Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2759▼ 357 respecto a la semana anterior
Críticas / altas1278▼ 254 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)223▼ 98 respecto a la semana anterior
–

1096 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)1.6%—IBM P8 Content EngineIBM P8 Content Search Engine30/6/201016/6/2026
Vulnerabilidad no específica en el P8 Content Engine (P8CE) v4.5.1 anteriores a FP3 y al P8 Content Search Engine (P8CSE) anteriores a v4.5.0 FP3 y v4.5.1 anterior a FP1, como el usado en IBM FileNet P8 Content Manager (CM) y en FileNet P8 Business Process Manager (BPM), permitiendo a atacantes remotos obtener…
ModificadaMedia (4.3)1.5%💥 ExploitQsoft-inc K-search25/6/201016/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en index.php en K-Search permite a atacantes remotos inyectar código web o HTML a través del parámetro term.
ModificadaBaja (1.9)0.32%—Wolfram Research Mathematica24/5/201016/6/2026
Mathematica 7, cuando se ejecuta en Linux, permite a los usuarios locales sobreescribir ficheros de su elección a través de un ataque de enlace simbólico a los ficheros dentro de (1) /tmp/MathLink/ o (2) /tmp/fonts$$.conf.
ModificadaMedia (4.3)1.1%—Matt Wright Simple Search11/5/201016/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en search.cgi en Matt's Script Archive (MSA) Simple Search v1.0 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro "terms" NOTA: algunos de estos detalles han sido obtenidos a partir de terceros.
ModificadaMedia (5)14%💥 ExploitJoomla-research COM Jresearch9/4/201016/6/2026
Una vulnerabilidad de salto de directorio en jresearch.php en el componente J!Research (com_jresearch) para Joomla! permite a atacantes remotos leer ficheros arbitrarios a través de un .. (Punto punto) en el parámetro controller a index.php.
ModificadaMedia (4.3)1.1%—Edgephp Ezwebsearch15/3/201016/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en results.php de EDGEPHP EZWebSearch permite a usuarios remotos inyectar codigo de script web o código HTML de su elección a través del parámetro "language" (lenguaje).
ModificadaMedia (4.3)0.85%—Thomas Loeffler Twittersearch15/3/201016/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en la extión Twitter Search (twittersearch)anterior v0.1.1 para TYPO3 permite a atacantes remotos inyectar código web o HTML de su elección a través de vectores no especificados.
ModificadaMedia (4.3)0.91%—Videosearchscript PRO23/2/201016/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en index.php en VideoSearchScript Pro v3.5 permite a atacantes remotos inyectar secuencias arbitrarias de comandos web o HTML a traves del parámetro "q".
ModificadaAlta (7.5)1.1%—Jevents Search Plugin12/2/201016/6/2026
Vulnerabilidad de inyección SQL en el método plgSearchEventsearch::onSearch en eventsearch.php en el plugin JEvents Search v1.5 a la v1.5.3 para Joomla!, permite a atacantes remotos ejecutar comandos SQL de su elección a través de vectores sin especificar. NOTA: algunos detalles han sido obtenidos a partir de…
ModificadaAlta (7.5)1.1%—Mischa Heissmann NO Indexed Search17/12/200916/6/2026
Una vulnerabilidad de inyección SQL en la extensión "Busqueda no indexada" (no_indexed_search) v0.2.0 para TYPO3 a atacantes remotos ejecutar comandos SQL a través de vectores desconocidos.
ModificadaMedia (4.3)1.0%—Mischa Heissmann NO Indexed Search17/12/200916/6/2026
Una vulnerabilidad de ejecución de comandos en sitios cruzados en la extensión "Busqueda no indexada" (no_indexed_search) v0.2.0 para TYPO3 permite a atacantes remotos inyectar HTML o scripts web a través de vectores no especificados.
ModificadaMedia (4.3)0.84%—AN Searchit2/12/200916/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en la extensión [AN] Search it! (an_searchit) v2.4.1 y anteriores para permite a atacantes remotos inyectar secuencias de comandos web o HTML de forma arbitraria.
ModificadaMedia (4.3)1.5%💥 ExploitJoomlahbs COM Hbssearch24/9/200916/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en el componente Hotel Booking Reservation System (también conocido por HBS o com_hbssearch) para Joomla! permite a atacantes remotos inyectar secuencias de comandos Web o HTML de su elección a través del parámetro adult -adulto- en una acción…
ModificadaAlta (7.5)1.0%💥 ExploitJoomlahbs COM Hbssearch24/9/200916/6/2026
Múltiples vulnerabilidades de inyección SQL en el componente Hotel Booking Reservation System (también conocido como HBS o com_hbssearch) para Joomla!, permite a atacantes remotos ejecutar comandos SQL de su elección a través de los parámetros (1) "h_id", (2) "id", y (3) "rid" a longDesc.php; y el parámetro "h_id" a…
ModificadaMedia (4.3)1.5%💥 ExploitJce-tech Searchfeed Script15/9/200916/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados en index.php en JCE-Tech SearchFeed Script permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través del parámetro search.
ModificadaMedia (4.3)1.5%💥 ExploitX10media MP3 Search Engine10/9/200916/6/2026
Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados - XSS - en el motor de búsquedas MP3 x10 v1.6.5, permite a los atacantes remotos inyectar arbitrariamente una secuencia de comandos web o HTML a través del (1) parámetro pic_id para includes/video_ad.php, (2) parámetro category para…
ModificadaAlta (7.5)2.6%💥 ExploitAwscripts Gallery Search Engine26/6/200916/6/2026
La interfaz de administración en AWScripts.com Gallery Search Engine 1.5 permite a atacantes remotos eludir la autenticación y obtener acceso de administración mediante la configuración de la cookie awse_logged a 1.
ModificadaMedia (4.3)33%—Microsoft Windows Search10/6/200916/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en Windows Search v4.0 para Microsoft Windows XP SP2 y SP3 y Server 2003 SP2, permite a atacantes remotos asistidos por usuarios inyectar secuencias de comandos web o HTML de su elección a través un fichero manipulado que aparece en una vita previa como…
ModificadaMedia (6.8)2.6%—Yourfreeworld Apartment Search Script10/4/200916/6/2026
Vulnerabilidad de envío de archivo no restringido en editimage.php en Apartment Search Script, permite a atacantes remotos ejecutar código mediante la subida de un archivo con extensión ejecutable y cabecera GIF, entonces, accediendo a este fichero a través de una petición directa a un fichero renombrado en…
ModificadaMedia (4.3)1.4%💥 ExploitYourfreeworld Apartment Search Script10/4/200916/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS)en listtest.php en Apartment Search Script, permite a usuarios remotos inyectar de forma arbitraria secuencias de comandos web o HTML a través del parámetro r.
ModificadaAlta (7.5)1.1%—Fr.simon Rundell PD Churchsearch13/3/200916/6/2026
Una vulnerabilidad de inyección de SQL en la extensión Diocese of Portsmouth Church Search (pd_churchsearch) para TYPO3, en las versiones anteriores a la 0.1.1 y 0.2.X antes de 0.2.10, permite a atacantes remotos ejecutar comandos SQL a través de vectores no especificados.
ModificadaAlta (7.8)2.8%💥 ExploitEmetrix Online Keyword Research Tool27/2/200916/6/2026
Vulnerabilidad de salto de directorio en download.php en eMetrix Online Keyword Research Tool, permite a los atacantes remotos leer archivos de su elección a través del valor .. (punto punto) en el parámetro "filename".
ModificadaAlta (9.3)19%—Research IN Motion Limited Blackberry Application WEB Loader10/2/200916/6/2026
Múltiples desbordamientos de búfer en la región stack de la memoria en el control ActiveX de Research in Motion RIM AxLoader en el archivo AxLoader.ocx y la biblioteca AxLoader.dll en BlackBerry Application Web Loader versión 1.0 permiten a los atacantes remotos ejecutar código arbitrario mediante el uso no…
ModificadaAlta (7.5)1.4%—Futomis CGI Cafe Fulltext Search CGI10/2/200916/6/2026
Vulnerabilidad no especificada en futomi's CGI Cafe Fulltext search CGI, permite a atacantes remotos obtener privilegios de administrador a través de vectores no especificados.
ModificadaAlta (7.5)1.2%💥 ExploitSeraphimtech Free Bible Search PHP Script29/1/200916/6/2026
Vulnerabilidad de inyección SQL en readbible.php en Free Bible Search PHP Script v1.0 que permitiría a atacantes remotos ejecutar comandos SQL a su elección a través del parámetro "version".