Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2849▼ 221 respecto a la semana anterior
Críticas / altas1332▼ 165 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)222▼ 99 respecto a la semana anterior
866 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (10) | 2.4% | — | Joomlalib | 26/9/2006 | 16/6/2026 | Vulnerabilidad no especificada en JoomlaLib (com_joomlalib) anterior a 1.2.2 para Joomla! permite a atacantes remotos tener un impacto desconocido, relacionado con "Joomla globals hacked by script kiddies." | |
| Modificada | Alta (7.5) | 1.5% | — | Joomla JIM ComponentMambo JIM Component | 6/9/2006 | 16/6/2026 | ** DISCUTIDA ** Vulnerabilidad PHP de inclusión remota de archivo en index.php en el componente JIM para Mambo and Joomla! permite a un atacante remoto ejecutar código PHP de su elección a través de una URL en el parámetro mosConfig_absolute_path. NOTA: otro investigador ha indicado que la distribución del producto no… | |
| Modificada | Media (6.8) | 5.0% | 💥 Exploit | Joomla COM Comprofiler ComponentMambo COM Comprofiler Component | 6/9/2006 | 16/6/2026 | Vulnerabilidad PHP de inclusión remota de archivo en plugin.class.php en com_comprofiler Components 1.0 RC2 para Mambo y Joomla! permite a un atacante remoto ejecutar código PHP de su elección a través de una URL en el parámetro mosConfig_absolute_path. | |
| Modificada | Media (6.8) | 2.0% | — | Joomla! | 31/8/2006 | 16/6/2026 | Múltiples vulnerabilidades no especificadas en Joomla! anterior a 1.0.11, relacionado con la invalidez de la entrada, permite a un atacante remoto tener un impacto desconocido a través de vectores no especificados que abarcan las funciones (1) mosMail, (2) JosIsValidEmail y(3) josSpoofValue; (4) la carencia de la… | |
| Modificada | Media (5) | 1.0% | — | Joomla | 31/8/2006 | 16/6/2026 | Joomla! anterior a 1.0.11 no desestablece variables adecuadamente cuando la información de entrada incluye un parámetro numérico con un valor correspondiente a una valor hash de un parámetro alfanumérico, lo cual permite a atacantes remotos tener impacto desconocido. NOTA: se puede argumentar que esta vulnerabilidad… | |
| Modificada | Alta (7.5) | 3.4% | — | Joomla! | 31/8/2006 | 16/6/2026 | Joomla! anterior a 1.0.11 omite algunas comprobaciones para si _VALID_MOS está definido, lo que permite que los atacantes tengan un impacto desconocido, posiblemente dando por resultado la inclusión remota de archivos PHP. | |
| Modificada | Alta (7.5) | 1.4% | — | Joomla | 31/8/2006 | 16/6/2026 | Múltiples vulnerabilidades no especificadas en Joomla! 1.0.11, relacionados con "defectos de inyección," permite a un atacante tener un impacto deconocido a través de (1) globals.php, el cual usa include_once() en vez de require(); (2) la variable $options; (3) Admin Upload Image; (4) ->load(); (5) contienen… | |
| Modificada | Media (6.8) | 1.3% | — | Joomla | 31/8/2006 | 16/6/2026 | Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en Joomla! anterior a 1.0.11 permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección mediante parámetros no especificados en (1) Módulo de Administración, (2) Ayuda de Administración y (3) Búsqueda. | |
| Modificada | Alta (7.5) | 4.3% | — | Joomla! | 31/8/2006 | 16/6/2026 | Vulnerabilidad no especificado en PEAR.php in Joomla! anterior a 1.0.11 permite a un atacante remoto realizar "ejecuciones remotas", relacionado con "defectos de inyección". | |
| Modificada | Alta (7.5) | 1.3% | — | Joomla | 31/8/2006 | 16/6/2026 | Joomla! anterior a 1.0.11 no limita el acceso a la funcionabilidad Admin Popups, lo cual tiene un impacto desconocido y vectores de ataque. | |
| Modificada | Media (6.5) | 2.4% | — | Joomla! | 31/8/2006 | 16/6/2026 | La funcionalidad Admin Upload Image en Joomla! anterior a 1.0.11 oernute a un usuario validaddo actualizar archivos fuera del diretorio /images/stories/ a través de vectores no especificados. | |
| Modificada | Alta (7.5) | 3.0% | — | Joomla! | 31/8/2006 | 16/6/2026 | Múltiples vulnerabilidades no especificadas en Joomla! anterior 1.0.11 permite a un atacante evitar la validación de usuario a través de vectores desconocidos que envuelven el comando (1)do_pdf y la tarea (2)emailform com_content. | |
| Modificada | Media (5.1) | 1.1% | — | Joomla | 31/8/2006 | 16/6/2026 | Vulnerabilidad no especificada en com_content en Joomla! anterior 1.0.11, cuando esta asignado $mosConfig_hideEmail, permite a un atacante realizar tareas emailform y emailsend. | |
| Modificada | Alta (7.5) | 2.6% | — | Joomla Rssxt Component | 26/8/2006 | 16/6/2026 | ** IMPUGNADA ** Múltiples vulnerabilidades de inclusión remota de archivo en PHP en el componente Rssxt para Joomla! (com_rssxt), posiblemente 2.0 Beta 1 o 1.0 y anteriores, permiten a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro mosConfig_absolute_path en (1) pinger.php, (2)… | |
| Modificada | Alta (7.5) | 2.8% | — | Joomla X-shop ComponentMambo X-shop Component | 21/8/2006 | 16/6/2026 | ** IMPUGNADA ** Vulnerabilidad de inclusión remota de archivo en PHP en admin.x-shop.php en el componente x-shop (com_x-shop) 1.7 y anteriores para Mambo y Joomla! permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro mosConfig_absolute_path. NOTA: Esta vulnerabilidad ha sido… | |
| Modificada | Media (5.1) | 3.4% | 💥 Exploit | Joomla JIM Instant Messaging Component | 21/8/2006 | 16/6/2026 | Vulnerabilidad de inclusión remota de archivo en PHP en install.jim.php del componente JIM 1.0.1 para Joomla o Mambo permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro mosConfig_absolute_path. | |
| Modificada | Alta (7.5) | 1.8% | — | Joomla Moslistmessenger ComponentMambo Moslistmessenger Component | 18/8/2006 | 16/6/2026 | Vulnerabilidad de inclusión remota de archivo en PHP en archive.php en el componente mosListMessenger (com_lm) anterior al 19/07/2006 para Mambo y Joomla! permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro mosConfig_absolute_path. | |
| Modificada | Alta (7.5) | 3.4% | 💥 Exploit | Joomla Webring Component | 14/8/2006 | 16/6/2026 | Vulnerabildad PHP de inclusión remota de archivo en admin.webring.docs.php en the Webring Component (com_webring) 1.0 y anteriores para Joomla! permite a un atacante remoto ejecutar código PHP de su elección a través de una URL en el parámetro component_dir. | |
| Modificada | Media (6.8) | 5.7% | 💥 Exploit | Joomla Jd-wiki | 11/8/2006 | 16/6/2026 | Vulnerabilidad de inclusión remota de archivo en PHP en lib/tpl/default/main.php en el JD-Wiki Component (com_jd-wiki) 1.0.2 y versiones anteriores para Joomla! cuando register_globals está activado, permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro mosConfig_absolute_path. | |
| Modificada | Alta (7.5) | 3.2% | 💥 Exploit | Joomla Colophon | 1/8/2006 | 16/6/2026 | Vulnerabilidad PHP de inclusión remota de archivo en administrator/components/com_colophon/admin.colophon.php en Colophon 1.2 y anteriores para Joomla! permite a atacantes remotos ejecutar código PHP de su elección a través de una URL en el parámetro mosConfig_absolute_path. | |
| Modificada | Alta (7.5) | 8.5% | 💥 Exploit | Joomla LMO | 1/8/2006 | 16/6/2026 | Vulnerabilidad PHP de inclusión remota de archivo en lmo.php en el componente LMO (com_lmo) 1.0b2 y anteriores para Joomla! permite a atacantes remotos ejecutar código PHP de su elección a través de una URL en el parámetro mosConfig_absolute_path. | |
| Modificada | Media (6.8) | 5.9% | 💥 Exploit | Joomla Performs Component | 24/7/2006 | 16/6/2026 | Vulnerabilidad PHP de inclusión remota de archivo en performs.php en el componente perForms (com_performs) 1.0 y anteriores para Joomla! permite a atacantes remotos ejecutar código PHP de su elección a través de una URL en el parámetro mosConfig_absolute_path. | |
| Modificada | Media (6.8) | 6.2% | 💥 Exploit | Joomla PC Cookbook | 12/7/2006 | 16/6/2026 | Vulnerabilidad de inclusión remota de archivo en PHP en com_pccookbook/pccookbook.php del componente PccookBook para Mambo y Joomla 0.3 y posiblemente hasta la 1.3.1, cuando register_globals es activado, permite a atacantes remotos ejecutar código PHP de su elección a través del parámetro mosConfig_absolute_path. | |
| Modificada | Alta (7.5) | 1.7% | — | Joomla | 10/7/2006 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en Joomla! antes de 1.0.10 permiten a atacantes remotos ejecutar comandos SQL de su elección a través de parámetros no especificados que involucran (1) la función "Remember Me", (2) el módulo "Related Items" y (3) "Weblinks submission". | |
| Modificada | Media (5.8) | 1.7% | — | Joomla | 10/7/2006 | 16/6/2026 | Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en Joomla! antes de 1.0.10 permiten a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través de parámetros no especificados que involucran a (1) la función getUserStateFromRequest y los módulos (2) SEF y (3)… |