Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2759▼ 357 respecto a la semana anterior
Críticas / altas1278▼ 254 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)223▼ 98 respecto a la semana anterior
1096 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 1.6% | — | IBM P8 Content EngineIBM P8 Content Search Engine | 30/6/2010 | 16/6/2026 | Vulnerabilidad no específica en el P8 Content Engine (P8CE) v4.5.1 anteriores a FP3 y al P8 Content Search Engine (P8CSE) anteriores a v4.5.0 FP3 y v4.5.1 anterior a FP1, como el usado en IBM FileNet P8 Content Manager (CM) y en FileNet P8 Business Process Manager (BPM), permitiendo a atacantes remotos obtener… | |
| Modificada | Media (4.3) | 1.5% | 💥 Exploit | Qsoft-inc K-search | 25/6/2010 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en index.php en K-Search permite a atacantes remotos inyectar código web o HTML a través del parámetro term. | |
| Modificada | Baja (1.9) | 0.32% | — | Wolfram Research Mathematica | 24/5/2010 | 16/6/2026 | Mathematica 7, cuando se ejecuta en Linux, permite a los usuarios locales sobreescribir ficheros de su elección a través de un ataque de enlace simbólico a los ficheros dentro de (1) /tmp/MathLink/ o (2) /tmp/fonts$$.conf. | |
| Modificada | Media (4.3) | 1.1% | — | Matt Wright Simple Search | 11/5/2010 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en search.cgi en Matt's Script Archive (MSA) Simple Search v1.0 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro "terms" NOTA: algunos de estos detalles han sido obtenidos a partir de terceros. | |
| Modificada | Media (5) | 14% | 💥 Exploit | Joomla-research COM Jresearch | 9/4/2010 | 16/6/2026 | Una vulnerabilidad de salto de directorio en jresearch.php en el componente J!Research (com_jresearch) para Joomla! permite a atacantes remotos leer ficheros arbitrarios a través de un .. (Punto punto) en el parámetro controller a index.php. | |
| Modificada | Media (4.3) | 1.1% | — | Edgephp Ezwebsearch | 15/3/2010 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en results.php de EDGEPHP EZWebSearch permite a usuarios remotos inyectar codigo de script web o código HTML de su elección a través del parámetro "language" (lenguaje). | |
| Modificada | Media (4.3) | 0.85% | — | Thomas Loeffler Twittersearch | 15/3/2010 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en la extión Twitter Search (twittersearch)anterior v0.1.1 para TYPO3 permite a atacantes remotos inyectar código web o HTML de su elección a través de vectores no especificados. | |
| Modificada | Media (4.3) | 0.91% | — | Videosearchscript PRO | 23/2/2010 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en index.php en VideoSearchScript Pro v3.5 permite a atacantes remotos inyectar secuencias arbitrarias de comandos web o HTML a traves del parámetro "q". | |
| Modificada | Alta (7.5) | 1.1% | — | Jevents Search Plugin | 12/2/2010 | 16/6/2026 | Vulnerabilidad de inyección SQL en el método plgSearchEventsearch::onSearch en eventsearch.php en el plugin JEvents Search v1.5 a la v1.5.3 para Joomla!, permite a atacantes remotos ejecutar comandos SQL de su elección a través de vectores sin especificar. NOTA: algunos detalles han sido obtenidos a partir de… | |
| Modificada | Alta (7.5) | 1.1% | — | Mischa Heissmann NO Indexed Search | 17/12/2009 | 16/6/2026 | Una vulnerabilidad de inyección SQL en la extensión "Busqueda no indexada" (no_indexed_search) v0.2.0 para TYPO3 a atacantes remotos ejecutar comandos SQL a través de vectores desconocidos. | |
| Modificada | Media (4.3) | 1.0% | — | Mischa Heissmann NO Indexed Search | 17/12/2009 | 16/6/2026 | Una vulnerabilidad de ejecución de comandos en sitios cruzados en la extensión "Busqueda no indexada" (no_indexed_search) v0.2.0 para TYPO3 permite a atacantes remotos inyectar HTML o scripts web a través de vectores no especificados. | |
| Modificada | Media (4.3) | 0.84% | — | AN Searchit | 2/12/2009 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en la extensión [AN] Search it! (an_searchit) v2.4.1 y anteriores para permite a atacantes remotos inyectar secuencias de comandos web o HTML de forma arbitraria. | |
| Modificada | Media (4.3) | 1.5% | 💥 Exploit | Joomlahbs COM Hbssearch | 24/9/2009 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en el componente Hotel Booking Reservation System (también conocido por HBS o com_hbssearch) para Joomla! permite a atacantes remotos inyectar secuencias de comandos Web o HTML de su elección a través del parámetro adult -adulto- en una acción… | |
| Modificada | Alta (7.5) | 1.0% | 💥 Exploit | Joomlahbs COM Hbssearch | 24/9/2009 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en el componente Hotel Booking Reservation System (también conocido como HBS o com_hbssearch) para Joomla!, permite a atacantes remotos ejecutar comandos SQL de su elección a través de los parámetros (1) "h_id", (2) "id", y (3) "rid" a longDesc.php; y el parámetro "h_id" a… | |
| Modificada | Media (4.3) | 1.5% | 💥 Exploit | Jce-tech Searchfeed Script | 15/9/2009 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados en index.php en JCE-Tech SearchFeed Script permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través del parámetro search. | |
| Modificada | Media (4.3) | 1.5% | 💥 Exploit | X10media MP3 Search Engine | 10/9/2009 | 16/6/2026 | Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados - XSS - en el motor de búsquedas MP3 x10 v1.6.5, permite a los atacantes remotos inyectar arbitrariamente una secuencia de comandos web o HTML a través del (1) parámetro pic_id para includes/video_ad.php, (2) parámetro category para… | |
| Modificada | Alta (7.5) | 2.6% | 💥 Exploit | Awscripts Gallery Search Engine | 26/6/2009 | 16/6/2026 | La interfaz de administración en AWScripts.com Gallery Search Engine 1.5 permite a atacantes remotos eludir la autenticación y obtener acceso de administración mediante la configuración de la cookie awse_logged a 1. | |
| Modificada | Media (4.3) | 33% | — | Microsoft Windows Search | 10/6/2009 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en Windows Search v4.0 para Microsoft Windows XP SP2 y SP3 y Server 2003 SP2, permite a atacantes remotos asistidos por usuarios inyectar secuencias de comandos web o HTML de su elección a través un fichero manipulado que aparece en una vita previa como… | |
| Modificada | Media (6.8) | 2.6% | — | Yourfreeworld Apartment Search Script | 10/4/2009 | 16/6/2026 | Vulnerabilidad de envío de archivo no restringido en editimage.php en Apartment Search Script, permite a atacantes remotos ejecutar código mediante la subida de un archivo con extensión ejecutable y cabecera GIF, entonces, accediendo a este fichero a través de una petición directa a un fichero renombrado en… | |
| Modificada | Media (4.3) | 1.4% | 💥 Exploit | Yourfreeworld Apartment Search Script | 10/4/2009 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS)en listtest.php en Apartment Search Script, permite a usuarios remotos inyectar de forma arbitraria secuencias de comandos web o HTML a través del parámetro r. | |
| Modificada | Alta (7.5) | 1.1% | — | Fr.simon Rundell PD Churchsearch | 13/3/2009 | 16/6/2026 | Una vulnerabilidad de inyección de SQL en la extensión Diocese of Portsmouth Church Search (pd_churchsearch) para TYPO3, en las versiones anteriores a la 0.1.1 y 0.2.X antes de 0.2.10, permite a atacantes remotos ejecutar comandos SQL a través de vectores no especificados. | |
| Modificada | Alta (7.8) | 2.8% | 💥 Exploit | Emetrix Online Keyword Research Tool | 27/2/2009 | 16/6/2026 | Vulnerabilidad de salto de directorio en download.php en eMetrix Online Keyword Research Tool, permite a los atacantes remotos leer archivos de su elección a través del valor .. (punto punto) en el parámetro "filename". | |
| Modificada | Alta (9.3) | 19% | — | Research IN Motion Limited Blackberry Application WEB Loader | 10/2/2009 | 16/6/2026 | Múltiples desbordamientos de búfer en la región stack de la memoria en el control ActiveX de Research in Motion RIM AxLoader en el archivo AxLoader.ocx y la biblioteca AxLoader.dll en BlackBerry Application Web Loader versión 1.0 permiten a los atacantes remotos ejecutar código arbitrario mediante el uso no… | |
| Modificada | Alta (7.5) | 1.4% | — | Futomis CGI Cafe Fulltext Search CGI | 10/2/2009 | 16/6/2026 | Vulnerabilidad no especificada en futomi's CGI Cafe Fulltext search CGI, permite a atacantes remotos obtener privilegios de administrador a través de vectores no especificados. | |
| Modificada | Alta (7.5) | 1.2% | 💥 Exploit | Seraphimtech Free Bible Search PHP Script | 29/1/2009 | 16/6/2026 | Vulnerabilidad de inyección SQL en readbible.php en Free Bible Search PHP Script v1.0 que permitiría a atacantes remotos ejecutar comandos SQL a su elección a través del parámetro "version". |