Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2849▼ 221 respecto a la semana anterior
Críticas / altas1332▼ 165 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)222▼ 99 respecto a la semana anterior
–

1086 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (4)1.0%—Activeweb Contentserver17/7/200716/6/2026
El CMS activeWeb contentserver anterior a 5.6.2964 no limita la capacidad de creación de archivos de editores que tienen cuentas restrictivas, lo cual permite a estos editores crear archivos en directorios de su elección.
ModificadaMedia (4.3)4.5%💥 ExploitActiveweb Contentserver15/7/200716/6/2026
Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en activeWeb contentserver versiones anteriores a 5.6.2964 permite a atacantes remotos inyectar scripts web o HTML de su elección a través del parámetro msg en (1) errors/rights.asp ó (2) errors/transaction.asp, ó (3) el nombre un tipo MIME…
ModificadaMedia (6.5)2.9%💥 ExploitActiveweb Contentserver15/7/200716/6/2026
Vulnerabilidad de inyección SQL en activeWeb contentserver versiones anteriores a 5.6.2964 permite a usuarios remotos autenticados con permisos de edición ejecutar comandos SQL de su elección a través del parámetro id en admin/picture/picture_real_edit.asp, y probablemente otros vectores no especificados.
ModificadaAlta (10)10%💥 ExploitCA Etrust Secure Content ManagerIngres Database Server21/6/200716/6/2026
Múltiples desbordamientos de búfer basados en montículo en los componentes (1) Communications Server (iigcc.exe) y (2) Data Access Server (iigcd.exe) para el Ingres Database Server 3.0.3, como el utilizado en los productos del CA (Computer Associates) incluyendo el eTrust Secure Content Manager r8 bajo Windows,…
ModificadaMedia (6.8)68%💥 ExploitXoops Tinycontent Module15/6/200716/6/2026
Vulnerabilidad PHP de inclusión remota de archivo en admin/spaw/spaw_control.class.php en el módulo TinyContent 1.5 para XOOPS permite a atacantes remotos ejecutar código PHP de su elección a través de una URL en el parámetro spaw_root. NOTA: este asunto está probablemente duplicado por CVE-2006-4656.
ModificadaMedia (6.8)63%💥 ExploitXoops Cjay Content Module14/6/200716/6/2026
Vulnerabilidad de inclusión remota de archivo en PHP en admin/editor2/spaw_control.class.php en el módulo Cjay Content 3 para XOOPS permite a atacantes remotos ejecutar código PHP de su elección a través de una URL en el parámetro spaw_root. NOTA: esto podría ser un duplicado de CVE-2006-4656.
ModificadaAlta (9.3)50%💥 ExploitBroadcom Anti-virus FOR THE EnterpriseBroadcom Brightstor Arcserve BackupBroadcom Common ServicesBroadcom Etrust Antivirus+96/6/200716/6/2026
Desbordamiento de búfer basado en pila en el motor antivirus anterior a la actualización de contenido 30.6 de múltiples productos CA (antiguamente Computer Associates) permite a atacantes remotos ejecutar código de su elección mediante un valor largo no válido del campo coffFiles en un fichero .CAB.
ModificadaMedia (6.8)69%💥 ExploitXoops Icontent Module6/6/200716/6/2026
Vulnerabilidad de inclusión remota de archivo en PHP en include/wysiwyg/spaw_control.class.php en el módulo icontent 4.5 para XOOPS permite a atacantes remotos ejecutar código PHP de su elección mediante un URL en el parámetro spaw_root. NOTA: ese problema es probablemente un duplicado de CVE-2006-4656.
ModificadaAlta (7.5)1.5%—KAI Content Management System18/4/200716/6/2026
Vulnerabilidad de salto de directorio en index.php en Kai Content Management System (K-CMS) 1.0 permite a atacantes remotos incluis y ejecutar archivos locales a través de la secuencia .. (punto punto) en el parámetro current_theme.
ModificadaCrítica (9.1)1.2%—Exv2 Content Management System11/4/200716/6/2026
Vulnerabilidad de fijación de sesión en eXV2 CMS 2.0.4.3 y anteriores permite a atacantes remotos secuestrar sesiones web estableciendo la cookie PHPSESSID.
ModificadaMedia (4.3)1.0%—Exv2 Content Management System11/4/200716/6/2026
Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en eXV2 CMS 2.0.4.3 y anteriores permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a (1) archive.php, (2) article.php, (3) index.php, o (4) topics.php.
ModificadaAlta (7.5)1.4%—Webblizzard Content Management System11/4/200716/6/2026
Vulnerabilidad de fijación de sesión en WebBlizzard CMS permite a atacantes remotos secuestrar la sesión web a través de configuación de la cookie PHPSESSID.
ModificadaMedia (4.3)1.0%—Webblizzard Content Management System11/4/200716/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en index_cms.php de WebBlizzard CMS permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección mediante el parámetro Suchzeile.
ModificadaMedia (6.8)2.6%💥 ExploitPathos Content Management System10/4/200716/6/2026
Vulnerabilidad de inclusión remota de archivo en PHP en warn.php de Pathos Content Management System (CMS) 0.92-2 permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro file.
ModificadaAlta (10)46%—Microsoft Content Management Server10/4/200716/6/2026
Microsoft Content Management Server (MCMS) 2001 SP1 y 2002 SP2 no maneja adecuadamente ciertos caracteres en una respuesta HTTP GET manipulada, lo cual permite a atacantes remotos ejecutar código de su elección, también conocido como "la vulnerabilidad de corrupción de memoria de CMS".
ModificadaMedia (4.3)16%—Microsoft Content Management Server10/4/200716/6/2026
Una vulnerabilidad de tipo Cross-Site Scripting (XSS) en Microsoft Content Management Server (MCMS) 2001 SP1 y 2002 SP2 permite a los atacantes remotos inyectar script web o HTML arbitrario por medio de vectores no especificados que incluyen consultas de redireccionamiento HTML, también se conoce como "Cross-site…
ModificadaMedia (6.8)1.2%—Hitachi Cosminexus Collaboration PortalHitachi Groupmax Collaboration PortalHitachi Groupmax Collaboration WEB ClientHitachi Ucosminexus Collaboration Portal+131/3/200716/6/2026
Vulnerabilidad de inyección SQL en Hitachi Collaboration - Online Community Management 01-00 hasta la 01-30, utilizado en Groupmax Collaboration Portal, Groupmax Collaboration Web Client, uCosminexus Collaboration Portal, Cosminexus Collaboration Portal, y uCosminexus Content Manager, permite a atacantes remotos…
ModificadaAlta (9.3)4.7%💥 ExploitAY System Solutions WEB Content System30/3/200716/6/2026
Vulnerabilidad de inclusión remota de archivo en PHP en manage/javascript/formjavascript.php en Ay System Solutions Web Content System (WCS) 2.7.1 permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro path[JavascriptEdit].
ModificadaAlta (7.5)2.4%💥 ExploitNet-side.net NET Side Content Management System27/3/200716/6/2026
Vulnerabilidad de inclusión remota de archivo en PHP en index.php de Net Side content Management System (Net-Side.net CMS) permite a atacantes remotos ejecutar código PHP de su elección mediante un URL en el parámetro cms.
ModificadaCrítica (9.8)13%💥 ExploitExv2 Content Management System2/3/200716/6/2026
Vulnerabilidad de extracción de variable en include/common.php de exV2 2.0.4.3 y anteriores permite a atacantes remotos sobrescribir variables de programa de su elección y llevar a cabo ataques de salto de directorio para ejecutar código de su elección modificando la variable $xoopsOption['pagetype'].
ModificadaMedia (4.3)4.7%💥 ExploitExv2 Content Management System2/3/200716/6/2026
Vulnerabilidad de escalado de directorio en la funcionalidad promocionar avatar en exV2 2.0.4.3 y versiones anteriores permite a atacantes remotos borrar ficheros de su elección mediante secuencias ".." en el parámetro old_avatar.
ModificadaAlta (7.5)1.2%—Easy-content Filemanager16/1/200716/6/2026
Vulnerabilidad no especificada en easy-content filemanager permite a atacantes remotos subir o modificar ficheros de su elección mediante vectores no especificados.
ModificadaMedia (5)2.3%—SUN Java System Content Delivery Server9/1/200716/6/2026
Sun Java System Content Delivery Server 5.0 y 5.0 PU1 permite a atacantes remotos obtener información sensible sobre "detalles de contenido" a través de vectores no especificados.
ModificadaMedia (6.8)2.1%💥 ExploitCiberia Content Federator27/12/200616/6/2026
Vulnerabilidad de inclusión remota de archivo en PHP en socios/maquetacion_socio.php (members/maquetacion_member.php) en Ciberia Content Federator 1.0 permite a atacantes remotos ejecutar código PHP de su elección a través del parámetro path. NOTA: algunos de estos detalles se han obtenido de información de terceros.
ModificadaMedia (6.8)1.3%—Ryan Demmer Joomla Content Editor10/12/200616/6/2026
Múltiples vulnerabildades de secuencias de comandos en sitios cruzandos (XSS) en jce.php en JCE Admin Component en Ryan Demmer Joomla Content Editor (JCE) 1.1.0 beta 2 y anteriores para Joomla! (com_jce) permite a un atacante remoto inyectar secuencias de comandos web o HTML a través de los parámetros (1) img, (2)…