Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2849▼ 221 respecto a la semana anterior
Críticas / altas1332▼ 165 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)222▼ 99 respecto a la semana anterior
–

866 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (10)2.4%—Joomlalib26/9/200616/6/2026
Vulnerabilidad no especificada en JoomlaLib (com_joomlalib) anterior a 1.2.2 para Joomla! permite a atacantes remotos tener un impacto desconocido, relacionado con "Joomla globals hacked by script kiddies."
ModificadaAlta (7.5)1.5%—Joomla JIM ComponentMambo JIM Component6/9/200616/6/2026
** DISCUTIDA ** Vulnerabilidad PHP de inclusión remota de archivo en index.php en el componente JIM para Mambo and Joomla! permite a un atacante remoto ejecutar código PHP de su elección a través de una URL en el parámetro mosConfig_absolute_path. NOTA: otro investigador ha indicado que la distribución del producto no…
ModificadaMedia (6.8)5.0%💥 ExploitJoomla COM Comprofiler ComponentMambo COM Comprofiler Component6/9/200616/6/2026
Vulnerabilidad PHP de inclusión remota de archivo en plugin.class.php en com_comprofiler Components 1.0 RC2 para Mambo y Joomla! permite a un atacante remoto ejecutar código PHP de su elección a través de una URL en el parámetro mosConfig_absolute_path.
ModificadaMedia (6.8)2.0%—Joomla!31/8/200616/6/2026
Múltiples vulnerabilidades no especificadas en Joomla! anterior a 1.0.11, relacionado con la invalidez de la entrada, permite a un atacante remoto tener un impacto desconocido a través de vectores no especificados que abarcan las funciones (1) mosMail, (2) JosIsValidEmail y(3) josSpoofValue; (4) la carencia de la…
ModificadaMedia (5)1.0%—Joomla31/8/200616/6/2026
Joomla! anterior a 1.0.11 no desestablece variables adecuadamente cuando la información de entrada incluye un parámetro numérico con un valor correspondiente a una valor hash de un parámetro alfanumérico, lo cual permite a atacantes remotos tener impacto desconocido. NOTA: se puede argumentar que esta vulnerabilidad…
ModificadaAlta (7.5)3.4%—Joomla!31/8/200616/6/2026
Joomla! anterior a 1.0.11 omite algunas comprobaciones para si _VALID_MOS está definido, lo que permite que los atacantes tengan un impacto desconocido, posiblemente dando por resultado la inclusión remota de archivos PHP.
ModificadaAlta (7.5)1.4%—Joomla31/8/200616/6/2026
Múltiples vulnerabilidades no especificadas en Joomla! 1.0.11, relacionados con "defectos de inyección," permite a un atacante tener un impacto deconocido a través de (1) globals.php, el cual usa include_once() en vez de require(); (2) la variable $options; (3) Admin Upload Image; (4) ->load(); (5) contienen…
ModificadaMedia (6.8)1.3%—Joomla31/8/200616/6/2026
Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en Joomla! anterior a 1.0.11 permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección mediante parámetros no especificados en (1) Módulo de Administración, (2) Ayuda de Administración y (3) Búsqueda.
ModificadaAlta (7.5)4.3%—Joomla!31/8/200616/6/2026
Vulnerabilidad no especificado en PEAR.php in Joomla! anterior a 1.0.11 permite a un atacante remoto realizar "ejecuciones remotas", relacionado con "defectos de inyección".
ModificadaAlta (7.5)1.3%—Joomla31/8/200616/6/2026
Joomla! anterior a 1.0.11 no limita el acceso a la funcionabilidad Admin Popups, lo cual tiene un impacto desconocido y vectores de ataque.
ModificadaMedia (6.5)2.4%—Joomla!31/8/200616/6/2026
La funcionalidad Admin Upload Image en Joomla! anterior a 1.0.11 oernute a un usuario validaddo actualizar archivos fuera del diretorio /images/stories/ a través de vectores no especificados.
ModificadaAlta (7.5)3.0%—Joomla!31/8/200616/6/2026
Múltiples vulnerabilidades no especificadas en Joomla! anterior 1.0.11 permite a un atacante evitar la validación de usuario a través de vectores desconocidos que envuelven el comando (1)do_pdf y la tarea (2)emailform com_content.
ModificadaMedia (5.1)1.1%—Joomla31/8/200616/6/2026
Vulnerabilidad no especificada en com_content en Joomla! anterior 1.0.11, cuando esta asignado $mosConfig_hideEmail, permite a un atacante realizar tareas emailform y emailsend.
ModificadaAlta (7.5)2.6%—Joomla Rssxt Component26/8/200616/6/2026
** IMPUGNADA ** Múltiples vulnerabilidades de inclusión remota de archivo en PHP en el componente Rssxt para Joomla! (com_rssxt), posiblemente 2.0 Beta 1 o 1.0 y anteriores, permiten a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro mosConfig_absolute_path en (1) pinger.php, (2)…
ModificadaAlta (7.5)2.8%—Joomla X-shop ComponentMambo X-shop Component21/8/200616/6/2026
** IMPUGNADA ** Vulnerabilidad de inclusión remota de archivo en PHP en admin.x-shop.php en el componente x-shop (com_x-shop) 1.7 y anteriores para Mambo y Joomla! permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro mosConfig_absolute_path. NOTA: Esta vulnerabilidad ha sido…
ModificadaMedia (5.1)3.4%💥 ExploitJoomla JIM Instant Messaging Component21/8/200616/6/2026
Vulnerabilidad de inclusión remota de archivo en PHP en install.jim.php del componente JIM 1.0.1 para Joomla o Mambo permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro mosConfig_absolute_path.
ModificadaAlta (7.5)1.8%—Joomla Moslistmessenger ComponentMambo Moslistmessenger Component18/8/200616/6/2026
Vulnerabilidad de inclusión remota de archivo en PHP en archive.php en el componente mosListMessenger (com_lm) anterior al 19/07/2006 para Mambo y Joomla! permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro mosConfig_absolute_path.
ModificadaAlta (7.5)3.4%💥 ExploitJoomla Webring Component14/8/200616/6/2026
Vulnerabildad PHP de inclusión remota de archivo en admin.webring.docs.php en the Webring Component (com_webring) 1.0 y anteriores para Joomla! permite a un atacante remoto ejecutar código PHP de su elección a través de una URL en el parámetro component_dir.
ModificadaMedia (6.8)5.7%💥 ExploitJoomla Jd-wiki11/8/200616/6/2026
Vulnerabilidad de inclusión remota de archivo en PHP en lib/tpl/default/main.php en el JD-Wiki Component (com_jd-wiki) 1.0.2 y versiones anteriores para Joomla! cuando register_globals está activado, permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro mosConfig_absolute_path.
ModificadaAlta (7.5)3.2%💥 ExploitJoomla Colophon1/8/200616/6/2026
Vulnerabilidad PHP de inclusión remota de archivo en administrator/components/com_colophon/admin.colophon.php en Colophon 1.2 y anteriores para Joomla! permite a atacantes remotos ejecutar código PHP de su elección a través de una URL en el parámetro mosConfig_absolute_path.
ModificadaAlta (7.5)8.5%💥 ExploitJoomla LMO1/8/200616/6/2026
Vulnerabilidad PHP de inclusión remota de archivo en lmo.php en el componente LMO (com_lmo) 1.0b2 y anteriores para Joomla! permite a atacantes remotos ejecutar código PHP de su elección a través de una URL en el parámetro mosConfig_absolute_path.
ModificadaMedia (6.8)5.9%💥 ExploitJoomla Performs Component24/7/200616/6/2026
Vulnerabilidad PHP de inclusión remota de archivo en performs.php en el componente perForms (com_performs) 1.0 y anteriores para Joomla! permite a atacantes remotos ejecutar código PHP de su elección a través de una URL en el parámetro mosConfig_absolute_path.
ModificadaMedia (6.8)6.2%💥 ExploitJoomla PC Cookbook12/7/200616/6/2026
Vulnerabilidad de inclusión remota de archivo en PHP en com_pccookbook/pccookbook.php del componente PccookBook para Mambo y Joomla 0.3 y posiblemente hasta la 1.3.1, cuando register_globals es activado, permite a atacantes remotos ejecutar código PHP de su elección a través del parámetro mosConfig_absolute_path.
ModificadaAlta (7.5)1.7%—Joomla10/7/200616/6/2026
Múltiples vulnerabilidades de inyección SQL en Joomla! antes de 1.0.10 permiten a atacantes remotos ejecutar comandos SQL de su elección a través de parámetros no especificados que involucran (1) la función "Remember Me", (2) el módulo "Related Items" y (3) "Weblinks submission".
ModificadaMedia (5.8)1.7%—Joomla10/7/200616/6/2026
Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en Joomla! antes de 1.0.10 permiten a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través de parámetros no especificados que involucran a (1) la función getUserStateFromRequest y los módulos (2) SEF y (3)…
Orbitaley — Vulnerabilidades