Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2847▼ 221 respecto a la semana anterior
Críticas / altas1332▼ 166 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
1086 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 1.5% | — | Ryan Demmer Joomla Content Editor | 10/12/2006 | 16/6/2026 | jce.php en JCE Admin Component en Ryan Demmer Joomla Content Editor (JCE) 1.1.0 beta 2 y anteriores para Joomla! (com_jce) permite a un atacante remoto añadir y posiblemente ejecutar archivos locales de su elección a través de los parámetros (1) plugin o(2) file. NOTA: la procedencia de esta información es… | |
| Modificada | Media (6.8) | 1.2% | — | Link Content Management Server | 8/12/2006 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en naprednaPretraga.php del LINK Content Management Server (CMS) permite a atacantes remotos la inyección de secuencias de comandos web o HTML de su elección a través del parámetro txtPretraga.NOTA: la procedencia de esta información es desconocida; los… | |
| Modificada | Alta (7.5) | 1.1% | 💥 Exploit | Link Content Management Server | 8/12/2006 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en LINK Content Management Server (CMS) permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro (1) IDMeniGlavni en navigacija.php, y (2) IDStranicaPodaci en prikazInformacije.php. NOTA: El origen de esta información es desconocido. Los… | |
| Modificada | Media (5) | 3.4% | 💥 Exploit | Contentserv | 4/12/2006 | 16/6/2026 | Vulnerabilidad de escalado de directorio en admin/FileServer.php en ContentServ 4.x permite a atacantes remotos leer archivos de su elección mediante un .. (punto punto) en el parámetro src, un vector distinto de CVE-2005-3086. | |
| Modificada | Media (6.8) | 1.2% | — | Ryan Demmer Joomla Content Editor | 29/11/2006 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en el componente JCE Admin en Ryan Demmer Joomla Content Editor (JCE) 1.0.4 para Joomla! (com_jce), sin el jce_patch del 21/08/2006, permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección mediante el parámetro… | |
| Modificada | Alta (7.5) | 2.0% | 💥 Exploit | Michaelis Freunde Contentnow | 28/11/2006 | 16/6/2026 | Vulnerabilidad de inyección SQL en index.php de ContentNow 1.39 y anteriores permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro pageid. NOTA: este asunto podría estar solapado para revelar la ruta con un parámetro inválido pageid. . | |
| Modificada | Alta (7.5) | 1.2% | — | Bpg-infotech Content Management System | 26/11/2006 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en un producto no especificado de BPG-InfoTech Content Management System permite a un atacante remoto ejecutar comandos SQL de su elección a través del parámetro (1) vjob en publications_list.asp o (2) el parámetro InfoID en publication_view.asp. | |
| Modificada | Alta (7.5) | 2.9% | 💥 Exploit | Creasito E-commerce Content Manager | 7/11/2006 | 16/6/2026 | Creasito E-Commerce Content Manager 1.3.08 permite a atacantes remotos evitar la autenticación y llevar a cabo funciones con privilegios mediante un parámetro finame no vacío a (1) addnewcont.php, (2) adminpassw.php, (3) amministrazione.php, (4) artins.php, (5) bgcolor.php, (6) cancartcat.php, (7) canccat.php, (8)… | |
| Modificada | Media (4.3) | 2.0% | 💥 Exploit | Phpfaber Content Management System | 31/10/2006 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en cms_images/js/htmlarea/htmlarea.php en phpFaber Content Management System (CMS) anterior a 1.3.36 del 26/10/2006 permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección, probablemente a través de parámetros de su… | |
| Modificada | Media (5.1) | 2.3% | — | Asbru Software Asbru WEB Content ManagementAsbru Software Asbru Website Manager | 12/10/2006 | 16/6/2026 | Vulnerabilidad sin especificar en la comprobación ortográfica de (1) Asbru Web Content Management versiones anteriores a 6.1.22, (2) Asbry Web Content Editor anterior a 6.0.22, y (3) Asbry Website Manager anterior a 6.0.22 permite a atacantes remotos ejecutar comandos de su elección mediante un parámetro no… | |
| Modificada | Media (4) | 2.2% | — | Contentkeeper Technologies Contentkeeper | 27/9/2006 | 16/6/2026 | ContentKeeper 123.25 y contraseñas anteriores de los lugares en texto plano en un elemento de la en cgi-bin/ck/changepw.cgi, permite que usuarios remotos validados obtengan contraseñas a través de esta URI. | |
| Modificada | Alta (7.5) | 1.1% | 💥 Exploit | Exv2 Content Management System | 27/9/2006 | 16/6/2026 | Vulnerabilidad de inyección SQL en modules/messages/index.php en exV2 2.0.4.3 y anteriores permite a un usuario remoto validado ejecutar comandos SQL de su elección a través del parámetro sort. | |
| Modificada | Alta (7.5) | 1.8% | 💥 Exploit | Visualshapers Ezcontents | 31/8/2006 | 16/6/2026 | Vulnerabilidad de inyección SQL en headeruserdata.php en Visual Shapers ezContents 2.0.3 permite a un atacante remoto ejecutar comandos SQL de su elección a través del parámetro groupname. | |
| Modificada | Media (4.3) | 2.1% | 💥 Exploit | Visualshapers Ezcontents | 31/8/2006 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en loginreq2.php en Visual Shapers ezContents 2.0.3 permite a un atacante remoto inyectar secuencias de comandos web o HTML a través del parámetro subgroupname. | |
| Modificada | Alta (7.5) | 8.1% | 💥 Exploit | Visualshapers Ezcontents | 31/8/2006 | 16/6/2026 | Múltiples vulnerabilidades PHP de inclusión remota de archivo en Visual Shapers ezContents 2.0.3 permite a atacantes remotos ejecutar código PHP de su elección mediante un parámetro GLOBALS[rootdp] vacío y una URL ftps en el (1) parámetro GLOBALS[admin_home] en (a) diary/event_list.php, (b)… | |
| Modificada | Media (5) | 2.4% | — | SUN Java System Content Delivery Server | 25/8/2006 | 16/6/2026 | Vulnerabilidad no especificada en Sun Java System Content Delivery Server 4.0, 4.1, y 5.0 permite a atacantes locales y remotos leer datos de archivos de su elección a través de vectores no especificados. | |
| Modificada | Media (5) | 1.3% | — | Cisco Content Services Switch 11000 | 25/8/2006 | 16/6/2026 | La funcionalidad de cookies ArrowPoint para los Conmutadores de Servicio de Contenidos (Content Service Switches) Cisco serie 11000 especifica una dirección IP interna si el administrador no especifica una cadena de opción, lo que permite a atacantes remotos obtener información sensible. | |
| Modificada | Media (4.3) | 1.3% | — | Inter Network Marketing AG G3 Content Management System | 7/8/2006 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en el módulo de búsqueda de Inter Network Marketing (INM) CMS G3 permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección mediante el parámetro search_string. | |
| Modificada | Alta (7.5) | 1.9% | — | Fatwire Content Server | 21/7/2006 | 16/6/2026 | FatWire Content Server 5.5.0 permite a atacantes remotos evitar las restricciones de acceso y obtener privilegios de administración mediante vectores de ataque no especificados en el proceso de autenticación. | |
| Modificada | Media (5.1) | 1.3% | — | Imbccontents Activex Control | 6/7/2006 | 16/6/2026 | La función Execute en versiones de iMBCContents ActiveX anteriores a la 2.0.0.59 permite a atacantes remotos ejecutar archivos arbitrarios a través del manejador de URI de archivos. | |
| Modificada | Alta (7.5) | 2.5% | 💥 Exploit | Content*builder | 23/6/2006 | 16/6/2026 | Multiple PHP remote file inclusion vulnerabilities in Content*Builder 0.7.5 allow remote attackers to execute arbitrary PHP code via a URL in the (1) path[cb] parameter to (a) libraries/comment/postComment.php and (b) modules/poll/poll.php, (2) rel parameter to (c) modules/archive/overview.inc.php, and the (3)… | |
| Modificada | Alta (7.5) | 16% | 💥 Exploit | Content*builder | 23/6/2006 | 16/6/2026 | Múltiples vulnerabilidades de inclusión remota de archivo PHP en Content*Builder 0.7.5 permiten a atacantes remotos ejecutar código PHP arbitrario a través de una URL con un carácter de barra inclinada (/) en el parámetro (1) lang_path para (a) cms/plugins/col_man/column.inc.php, (b) cms/plugins/poll/poll.inc.php, (c)… | |
| Modificada | Media (6.8) | 1.8% | 💥 Exploit | Easy-content Forums | 31/5/2006 | 16/6/2026 | Cross-site scripting (XSS) vulnerabilities in Easy-Content Forums 1.0 allow remote attackers to inject arbitrary web script or HTML via the (1) startletter parameter in userview.asp and the (2) catid parameter in topics.asp. | |
| Modificada | Media (6.4) | 1.1% | 💥 Exploit | Easy-content Forums | 31/5/2006 | 16/6/2026 | Multiple SQL injection vulnerabilities in Easy-Content Forums 1.0 allow remote attackers to execute arbitrary SQL commands via the (1) startletter parameter in userview.asp and the (2) forumname parameter in topics.asp. | |
| Modificada | Media (4.3) | 2.1% | 💥 Exploit | Krankikom Contentboxx | 21/4/2006 | 16/6/2026 | Cross-site scripting (XSS) vulnerability in login.php in KRANKIKOM ContentBoxX allows remote attackers to inject arbitrary web script or HTML via the action parameter. |