Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2759▼ 357 respecto a la semana anterior
Críticas / altas1278▼ 254 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)223▼ 98 respecto a la semana anterior
–

1028 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)5.5%💥 ExploitWf-sectionsXoops Happy Linux Xfsection ModuleXoops Zmagazine Module12/4/200716/6/2026
Vulnerabilidad de inyección SQL en la función getArticle de class/wfsarticle.php en WF-Section (también conocido como WF-Sections) 1.0.1, como ha sido utilizado en módulos de Xoops tales como (1) Zmagazine 1.0, (2) Happy Linux XFsection 1.07 y anteriores, y posiblemente otros módulos, permite a atacantes remotos…
ModificadaAlta (7.5)2.0%—Xoops Virii Info Module12/4/200716/6/2026
** IMPUGNADA ** Vulnerabilidad de inclusión remota de archivo en PHP en index.php del módulo Virii Info 1.10 y anteriores para Xoops permite a atacantes remotos ejecutar código PHP de su elección mediante un URL en el parámetro xoopsConfig[root_path]. NOTA: este problema ha sido impugnado por una tercera parte…
ModificadaAlta (7.5)0.99%💥 ExploitXoops Rha7 Downloads Module11/4/200716/6/2026
Una vulnerabilidad de inyección SQL en el archivo visit.php en el módulo Rha7 Downloads (rha7downloads) versión 1.0 para XOOPS, y posiblemente otras versiones hasta 1.10, permite a atacantes remotos ejecutar comandos SQL arbitrarios por medio del parámetro lid.
ModificadaMedia (6.8)2.5%💥 ExploitPhp-nuke Eboard Module10/4/200716/6/2026
Vulnerabilidad de salto de directorio en member.php en el módulo eBoard 1.0.7 para PHP-Nuke permite a atacantes remotos incluir y ejecutar archivos locales de su elección a través de una secuencia .. (punto punto) en el parámetro GLOBALS[name].
ModificadaAlta (7.5)1.2%💥 ExploitPHP Fusion Expanded Calendar Module3/4/200716/6/2026
Vulnerabilidad de inyección SQL en el show_event.php del módulo del Calendario Extendido (calendar_panel) 2.00 para el PHP-Fusion permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro m_month.
ModificadaAlta (7.5)1.3%💥 ExploitXoops Repository Module3/4/200716/6/2026
Vulnerabilidad de inyección SQL en el viewcat.php módulo de Repositorio para el Xoops permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro cid.
ModificadaAlta (7.5)2.2%💥 ExploitXoops Malaika System Myads Module3/4/200716/6/2026
Vulnerabilidad de inyección SQL en el index.php del módulo MyAds 2.04jp y versiones anteriores para el Xoops permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro cid. Vulnerabilidad diferente a la CVE-2006-3341.
ModificadaAlta (7.5)2.2%💥 ExploitXoops Friendfinder Module3/4/200716/6/2026
Vulnerabilidad de inyección SQL en view.php del módulo Friendfinder 3.3 y anteriores para Xoops permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro id.
ModificadaAlta (7.5)2.2%💥 ExploitLykoszine Lykos Reviews Module2/4/200716/6/2026
Vulnerabilidad de inyección SQL en index.php en el módulo Lykos Reviews (lykos_reviews) 1.00 para Xoops permite a atacantes remotos ejecutar comandos SQL de su elección a tracés del parámetro uid en una acción u.
ModificadaAlta (7.5)1.1%💥 ExploitXoops Library Module2/4/200716/6/2026
Vulnerabilidad de inyección SQL en el viewcat.php del módulo Library para el Xoops permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro cid.
ModificadaAlta (7.5)1.1%💥 ExploitXoops Tutoriais Module2/4/200716/6/2026
Vulnerabilidad de inyección SQL en viewcat.php del módulo Tutoriais para Xoops permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro cid.
ModificadaAlta (7.5)1.0%💥 ExploitXoops Core Module2/4/200716/6/2026
Vulnerabilidad de inyección SQL en viewcat.php del módulo Core para Xoops permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro cid, un vector distinto de CVE-2007-0377.
ModificadaAlta (9.3)3.1%💥 ExploitPhp-nuke Iframe Module23/3/200716/6/2026
Vulnerabilidad PHP de inclusión remota de archivo en iframe.php en el Módulo iFrame para PHP-NUKE permite a atacantes remotos ejecutar código PHP de su elecceión a través de una URL en el parámetro file.
ModificadaBaja (3.5)1.2%—Cisco ACS Solution EngineCiscoworksCisco IP CommunicatorCisco Meetingplace+1416/3/200716/6/2026
Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en (1) PreSearch.html y (2) PreSearch.class en Cisco Secure Access Control Server (ACS), VPN Client, Unified Personal Communicator, MeetingPlace, Unified MeetingPlace, Unified MeetingPlace Express, CallManager, IP Communicator, Unified Video…
ModificadaMedia (6.5)1.2%—Drupal Imce Module5/3/200716/6/2026
Vulnerabilidad de envío de archivo no restringido en IMCE anterior a 1.6, un módulo de Drupal, permite a usuarios autenticados remotamente enviar código PHP de su elección mediante un nombre de archivo con una extensión doble tal como .php.gif.
ModificadaMedia (5.5)1.4%—Drupal Imce Module5/3/200716/6/2026
Vulnerabilidad de salto de directorio en la función delete de IMCE anterior a 1.6, un módulo de Drupal, permite a usuarios autenticados remotamente borrar archivos de su elección mediante secuencias .. (punto punto).
ModificadaAlta (10)7.0%—Cisco Network Analysis ModuleCisco Catalyst 6000 Ws-svc-nam-1Cisco Catalyst 6000 Ws-svc-nam-2Cisco Catalyst 6000 Ws-x6380-nam+63/3/200716/6/2026
El Módulo Network Analysis (NAM) del Cisco Catalyst Series 6000, 6500 y 7600 permite a atacantes remotos ejecutar comandos de su elección mediante ciertos paquetes SNMP que son simulados desde la propia dirección IP del NAM.
ModificadaBaja (2.1)0.33%—Quicksilver Del.icio.us Module2/3/200716/6/2026
El plug-in Social Bookmarks (del.icio.us) 8F en Quicksilver escribe nombres de usuario y contraseñas en texto plano en el archivo /Library/Logs/Console/UID/Console.log lo caul permite a un usuario local obtener información sensible a través de la lectura de este archivo.
ModificadaAlta (7.5)1.6%💥 ExploitPhp-nuke Emporium Module21/2/200716/6/2026
La vulnerabilidad de inyección SQL en el archivo category en modules.php en Emporium versión 2.3.0 y anteriores para PHP-Nuke permite a los atacantes remotos ejecutar comandos SQL arbitrarios por medio del parámetro category_id.
ModificadaAlta (7.5)1.7%—Drupal Audio ModuleDrupal Getid3Drupal Mediafield Module21/2/200716/6/2026
Vulnerabilidad sin especificar en ciertas secuencias de comandos de demostración en el getID3 1.7.1, como la utilizada en los módulos Mediafield y Audio para el Drupal, permite a atacantes remotos leer y borrar ficheros de su elección, listar directorios de su elección y escribir en ficheros vacíos o .mp3 mediante…
ModificadaAlta (7.5)1.4%—Drupal Secure Site Module21/2/200716/6/2026
Vulnerabilidad no especificada en Secure site 4.7.x-1.x-dev y 5.x-1.x-dev módulo para Drupal, permite a atacantes remotos evitar restricciones de acceso mediante una URL manipulada.
ModificadaAlta (9)2.1%—Cisco Firewall Services Module16/2/200716/6/2026
Vulnerabilidad no especificada en Cisco Firewall Services Module (FWSM) versiones anteriores a 2.3(4.7) y 3.x versiones anteriores a 3.1(3.1) provoca que las entradas de control de acceso (ACE) en un ACL ser evaluadas inapropiadamente, lo cual permite a usuarios remotos autenticados evitar protecciones ACL concretas…
ModificadaAlta (7.8)2.0%—Cisco Firewall Services Module16/2/200716/6/2026
Cisco Firewall Services Module (FWSM) 3.x versiones anteriores a 3.1(3.11), cuando el servidor HTTPS está habilitado, permite a atacantes remotos provocar una denegación de servicio (reinicio de dispositivo) mediante tráfico HTTPS concreto.
ModificadaAlta (7.8)2.4%—Cisco Firewall Services ModuleCisco ASA 5500Cisco PIX Firewall Software16/2/200716/6/2026
Cisco PIX 500 y ASA 5500 Series Security Appliances 7.x versiones anteriores a 7.0(4.14), 7.1 versiones anteriores a 7.1(2.1), y el FWSM 2.x versiones anteriores a 2.3(4.12) y 3.x versiones anteriores a 3.1(3.24), cuando "inspect http" está habilitado, permite a atacantes remotos provocar una denegación de servicio…
ModificadaAlta (7.8)1.9%—Cisco Firewall Services Module16/2/200716/6/2026
Cisco FWSM 3.x versiones anteriores a 3.1(3.2), cuando la autenticación esta configurada para usar "aaa authentication match" ó "aaa authentication include", permite a atacantes remotos provocar una denegación de servicio (reinicio de dispositivo) mediante una petición HTTP larga.
Orbitaley — Vulnerabilidades