Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2769▼ 305 respecto a la semana anterior
Críticas / altas1294▼ 203 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)207▼ 114 respecto a la semana anterior
1086 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (10) | 17% | — | CA Xosoft Content DistributionCA Xosoft High AvailabilityXosoft Replication | 7/4/2010 | 16/6/2026 | Múltiples desbordamiento de búfer en CA XOsoft r12.0 y r12.5, permite a atacantes remotos ejecutar código de su elección a través de (1) un petición mal formada al final de ws_man/xosoapapi.asmx SOAP o (2) una cadena larga al servicio entry_point.aspx. | |
| Modificada | Media (5) | 2.1% | — | CA Xosoft Content DistributionCA Xosoft High AvailabilityXosoft Replication | 7/4/2010 | 16/6/2026 | CA XOsoft r12.5 no realiza adecuadamente la autenticación, lo que permite a atacantes remotos obtener información sensible a través de una petición SOAP. | |
| Modificada | Media (5) | 2.1% | — | CA Xosoft Content DistributionCA Xosoft High AvailabilityXosoft Replication | 7/4/2010 | 16/6/2026 | CA XOsoft r12.0 y r12.5 no realiza adecuadamente la autenticación, lo que permite a atacantes remotos listar nombres de usuario a través de una petición SOAP. | |
| Modificada | Media (5) | 2.5% | 💥 Exploit | The-ghost AR WEB Content Manager | 23/3/2010 | 16/6/2026 | AR Web Content Manager (AWCM) v2.1 almacena información sensible bajo el directorio web raíz con un control de acceso insuficiente, lo que permite a atacantes remotos descargar la base de datos a través de una petición directa para control/db_backup.php. | |
| Modificada | Alta (10) | 2.3% | — | IBM DB2 Content Manager | 23/3/2010 | 16/6/2026 | Vulnerabilidad no especificada en la funcionalidad sing-on en la implementación de Web Services en IBM DB2 Content Manager (CM) Toolkit v8.3 anteriores a FP13 en z/OS y DB2 Information Integrator para Content v8.3 anteriores a FP13, tiene un impacto y vectores de ataque desconocidos. | |
| Modificada | Media (6.8) | 1.3% | — | IBM Websphere PortalIBM Lotus WEB Content ManagementIBM Lotus Workplace WEB Content ManagementIBM Lotus Quickr | 26/2/2010 | 16/6/2026 | Vulnerabilidad de redireccionamiento directo en login.jsp en IBM WebSphere Portal, IBM Lotus Web Content Management (WCM), y IBM Lotus Workplace Web Content Management v5.1.0.0 hasta v5.1.0.5, v6.0.0.0 hasta v6.0.0.4, v6.0.1.0 hasta v6.0.1.7, v6.1.0.0 hasta v6.1.0.3, y v6.1.5.0; y IBM Lotus Quickr services v8.0,… | |
| Modificada | Media (4.3) | 3.5% | 💥 Exploit | IBM Websphere PortalIBM Lotus WEB Content ManagementIBM Lotus Workplace WEB Content ManagementIBM Lotus Quickr | 26/2/2010 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en IBM WebSphere Portal, IBM Lotus Web Content Management (WCM), y IBM Lotus Workplace Web Content Management v5.1.0.0 hasta v5.1.0.5, v6.0.0.0 hasta v6.0.0.4, v6.0.1.0 hasta v6.0.1.7, v6.1.0.0 hasta v6.1.0.3, y v6.1.5.0; y IBM Lotus Quickr… | |
| Modificada | Media (4.3) | 1.5% | 💥 Exploit | Paperthin Commonspot Content Server | 2/2/2010 | 16/6/2026 | Secuencias de comandos en sitios cruzados (XSS) en utilities/longproc.cfm en PaperThin CommonSpot Content Server permite a atacantes remotos inyectar secuencias de comandos (script) web o HTML a través del parámetro de URL. | |
| Modificada | Media (4.3) | 1.5% | — | IBM Lotus WEB Content Management | 20/1/2010 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en IBM Lotus Web Content Management (WCM) v6.0.1.4, v6.0.1.5, y v6.0.1.6 anteriores a iFix 32; v6.1.0.1 y v6.1.0.2 anteriores a iFix 24; para WebSphere Portal permite a atacantes remotos inyectar secuencias arbitrarias de comandos web o HTML a través de… | |
| Modificada | Media (4.3) | 1.5% | 💥 Exploit | Phpfaber Content Management System | 22/12/2009 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en module.php en PHPFABER CMS, probablemente v1.3.36, permite a atacantes remotos inyectar código web o HTML a su elección a través del parámetro mod. | |
| Modificada | Alta (7.5) | 0.99% | 💥 Exploit | Handcoders Content Module | 20/12/2009 | 16/6/2026 | Una vulnerabilidad de inyección SQL en modules/content/index.php en el módulo 'Content' v0.5 para XOOPS permite a atacantes remotos inyectar HTML o scripts web a través del parámetro 'id'. | |
| Modificada | Alta (7.5) | 55% | 💥 Exploit | Gianni Tommasi Kr-php WEB Content Server | 7/12/2009 | 16/6/2026 | Vulnerabilidad de inclusión remota de archivo en PHP en KR-Web v1.1b2 y anteriores permite a atacantes remotos ejecutar código PHP de su eleccción a través de una URL en el parámetro DOCUMENT_ROOT. | |
| Modificada | Alta (7.5) | 2.4% | 💥 Exploit | Michael J Greenwood PHP Content Manager | 28/10/2009 | 16/6/2026 | Vulnerabilidad de salto de directorio en include/processor.php en Greenwood PHP Content Manager v0.3.2 permite a atacantes remotos incluir y ejecutar archivos locales a través de .. (punto punto) en el parámetro content_path. | |
| Modificada | Media (4.3) | 2.4% | — | Broadcom Anti-virusBroadcom Anti-virus FOR THE EnterpriseBroadcom Anti-virus SDKBroadcom Common Services+29 | 13/10/2009 | 16/6/2026 | Vulnerabilidad inespecífica en el componente arclib en el motor antivirus en CA Anti-Virus para empresas (anteriormente eTrust Antivirus) desde v7.1 hasta r8.1; Anti-Virus desde 2007 (v8) hasta 2009; eTrust EZ Antivirus r7.1; Internet Security Suite desde 2007 (v3) hasta Plus 2009; y otros productos de CA permite a… | |
| Modificada | Alta (9.3) | 7.6% | — | Broadcom Anti-virusBroadcom Anti-virus FOR THE EnterpriseBroadcom Anti-virus SDKBroadcom Common Services+28 | 13/10/2009 | 16/6/2026 | Vulnerabilidad no especificada en el componente arclib en el motor Anti-Virus en CA Anti-Virus para Enterprise (formalmente eTrust Antivirus) v7.1 hasta v8.1; Anti-Virus 2007 (v8) hasta 2009; eTrust EZ Antivirus r7.1; Internet Security Suite 2007 (v3) hasta Plus 2009; y otros productos CA permite a atacantes remotos… | |
| Modificada | Alta (7.5) | 1.6% | — | Allisclear Clear Content | 2/10/2009 | 16/6/2026 | Vulnerabilidad de salto de directorio en thumb.php en Clear Contet v1.1 permite a atacantes remotos leer archivos de su elección a través de un .. (punto punto) en el parámetro url. NOTA: la procedencia de esta información es desconocida, los detalles son obtenidos exclusivamente de la información de terceros. | |
| Modificada | Media (4.3) | 4.8% | 💥 Exploit | Allisclear Clear Content | 2/10/2009 | 16/6/2026 | Vulnerabilidad de salto de directorio en image.php en Clear Content v.1.1 permite a atacantes remotos leer archivos a su elección a través .. (punto punto) en el parámetro url. NOTA: algunos investigadores sugieren una vulnerabilidad de inclusión remoto de archivo PHP, pero esto puede ser incorrecto. | |
| Modificada | Media (6.8) | 4.1% | 💥 Exploit | The-ghost AR WEB Content Manager | 16/9/2009 | 16/6/2026 | Vulnerabilidad de salto de directorio en a.php en AR Web Content Manager (AWCM) v2.1, cuando magic_quotes_gpc es desactivado, permite a atacantes remotos incluir y ejecutar archivos locales de su elección a través de ... (punto a punto) en el parámetro a. | |
| Modificada | Media (6.8) | 2.0% | 💥 Exploit | The-ghost AR WEB Content Manager | 16/9/2009 | 16/6/2026 | Vulnerabilidad de inyección SQL en control/login.php en AR Web Content Manager (AWCM) v2.1, cuando magic_quotes_gpc es disactivado, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro username. | |
| Modificada | Media (4.3) | 1.5% | 💥 Exploit | Jce-tech Auction RSS Content Script | 15/9/2009 | 16/6/2026 | Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en JCE-Tech Auction RSS Content Script v3.0, permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través del parámetro "id" a (1) rss.php y (2) search.php. | |
| Modificada | Media (5.1) | 2.0% | 💥 Exploit | Visualshapers Ezcontents | 24/8/2009 | 16/6/2026 | module.php en ezContents v2.0.3 permite a atacantes remotos evitar el mecanismo dee protección de salto de directorio para incluir y ejecutar ficheros locales de su elección mediante secuencias "...//" (doble punto punto barra) en el parámetro "link", no siendo filtrado adecuadamente al usar la función "str_replace". | |
| Modificada | Media (5.1) | 7.0% | 💥 Exploit | Visualshapers Ezcontents | 24/8/2009 | 16/6/2026 | Múltiples vulnerabilidades de salto de directorio en ezContents versión 2.0.3 permite a atacantes remotos incluir y ejecutar archivos locales arbitrarios por medio de los parámetros (1) gsLanguage y (2) language_home en el archivo modules/diary/showdiary.php; parámetros (3) admin_home, (4) gsLanguage y (5)… | |
| Modificada | Alta (7.5) | 0.95% | 💥 Exploit | Tgs-cms TGS Content Management | 21/8/2009 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en TGS Content Management 0.x permite a atacantes remotos ejecutar comandos SQL de su elección a través de los parámetros (1) tgs_language_id, (2) tpl_dir, (3) referer, (4) user-agent, (5) site, (6) option, (7) db_optimization, (8) owner, (9) admin_email, (10)… | |
| Modificada | Media (4.3) | 1.2% | 💥 Exploit | Tgs-cms TGS Content Management | 21/8/2009 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en login.php en TGS Content Management 0.x permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través del parámetro "previous_page", un vector diferente que CVE-2008-6839. | |
| Modificada | Alta (7.5) | 0.93% | 💥 Exploit | Joomla COM Content | 10/8/2009 | 16/6/2026 | Vulnerabilidad de inyección SQL en el componente content (com_content) v1.0.0 de Joomla! permite a usuarios remotos ejecutar comandos SQL de su elección a través del parámetro Itemid en una acción blogcategory action de index.php. |