Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2808▼ 273 respecto a la semana anterior
Críticas / altas1313▼ 193 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
1028 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 1.00% | 💥 Exploit | Xoops Tutoriais Module | 17/3/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en el módulo Tutorials 2.1b para XOOPS, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro tid de printpage.php que es directamente accesible, o a través de la acción printpage de index.php. | |
| Modificada | Alta (7.5) | 1.1% | 💥 Exploit | Kyantonius Hadith ModulePhp-nuke Hadith Module | 12/3/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en el módulo Hadith para PHP-Nuke permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro cat en una acción viewcat a modules.php. | |
| Modificada | Alta (7.5) | 0.97% | 💥 Exploit | Chieminger Filebase Module | 12/3/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en filebase.php en el módulo Filebase para phpBB permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro id. | |
| Modificada | Alta (7.5) | 0.97% | 💥 Exploit | Johannes Hass Gaestebuch Module | 12/3/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en el módulo Johannes Hass gaestebuch 2.2 para PHP-Nuke permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro id en una acción edit a modules.php. | |
| Modificada | Alta (10) | 15% | 💥 Exploit | Kingsoft Antivirus Online Update Module | 12/3/2008 | 16/6/2026 | Desbordamiento de búfer basado en montículo en el control KUpdateObj2 Class ActiveX de UpdateOcx2.dll en Beijing KingSoft Antivirus Online Update Module 2007.12.29.29 pemrite a atacantes remotos ejecutar código de su elección a través de un argumento largo a el método SetUninstallName. | |
| Modificada | Media (6.8) | 1.2% | — | Phpbb 123 Flash Chat Module | 5/3/2008 | 16/6/2026 | ** CUESTIONADA ** Múltiples vulnerabilidades de inclusión remota de archivo en PHP en el módulo 123 Flash Chat para phpBB permiten a atacantes remotos ejecutar código PHP de su elección a través de un URL en el parámetro phpbb_root_path de (1) 123flashchat.php y (2) phpbb_login_chat.php. NOTA: CVE cuestiona esta… | |
| Modificada | Alta (7.5) | 0.97% | 💥 Exploit | Phpnuke Kose Yazilari Module | 27/2/2008 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en el módulo Kose_Yazilari de PHP-Nuke permiten a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro artid en una acción (1)viewarticle o (2) printpage de modules.php. | |
| Modificada | Alta (7.5) | 0.93% | 💥 Exploit | NukecPhp-nuke Nukec Module | 25/2/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en el módulo modules.php de NukeC 2.1 para PHP-Nuke permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro id_catg en una acción ViewCatg. | |
| Modificada | Media (6.8) | 0.87% | 💥 Exploit | TinyeventXoops Tiny Event Module | 25/2/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en index.php del módulo the Tiny Event (tinyevent) 1.01 para XOOPS permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro id en una acción print, un vector distinto a CVE-2007-1811. | |
| Modificada | Alta (7.5) | 0.96% | 💥 Exploit | Xoops Prayer List Module | 25/2/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en index.php del módulo the Prayer List (prayerlist) 1.04 para XOOPS permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro cid en una acción view. | |
| Modificada | Alta (7.5) | 0.97% | 💥 Exploit | Php-nuke Module Docum | 22/2/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en el módulo Docum de PHP-Nuke permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro artid en una operación viewarticle. | |
| Modificada | Alta (7.5) | 0.95% | 💥 Exploit | Php-nuke Inhalt Module | 22/2/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en el módulo Inhalt para PHP-Nuke permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro cid. | |
| Modificada | Alta (7.5) | 1.1% | 💥 Exploit | Phpnuke Easycontent Module | 21/2/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en modules.php del módulo EasyContent para PHP-Nuke permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro page_id. | |
| Modificada | Alta (7.5) | 1.0% | 💥 Exploit | Xoops Eempregos Module | 21/2/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en index.php en el módulo eEmpregos de XOOPS permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro cid en una acción view. | |
| Modificada | Alta (7.5) | 1.1% | 💥 Exploit | Phpnuke Okul Module | 21/2/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en modules.php del módulo Okul 1.0 para PHP-Nuke permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro okulid en una acción okullar. | |
| Modificada | Alta (7.5) | 1.1% | 💥 Exploit | Phpnuke WEB Links Module | 21/2/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en modules.php del módulo Web_Links para PHP-Nuke permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro cid en una acción viewlink. | |
| Modificada | Alta (10) | 2.4% | — | Drupal Secure Site Module | 5/2/2008 | 16/6/2026 | Vulnerabilidad no especificada en la característica IP-authentication del módulo Secure Site 5.x-1.0 y 4.7.x-1.0 de Drupal, permite a atacantes remotos conseguir privilegios de un usuario que ha sido autenticado por el mismo servidor proxy que el atacante. | |
| Modificada | Media (4.3) | 0.52% | — | Drupal Userpoints Module | 5/2/2008 | 16/6/2026 | El formulario point moderation en el módulo Userpoints 4.7.x antes de 4.7.x-2.3, 5.x-2 antes de 5.x-2.16 y 5.x-3 antes de 5.x-3.3 para Drupal, no sigue el modelo de presentación de los formularios API de Drupal. Esto permite que atacantes remotos puedan hacer ataques de falsificación de petición en sitios cruzados… | |
| Modificada | Media (6.4) | 1.2% | — | Drupal Project Issue Tracking Module | 5/2/2008 | 16/6/2026 | El módulo Project Issue Tracking 5.x-2.x-dev antes del 2008-01-30 en las series 5.x-2.x, 5.x-1.2 y anteriores, en las series 5.x-1.x, 4.7.x-2.6 y anteriores, en las series 4.7.x-2.x, y 4.7.x-1.6 y anteriores en las series 4.7.x-1.x para Drupal. (1) No restringe las extensiones de archivos adjuntos cuando el módulo… | |
| Modificada | Media (6.4) | 2.5% | — | Drupal Comment Upload Module | 5/2/2008 | 16/6/2026 | El módulo Comment Upload 4.7.x antes de 4.7.x-0.1 y 5.x antes de 5.x-0.1 para Drupal no utiliza las funciones correctamente en el módulo upload (actualizar), que permite a atacantes remotos evitar la validación del upload y actualizar archivos arbitrarios y posiblemente ejecutar código arbitrario a través de vectores… | |
| Modificada | Media (4.3) | 1.0% | — | Drupal Project Issue Tracking Module | 5/2/2008 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en el módulo Project Issue Tracking 5.x-2.x-dev antes 20080130 en las series 5.x-2.x, 5.x-1.2 y anteriores en las series 5.x-1.x, 4.7.x-2.6 y anteriores en las series 4.7.x-2.x, y 4.7.x-1.6 y anteriores en las series 4.7.x-1.x de Drupal, permite a… | |
| Modificada | Media (4.3) | 1.1% | — | Drupal Archive ModuleDrupal | 25/1/2008 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en el módulo Archive 5.x, (versiones posteriores a la 5.x-1.8) para Drupal, permite que atacantes remotos inyecten, a su elección, código web o HTML a través de vectores no especificados. | |
| Modificada | Alta (10) | 1.6% | — | Menalto Gallery Publish XP Module | 17/1/2008 | 16/6/2026 | Vulnerabilidad no especificada en el módulo Publish XP para Menalto Gallery anterior a 2.2.4 permite a atacantes remotos crear álbumes y subir ficheros mediante vectores desconocidos. | |
| Modificada | Alta (10) | 1.6% | — | Menalto Gallery Webcam Module | 17/1/2008 | 16/6/2026 | Vulnerabilidad no especificada en el módulo WebCam de Menalto Gallery versiones anteriores a 2.2.4 tiene impacto desconocido y vectores de ataque relativos a "petición por proxy". | |
| Modificada | Alta (8.5) | 2.1% | — | Drupal Fileshare Module | 15/1/2008 | 16/6/2026 | Vulnerabilidad no especificada en el módulo Fileshare para Drupal permite a usuarios remotos validados con privelegios de creación de nodos ejecutar código de su elección a través de vectores no especificados. |