Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2851▼ 221 respecto a la semana anterior
Críticas / altas1331▼ 168 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)223▼ 98 respecto a la semana anterior
–

1086 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (10)1.8%—IBM DB2 Content Manager4/4/200816/6/2026
Vulnerabilidad sin especificar en IBM DB2 Content Manager, antes de 8.3 FP8, tiene un efecto y unos vectores de ataque desconocidos relacionados con los privilegios de AllowedTrustedLogin
ModificadaMedia (6.8)0.92%💥 ExploitBernard Gilly COM Alphacontent31/3/200816/6/2026
Vulnerabilidad de inyección SQL en el componente Bernard Gilly AlphaContent (com_alphacontent) 2.5.8 para Joomla! permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro id en una acción view a index.php.
ModificadaMedia (4.3)1.0%—Besavvy Savvy Content Manager12/3/200816/6/2026
Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en Savvy Content Manager (CM) permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través del parámetro searchterms a (1) searchresults.cfm, (2) search_results.cfm y (3) search_results/index.cfm. NOTA: el…
ModificadaMedia (4.3)1.0%—Xitex Webcontent M18/3/200816/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en redirect.do de Xitex WebContent M1 permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través del parámetro sid. NOTA: el origen de esta información es desconocido; los detalles se han obtenido únicamente de…
ModificadaAlta (7.5)0.97%💥 ExploitBecontent22/2/200816/6/2026
Una vulnerabilidad de inyección SQL en el archivo news.php en beContent versión 0.3.1, permite a los atacantes remotos ejecutar comandos SQL arbitrarios por medio del parámetro id.
ModificadaAlta (7.5)1.1%💥 ExploitPhpnuke Easycontent Module21/2/200816/6/2026
Vulnerabilidad de inyección SQL en modules.php del módulo EasyContent para PHP-Nuke permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro page_id.
ModificadaAlta (7.5)6.4%💥 ExploitPeergoal Myspace Content Zone8/1/200816/6/2026
admin/uploadgames.php de MySpace Content Zone (MCZ) 3.x no requiere privilegios administrativos, lo cual permite a atacantes remotos realizar promociones de ficheros sin restricción, como se demuestra enviando (1) un fichero .php y (2) un fichero .php%00.jpeg.
ModificadaAlta (10)1.8%—IBM DB2 Content Manager Toolkit27/12/200716/6/2026
Vulnerabilidad no especificada en eClient de IBM DB2 Content Manager (CM) Toolkit 8.3 anterior al fix pack 7 para z/OS tiene impacto y vectores de ataque desconocidos, relacionados con "scripting".
ModificadaAlta (7.5)1.0%💥 ExploitP3mbo Content Injector17/12/200716/6/2026
Vulnerabilidad de inyección SQL en index.php de Content Injector 1.53 permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro id en una acción expand.
ModificadaMedia (5)2.8%💥 ExploitEzcontents15/12/200716/6/2026
Vulnerabilidad de salto de directorio en index.php de ezContents 1.4.5 permite a atacantes remotos leer ficheros de su elección mediante un .. (punto punto) en el parámetro link.
ModificadaAlta (7.5)1.2%💥 ExploitP3mbo Content Injector27/11/200716/6/2026
Vulnerabilidad de inyección SQL en newx.php de content Injector 1.52 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro cat de index.php NOTA: algunos de estos detalles se han obtenido de información de terceros.
ModificadaMedia (4.3)1.9%—Fatwire Content Server10/11/200716/6/2026
Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en el Fatwire Content Server (CS) CMS 6.3.0 permiten a atacantes remotos la inyección de secuencias de comandos web o HTML de su elección a través de campos de formulario no especificados y relacionados con (1) la función de búsqueda…
ModificadaMedia (6.1)1.0%💥 ExploitContentcustomizer5/11/200716/6/2026
dialog.php de CONTENTCustomizer 3.1mp y anteriores permite a atacantes remotos llevar a cabo determinadas acciones privilegiadas mediante una acción (1) del, (2) delbackup, (3) res, o (4) ren. NOTA: este problema pude ser aprovechado para llevar a cabo ataques de secuencias de comandos en sitios cruzados (XSS) y…
ModificadaMedia (5)2.5%💥 ExploitContentcustomizer5/11/200716/6/2026
dialog.php de CONTENTCustomizer 3.1mp y anteriores permite a atacantes remotos obtener credenciales de autor sensibles haciendo una petición con una acción editauthor, y después leyendo el valor del campo de entrada de contraseña newlocalpassword en el código fuente HTML de la página resultante.
ModificadaMedia (6.8)40%💥 ExploitJoomlaequipment Jcontentsubscription12/10/200716/6/2026
Múltiples vulnerabilidades de inclusión remota de archivo en PHP en el componente JContentSubscription (com_jcs) 1.5.8 para Joomla! permite a atacantes remotos ejecutar código PHP de su elección mediante un URL en el parámetro mosConfig_absolute_path de (1) jcs.function.php; (2) add.php, (3) history.php, y (4)…
ModificadaAlta (7.5)2.2%💥 ExploitIzicontents24/9/200716/6/2026
Múltiples vulnerabilidades de lista negra incompleta en iziContents 1 RC6 y versiones anteriores permiten a atacantes remotos ejecutar código PHP de su elección mediante un URL en el parámetro (1) admin_home en modules/poll/poll_summary.php ó (2) rootdp en include/db.php; ó language_home en (3) search/search.php, (4)…
ModificadaAlta (7.5)42%💥 ExploitIzicontents24/9/200716/6/2026
Múltiples vulnerabilidades de inclusión remota de archivo en PHP en iziContents 1 RC6 y versiones anteriores permiten a atacantes remotos ejecutar código de su elección mediante un URL en el parámetro gsLanguage en (1) search/search.php, (2) poll/inlinepoll.php, (3) poll/showpoll.php, (4) links/showlinks.php, ó (5)…
ModificadaAlta (7.5)2.4%💥 ExploitIzicontents24/9/200716/6/2026
Múltiples vulnerabilidades de salto de directorio en iziContents 1 RC6 y versiones anteriores permiten a atacantes remotos incluir y ejecutar ficheros locales de su elección mediante un .. (punto punto) en el parámetro (1) admin_home en modules/poll/poll_summary.php ó (2) rootdp en include/db.php.
ModificadaAlta (7.8)2.0%—Cisco Content Switching Module With SSLCisco Content Switching Modules10/9/200716/6/2026
Cisco Content Switching Modules (CSM) 4.2 anterior a 4.2.7, y Cisco Content Switching Module con SSL (CSM-S) 2.1 anterior a 2.1.6, cuando el servicio termination está habilitado, permite a atacantes remotos provocar denegación de servicio (reinicio) a través de vectores no especificados relacionado con la utilización…
ModificadaAlta (7.8)2.0%—Cisco Content Switching Module With SSLCisco Content Switching Modules10/9/200716/6/2026
Cisco Content Switching Modules (CSM) 4.2 anterior a 4.2.3a, y Cisco Content Switching Module con SSL(CSM-S) 2.1 anterior a 2.1.2a, permite a atacantes remotos provocar denegación de servicio (consumo de CPU o reinicio) a través de asignaciones de paquetes TCP fuera de orden con características no especificadas,…
ModificadaMedia (4.3)1.1%—Exv2 Content Management System15/8/200716/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en eXV2 CMS 2.0.5 y anteriores permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección mediante una cookie set_lang para un componente no especificado. NOTA: esto podría solaparse con CVE-2007-1965.
ModificadaMedia (4.3)2.3%—Drupal Content Construction KIT15/8/200716/6/2026
Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en el módulo nodereference de Drupal Content Construction Kig (CCK) anterior a 4.7.x-1.6, y 5.x anterior a 5.x-1.6, permiten a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través de campos nodereference,…
ModificadaMedia (4.3)1.2%—Dimema Contentdm8/8/200716/6/2026
Una vulnerabilidad de tipo cross-site scripting (XSS) en el archivo Search.php en DiMeMa CONTENTdm (CDM), permite a atacantes remotos inyectar script web o HTML arbitrario por medio de una búsqueda, probablemente relacionada con el parámetro CISOBOX1 en el archivo results.php en CDM versión 4.2.
ModificadaMedia (4.3)3.6%—Broadcom Anti-spywareBroadcom Anti-virus FOR THE EnterpriseBroadcom Anti Virus SDKBroadcom Antispyware FOR THE Enterprise+1926/7/200716/6/2026
arclib.dll anterior a 7.3.0.9 en CA Anti-Virus (formalmente eTrust Antivirus) 8 y otros ciertos productos CA permiten a atacantes remotos provocar denegación de servicio (bucles infinitos y perdida de funcionalidad antivirus) a través de un campo"listado previo de un trozo de número" en un cierto archivo CHM.
ModificadaMedia (4)5.1%💥 ExploitActiveweb Contentserver17/7/200716/6/2026
El applet de edición WYSIWYG en activeWeb contentserver CMS anterior a 5.6.2964 sólo filtra etiquetas maliciosas de artículos enviados a admin/applets/wysiwyg/rendereditor.asp, lo cual permite a usuarios autenticados remotos inyectar JavaScript mediante una petición a admin/worklist/worklist_edit.asp.
Orbitaley — Vulnerabilidades