Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2713▼ 170 respecto a la semana anterior
Críticas / altas1244▼ 301 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 186 respecto a la semana anterior
901 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Baja (2.1) | 0.38% | — | Redhat Jboss Enterprise Application Platform | 15/12/2009 | 16/6/2026 | Twiddle en Red Hat en la plataforma de aplicaciones JBoss Enterprise (tambien conocido como JBoss EAP or JBEAP) v4.2 anteriores a v4.2.0.CP08 y v4.3 anteriores a v4.3.0.CP07 escribe la contraseña JMX, y otros argumentos de linea de comandos, al fichero twiddle.log, lo que permite a usuarios locales conseguir… | |
| Modificada | Media (4.3) | 2.5% | — | Redhat Jboss Enterprise Application Platform | 15/12/2009 | 16/6/2026 | Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en la consola web en el servidor de aplicaciones en Red Hat JBoss Enterprise Application Platform (también conocido como JBoss EAP or JBEAP) v4.2.0 anteriores a v4.2.0.CP08, v4.2.2GA, v4.3 anteriores a v4.3.0.CP07, y v5.1.0GA permite a… | |
| Modificada | Media (4.3) | 2.3% | — | Redhat Jboss Enterprise Application Platform | 15/12/2009 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en JMX-Console en JBossAs en Red Hat JBoss Enterprise Application Platform (tambien conocida como JBoss EAP or JBEAP) v4.2 anteriores a v4.2.0.CP08 y v4.3 anteriores a v4.3.0.CP07 permite a atacantes remotos inyectar secuencias de comandos web o HTML a… | |
| Modificada | Alta (7.5) | 0.97% | 💥 Exploit | Bosdev BOS Classifieds | 25/3/2009 | 16/6/2026 | Vulnerabilidad de inyección SQL en el archivo index.php en BosDev BosClassifieds que permite a los atacantes remotos ejecutar arbitrariamente comandos SQL a través del parámetro cat_id, un vector diferente a CVE-2008-1838. | |
| Modificada | Media (5) | 1.8% | — | Redhat Jboss Enterprise Application Platform | 9/3/2009 | 16/6/2026 | El manejador de solicitudes de JBossWS en JBoss Enterprise Application Platform (alias JBoss o JBEAP PEA) 4.2 antes de 4.2.0.CP06 y 4.3 antes de 4.3.0.CP04 no valida la ruta durante una petición de un archivo WSDL con un punto final del web-service propio, lo que permite a atacantes remotos leer archivos XML… | |
| Modificada | Alta (7.5) | 0.97% | 💥 Exploit | Rianxosencabos CMS | 30/1/2009 | 16/6/2026 | Vulnerabilidad de inyección SQL en el archivo scripts/links.php in Rianxosencabos CMS 0.9 que permite a los atacantes remotos ejecutar arbitrariamente comandos SQL a través del parámetro id. | |
| Modificada | Media (4.3) | 1.4% | 💥 Exploit | Aobosoft Oblog | 27/1/2009 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en err.asp en Oblog, permite a atacantes remotos injectar secuencias de comandos web o HTML de su elección a través del parámetro "message". | |
| Modificada | Alta (7.5) | 0.97% | 💥 Exploit | Bosdev Bosnews | 23/10/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en news.php en BosDev BosNews v4.0 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro article. | |
| Modificada | Media (6.5) | 1.9% | 💥 Exploit | Rianxosencabos CMS | 25/9/2008 | 16/6/2026 | El Admin Control Panel en Rianxosencabos CMS v0.9 no requiere privilegios de administrador, esto permite a usuarios autenticados remotamente (1) modificar los privilegios de usuario, (2) borrar usuarios o realizar otras acciones administrativas no especificadas a través de vectores relacionados con una acción "lista"… | |
| Modificada | Alta (7.5) | 2.9% | 💥 Exploit | Rianxosencabos CMS | 25/9/2008 | 16/6/2026 | Rianxosencabos CMS v0.9 permite a atacantes remotos evitar la autenticación y obtener acceso como administrador configurando en la cookie el usuario y contraseña a 1. | |
| Modificada | Media (4.3) | 1.6% | — | Redhat Jboss Enterprise Application Platform | 23/9/2008 | 16/6/2026 | La configuración por defecto del componente JBossAs en Red Hat JBoss Enterprise Application Platform (también conocido como JBossEAP o EAP), posiblemente v4.2 anterior a CP04 y v4.3 anterior a CP02, cuando el entorno de producción está activado, establece la propiedad "DownloadServerClasses" a "true", lo que permite a… | |
| Modificada | Media (5) | 47% | — | Jboss Enterprise Application Platform | 10/8/2008 | 16/6/2026 | JBoss Enterprise Application Platform (también conocido como JBossEAP o EAP) anterior a 4.2.0.CP03 y 4.3.0 anterior a 4.3.0.CP01, permite a atacantes remotos obtener información sensible relacionada con "deployed web contexts" (Contextos web desarrollados) a través de una petición al servlet de estado, como se ha… | |
| Modificada | Alta (7.5) | 0.97% | 💥 Exploit | Bosdev Bosclassifieds ADS Systems | 16/4/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en BosClassifieds Classified Ads System 3.0, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro cat de index.php. | |
| Modificada | Media (4.3) | 1.0% | — | Bosdev Bosclassifieds Classified ADS | 10/3/2008 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) de account.php en BosClassifieds Classified Ads System 3.0, permite a atacantes remotos inyectar secuencias de comandos web o html de su elección a través del parámetro returnTo. NOTA: el origen de esta información es desconocida. Los detalles se han… | |
| Modificada | Media (4.3) | 1.0% | — | Bosdev Bosdates | 8/3/2008 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en BosDates 3.x y 4.x permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través de (1) el parámetro type en calendar.php y (2) el parámetro category en calendar_search.php. NOTA: el origen de esta información es… | |
| Modificada | Alta (7.5) | 1.1% | 💥 Exploit | Mamboserver Catalogshop | 4/2/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en index.php en el componente CatalogShop (com_catalogshop) 1.0b1 para Mambo y Joomla!. Permite a atacantes remotos ejecutar comandos SQL arbitrarios a través del parámetro id en una acción de detalle. | |
| Modificada | Alta (7.5) | 1.1% | 💥 Exploit | Mamboserver JoomlaMamboserver Mambo | 4/2/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en index.php en el componente Restaurant (com_restaurant) 1.0 para Mambo and Joomla!. Permite a atacantes remotos ejecutar comandos SQL arbitrarios a través del parámetro id en una acción de detalle. | |
| Modificada | Media (4.3) | 65% | 💥 Exploit | Apache Http ServerRedhat Enterprise Linux DesktopRedhat Enterprise Linux ServerRedhat Enterprise Linux Workstation+1 | 25/1/2008 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en el módulo mod_negotiation de Apache HTTP Server 2.2.6 y anteriores en las series 2.2.x, 2.0.61 y anteriores en las series 2.0.x, y 1.3.39 y anteriores en las series 1.3.x permite a usuarios remotos autenticados inyectar secuencias de comandos web o… | |
| Modificada | Alta (7.5) | 3.2% | — | Jboss Seam | 18/12/2007 | 16/6/2026 | El método getRenderedEjbql en la clase org.jboss.seam.framework.Query en JBoss Seam 2.x anterior a 2.0.0.CR3 permite a atacantes remotos inyectar y ejecutar comandos EJBQL de su elección a través del parámetro order. | |
| Modificada | Media (5) | 1.2% | — | Bosdev Bosnews | 5/11/2007 | 16/6/2026 | El Install.php en el BosDev BosNews 4 y 5 no requiere autenticación para remplazar una instalación de un producto existente o crear una nueva cuenta de admin, lo que permite a atacantes remotos provocar una denegación de servicio (sobrescribir ficheros) y, posiblemente, obtener acceso de administrador. | |
| Modificada | Baja (3.5) | 0.69% | — | Bosdev Bosmarket Business Directory System | 5/11/2007 | 16/6/2026 | Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en BosDev BosMarket Business Directory System permiten a usuarios remotos autenticados inyectar scripts web o HTML de su elección mediante (1) información de usuario (detalles de cuenta) ó (2) una publicación (post). | |
| Modificada | Media (4.3) | 1.0% | — | Bosdev Bosnews | 5/11/2007 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en BosDev BosNews 4 permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección mediante un elemento SCRIPT en un mensaje de noticias. | |
| Modificada | Alta (7.5) | 1.0% | 💥 Exploit | Mambo RemositoryMamboserver Mambo | 23/8/2007 | 16/6/2026 | Vulnerabilidad de inyección SQL en index.php del componente REmoSitory (com_remository) para Mambo permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro cat en una acción selectcat. | |
| Modificada | Media (5) | 13% | 💥 Exploit | Cisco CLICisco CbosCisco IDSCisco IOS+1 | 20/8/2007 | 16/6/2026 | Una vulnerabilidad no especificada en Cisco IOS versiones 12.0 hasta 12.4, permite a atacantes dependiendo del contexto causar una denegación de servicio (reinicio del dispositivo y reconstrucción de la tabla de enrutamiento BGP) por medio de ciertas expresiones regulares en un comando "show ip bgp regexp". NOTA: los… | |
| Modificada | Media (6) | 1.5% | — | Jboss Application Server | 27/7/2007 | 16/6/2026 | La funcionalidad Control de Acceso (JMXOpsAccessControlFilter) en JMX Console de JBoss Application Server 4.0.2 y 4.0.5 versiones anteriores a 20070416 utiliza una variable miembro para almacenar los roles del usuario actual, lo cual permite a administradores remotos autenticados disparar una condición de carrera y… |