Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2808▼ 273 respecto a la semana anterior
Críticas / altas1313▼ 193 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

1028 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)1.00%💥 ExploitXoops Tutoriais Module17/3/200816/6/2026
Vulnerabilidad de inyección SQL en el módulo Tutorials 2.1b para XOOPS, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro tid de printpage.php que es directamente accesible, o a través de la acción printpage de index.php.
ModificadaAlta (7.5)1.1%💥 ExploitKyantonius Hadith ModulePhp-nuke Hadith Module12/3/200816/6/2026
Vulnerabilidad de inyección SQL en el módulo Hadith para PHP-Nuke permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro cat en una acción viewcat a modules.php.
ModificadaAlta (7.5)0.97%💥 ExploitChieminger Filebase Module12/3/200816/6/2026
Vulnerabilidad de inyección SQL en filebase.php en el módulo Filebase para phpBB permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro id.
ModificadaAlta (7.5)0.97%💥 ExploitJohannes Hass Gaestebuch Module12/3/200816/6/2026
Vulnerabilidad de inyección SQL en el módulo Johannes Hass gaestebuch 2.2 para PHP-Nuke permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro id en una acción edit a modules.php.
ModificadaAlta (10)15%💥 ExploitKingsoft Antivirus Online Update Module12/3/200816/6/2026
Desbordamiento de búfer basado en montículo en el control KUpdateObj2 Class ActiveX de UpdateOcx2.dll en Beijing KingSoft Antivirus Online Update Module 2007.12.29.29 pemrite a atacantes remotos ejecutar código de su elección a través de un argumento largo a el método SetUninstallName.
ModificadaMedia (6.8)1.2%—Phpbb 123 Flash Chat Module5/3/200816/6/2026
** CUESTIONADA ** Múltiples vulnerabilidades de inclusión remota de archivo en PHP en el módulo 123 Flash Chat para phpBB permiten a atacantes remotos ejecutar código PHP de su elección a través de un URL en el parámetro phpbb_root_path de (1) 123flashchat.php y (2) phpbb_login_chat.php. NOTA: CVE cuestiona esta…
ModificadaAlta (7.5)0.97%💥 ExploitPhpnuke Kose Yazilari Module27/2/200816/6/2026
Múltiples vulnerabilidades de inyección SQL en el módulo Kose_Yazilari de PHP-Nuke permiten a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro artid en una acción (1)viewarticle o (2) printpage de modules.php.
ModificadaAlta (7.5)0.93%💥 ExploitNukecPhp-nuke Nukec Module25/2/200816/6/2026
Vulnerabilidad de inyección SQL en el módulo modules.php de NukeC 2.1 para PHP-Nuke permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro id_catg en una acción ViewCatg.
ModificadaMedia (6.8)0.87%💥 ExploitTinyeventXoops Tiny Event Module25/2/200816/6/2026
Vulnerabilidad de inyección SQL en index.php del módulo the Tiny Event (tinyevent) 1.01 para XOOPS permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro id en una acción print, un vector distinto a CVE-2007-1811.
ModificadaAlta (7.5)0.96%💥 ExploitXoops Prayer List Module25/2/200816/6/2026
Vulnerabilidad de inyección SQL en index.php del módulo the Prayer List (prayerlist) 1.04 para XOOPS permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro cid en una acción view.
ModificadaAlta (7.5)0.97%💥 ExploitPhp-nuke Module Docum22/2/200816/6/2026
Vulnerabilidad de inyección SQL en el módulo Docum de PHP-Nuke permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro artid en una operación viewarticle.
ModificadaAlta (7.5)0.95%💥 ExploitPhp-nuke Inhalt Module22/2/200816/6/2026
Vulnerabilidad de inyección SQL en el módulo Inhalt para PHP-Nuke permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro cid.
ModificadaAlta (7.5)1.1%💥 ExploitPhpnuke Easycontent Module21/2/200816/6/2026
Vulnerabilidad de inyección SQL en modules.php del módulo EasyContent para PHP-Nuke permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro page_id.
ModificadaAlta (7.5)1.0%💥 ExploitXoops Eempregos Module21/2/200816/6/2026
Vulnerabilidad de inyección SQL en index.php en el módulo eEmpregos de XOOPS permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro cid en una acción view.
ModificadaAlta (7.5)1.1%💥 ExploitPhpnuke Okul Module21/2/200816/6/2026
Vulnerabilidad de inyección SQL en modules.php del módulo Okul 1.0 para PHP-Nuke permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro okulid en una acción okullar.
ModificadaAlta (7.5)1.1%💥 ExploitPhpnuke WEB Links Module21/2/200816/6/2026
Vulnerabilidad de inyección SQL en modules.php del módulo Web_Links para PHP-Nuke permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro cid en una acción viewlink.
ModificadaAlta (10)2.4%—Drupal Secure Site Module5/2/200816/6/2026
Vulnerabilidad no especificada en la característica IP-authentication del módulo Secure Site 5.x-1.0 y 4.7.x-1.0 de Drupal, permite a atacantes remotos conseguir privilegios de un usuario que ha sido autenticado por el mismo servidor proxy que el atacante.
ModificadaMedia (4.3)0.52%—Drupal Userpoints Module5/2/200816/6/2026
El formulario point moderation en el módulo Userpoints 4.7.x antes de 4.7.x-2.3, 5.x-2 antes de 5.x-2.16 y 5.x-3 antes de 5.x-3.3 para Drupal, no sigue el modelo de presentación de los formularios API de Drupal. Esto permite que atacantes remotos puedan hacer ataques de falsificación de petición en sitios cruzados…
ModificadaMedia (6.4)1.2%—Drupal Project Issue Tracking Module5/2/200816/6/2026
El módulo Project Issue Tracking 5.x-2.x-dev antes del 2008-01-30 en las series 5.x-2.x, 5.x-1.2 y anteriores, en las series 5.x-1.x, 4.7.x-2.6 y anteriores, en las series 4.7.x-2.x, y 4.7.x-1.6 y anteriores en las series 4.7.x-1.x para Drupal. (1) No restringe las extensiones de archivos adjuntos cuando el módulo…
ModificadaMedia (6.4)2.5%—Drupal Comment Upload Module5/2/200816/6/2026
El módulo Comment Upload 4.7.x antes de 4.7.x-0.1 y 5.x antes de 5.x-0.1 para Drupal no utiliza las funciones correctamente en el módulo upload (actualizar), que permite a atacantes remotos evitar la validación del upload y actualizar archivos arbitrarios y posiblemente ejecutar código arbitrario a través de vectores…
ModificadaMedia (4.3)1.0%—Drupal Project Issue Tracking Module5/2/200816/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en el módulo Project Issue Tracking 5.x-2.x-dev antes 20080130 en las series 5.x-2.x, 5.x-1.2 y anteriores en las series 5.x-1.x, 4.7.x-2.6 y anteriores en las series 4.7.x-2.x, y 4.7.x-1.6 y anteriores en las series 4.7.x-1.x de Drupal, permite a…
ModificadaMedia (4.3)1.1%—Drupal Archive ModuleDrupal25/1/200816/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en el módulo Archive 5.x, (versiones posteriores a la 5.x-1.8) para Drupal, permite que atacantes remotos inyecten, a su elección, código web o HTML a través de vectores no especificados.
ModificadaAlta (10)1.6%—Menalto Gallery Publish XP Module17/1/200816/6/2026
Vulnerabilidad no especificada en el módulo Publish XP para Menalto Gallery anterior a 2.2.4 permite a atacantes remotos crear álbumes y subir ficheros mediante vectores desconocidos.
ModificadaAlta (10)1.6%—Menalto Gallery Webcam Module17/1/200816/6/2026
Vulnerabilidad no especificada en el módulo WebCam de Menalto Gallery versiones anteriores a 2.2.4 tiene impacto desconocido y vectores de ataque relativos a "petición por proxy".
ModificadaAlta (8.5)2.1%—Drupal Fileshare Module15/1/200816/6/2026
Vulnerabilidad no especificada en el módulo Fileshare para Drupal permite a usuarios remotos validados con privelegios de creación de nodos ejecutar código de su elección a través de vectores no especificados.
Orbitaley — Vulnerabilidades