia (4.3)1.5%💥 ExploitMarcello Brandao Yogurt Social Network Module13/8/200816/6/2026
Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en el módulo Yogurt Social Network 3.2 rc1 para XOOPS permite a atacantes remotos inyectar secuencias de comandos web o HTML mediante el parámetro uid a (1) friends.php, (2) seutubo.php, (3) album.php, (4) scrapbook.php, (5) index.php, o (6)…
ModificadaMedia (5.1)1.9%💥 ExploitChupix CMSChupix CMS Contact Module10/8/200816/6/2026
Vulnerabilidad de salto de directorio en el index.php del módulo Contact en Chupix CMS 0.1.0, cuando magic_quotes_gpc están desactivadas, permite a atacantes remotos incluir y ejecutar archivos locales a través de .. (punto punto) en el parámetro "mods". NOTA: el origen de esta información es desconocido. Los detalles…
ModificadaMedia (4.3)1.4%💥 ExploitXoops Kshop Module8/8/200816/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados en kshop_search.php del módulo Kshop 2.22 para Xoops permite a atacantes remotos inyectar web script o HTML de su elección a través del parámetro search.
ModificadaAlta (7.5)0.95%💥 ExploitPHP Nuke Kleinanzeigen Module7/8/200816/6/2026
Vulnerabilidad de inyección SQL en el módulo Kleinanzeigen para PHP-Nuke permite a atacantes remotos ejecutar comandos SQL arbitrariamente a través del parámetro lid de una acción visit en modules.php
ModificadaMedia (4.3)1.1%—Drupal Suggested Terms Module6/8/200816/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en el módulo Suggested Terms 5.x versiones anteriores a 5.x-1.2 para Drupal permite a usuarios remotos autenticados inyectar web script o HTML a través de términos Taxonomy manipulados.
ModificadaMedia (6.8)0.91%💥 ExploitEndonesia Calendar ModuleEndonesia4/8/200816/6/2026
Vulnerabilidad de inyección SQL en el Módulo Calendar en eNdonesia 8.4, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "loc_id" en una acción list_events al mod.php.
ModificadaAlta (7.5)2.5%💥 ExploitRuncms Newbb Plus ModuleRuncms28/7/200816/6/2026
Múltiples vulnerabilidades de inclusión remota de fichero PHP en el módulo Newbb Plus (newbb_plus) 0.93 en RunCMS 1.6.1, permite a atacantes remotos ejecutar código PHP de su elección a través de una URL en los parámetros 1) bbPath[path] a votepolls.php y (2) bbPath[root_theme] a config.php, diferentes vectores que…
ModificadaBaja (3.5)0.84%—Drupal Organic Groups Module9/7/200816/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en el módulo Organic Groups (OG) 5.x versiones anteriores a 5.x-7.3 y 6.x versiones anteriores a 6.x-1.0-RC1, un módulo para Drupal, permite a usuarios autenticados remotos, con permisos de propietario de grupo, inyectar web script o HTML de su elección…
ModificadaBaja (3.5)0.84%—Drupal Tinytax Taxonomy Block Module9/7/200816/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en el módulo Tinytax (también conocido como Tinytax taxonomy block) 5.x anterior a 5.x-1.10-1 para Drupal permite a usuarios autentificados remotamente inyectar secuencias de comandos web o HTML, probablemente creando un término de taxonomía manipulado.
Orbitaley — Vulnerabilidades