Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2829▼ 255 respecto a la semana anterior
Críticas / altas1324▼ 180 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

1028 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.5)1.2%—Drupal Outline Designer Module9/7/200816/6/2026
El módulo Outline Designer 5.x anterior a 5.x-1.4 para Drupal cambia cada nivel de autentificación de los contenidos de cada lector para que que sean los mismos que los de autor, lo que podría permitir a atacantes remotos obtener privilegios.
ModificadaBaja (3.5)0.84%—Drupal Taxonomy Autotagger Module9/7/200816/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en el módulo Taxonomy Autotagger 5.x anterior a 5.x-1.8 para Drupal permite a usuarios autentificados remotamente, con permisos para crear o editar posts, inyectar secuencias de comandos web o HTML de su elección mediante vectores no especificados.
ModificadaMedia (6.5)0.90%—Drupal Taxonomy Autotagger Module9/7/200816/6/2026
Vulnerabilidad de inyección SQL en el módulo Taxonomy Autotagger 5.x versiones anteriores a 5.x-1.8 para Drupal permite a usuarios remotos autenticados, con permisos de crear o editar post, ejecutar comandos SQL de su elección a través de vectores no especificados.
ModificadaAlta (7.5)0.97%💥 ExploitBrightcode Weblinks ModuleJoomla COM Brightweblinks9/7/200816/6/2026
Vulnerabilidad de inyección SQL en Brightcode Weblinks (com_brightweblinks) componente para Joomla!, que permite a los atacantes remotos ejecutar arbitrariamente comandos SQL a través del parámetro catid.
ModificadaAlta (7.5)1.1%—Drupal Aggregation ModuleDrupal3/7/200816/6/2026
Múltiples vulnerabilidades de inyección SQL en el módulo Aggregation 5.x versiones anteriores a 5.x-4.4 módulo Aggregation permiten a atacantes remotos ejecutar comandos SQL de su elección a través de vectores no especificados.
ModificadaMedia (4.3)1.0%—Drupal Aggregation Module3/7/200816/6/2026
Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en el módulo Aggregation 5.x versiones anteriores a 5.x-4.4 para Drupal permiten a atacantes remotos inyectar web script o HTML de su elección a través de vectores no especificados.
ModificadaAlta (9.3)3.4%—Drupal Aggregation Module3/7/200816/6/2026
El módulo Aggregation 5.x versiones anteriores a 5.x-4.4 para Drupal permite a atacantes remotos subir ficheros con extensiones de su elección, y posiblemente ejecutar código de su elección, a través de una fuente RSS manipulada que permite subir ficheros con extensiones arbitrarias.
ModificadaMedia (6.8)1.2%—Drupal Aggregation Module3/7/200816/6/2026
El módulo Aggregation 5.x versiones anteriores a 5.x-4.4 para Drupal, nodo de acceso cuando se utilizan los módulos, no implementa apropiadamente el control de acceso, lo cual permite a atacantes remotos evitar restricciones previstas.
ModificadaBaja (3.5)0.84%—Drupal Trailscout Module25/6/200816/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en el módulo TrailScout 5.x anterior a 5.x-1.4 para Drupal, permite a usuarios autenticados remotamente con permisos de publicación, inyectar secuencias de comando web o HTML de su elección a través de vectores no especificados.
ModificadaAlta (7.5)1.1%—Drupal Trailscout Module25/6/200816/6/2026
Vulnerabilidad de inyección SQL en el módulo TrailScout 5.x anterior 5.x-1.4 para Drupal, permite a atacantes remotos ejecutar comandos SQL de su elección a través de cookies no especificadas, relacionada con un uso no apropiado del API de base de datos para Drupal.
ModificadaMedia (5)1.2%—DrupalDrupal Node Hierarchy Module18/6/200816/6/2026
El módulo Node Hierarchy 5.x anterior a 5.x-1.1 y 6.x anteriores a 6.x-1.0 para Drupal no implementa adecuadamente los controles de acceso, lo que permite a atacantes remotos con permiso de "acceso al contenido", evitar las restricciones y modificar la jerarquía a través de vectores de ataque indeterminados.
ModificadaMedia (4.3)1.0%—Drupal Taxonomy Image Module18/6/200816/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en el módulo Taxonomy Image 5.x anterior a 5.x-1.3 y 6.x anterior a 6.x-1.3, un módulo para Drupal; permite a atacantes remotos inyectar secuencias de comandos Web o HTML de su elección a través de vectores no especificados.
ModificadaAlta (7.5)1.4%—Drupal Magic Tabs Module18/6/200816/6/2026
El módulo Magic Tabs 5.x anterior a 5.x-1.1 para Drupal, permite a atacantes remotos ejecutar código PHP de su elección a través de argumentos en una URL, posiblemente en relación a "listas blancas de retorno".
ModificadaAlta (7.8)1.9%—Cisco Content Switching ModuleCisco Content Switching Module SSL14/5/200816/6/2026
Fuga de memoria en Cisco Content Switching Module (CSM) 4.2(3) hasta 4.2(8) y Cisco Content Switching Module con SSL (CSM-S) 2.1(2) hasta 2.1(7); permite a atacantes remotos provocar una denegación de servicio (consumo de memoria) a través de segmentos TCP con una combinación no especificada de los bits de control…
ModificadaAlta (7.5)0.98%💥 ExploitXoops Article Module6/5/200816/6/2026
Vulnerabilidad de inyección SQL en article.php del módulo Article para XOOPS permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro id.
ModificadaAlta (7.5)2.0%💥 ExploitMyarticlesRuncms Myarticles Module5/5/200816/6/2026
Vulnerabilidad de inyección SQL en topics.php del módulo MyArticles 0.6 beta-1 para RunCMS permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro topic_id en una acción listarticles.
ModificadaAlta (10)3.5%💥 Exploit123flashchat 123 Flash Chat ModuleE10727/4/200816/6/2026
Vulnerabilidad de inclusión de fichero PHP remoto en 123flashchat.php en el módulo 123 Flash Chat 6.8.0 de e107, cuando 'register_globals' está habilitado, permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro "e107patch".
ModificadaBaja (3.5)0.87%—Drupal Ubercart Module27/4/200816/6/2026
Vulnerabilidad de secuencias de órdenes en sitios cruzados (XSS) en el módulo Ubercart 5.x anteriores a 5.x-1.0 rc3 de Drupal permite a usuarios remotos autenticados inyectar 'script' web o HTML de su elección mediante títulos de nodos relacionados con características del producto no especificadas, un vector distinto…
ModificadaMedia (4.3)1.0%—Drupal Ubercart Module23/4/200816/6/2026
Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS), vulnerabilidades en Ubercart 5.x anteteriores a 5.x-1.0-rc1, módulo para drupal que permite a los atacantes remotos inyectar código web o HTML a través de los campos deseados (1) dirección y (2) pedir información, los cuales son mostrados…
ModificadaMedia (4.3)1.1%—Drupal Webform Module15/4/200816/6/2026
Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en el módulo Webform Drupal 5.x versiones anteriores a 5.x-1.10, 5.x-2.x versiones anteriores a 5.x-2.0-beta3, y 6.x versiones anteriores a 6.x-1.0-beta3 permiten a atacantes remotos inyectar web script o HTML de su elección a través de…
ModificadaAlta (7.5)1.0%💥 ExploitJeuxflash ModuleKwsphp12/4/200816/6/2026
Vulnerabilidad de inyección de código SQL en el módulo jeuxflash para KwsPHP permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro cat de index.php, un vector diferente de CVE-2007-4922.
ModificadaAlta (7.5)2.3%💥 ExploitHotscripts PjircPhpbb Pjirc Module31/3/200816/6/2026
Vulnerabilidad de salto de directorio en forum/irc/irc.php del módulo PJIRC 0.5 para phpBB permite a atacantes remotos incluir y ejecutar archivos locales de su elección a través de .. (punto punto) en el parámetro phpEx.
ModificadaAlta (7.5)0.97%💥 ExploitRuncms Photo ModuleRuncms31/3/200816/6/2026
Vulnerabilidad de inyección SQL en viewcat.php del módulo Photo 3.02 para RunCMS permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro cid.
ModificadaAlta (7.5)2.3%💥 ExploitPhpbb Module XS25/3/200816/6/2026
Una vulnerabilidad de salto de directorio en el archivo admin/admin_xs.php en el módulo eXtreme Styles (XS-Mod) versiones 2.3.1 y 2.4.0 para phpBB, permite a los atacantes remotos incluir y ejecutar archivos arbitrarios por medio de un .. (punto punto) en el parámetro phpEx. NOTA: algunos de estos detalles son…
ModificadaMedia (4.3)1.0%—Drupal Ubercart Module20/3/200816/6/2026
Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en el módulo Ubercart versiones 5.x anteriores a 5.x-1.0-beta7 para Drupal permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección utilizando un valor de atributo de texto para un producto.
Orbitaley — Vulnerabilidades