Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2823▼ 249 respecto a la semana anterior
Críticas / altas1318▼ 180 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
1086 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 2.5% | 💥 Exploit | Xigla Absolute Content Rotator | 14/7/2009 | 16/6/2026 | Absolute Content Rotator v6.0 permite a atacantes remotos evitar la autenticación y conseguir acceso administrativo fijando un cookie en cierto valor. | |
| Modificada | Media (4.3) | 1.5% | 💥 Exploit | Tgs-cms TGS Content Management | 27/6/2009 | 16/6/2026 | Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en TGS Content Management 0.3.2r2 permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través de los parámetros (1) msg y (2) goodmsg para (a) login.php y (b) index.php, y los parámetros (3) dir y (4) id… | |
| Modificada | Media (4.6) | 0.95% | — | IBM Filenet Content Manager | 8/6/2009 | 16/6/2026 | IBM FileNet Content Manager v4.0, v4.0.1, y 4.5, usado en IBM WebSphere Application Server (WAS) y Oracle BEA WebLogic Application Server, cuando el "listener" (aplicación a la escucha)CE Web Services tiene una configuración WSEAF determinada, no restringe adecuadamente el uso de un "Subject" cacheado, lo que permite… | |
| Modificada | Alta (7.5) | 1.0% | 💥 Exploit | Dotcontent Fluentcms | 7/4/2009 | 16/6/2026 | Vulnerabilidade de inyección SQL en view.php en DotContent FluentCMS v4.x permite a atacantes remotos ejecutar comandos SQL de forma arbitraria a través del parámetro "sid". NOTA: Algunos detalles se obtuvieron a través de terceras partes. | |
| Modificada | Alta (10) | 1.5% | — | IBM DB2 Content Manager | 2/4/2009 | 16/6/2026 | Vulnerabilidad inespecífica en eClient en IBM DB2 Content Manager v8.4.1 anterior a la v8.4.1.1 tiene un impacto y vectores de ataque desconocidos. | |
| Modificada | Media (4.3) | 1.2% | — | Drupal Content Construction KIT | 26/3/2009 | 16/6/2026 | Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en el formulario "node edit" del módulo Content Construction Kit (CCK) v6.x anterior a v6.x-2.2, permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través del (1)títulos de nodos candidatos… | |
| Modificada | Media (5) | 2.2% | 💥 Exploit | Easy-news Easy Content Management Publishing | 20/3/2009 | 16/6/2026 | Easy Content Management Publishing almacena información sensible en la raíz del directorio web con insuficientes controles de acceso, lo que permite a atacantes remotos descargar la base de datos a través de una petición directa a Database/News.mdb. | |
| Modificada | Alta (7.5) | 1.0% | 💥 Exploit | Joomla COM Mycontent | 6/3/2009 | 16/6/2026 | Vulnerabilidad de inyección SQL en el componente MyContent (com_mycontent) v1.1.13 para Joomla! permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "id" en una acción "view" de index.php. | |
| Modificada | Alta (7.5) | 1.4% | — | Vignette Content Management | 6/3/2009 | 16/6/2026 | Vulnerabilidad no especificada en Vignette Content Management v7.3.0.5, v7.3.1, v7.3.1.1, v7.4, y v7.5 permite a usuarios "con privilegios bajos" conseguir privilegios de administrador a través de vectores de ataque desconocidos. | |
| Modificada | Baja (3.5) | 1.0% | — | Drupal Content Construction KIT | 20/2/2009 | 16/6/2026 | Una vulnerabilidad de Ejecución de secuencias de comandos en sitios cruzados (XSS) en la interfaz administrativa de Content Construction Kit (CCK) v5.x anterior a v5.x-1.10 y v6.x anterior a v6.x-2.0, un modulo de Drupal, que permite a usuarios remotos autentificados con permisos de "administrador de contenido" para… | |
| Modificada | Media (6.8) | 0.56% | — | IBM Workplace FOR Business Controls AND ReportingIBM Workplace WEB Content Management | 10/2/2009 | 16/6/2026 | Vulnerabilidad de falsificación de petición en sitios cruzados (CSRF) en IBM Workplace for Business Controls and Reporting v2.x e IBM Workplace Web Content Management v6.x; tiene un impacto desconocido y vectores de ataque remotos. NOTA: algunos de los detalles se han obtenido de fuentes de terceros. | |
| Modificada | Media (4.3) | 1.2% | — | IBM Workplace FOR Business Controls AND ReportingIBM Workplace WEB Content Management | 10/2/2009 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en IBM Workplace for Business Controls and Reporting v2.x y IBM Workplace Web Content Management v6.x que permite a atacantes remotos inyectar secuencias de comandos web o código HTML de su elección a través de vectores de ataque… | |
| Modificada | Alta (7.8) | 2.6% | 💥 Exploit | Ocp2 Omnicom Content Platform | 28/1/2009 | 16/6/2026 | Vulnerabilidad de salto de directorio absoluto en admin/fileKontrola/browser.asp en Omnicom Content Platform (OCP) v2.0, permite a atacantes remotos listar directorios de su elección a través de un nombre de ruta completo en el parámetro "root". | |
| Modificada | Alta (10) | 4.3% | — | Broadcom Anti-spywareBroadcom Anti-spyware FOR THE EnterpriseBroadcom Anti-virusBroadcom Anti-virus FOR THE Enterprise+15 | 28/1/2009 | 16/6/2026 | Múltiples vulnerabilidades sin especificar en la bilioteca Arclib (arclib.dll) anterior a v 7.3.0.15 en el motor de CA Anti-Virus para CA Anti-Virus Enterprise v7.1, r8, y r8.1; Anti-Virus 2007 v8 y 2008; Internet Security Suite 2007 v3 y 2008; y otros productos CA, permite a atacantes remotos evitar la detección de… | |
| Modificada | Baja (2.6) | 1.2% | — | IBM Workplace Content Management | 25/11/2008 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en IBM Workplace Content Management (WCM) 6.0G y 6.1 anterior a CF8, cuando el componente Page Navigation muestra las entradas de menú, permite a atacantes remotos inyectar secuencias de comandos Web o HTML a través de parámetros no especificados en la… | |
| Modificada | Alta (10) | 1.5% | — | Slaytanic Scripts Content Plus | 17/10/2008 | 16/6/2026 | Múltiples vulnerabilidades no especificadas en Slaytanic Scripts Content Plus v2.1.1 tienen un impacto y unos vectores de ataque remoto desconocidos. | |
| Modificada | Alta (7.5) | 2.3% | 💥 Exploit | Ezcontents CMS | 10/8/2008 | 16/6/2026 | Vulnerabilidad de inclusión remota de fichero PHP en modules/calendar/minicalendar.php en ezContents CMS permite a atacantes remotos ejecutar código PHP de su elección a través de una URL en el parámetro GLOBALS[gsLanguaje]. Un vector diferente de los CVE-2006-4477 y CVE-2004-0132. | |
| Modificada | Media (6.5) | 3.1% | 💥 Exploit | Content NOW | 15/7/2008 | 16/6/2026 | Vulnerabilidad de subida de ficheros sin restricción en upload.php en ContentNow CMS 1.4.1, permite a usuarios autenticados remotamente ejecutar código de su elección subiendo un fichero con una extensión ejecutable y después accediendo a él a través de una petición directa al fichero en el directorio upload/. | |
| Modificada | Media (4.3) | 1.6% | 💥 Exploit | CWH Underground Contentnow CMS | 15/7/2008 | 16/6/2026 | Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en upload/file/language_menu.php de ContentNow CMS 1.4.1, permiten a atacantes remotos inyectar secuencias de comandos Web o HTML de su elección a través de (1) el parámetro pageid o (2) PATH_INFO. | |
| Modificada | Alta (7.5) | 1.0% | 💥 Exploit | Webblizzard Content Management System | 11/7/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en index.php de WebBlizzard CMS permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro page. | |
| Modificada | Alta (10) | 10% | — | CA Etrust Secure Content Manager | 4/6/2008 | 16/6/2026 | Múltiples desbordamientos de búfer en la región stack de la memoria en el Servicio de Puerta de Enlace HTTP (icihttp.exe) en CA eTrust Secure Content Manager versión 8.0, permiten a los atacantes remotos ejecutar código arbitrario o causar una denegación de servicio por medio de respuestas FTP largas, relacionadas con… | |
| Modificada | Media (6.8) | 1.8% | 💥 Exploit | Mario Valdez Content Management System | 14/5/2008 | 16/6/2026 | Vulnerabilidad de salto de directorio en cm/graphie.php de Content Management System 0.6.1 para Phprojekt; permite a atacantes remotos incluir y ejecutar ficheros locales de su elección mediante un .. (punto punto) en el parámetro cm_imgpath. | |
| Modificada | Alta (7.8) | 1.9% | — | Cisco Content Switching ModuleCisco Content Switching Module SSL | 14/5/2008 | 16/6/2026 | Fuga de memoria en Cisco Content Switching Module (CSM) 4.2(3) hasta 4.2(8) y Cisco Content Switching Module con SSL (CSM-S) 2.1(2) hasta 2.1(7); permite a atacantes remotos provocar una denegación de servicio (consumo de memoria) a través de segmentos TCP con una combinación no especificada de los bits de control… | |
| Modificada | Alta (7.5) | 1.00% | 💥 Exploit | Visualshapers Ezcontents | 9/5/2008 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en VisualShapers ezContents versióon 2.0.0 permiten a atacantes remotos ejecutar comandos SQL de su elección mediante (1) el parámetro contentname de showdetails.php y (2) el parámetro article en printer.php. | |
| Modificada | Alta (7.8) | 3.2% | — | Broadcom Secure Content Manager | 27/4/2008 | 16/6/2026 | El Demonio de Servicios Comunes (Transporte) eTrust en CA Secure Content Manager 8.0.28000.511 y anteriores permite a atacantes remotos causar una denegación de servicio (caída o consumición de CPU) mediante un paquete malformado al puerto TCP 1882. |