Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2774▼ 317 respecto a la semana anterior
Críticas / altas1288▼ 233 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

1028 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaBaja (3.5)0.69%—Drupal Logintoboggan Module17/7/200716/6/2026
Vulnerabilidad de secuencia de comandos en sitios cruzados (XSS) en el módulo LoginToboggan module 5.x-1.x-dev anterior 20070712 para Drupal permite a usuarios remotos validados con permisos de "administración de bloques" inyectar JavaScript de su elección y ganar privilegios a través de " del mensaje mostrado sobre…
ModificadaMedia (4.3)59%💥 ExploitMkportal Noboard Module17/7/200716/6/2026
Vulnerabilidad de inclusión remota de archivo en PHP en include/user.php en el módulo NoBoard BETA para MKPortal permite a atacantes remotos ejecutar código PHP de su elección a través de una URL en el parámetro MK_PATH.
ModificadaAlta (7.8)1.8%—Drupal Print Module11/7/200716/6/2026
El módulo Print anterior al 4.7-1.0 y el 5.x anterior al 5.x-1.2 para el Drupal permite a atacantes remotos leer los anuncios restringidos en el (1) Organic Groups, (2) Taxonomy Access Control, (3) Taxonomy Access Lite y otros módulos de acceso sin especificar, a través de argumentos URL modificados.
ModificadaAlta (7.8)1.8%—Drupal Forward Module11/7/200716/6/2026
El módulo Forward anterior a 4.7-1.1 y 5.x anterior a 5.x-1.0 para Drupal permite a atacantes remotos leer anotaciones restringidas en (1) Organic Groups, (2) Taxonomy Access Control, (3) Taxonomy Access Lite, y otros módulos de acceso a nodos no especificados, mediante argumentos URL modificados.
ModificadaAlta (7.5)1.0%💥 ExploitXoops Articles Module21/6/200716/6/2026
Vulnerabilidad de inyección SQL en el print.php en el Articles 1.02 y módulos anteriores para el Xoops permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro id.
ModificadaAlta (7.5)12%💥 ExploitXoops Wiwimod Module20/6/200716/6/2026
Vulnerabilidad de inclusión remota de archivo en PHP en spaw/spaw_control.class.php del módulo WiwiMod 0.4 para XOOPS permite a atacantes remotos ejecutar código PHP de su elección mediante un URL en el parámetro spaw_root. NOTA: este asunto es probablemente un duplicado de CVE-2006-4656.
ModificadaAlta (7.5)77%💥 ExploitXoops Horoscope Module15/6/200716/6/2026
Vulnerabilidad de inclusión remota de archivo en PHP en footer.php de Horoscope 1.0 módulo para XOOPS permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro xoopsConfig[root_path].
ModificadaMedia (6.8)68%💥 ExploitXoops Tinycontent Module15/6/200716/6/2026
Vulnerabilidad PHP de inclusión remota de archivo en admin/spaw/spaw_control.class.php en el módulo TinyContent 1.5 para XOOPS permite a atacantes remotos ejecutar código PHP de su elección a través de una URL en el parámetro spaw_root. NOTA: este asunto está probablemente duplicado por CVE-2006-4656.
ModificadaMedia (6.8)68%💥 ExploitXoops Xt-conteudo Module14/6/200716/6/2026
Vulnerabilidad de inclusión remota de archivo en PHP en admin/spaw/spaw_control.class.php en el módulo XT-Conteudo para XOOPS permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro spaw_root. NOTA: Este asunto es probablemente un duplicado de CVE-2006-4656.
ModificadaAlta (7.5)7.4%💥 ExploitXoops Xfsection Module14/6/200716/6/2026
Vulnerabilidad de inclusión remota de archivo en PHP en modify.php en el módulo XFsection 1.07 para XOOPS permite a atacantes remotos ejecutar código PHP de su elección a través de una URL en el parámetro dir_module.
ModificadaMedia (6.8)63%💥 ExploitXoops Cjay Content Module14/6/200716/6/2026
Vulnerabilidad de inclusión remota de archivo en PHP en admin/editor2/spaw_control.class.php en el módulo Cjay Content 3 para XOOPS permite a atacantes remotos ejecutar código PHP de su elección a través de una URL en el parámetro spaw_root. NOTA: esto podría ser un duplicado de CVE-2006-4656.
ModificadaMedia (6.8)69%💥 ExploitXoops Icontent Module6/6/200716/6/2026
Vulnerabilidad de inclusión remota de archivo en PHP en include/wysiwyg/spaw_control.class.php en el módulo icontent 4.5 para XOOPS permite a atacantes remotos ejecutar código PHP de su elección mediante un URL en el parámetro spaw_root. NOTA: ese problema es probablemente un duplicado de CVE-2006-4656.
ModificadaAlta (10)41%💥 ExploitHoneywell Ademco Atnbaseloader100 ModuleMicrosoft Internet Explorer31/5/200716/6/2026
Desbordamiento de búfer en el controlado ActiveX BaseRunner en el módulo Ademco ATNBaseLoader100 (ATNBaseLoader100.dll) 5.4.0.6, cuando se está utilizando Internet Explorer 6, permite a atacantes remotos ejecutar código de su elección a través de argumentos largos en los métodos (1) Send485CMD , y posiblemente el (2)…
ModificadaAlta (7.5)0.93%💥 ExploitXoops Myconference Module17/5/200716/6/2026
Vulnerabilidad de inyección SQL en index.php en el módulo para Xoops, MyConference 1.0 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro cid. NOTA: El origen de esta información es desconocido; los detalles se han obtenido solamente de información de terceros.
ModificadaAlta (7.5)1.0%💥 ExploitXoops Glossaire Module17/5/200716/6/2026
Vulnerabilidad de inyección SQL en glossaire-p-f.php en el módulo para Xoops, Glossaire 1.7 y versiones anteriores permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro sid en una acción ImprDef.
ModificadaAlta (7.5)1.0%💥 ExploitXoops Wfquotes Module9/5/200716/6/2026
Una vulnerabilidad de inyección SQL en el archivo index.php en el módulo wfquotes versión 1.0 0 para XOOPS, permite a atacantes remotos ejecutar comandos SQL arbitrarios por medio del parámetro c en una acción cat.
ModificadaAlta (7.5)1.2%💥 ExploitXoops Flashgames Module9/5/200716/6/2026
Vulnerabilidad de inyección SQL en game.php del módulo Flashgames 1.0.1 para XOOPS permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro lid.
ModificadaAlta (7.5)1.2%💥 ExploitPostnuke Software Foundation Postnuke V4bjournal Module4/5/200716/6/2026
Vulnerabilidad de inyección SQL en index.php en el módulo v4bJournal para PostNuke, permite a usuarios remotos autenticados ejecutar comandos SQL de su elección mediante el parámetro id en una acción journal_comment.
ModificadaCrítica (9.8)2.4%—Comdev Modules Builder2/5/200716/6/2026
** IMPUGNADA ** Múltiples vulnerabilidades de inclusión remota de archivo en PHP en Modules Builder (modbuild) 4.1 para Comdev One Admin permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro path[docroot] a (1) config-bak.php o (2) config.php. NOTA: CVE disputa esta…
ModificadaAlta (7.5)2.9%💥 ExploitXoops John Mordo Jobs Module30/4/200716/6/2026
Vulnerabilidad de inyección SQL en index.php en el módulo John Mordo Jobs 2.4 y anteriores permite a atacantes remotos ejecutar comandos sql de su elección mediante el parámetro cid en la acción jobsview. NOTA: el nombre del módulo fue originalmente reportado como Job Listings.
ModificadaAlta (7.5)1.4%—Drupal Database Administration Module22/4/200716/6/2026
Múltiples vulnerabilidades de falsificación de petición en sitios cruzados (CSRF) en la Administración de la base de datos (dba) módulo 4.6.x-*, y anterior a 4.7.x-1.2 en las series 4.7.x-1.*, para Drupal permite a atacantes remotos realizar acciones no autorizadas como un usuario de su elección, un asunto relacionado…
ModificadaMedia (4.3)1.0%—Drupal Database Administration Module22/4/200716/6/2026
Múltiples vulnerabilidades de secuencia de comandos en sitios cruzados (XSS) en el módulo de administración de base de datos(dba)4.6.x-*, y anteriores a 4.7.x-1.2 en la serie 4.7.x-1.*, para Drupal permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de vectores no especificados relacionados…
ModificadaAlta (7.5)2.4%💥 ExploitAntonis Ventouris Weather Module16/4/200716/6/2026
Vulnerabilidad de inclusión remota de archivo en PHP en mod_weather.php del módulo Antonis Ventouris Weather para Mambo y Joomla! permite a atacantes remotos ejecutar código PHP de su elección mediante un URL en el parámetro absolute_path.
ModificadaAlta (7.5)1.1%💥 ExploitNick Jones Topliste Module12/4/200716/6/2026
Vulnerabilidad de inyección SQL en index.php del módulo Topliste 1.0 para PHP-Fusion permite a atacantes remotos ejecutar comandos sql de su elección mediante el parámetro cid.
ModificadaAlta (7.5)1.0%💥 ExploitPHP Fusion Arcade Module12/4/200716/6/2026
Vulnerabilidad de inyección SQL en index.php en el módulo Arcade 1.00 para PHP-Fusion permite a atacantes remotos ejecutar comandos sql de su elección mediante el parámetro cid en una acción view_game_list.