Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2774▼ 317 respecto a la semana anterior
Críticas / altas1288▼ 233 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
1028 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Baja (3.5) | 0.69% | — | Drupal Logintoboggan Module | 17/7/2007 | 16/6/2026 | Vulnerabilidad de secuencia de comandos en sitios cruzados (XSS) en el módulo LoginToboggan module 5.x-1.x-dev anterior 20070712 para Drupal permite a usuarios remotos validados con permisos de "administración de bloques" inyectar JavaScript de su elección y ganar privilegios a través de " del mensaje mostrado sobre… | |
| Modificada | Media (4.3) | 59% | 💥 Exploit | Mkportal Noboard Module | 17/7/2007 | 16/6/2026 | Vulnerabilidad de inclusión remota de archivo en PHP en include/user.php en el módulo NoBoard BETA para MKPortal permite a atacantes remotos ejecutar código PHP de su elección a través de una URL en el parámetro MK_PATH. | |
| Modificada | Alta (7.8) | 1.8% | — | Drupal Print Module | 11/7/2007 | 16/6/2026 | El módulo Print anterior al 4.7-1.0 y el 5.x anterior al 5.x-1.2 para el Drupal permite a atacantes remotos leer los anuncios restringidos en el (1) Organic Groups, (2) Taxonomy Access Control, (3) Taxonomy Access Lite y otros módulos de acceso sin especificar, a través de argumentos URL modificados. | |
| Modificada | Alta (7.8) | 1.8% | — | Drupal Forward Module | 11/7/2007 | 16/6/2026 | El módulo Forward anterior a 4.7-1.1 y 5.x anterior a 5.x-1.0 para Drupal permite a atacantes remotos leer anotaciones restringidas en (1) Organic Groups, (2) Taxonomy Access Control, (3) Taxonomy Access Lite, y otros módulos de acceso a nodos no especificados, mediante argumentos URL modificados. | |
| Modificada | Alta (7.5) | 1.0% | 💥 Exploit | Xoops Articles Module | 21/6/2007 | 16/6/2026 | Vulnerabilidad de inyección SQL en el print.php en el Articles 1.02 y módulos anteriores para el Xoops permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro id. | |
| Modificada | Alta (7.5) | 12% | 💥 Exploit | Xoops Wiwimod Module | 20/6/2007 | 16/6/2026 | Vulnerabilidad de inclusión remota de archivo en PHP en spaw/spaw_control.class.php del módulo WiwiMod 0.4 para XOOPS permite a atacantes remotos ejecutar código PHP de su elección mediante un URL en el parámetro spaw_root. NOTA: este asunto es probablemente un duplicado de CVE-2006-4656. | |
| Modificada | Alta (7.5) | 77% | 💥 Exploit | Xoops Horoscope Module | 15/6/2007 | 16/6/2026 | Vulnerabilidad de inclusión remota de archivo en PHP en footer.php de Horoscope 1.0 módulo para XOOPS permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro xoopsConfig[root_path]. | |
| Modificada | Media (6.8) | 68% | 💥 Exploit | Xoops Tinycontent Module | 15/6/2007 | 16/6/2026 | Vulnerabilidad PHP de inclusión remota de archivo en admin/spaw/spaw_control.class.php en el módulo TinyContent 1.5 para XOOPS permite a atacantes remotos ejecutar código PHP de su elección a través de una URL en el parámetro spaw_root. NOTA: este asunto está probablemente duplicado por CVE-2006-4656. | |
| Modificada | Media (6.8) | 68% | 💥 Exploit | Xoops Xt-conteudo Module | 14/6/2007 | 16/6/2026 | Vulnerabilidad de inclusión remota de archivo en PHP en admin/spaw/spaw_control.class.php en el módulo XT-Conteudo para XOOPS permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro spaw_root. NOTA: Este asunto es probablemente un duplicado de CVE-2006-4656. | |
| Modificada | Alta (7.5) | 7.4% | 💥 Exploit | Xoops Xfsection Module | 14/6/2007 | 16/6/2026 | Vulnerabilidad de inclusión remota de archivo en PHP en modify.php en el módulo XFsection 1.07 para XOOPS permite a atacantes remotos ejecutar código PHP de su elección a través de una URL en el parámetro dir_module. | |
| Modificada | Media (6.8) | 63% | 💥 Exploit | Xoops Cjay Content Module | 14/6/2007 | 16/6/2026 | Vulnerabilidad de inclusión remota de archivo en PHP en admin/editor2/spaw_control.class.php en el módulo Cjay Content 3 para XOOPS permite a atacantes remotos ejecutar código PHP de su elección a través de una URL en el parámetro spaw_root. NOTA: esto podría ser un duplicado de CVE-2006-4656. | |
| Modificada | Media (6.8) | 69% | 💥 Exploit | Xoops Icontent Module | 6/6/2007 | 16/6/2026 | Vulnerabilidad de inclusión remota de archivo en PHP en include/wysiwyg/spaw_control.class.php en el módulo icontent 4.5 para XOOPS permite a atacantes remotos ejecutar código PHP de su elección mediante un URL en el parámetro spaw_root. NOTA: ese problema es probablemente un duplicado de CVE-2006-4656. | |
| Modificada | Alta (10) | 41% | 💥 Exploit | Honeywell Ademco Atnbaseloader100 ModuleMicrosoft Internet Explorer | 31/5/2007 | 16/6/2026 | Desbordamiento de búfer en el controlado ActiveX BaseRunner en el módulo Ademco ATNBaseLoader100 (ATNBaseLoader100.dll) 5.4.0.6, cuando se está utilizando Internet Explorer 6, permite a atacantes remotos ejecutar código de su elección a través de argumentos largos en los métodos (1) Send485CMD , y posiblemente el (2)… | |
| Modificada | Alta (7.5) | 0.93% | 💥 Exploit | Xoops Myconference Module | 17/5/2007 | 16/6/2026 | Vulnerabilidad de inyección SQL en index.php en el módulo para Xoops, MyConference 1.0 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro cid. NOTA: El origen de esta información es desconocido; los detalles se han obtenido solamente de información de terceros. | |
| Modificada | Alta (7.5) | 1.0% | 💥 Exploit | Xoops Glossaire Module | 17/5/2007 | 16/6/2026 | Vulnerabilidad de inyección SQL en glossaire-p-f.php en el módulo para Xoops, Glossaire 1.7 y versiones anteriores permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro sid en una acción ImprDef. | |
| Modificada | Alta (7.5) | 1.0% | 💥 Exploit | Xoops Wfquotes Module | 9/5/2007 | 16/6/2026 | Una vulnerabilidad de inyección SQL en el archivo index.php en el módulo wfquotes versión 1.0 0 para XOOPS, permite a atacantes remotos ejecutar comandos SQL arbitrarios por medio del parámetro c en una acción cat. | |
| Modificada | Alta (7.5) | 1.2% | 💥 Exploit | Xoops Flashgames Module | 9/5/2007 | 16/6/2026 | Vulnerabilidad de inyección SQL en game.php del módulo Flashgames 1.0.1 para XOOPS permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro lid. | |
| Modificada | Alta (7.5) | 1.2% | 💥 Exploit | Postnuke Software Foundation Postnuke V4bjournal Module | 4/5/2007 | 16/6/2026 | Vulnerabilidad de inyección SQL en index.php en el módulo v4bJournal para PostNuke, permite a usuarios remotos autenticados ejecutar comandos SQL de su elección mediante el parámetro id en una acción journal_comment. | |
| Modificada | Crítica (9.8) | 2.4% | — | Comdev Modules Builder | 2/5/2007 | 16/6/2026 | ** IMPUGNADA ** Múltiples vulnerabilidades de inclusión remota de archivo en PHP en Modules Builder (modbuild) 4.1 para Comdev One Admin permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro path[docroot] a (1) config-bak.php o (2) config.php. NOTA: CVE disputa esta… | |
| Modificada | Alta (7.5) | 2.9% | 💥 Exploit | Xoops John Mordo Jobs Module | 30/4/2007 | 16/6/2026 | Vulnerabilidad de inyección SQL en index.php en el módulo John Mordo Jobs 2.4 y anteriores permite a atacantes remotos ejecutar comandos sql de su elección mediante el parámetro cid en la acción jobsview. NOTA: el nombre del módulo fue originalmente reportado como Job Listings. | |
| Modificada | Alta (7.5) | 1.4% | — | Drupal Database Administration Module | 22/4/2007 | 16/6/2026 | Múltiples vulnerabilidades de falsificación de petición en sitios cruzados (CSRF) en la Administración de la base de datos (dba) módulo 4.6.x-*, y anterior a 4.7.x-1.2 en las series 4.7.x-1.*, para Drupal permite a atacantes remotos realizar acciones no autorizadas como un usuario de su elección, un asunto relacionado… | |
| Modificada | Media (4.3) | 1.0% | — | Drupal Database Administration Module | 22/4/2007 | 16/6/2026 | Múltiples vulnerabilidades de secuencia de comandos en sitios cruzados (XSS) en el módulo de administración de base de datos(dba)4.6.x-*, y anteriores a 4.7.x-1.2 en la serie 4.7.x-1.*, para Drupal permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de vectores no especificados relacionados… | |
| Modificada | Alta (7.5) | 2.4% | 💥 Exploit | Antonis Ventouris Weather Module | 16/4/2007 | 16/6/2026 | Vulnerabilidad de inclusión remota de archivo en PHP en mod_weather.php del módulo Antonis Ventouris Weather para Mambo y Joomla! permite a atacantes remotos ejecutar código PHP de su elección mediante un URL en el parámetro absolute_path. | |
| Modificada | Alta (7.5) | 1.1% | 💥 Exploit | Nick Jones Topliste Module | 12/4/2007 | 16/6/2026 | Vulnerabilidad de inyección SQL en index.php del módulo Topliste 1.0 para PHP-Fusion permite a atacantes remotos ejecutar comandos sql de su elección mediante el parámetro cid. | |
| Modificada | Alta (7.5) | 1.0% | 💥 Exploit | PHP Fusion Arcade Module | 12/4/2007 | 16/6/2026 | Vulnerabilidad de inyección SQL en index.php en el módulo Arcade 1.00 para PHP-Fusion permite a atacantes remotos ejecutar comandos sql de su elección mediante el parámetro cid en una acción view_game_list. |