Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2851▼ 221 respecto a la semana anterior
Críticas / altas1331▼ 168 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)223▼ 98 respecto a la semana anterior
1086 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (10) | 1.8% | — | IBM DB2 Content Manager | 4/4/2008 | 16/6/2026 | Vulnerabilidad sin especificar en IBM DB2 Content Manager, antes de 8.3 FP8, tiene un efecto y unos vectores de ataque desconocidos relacionados con los privilegios de AllowedTrustedLogin | |
| Modificada | Media (6.8) | 0.92% | 💥 Exploit | Bernard Gilly COM Alphacontent | 31/3/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en el componente Bernard Gilly AlphaContent (com_alphacontent) 2.5.8 para Joomla! permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro id en una acción view a index.php. | |
| Modificada | Media (4.3) | 1.0% | — | Besavvy Savvy Content Manager | 12/3/2008 | 16/6/2026 | Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en Savvy Content Manager (CM) permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través del parámetro searchterms a (1) searchresults.cfm, (2) search_results.cfm y (3) search_results/index.cfm. NOTA: el… | |
| Modificada | Media (4.3) | 1.0% | — | Xitex Webcontent M1 | 8/3/2008 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en redirect.do de Xitex WebContent M1 permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través del parámetro sid. NOTA: el origen de esta información es desconocido; los detalles se han obtenido únicamente de… | |
| Modificada | Alta (7.5) | 0.97% | 💥 Exploit | Becontent | 22/2/2008 | 16/6/2026 | Una vulnerabilidad de inyección SQL en el archivo news.php en beContent versión 0.3.1, permite a los atacantes remotos ejecutar comandos SQL arbitrarios por medio del parámetro id. | |
| Modificada | Alta (7.5) | 1.1% | 💥 Exploit | Phpnuke Easycontent Module | 21/2/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en modules.php del módulo EasyContent para PHP-Nuke permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro page_id. | |
| Modificada | Alta (7.5) | 6.4% | 💥 Exploit | Peergoal Myspace Content Zone | 8/1/2008 | 16/6/2026 | admin/uploadgames.php de MySpace Content Zone (MCZ) 3.x no requiere privilegios administrativos, lo cual permite a atacantes remotos realizar promociones de ficheros sin restricción, como se demuestra enviando (1) un fichero .php y (2) un fichero .php%00.jpeg. | |
| Modificada | Alta (10) | 1.8% | — | IBM DB2 Content Manager Toolkit | 27/12/2007 | 16/6/2026 | Vulnerabilidad no especificada en eClient de IBM DB2 Content Manager (CM) Toolkit 8.3 anterior al fix pack 7 para z/OS tiene impacto y vectores de ataque desconocidos, relacionados con "scripting". | |
| Modificada | Alta (7.5) | 1.0% | 💥 Exploit | P3mbo Content Injector | 17/12/2007 | 16/6/2026 | Vulnerabilidad de inyección SQL en index.php de Content Injector 1.53 permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro id en una acción expand. | |
| Modificada | Media (5) | 2.8% | 💥 Exploit | Ezcontents | 15/12/2007 | 16/6/2026 | Vulnerabilidad de salto de directorio en index.php de ezContents 1.4.5 permite a atacantes remotos leer ficheros de su elección mediante un .. (punto punto) en el parámetro link. | |
| Modificada | Alta (7.5) | 1.2% | 💥 Exploit | P3mbo Content Injector | 27/11/2007 | 16/6/2026 | Vulnerabilidad de inyección SQL en newx.php de content Injector 1.52 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro cat de index.php NOTA: algunos de estos detalles se han obtenido de información de terceros. | |
| Modificada | Media (4.3) | 1.9% | — | Fatwire Content Server | 10/11/2007 | 16/6/2026 | Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en el Fatwire Content Server (CS) CMS 6.3.0 permiten a atacantes remotos la inyección de secuencias de comandos web o HTML de su elección a través de campos de formulario no especificados y relacionados con (1) la función de búsqueda… | |
| Modificada | Media (6.1) | 1.0% | 💥 Exploit | Contentcustomizer | 5/11/2007 | 16/6/2026 | dialog.php de CONTENTCustomizer 3.1mp y anteriores permite a atacantes remotos llevar a cabo determinadas acciones privilegiadas mediante una acción (1) del, (2) delbackup, (3) res, o (4) ren. NOTA: este problema pude ser aprovechado para llevar a cabo ataques de secuencias de comandos en sitios cruzados (XSS) y… | |
| Modificada | Media (5) | 2.5% | 💥 Exploit | Contentcustomizer | 5/11/2007 | 16/6/2026 | dialog.php de CONTENTCustomizer 3.1mp y anteriores permite a atacantes remotos obtener credenciales de autor sensibles haciendo una petición con una acción editauthor, y después leyendo el valor del campo de entrada de contraseña newlocalpassword en el código fuente HTML de la página resultante. | |
| Modificada | Media (6.8) | 40% | 💥 Exploit | Joomlaequipment Jcontentsubscription | 12/10/2007 | 16/6/2026 | Múltiples vulnerabilidades de inclusión remota de archivo en PHP en el componente JContentSubscription (com_jcs) 1.5.8 para Joomla! permite a atacantes remotos ejecutar código PHP de su elección mediante un URL en el parámetro mosConfig_absolute_path de (1) jcs.function.php; (2) add.php, (3) history.php, y (4)… | |
| Modificada | Alta (7.5) | 2.2% | 💥 Exploit | Izicontents | 24/9/2007 | 16/6/2026 | Múltiples vulnerabilidades de lista negra incompleta en iziContents 1 RC6 y versiones anteriores permiten a atacantes remotos ejecutar código PHP de su elección mediante un URL en el parámetro (1) admin_home en modules/poll/poll_summary.php ó (2) rootdp en include/db.php; ó language_home en (3) search/search.php, (4)… | |
| Modificada | Alta (7.5) | 42% | 💥 Exploit | Izicontents | 24/9/2007 | 16/6/2026 | Múltiples vulnerabilidades de inclusión remota de archivo en PHP en iziContents 1 RC6 y versiones anteriores permiten a atacantes remotos ejecutar código de su elección mediante un URL en el parámetro gsLanguage en (1) search/search.php, (2) poll/inlinepoll.php, (3) poll/showpoll.php, (4) links/showlinks.php, ó (5)… | |
| Modificada | Alta (7.5) | 2.4% | 💥 Exploit | Izicontents | 24/9/2007 | 16/6/2026 | Múltiples vulnerabilidades de salto de directorio en iziContents 1 RC6 y versiones anteriores permiten a atacantes remotos incluir y ejecutar ficheros locales de su elección mediante un .. (punto punto) en el parámetro (1) admin_home en modules/poll/poll_summary.php ó (2) rootdp en include/db.php. | |
| Modificada | Alta (7.8) | 2.0% | — | Cisco Content Switching Module With SSLCisco Content Switching Modules | 10/9/2007 | 16/6/2026 | Cisco Content Switching Modules (CSM) 4.2 anterior a 4.2.7, y Cisco Content Switching Module con SSL (CSM-S) 2.1 anterior a 2.1.6, cuando el servicio termination está habilitado, permite a atacantes remotos provocar denegación de servicio (reinicio) a través de vectores no especificados relacionado con la utilización… | |
| Modificada | Alta (7.8) | 2.0% | — | Cisco Content Switching Module With SSLCisco Content Switching Modules | 10/9/2007 | 16/6/2026 | Cisco Content Switching Modules (CSM) 4.2 anterior a 4.2.3a, y Cisco Content Switching Module con SSL(CSM-S) 2.1 anterior a 2.1.2a, permite a atacantes remotos provocar denegación de servicio (consumo de CPU o reinicio) a través de asignaciones de paquetes TCP fuera de orden con características no especificadas,… | |
| Modificada | Media (4.3) | 1.1% | — | Exv2 Content Management System | 15/8/2007 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en eXV2 CMS 2.0.5 y anteriores permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección mediante una cookie set_lang para un componente no especificado. NOTA: esto podría solaparse con CVE-2007-1965. | |
| Modificada | Media (4.3) | 2.3% | — | Drupal Content Construction KIT | 15/8/2007 | 16/6/2026 | Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en el módulo nodereference de Drupal Content Construction Kig (CCK) anterior a 4.7.x-1.6, y 5.x anterior a 5.x-1.6, permiten a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través de campos nodereference,… | |
| Modificada | Media (4.3) | 1.2% | — | Dimema Contentdm | 8/8/2007 | 16/6/2026 | Una vulnerabilidad de tipo cross-site scripting (XSS) en el archivo Search.php en DiMeMa CONTENTdm (CDM), permite a atacantes remotos inyectar script web o HTML arbitrario por medio de una búsqueda, probablemente relacionada con el parámetro CISOBOX1 en el archivo results.php en CDM versión 4.2. | |
| Modificada | Media (4.3) | 3.6% | — | Broadcom Anti-spywareBroadcom Anti-virus FOR THE EnterpriseBroadcom Anti Virus SDKBroadcom Antispyware FOR THE Enterprise+19 | 26/7/2007 | 16/6/2026 | arclib.dll anterior a 7.3.0.9 en CA Anti-Virus (formalmente eTrust Antivirus) 8 y otros ciertos productos CA permiten a atacantes remotos provocar denegación de servicio (bucles infinitos y perdida de funcionalidad antivirus) a través de un campo"listado previo de un trozo de número" en un cierto archivo CHM. | |
| Modificada | Media (4) | 5.1% | 💥 Exploit | Activeweb Contentserver | 17/7/2007 | 16/6/2026 | El applet de edición WYSIWYG en activeWeb contentserver CMS anterior a 5.6.2964 sólo filtra etiquetas maliciosas de artículos enviados a admin/applets/wysiwyg/rendereditor.asp, lo cual permite a usuarios autenticados remotos inyectar JavaScript mediante una petición a admin/worklist/worklist_edit.asp. |