Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2769▼ 305 respecto a la semana anterior
Críticas / altas1294▼ 203 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)207▼ 114 respecto a la semana anterior
–

1086 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (10)17%—CA Xosoft Content DistributionCA Xosoft High AvailabilityXosoft Replication7/4/201016/6/2026
Múltiples desbordamiento de búfer en CA XOsoft r12.0 y r12.5, permite a atacantes remotos ejecutar código de su elección a través de (1) un petición mal formada al final de ws_man/xosoapapi.asmx SOAP o (2) una cadena larga al servicio entry_point.aspx.
ModificadaMedia (5)2.1%—CA Xosoft Content DistributionCA Xosoft High AvailabilityXosoft Replication7/4/201016/6/2026
CA XOsoft r12.5 no realiza adecuadamente la autenticación, lo que permite a atacantes remotos obtener información sensible a través de una petición SOAP.
ModificadaMedia (5)2.1%—CA Xosoft Content DistributionCA Xosoft High AvailabilityXosoft Replication7/4/201016/6/2026
CA XOsoft r12.0 y r12.5 no realiza adecuadamente la autenticación, lo que permite a atacantes remotos listar nombres de usuario a través de una petición SOAP.
ModificadaMedia (5)2.5%💥 ExploitThe-ghost AR WEB Content Manager23/3/201016/6/2026
AR Web Content Manager (AWCM) v2.1 almacena información sensible bajo el directorio web raíz con un control de acceso insuficiente, lo que permite a atacantes remotos descargar la base de datos a través de una petición directa para control/db_backup.php.
ModificadaAlta (10)2.3%—IBM DB2 Content Manager23/3/201016/6/2026
Vulnerabilidad no especificada en la funcionalidad sing-on en la implementación de Web Services en IBM DB2 Content Manager (CM) Toolkit v8.3 anteriores a FP13 en z/OS y DB2 Information Integrator para Content v8.3 anteriores a FP13, tiene un impacto y vectores de ataque desconocidos.
ModificadaMedia (6.8)1.3%—IBM Websphere PortalIBM Lotus WEB Content ManagementIBM Lotus Workplace WEB Content ManagementIBM Lotus Quickr26/2/201016/6/2026
Vulnerabilidad de redireccionamiento directo en login.jsp en IBM WebSphere Portal, IBM Lotus Web Content Management (WCM), y IBM Lotus Workplace Web Content Management v5.1.0.0 hasta v5.1.0.5, v6.0.0.0 hasta v6.0.0.4, v6.0.1.0 hasta v6.0.1.7, v6.1.0.0 hasta v6.1.0.3, y v6.1.5.0; y IBM Lotus Quickr services v8.0,…
ModificadaMedia (4.3)3.5%💥 ExploitIBM Websphere PortalIBM Lotus WEB Content ManagementIBM Lotus Workplace WEB Content ManagementIBM Lotus Quickr26/2/201016/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en IBM WebSphere Portal, IBM Lotus Web Content Management (WCM), y IBM Lotus Workplace Web Content Management v5.1.0.0 hasta v5.1.0.5, v6.0.0.0 hasta v6.0.0.4, v6.0.1.0 hasta v6.0.1.7, v6.1.0.0 hasta v6.1.0.3, y v6.1.5.0; y IBM Lotus Quickr…
ModificadaMedia (4.3)1.5%💥 ExploitPaperthin Commonspot Content Server2/2/201016/6/2026
Secuencias de comandos en sitios cruzados (XSS) en utilities/longproc.cfm en PaperThin CommonSpot Content Server permite a atacantes remotos inyectar secuencias de comandos (script) web o HTML a través del parámetro de URL.
ModificadaMedia (4.3)1.5%—IBM Lotus WEB Content Management20/1/201016/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en IBM Lotus Web Content Management (WCM) v6.0.1.4, v6.0.1.5, y v6.0.1.6 anteriores a iFix 32; v6.1.0.1 y v6.1.0.2 anteriores a iFix 24; para WebSphere Portal permite a atacantes remotos inyectar secuencias arbitrarias de comandos web o HTML a través de…
ModificadaMedia (4.3)1.5%💥 ExploitPhpfaber Content Management System22/12/200916/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en module.php en PHPFABER CMS, probablemente v1.3.36, permite a atacantes remotos inyectar código web o HTML a su elección a través del parámetro mod.
ModificadaAlta (7.5)0.99%💥 ExploitHandcoders Content Module20/12/200916/6/2026
Una vulnerabilidad de inyección SQL en modules/content/index.php en el módulo 'Content' v0.5 para XOOPS permite a atacantes remotos inyectar HTML o scripts web a través del parámetro 'id'.
ModificadaAlta (7.5)55%💥 ExploitGianni Tommasi Kr-php WEB Content Server7/12/200916/6/2026
Vulnerabilidad de inclusión remota de archivo en PHP en KR-Web v1.1b2 y anteriores permite a atacantes remotos ejecutar código PHP de su eleccción a través de una URL en el parámetro DOCUMENT_ROOT.
ModificadaAlta (7.5)2.4%💥 ExploitMichael J Greenwood PHP Content Manager28/10/200916/6/2026
Vulnerabilidad de salto de directorio en include/processor.php en Greenwood PHP Content Manager v0.3.2 permite a atacantes remotos incluir y ejecutar archivos locales a través de .. (punto punto) en el parámetro content_path.
ModificadaMedia (4.3)2.4%—Broadcom Anti-virusBroadcom Anti-virus FOR THE EnterpriseBroadcom Anti-virus SDKBroadcom Common Services+2913/10/200916/6/2026
Vulnerabilidad inespecífica en el componente arclib en el motor antivirus en CA Anti-Virus para empresas (anteriormente eTrust Antivirus) desde v7.1 hasta r8.1; Anti-Virus desde 2007 (v8) hasta 2009; eTrust EZ Antivirus r7.1; Internet Security Suite desde 2007 (v3) hasta Plus 2009; y otros productos de CA permite a…
ModificadaAlta (9.3)7.6%—Broadcom Anti-virusBroadcom Anti-virus FOR THE EnterpriseBroadcom Anti-virus SDKBroadcom Common Services+2813/10/200916/6/2026
Vulnerabilidad no especificada en el componente arclib en el motor Anti-Virus en CA Anti-Virus para Enterprise (formalmente eTrust Antivirus) v7.1 hasta v8.1; Anti-Virus 2007 (v8) hasta 2009; eTrust EZ Antivirus r7.1; Internet Security Suite 2007 (v3) hasta Plus 2009; y otros productos CA permite a atacantes remotos…
ModificadaAlta (7.5)1.6%—Allisclear Clear Content2/10/200916/6/2026
Vulnerabilidad de salto de directorio en thumb.php en Clear Contet v1.1 permite a atacantes remotos leer archivos de su elección a través de un .. (punto punto) en el parámetro url. NOTA: la procedencia de esta información es desconocida, los detalles son obtenidos exclusivamente de la información de terceros.
ModificadaMedia (4.3)4.8%💥 ExploitAllisclear Clear Content2/10/200916/6/2026
Vulnerabilidad de salto de directorio en image.php en Clear Content v.1.1 permite a atacantes remotos leer archivos a su elección a través .. (punto punto) en el parámetro url. NOTA: algunos investigadores sugieren una vulnerabilidad de inclusión remoto de archivo PHP, pero esto puede ser incorrecto.
ModificadaMedia (6.8)4.1%💥 ExploitThe-ghost AR WEB Content Manager16/9/200916/6/2026
Vulnerabilidad de salto de directorio en a.php en AR Web Content Manager (AWCM) v2.1, cuando magic_quotes_gpc es desactivado, permite a atacantes remotos incluir y ejecutar archivos locales de su elección a través de ... (punto a punto) en el parámetro a.
ModificadaMedia (6.8)2.0%💥 ExploitThe-ghost AR WEB Content Manager16/9/200916/6/2026
Vulnerabilidad de inyección SQL en control/login.php en AR Web Content Manager (AWCM) v2.1, cuando magic_quotes_gpc es disactivado, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro username.
ModificadaMedia (4.3)1.5%💥 ExploitJce-tech Auction RSS Content Script15/9/200916/6/2026
Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en JCE-Tech Auction RSS Content Script v3.0, permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través del parámetro "id" a (1) rss.php y (2) search.php.
ModificadaMedia (5.1)2.0%💥 ExploitVisualshapers Ezcontents24/8/200916/6/2026
module.php en ezContents v2.0.3 permite a atacantes remotos evitar el mecanismo dee protección de salto de directorio para incluir y ejecutar ficheros locales de su elección mediante secuencias "...//" (doble punto punto barra) en el parámetro "link", no siendo filtrado adecuadamente al usar la función "str_replace".
ModificadaMedia (5.1)7.0%💥 ExploitVisualshapers Ezcontents24/8/200916/6/2026
Múltiples vulnerabilidades de salto de directorio en ezContents versión 2.0.3 permite a atacantes remotos incluir y ejecutar archivos locales arbitrarios por medio de los parámetros (1) gsLanguage y (2) language_home en el archivo modules/diary/showdiary.php; parámetros (3) admin_home, (4) gsLanguage y (5)…
ModificadaAlta (7.5)0.95%💥 ExploitTgs-cms TGS Content Management21/8/200916/6/2026
Múltiples vulnerabilidades de inyección SQL en TGS Content Management 0.x permite a atacantes remotos ejecutar comandos SQL de su elección a través de los parámetros (1) tgs_language_id, (2) tpl_dir, (3) referer, (4) user-agent, (5) site, (6) option, (7) db_optimization, (8) owner, (9) admin_email, (10)…
ModificadaMedia (4.3)1.2%💥 ExploitTgs-cms TGS Content Management21/8/200916/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en login.php en TGS Content Management 0.x permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través del parámetro "previous_page", un vector diferente que CVE-2008-6839.
ModificadaAlta (7.5)0.93%💥 ExploitJoomla COM Content10/8/200916/6/2026
Vulnerabilidad de inyección SQL en el componente content (com_content) v1.0.0 de Joomla! permite a usuarios remotos ejecutar comandos SQL de su elección a través del parámetro Itemid en una acción blogcategory action de index.php.