Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2759▼ 357 respecto a la semana anterior
Críticas / altas1278▼ 254 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)223▼ 98 respecto a la semana anterior
1028 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 5.5% | 💥 Exploit | Wf-sectionsXoops Happy Linux Xfsection ModuleXoops Zmagazine Module | 12/4/2007 | 16/6/2026 | Vulnerabilidad de inyección SQL en la función getArticle de class/wfsarticle.php en WF-Section (también conocido como WF-Sections) 1.0.1, como ha sido utilizado en módulos de Xoops tales como (1) Zmagazine 1.0, (2) Happy Linux XFsection 1.07 y anteriores, y posiblemente otros módulos, permite a atacantes remotos… | |
| Modificada | Alta (7.5) | 2.0% | — | Xoops Virii Info Module | 12/4/2007 | 16/6/2026 | ** IMPUGNADA ** Vulnerabilidad de inclusión remota de archivo en PHP en index.php del módulo Virii Info 1.10 y anteriores para Xoops permite a atacantes remotos ejecutar código PHP de su elección mediante un URL en el parámetro xoopsConfig[root_path]. NOTA: este problema ha sido impugnado por una tercera parte… | |
| Modificada | Alta (7.5) | 0.99% | 💥 Exploit | Xoops Rha7 Downloads Module | 11/4/2007 | 16/6/2026 | Una vulnerabilidad de inyección SQL en el archivo visit.php en el módulo Rha7 Downloads (rha7downloads) versión 1.0 para XOOPS, y posiblemente otras versiones hasta 1.10, permite a atacantes remotos ejecutar comandos SQL arbitrarios por medio del parámetro lid. | |
| Modificada | Media (6.8) | 2.5% | 💥 Exploit | Php-nuke Eboard Module | 10/4/2007 | 16/6/2026 | Vulnerabilidad de salto de directorio en member.php en el módulo eBoard 1.0.7 para PHP-Nuke permite a atacantes remotos incluir y ejecutar archivos locales de su elección a través de una secuencia .. (punto punto) en el parámetro GLOBALS[name]. | |
| Modificada | Alta (7.5) | 1.2% | 💥 Exploit | PHP Fusion Expanded Calendar Module | 3/4/2007 | 16/6/2026 | Vulnerabilidad de inyección SQL en el show_event.php del módulo del Calendario Extendido (calendar_panel) 2.00 para el PHP-Fusion permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro m_month. | |
| Modificada | Alta (7.5) | 1.3% | 💥 Exploit | Xoops Repository Module | 3/4/2007 | 16/6/2026 | Vulnerabilidad de inyección SQL en el viewcat.php módulo de Repositorio para el Xoops permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro cid. | |
| Modificada | Alta (7.5) | 2.2% | 💥 Exploit | Xoops Malaika System Myads Module | 3/4/2007 | 16/6/2026 | Vulnerabilidad de inyección SQL en el index.php del módulo MyAds 2.04jp y versiones anteriores para el Xoops permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro cid. Vulnerabilidad diferente a la CVE-2006-3341. | |
| Modificada | Alta (7.5) | 2.2% | 💥 Exploit | Xoops Friendfinder Module | 3/4/2007 | 16/6/2026 | Vulnerabilidad de inyección SQL en view.php del módulo Friendfinder 3.3 y anteriores para Xoops permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro id. | |
| Modificada | Alta (7.5) | 2.2% | 💥 Exploit | Lykoszine Lykos Reviews Module | 2/4/2007 | 16/6/2026 | Vulnerabilidad de inyección SQL en index.php en el módulo Lykos Reviews (lykos_reviews) 1.00 para Xoops permite a atacantes remotos ejecutar comandos SQL de su elección a tracés del parámetro uid en una acción u. | |
| Modificada | Alta (7.5) | 1.1% | 💥 Exploit | Xoops Library Module | 2/4/2007 | 16/6/2026 | Vulnerabilidad de inyección SQL en el viewcat.php del módulo Library para el Xoops permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro cid. | |
| Modificada | Alta (7.5) | 1.1% | 💥 Exploit | Xoops Tutoriais Module | 2/4/2007 | 16/6/2026 | Vulnerabilidad de inyección SQL en viewcat.php del módulo Tutoriais para Xoops permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro cid. | |
| Modificada | Alta (7.5) | 1.0% | 💥 Exploit | Xoops Core Module | 2/4/2007 | 16/6/2026 | Vulnerabilidad de inyección SQL en viewcat.php del módulo Core para Xoops permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro cid, un vector distinto de CVE-2007-0377. | |
| Modificada | Alta (9.3) | 3.1% | 💥 Exploit | Php-nuke Iframe Module | 23/3/2007 | 16/6/2026 | Vulnerabilidad PHP de inclusión remota de archivo en iframe.php en el Módulo iFrame para PHP-NUKE permite a atacantes remotos ejecutar código PHP de su elecceión a través de una URL en el parámetro file. | |
| Modificada | Baja (3.5) | 1.2% | — | Cisco ACS Solution EngineCiscoworksCisco IP CommunicatorCisco Meetingplace+14 | 16/3/2007 | 16/6/2026 | Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en (1) PreSearch.html y (2) PreSearch.class en Cisco Secure Access Control Server (ACS), VPN Client, Unified Personal Communicator, MeetingPlace, Unified MeetingPlace, Unified MeetingPlace Express, CallManager, IP Communicator, Unified Video… | |
| Modificada | Media (6.5) | 1.2% | — | Drupal Imce Module | 5/3/2007 | 16/6/2026 | Vulnerabilidad de envío de archivo no restringido en IMCE anterior a 1.6, un módulo de Drupal, permite a usuarios autenticados remotamente enviar código PHP de su elección mediante un nombre de archivo con una extensión doble tal como .php.gif. | |
| Modificada | Media (5.5) | 1.4% | — | Drupal Imce Module | 5/3/2007 | 16/6/2026 | Vulnerabilidad de salto de directorio en la función delete de IMCE anterior a 1.6, un módulo de Drupal, permite a usuarios autenticados remotamente borrar archivos de su elección mediante secuencias .. (punto punto). | |
| Modificada | Alta (10) | 7.0% | — | Cisco Network Analysis ModuleCisco Catalyst 6000 Ws-svc-nam-1Cisco Catalyst 6000 Ws-svc-nam-2Cisco Catalyst 6000 Ws-x6380-nam+6 | 3/3/2007 | 16/6/2026 | El Módulo Network Analysis (NAM) del Cisco Catalyst Series 6000, 6500 y 7600 permite a atacantes remotos ejecutar comandos de su elección mediante ciertos paquetes SNMP que son simulados desde la propia dirección IP del NAM. | |
| Modificada | Baja (2.1) | 0.33% | — | Quicksilver Del.icio.us Module | 2/3/2007 | 16/6/2026 | El plug-in Social Bookmarks (del.icio.us) 8F en Quicksilver escribe nombres de usuario y contraseñas en texto plano en el archivo /Library/Logs/Console/UID/Console.log lo caul permite a un usuario local obtener información sensible a través de la lectura de este archivo. | |
| Modificada | Alta (7.5) | 1.6% | 💥 Exploit | Php-nuke Emporium Module | 21/2/2007 | 16/6/2026 | La vulnerabilidad de inyección SQL en el archivo category en modules.php en Emporium versión 2.3.0 y anteriores para PHP-Nuke permite a los atacantes remotos ejecutar comandos SQL arbitrarios por medio del parámetro category_id. | |
| Modificada | Alta (7.5) | 1.7% | — | Drupal Audio ModuleDrupal Getid3Drupal Mediafield Module | 21/2/2007 | 16/6/2026 | Vulnerabilidad sin especificar en ciertas secuencias de comandos de demostración en el getID3 1.7.1, como la utilizada en los módulos Mediafield y Audio para el Drupal, permite a atacantes remotos leer y borrar ficheros de su elección, listar directorios de su elección y escribir en ficheros vacíos o .mp3 mediante… | |
| Modificada | Alta (7.5) | 1.4% | — | Drupal Secure Site Module | 21/2/2007 | 16/6/2026 | Vulnerabilidad no especificada en Secure site 4.7.x-1.x-dev y 5.x-1.x-dev módulo para Drupal, permite a atacantes remotos evitar restricciones de acceso mediante una URL manipulada. | |
| Modificada | Alta (9) | 2.1% | — | Cisco Firewall Services Module | 16/2/2007 | 16/6/2026 | Vulnerabilidad no especificada en Cisco Firewall Services Module (FWSM) versiones anteriores a 2.3(4.7) y 3.x versiones anteriores a 3.1(3.1) provoca que las entradas de control de acceso (ACE) en un ACL ser evaluadas inapropiadamente, lo cual permite a usuarios remotos autenticados evitar protecciones ACL concretas… | |
| Modificada | Alta (7.8) | 2.0% | — | Cisco Firewall Services Module | 16/2/2007 | 16/6/2026 | Cisco Firewall Services Module (FWSM) 3.x versiones anteriores a 3.1(3.11), cuando el servidor HTTPS está habilitado, permite a atacantes remotos provocar una denegación de servicio (reinicio de dispositivo) mediante tráfico HTTPS concreto. | |
| Modificada | Alta (7.8) | 2.4% | — | Cisco Firewall Services ModuleCisco ASA 5500Cisco PIX Firewall Software | 16/2/2007 | 16/6/2026 | Cisco PIX 500 y ASA 5500 Series Security Appliances 7.x versiones anteriores a 7.0(4.14), 7.1 versiones anteriores a 7.1(2.1), y el FWSM 2.x versiones anteriores a 2.3(4.12) y 3.x versiones anteriores a 3.1(3.24), cuando "inspect http" está habilitado, permite a atacantes remotos provocar una denegación de servicio… | |
| Modificada | Alta (7.8) | 1.9% | — | Cisco Firewall Services Module | 16/2/2007 | 16/6/2026 | Cisco FWSM 3.x versiones anteriores a 3.1(3.2), cuando la autenticación esta configurada para usar "aaa authentication match" ó "aaa authentication include", permite a atacantes remotos provocar una denegación de servicio (reinicio de dispositivo) mediante una petición HTTP larga. |