Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2713▼ 170 respecto a la semana anterior
Críticas / altas1244▼ 301 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 186 respecto a la semana anterior
–

901 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaBaja (2.1)0.38%—Redhat Jboss Enterprise Application Platform15/12/200916/6/2026
Twiddle en Red Hat en la plataforma de aplicaciones JBoss Enterprise (tambien conocido como JBoss EAP or JBEAP) v4.2 anteriores a v4.2.0.CP08 y v4.3 anteriores a v4.3.0.CP07 escribe la contraseña JMX, y otros argumentos de linea de comandos, al fichero twiddle.log, lo que permite a usuarios locales conseguir…
ModificadaMedia (4.3)2.5%—Redhat Jboss Enterprise Application Platform15/12/200916/6/2026
Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en la consola web en el servidor de aplicaciones en Red Hat JBoss Enterprise Application Platform (también conocido como JBoss EAP or JBEAP) v4.2.0 anteriores a v4.2.0.CP08, v4.2.2GA, v4.3 anteriores a v4.3.0.CP07, y v5.1.0GA permite a…
ModificadaMedia (4.3)2.3%—Redhat Jboss Enterprise Application Platform15/12/200916/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en JMX-Console en JBossAs en Red Hat JBoss Enterprise Application Platform (tambien conocida como JBoss EAP or JBEAP) v4.2 anteriores a v4.2.0.CP08 y v4.3 anteriores a v4.3.0.CP07 permite a atacantes remotos inyectar secuencias de comandos web o HTML a…
ModificadaAlta (7.5)0.97%💥 ExploitBosdev BOS Classifieds25/3/200916/6/2026
Vulnerabilidad de inyección SQL en el archivo index.php en BosDev BosClassifieds que permite a los atacantes remotos ejecutar arbitrariamente comandos SQL a través del parámetro cat_id, un vector diferente a CVE-2008-1838.
ModificadaMedia (5)1.8%—Redhat Jboss Enterprise Application Platform9/3/200916/6/2026
El manejador de solicitudes de JBossWS en JBoss Enterprise Application Platform (alias JBoss o JBEAP PEA) 4.2 antes de 4.2.0.CP06 y 4.3 antes de 4.3.0.CP04 no valida la ruta durante una petición de un archivo WSDL con un punto final del web-service propio, lo que permite a atacantes remotos leer archivos XML…
ModificadaAlta (7.5)0.97%💥 ExploitRianxosencabos CMS30/1/200916/6/2026
Vulnerabilidad de inyección SQL en el archivo scripts/links.php in Rianxosencabos CMS 0.9 que permite a los atacantes remotos ejecutar arbitrariamente comandos SQL a través del parámetro id.
ModificadaMedia (4.3)1.4%💥 ExploitAobosoft Oblog27/1/200916/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en err.asp en Oblog, permite a atacantes remotos injectar secuencias de comandos web o HTML de su elección a través del parámetro "message".
ModificadaAlta (7.5)0.97%💥 ExploitBosdev Bosnews23/10/200816/6/2026
Vulnerabilidad de inyección SQL en news.php en BosDev BosNews v4.0 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro article.
ModificadaMedia (6.5)1.9%💥 ExploitRianxosencabos CMS25/9/200816/6/2026
El Admin Control Panel en Rianxosencabos CMS v0.9 no requiere privilegios de administrador, esto permite a usuarios autenticados remotamente (1) modificar los privilegios de usuario, (2) borrar usuarios o realizar otras acciones administrativas no especificadas a través de vectores relacionados con una acción "lista"…
ModificadaAlta (7.5)2.9%💥 ExploitRianxosencabos CMS25/9/200816/6/2026
Rianxosencabos CMS v0.9 permite a atacantes remotos evitar la autenticación y obtener acceso como administrador configurando en la cookie el usuario y contraseña a 1.
ModificadaMedia (4.3)1.6%—Redhat Jboss Enterprise Application Platform23/9/200816/6/2026
La configuración por defecto del componente JBossAs en Red Hat JBoss Enterprise Application Platform (también conocido como JBossEAP o EAP), posiblemente v4.2 anterior a CP04 y v4.3 anterior a CP02, cuando el entorno de producción está activado, establece la propiedad "DownloadServerClasses" a "true", lo que permite a…
ModificadaMedia (5)47%—Jboss Enterprise Application Platform10/8/200816/6/2026
JBoss Enterprise Application Platform (también conocido como JBossEAP o EAP) anterior a 4.2.0.CP03 y 4.3.0 anterior a 4.3.0.CP01, permite a atacantes remotos obtener información sensible relacionada con "deployed web contexts" (Contextos web desarrollados) a través de una petición al servlet de estado, como se ha…
ModificadaAlta (7.5)0.97%💥 ExploitBosdev Bosclassifieds ADS Systems16/4/200816/6/2026
Vulnerabilidad de inyección SQL en BosClassifieds Classified Ads System 3.0, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro cat de index.php.
ModificadaMedia (4.3)1.0%—Bosdev Bosclassifieds Classified ADS10/3/200816/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) de account.php en BosClassifieds Classified Ads System 3.0, permite a atacantes remotos inyectar secuencias de comandos web o html de su elección a través del parámetro returnTo. NOTA: el origen de esta información es desconocida. Los detalles se han…
ModificadaMedia (4.3)1.0%—Bosdev Bosdates8/3/200816/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en BosDates 3.x y 4.x permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través de (1) el parámetro type en calendar.php y (2) el parámetro category en calendar_search.php. NOTA: el origen de esta información es…
ModificadaAlta (7.5)1.1%💥 ExploitMamboserver Catalogshop4/2/200816/6/2026
Vulnerabilidad de inyección SQL en index.php en el componente CatalogShop (com_catalogshop) 1.0b1 para Mambo y Joomla!. Permite a atacantes remotos ejecutar comandos SQL arbitrarios a través del parámetro id en una acción de detalle.
ModificadaAlta (7.5)1.1%💥 ExploitMamboserver JoomlaMamboserver Mambo4/2/200816/6/2026
Vulnerabilidad de inyección SQL en index.php en el componente Restaurant (com_restaurant) 1.0 para Mambo and Joomla!. Permite a atacantes remotos ejecutar comandos SQL arbitrarios a través del parámetro id en una acción de detalle.
ModificadaMedia (4.3)65%💥 ExploitApache Http ServerRedhat Enterprise Linux DesktopRedhat Enterprise Linux ServerRedhat Enterprise Linux Workstation+125/1/200816/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en el módulo mod_negotiation de Apache HTTP Server 2.2.6 y anteriores en las series 2.2.x, 2.0.61 y anteriores en las series 2.0.x, y 1.3.39 y anteriores en las series 1.3.x permite a usuarios remotos autenticados inyectar secuencias de comandos web o…
ModificadaAlta (7.5)3.2%—Jboss Seam18/12/200716/6/2026
El método getRenderedEjbql en la clase org.jboss.seam.framework.Query en JBoss Seam 2.x anterior a 2.0.0.CR3 permite a atacantes remotos inyectar y ejecutar comandos EJBQL de su elección a través del parámetro order.
ModificadaMedia (5)1.2%—Bosdev Bosnews5/11/200716/6/2026
El Install.php en el BosDev BosNews 4 y 5 no requiere autenticación para remplazar una instalación de un producto existente o crear una nueva cuenta de admin, lo que permite a atacantes remotos provocar una denegación de servicio (sobrescribir ficheros) y, posiblemente, obtener acceso de administrador.
ModificadaBaja (3.5)0.69%—Bosdev Bosmarket Business Directory System5/11/200716/6/2026
Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en BosDev BosMarket Business Directory System permiten a usuarios remotos autenticados inyectar scripts web o HTML de su elección mediante (1) información de usuario (detalles de cuenta) ó (2) una publicación (post).
ModificadaMedia (4.3)1.0%—Bosdev Bosnews5/11/200716/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en BosDev BosNews 4 permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección mediante un elemento SCRIPT en un mensaje de noticias.
ModificadaAlta (7.5)1.0%💥 ExploitMambo RemositoryMamboserver Mambo23/8/200716/6/2026
Vulnerabilidad de inyección SQL en index.php del componente REmoSitory (com_remository) para Mambo permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro cat en una acción selectcat.
ModificadaMedia (5)13%💥 ExploitCisco CLICisco CbosCisco IDSCisco IOS+120/8/200716/6/2026
Una vulnerabilidad no especificada en Cisco IOS versiones 12.0 hasta 12.4, permite a atacantes dependiendo del contexto causar una denegación de servicio (reinicio del dispositivo y reconstrucción de la tabla de enrutamiento BGP) por medio de ciertas expresiones regulares en un comando "show ip bgp regexp". NOTA: los…
ModificadaMedia (6)1.5%—Jboss Application Server27/7/200716/6/2026
La funcionalidad Control de Acceso (JMXOpsAccessControlFilter) en JMX Console de JBoss Application Server 4.0.2 y 4.0.5 versiones anteriores a 20070416 utiliza una variable miembro para almacenar los roles del usuario actual, lo cual permite a administradores remotos autenticados disparar una condición de carrera y…