Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2829▼ 255 respecto a la semana anterior
Críticas / altas1324▼ 180 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
1028 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.5) | 1.2% | — | Drupal Outline Designer Module | 9/7/2008 | 16/6/2026 | El módulo Outline Designer 5.x anterior a 5.x-1.4 para Drupal cambia cada nivel de autentificación de los contenidos de cada lector para que que sean los mismos que los de autor, lo que podría permitir a atacantes remotos obtener privilegios. | |
| Modificada | Baja (3.5) | 0.84% | — | Drupal Taxonomy Autotagger Module | 9/7/2008 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en el módulo Taxonomy Autotagger 5.x anterior a 5.x-1.8 para Drupal permite a usuarios autentificados remotamente, con permisos para crear o editar posts, inyectar secuencias de comandos web o HTML de su elección mediante vectores no especificados. | |
| Modificada | Media (6.5) | 0.90% | — | Drupal Taxonomy Autotagger Module | 9/7/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en el módulo Taxonomy Autotagger 5.x versiones anteriores a 5.x-1.8 para Drupal permite a usuarios remotos autenticados, con permisos de crear o editar post, ejecutar comandos SQL de su elección a través de vectores no especificados. | |
| Modificada | Alta (7.5) | 0.97% | 💥 Exploit | Brightcode Weblinks ModuleJoomla COM Brightweblinks | 9/7/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en Brightcode Weblinks (com_brightweblinks) componente para Joomla!, que permite a los atacantes remotos ejecutar arbitrariamente comandos SQL a través del parámetro catid. | |
| Modificada | Alta (7.5) | 1.1% | — | Drupal Aggregation ModuleDrupal | 3/7/2008 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en el módulo Aggregation 5.x versiones anteriores a 5.x-4.4 módulo Aggregation permiten a atacantes remotos ejecutar comandos SQL de su elección a través de vectores no especificados. | |
| Modificada | Media (4.3) | 1.0% | — | Drupal Aggregation Module | 3/7/2008 | 16/6/2026 | Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en el módulo Aggregation 5.x versiones anteriores a 5.x-4.4 para Drupal permiten a atacantes remotos inyectar web script o HTML de su elección a través de vectores no especificados. | |
| Modificada | Alta (9.3) | 3.4% | — | Drupal Aggregation Module | 3/7/2008 | 16/6/2026 | El módulo Aggregation 5.x versiones anteriores a 5.x-4.4 para Drupal permite a atacantes remotos subir ficheros con extensiones de su elección, y posiblemente ejecutar código de su elección, a través de una fuente RSS manipulada que permite subir ficheros con extensiones arbitrarias. | |
| Modificada | Media (6.8) | 1.2% | — | Drupal Aggregation Module | 3/7/2008 | 16/6/2026 | El módulo Aggregation 5.x versiones anteriores a 5.x-4.4 para Drupal, nodo de acceso cuando se utilizan los módulos, no implementa apropiadamente el control de acceso, lo cual permite a atacantes remotos evitar restricciones previstas. | |
| Modificada | Baja (3.5) | 0.84% | — | Drupal Trailscout Module | 25/6/2008 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en el módulo TrailScout 5.x anterior a 5.x-1.4 para Drupal, permite a usuarios autenticados remotamente con permisos de publicación, inyectar secuencias de comando web o HTML de su elección a través de vectores no especificados. | |
| Modificada | Alta (7.5) | 1.1% | — | Drupal Trailscout Module | 25/6/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en el módulo TrailScout 5.x anterior 5.x-1.4 para Drupal, permite a atacantes remotos ejecutar comandos SQL de su elección a través de cookies no especificadas, relacionada con un uso no apropiado del API de base de datos para Drupal. | |
| Modificada | Media (5) | 1.2% | — | DrupalDrupal Node Hierarchy Module | 18/6/2008 | 16/6/2026 | El módulo Node Hierarchy 5.x anterior a 5.x-1.1 y 6.x anteriores a 6.x-1.0 para Drupal no implementa adecuadamente los controles de acceso, lo que permite a atacantes remotos con permiso de "acceso al contenido", evitar las restricciones y modificar la jerarquía a través de vectores de ataque indeterminados. | |
| Modificada | Media (4.3) | 1.0% | — | Drupal Taxonomy Image Module | 18/6/2008 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en el módulo Taxonomy Image 5.x anterior a 5.x-1.3 y 6.x anterior a 6.x-1.3, un módulo para Drupal; permite a atacantes remotos inyectar secuencias de comandos Web o HTML de su elección a través de vectores no especificados. | |
| Modificada | Alta (7.5) | 1.4% | — | Drupal Magic Tabs Module | 18/6/2008 | 16/6/2026 | El módulo Magic Tabs 5.x anterior a 5.x-1.1 para Drupal, permite a atacantes remotos ejecutar código PHP de su elección a través de argumentos en una URL, posiblemente en relación a "listas blancas de retorno". | |
| Modificada | Alta (7.8) | 1.9% | — | Cisco Content Switching ModuleCisco Content Switching Module SSL | 14/5/2008 | 16/6/2026 | Fuga de memoria en Cisco Content Switching Module (CSM) 4.2(3) hasta 4.2(8) y Cisco Content Switching Module con SSL (CSM-S) 2.1(2) hasta 2.1(7); permite a atacantes remotos provocar una denegación de servicio (consumo de memoria) a través de segmentos TCP con una combinación no especificada de los bits de control… | |
| Modificada | Alta (7.5) | 0.98% | 💥 Exploit | Xoops Article Module | 6/5/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en article.php del módulo Article para XOOPS permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro id. | |
| Modificada | Alta (7.5) | 2.0% | 💥 Exploit | MyarticlesRuncms Myarticles Module | 5/5/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en topics.php del módulo MyArticles 0.6 beta-1 para RunCMS permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro topic_id en una acción listarticles. | |
| Modificada | Alta (10) | 3.5% | 💥 Exploit | 123flashchat 123 Flash Chat ModuleE107 | 27/4/2008 | 16/6/2026 | Vulnerabilidad de inclusión de fichero PHP remoto en 123flashchat.php en el módulo 123 Flash Chat 6.8.0 de e107, cuando 'register_globals' está habilitado, permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro "e107patch". | |
| Modificada | Baja (3.5) | 0.87% | — | Drupal Ubercart Module | 27/4/2008 | 16/6/2026 | Vulnerabilidad de secuencias de órdenes en sitios cruzados (XSS) en el módulo Ubercart 5.x anteriores a 5.x-1.0 rc3 de Drupal permite a usuarios remotos autenticados inyectar 'script' web o HTML de su elección mediante títulos de nodos relacionados con características del producto no especificadas, un vector distinto… | |
| Modificada | Media (4.3) | 1.0% | — | Drupal Ubercart Module | 23/4/2008 | 16/6/2026 | Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS), vulnerabilidades en Ubercart 5.x anteteriores a 5.x-1.0-rc1, módulo para drupal que permite a los atacantes remotos inyectar código web o HTML a través de los campos deseados (1) dirección y (2) pedir información, los cuales son mostrados… | |
| Modificada | Media (4.3) | 1.1% | — | Drupal Webform Module | 15/4/2008 | 16/6/2026 | Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en el módulo Webform Drupal 5.x versiones anteriores a 5.x-1.10, 5.x-2.x versiones anteriores a 5.x-2.0-beta3, y 6.x versiones anteriores a 6.x-1.0-beta3 permiten a atacantes remotos inyectar web script o HTML de su elección a través de… | |
| Modificada | Alta (7.5) | 1.0% | 💥 Exploit | Jeuxflash ModuleKwsphp | 12/4/2008 | 16/6/2026 | Vulnerabilidad de inyección de código SQL en el módulo jeuxflash para KwsPHP permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro cat de index.php, un vector diferente de CVE-2007-4922. | |
| Modificada | Alta (7.5) | 2.3% | 💥 Exploit | Hotscripts PjircPhpbb Pjirc Module | 31/3/2008 | 16/6/2026 | Vulnerabilidad de salto de directorio en forum/irc/irc.php del módulo PJIRC 0.5 para phpBB permite a atacantes remotos incluir y ejecutar archivos locales de su elección a través de .. (punto punto) en el parámetro phpEx. | |
| Modificada | Alta (7.5) | 0.97% | 💥 Exploit | Runcms Photo ModuleRuncms | 31/3/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en viewcat.php del módulo Photo 3.02 para RunCMS permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro cid. | |
| Modificada | Alta (7.5) | 2.3% | 💥 Exploit | Phpbb Module XS | 25/3/2008 | 16/6/2026 | Una vulnerabilidad de salto de directorio en el archivo admin/admin_xs.php en el módulo eXtreme Styles (XS-Mod) versiones 2.3.1 y 2.4.0 para phpBB, permite a los atacantes remotos incluir y ejecutar archivos arbitrarios por medio de un .. (punto punto) en el parámetro phpEx. NOTA: algunos de estos detalles son… | |
| Modificada | Media (4.3) | 1.0% | — | Drupal Ubercart Module | 20/3/2008 | 16/6/2026 | Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en el módulo Ubercart versiones 5.x anteriores a 5.x-1.0-beta7 para Drupal permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección utilizando un valor de atributo de texto para un producto. |