Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2847▼ 221 respecto a la semana anterior
Críticas / altas1332▼ 166 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

1086 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)1.5%—Ryan Demmer Joomla Content Editor10/12/200616/6/2026
jce.php en JCE Admin Component en Ryan Demmer Joomla Content Editor (JCE) 1.1.0 beta 2 y anteriores para Joomla! (com_jce) permite a un atacante remoto añadir y posiblemente ejecutar archivos locales de su elección a través de los parámetros (1) plugin o(2) file. NOTA: la procedencia de esta información es…
ModificadaMedia (6.8)1.2%—Link Content Management Server8/12/200616/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en naprednaPretraga.php del LINK Content Management Server (CMS) permite a atacantes remotos la inyección de secuencias de comandos web o HTML de su elección a través del parámetro txtPretraga.NOTA: la procedencia de esta información es desconocida; los…
ModificadaAlta (7.5)1.1%💥 ExploitLink Content Management Server8/12/200616/6/2026
Múltiples vulnerabilidades de inyección SQL en LINK Content Management Server (CMS) permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro (1) IDMeniGlavni en navigacija.php, y (2) IDStranicaPodaci en prikazInformacije.php. NOTA: El origen de esta información es desconocido. Los…
ModificadaMedia (5)3.4%💥 ExploitContentserv4/12/200616/6/2026
Vulnerabilidad de escalado de directorio en admin/FileServer.php en ContentServ 4.x permite a atacantes remotos leer archivos de su elección mediante un .. (punto punto) en el parámetro src, un vector distinto de CVE-2005-3086.
ModificadaMedia (6.8)1.2%—Ryan Demmer Joomla Content Editor29/11/200616/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en el componente JCE Admin en Ryan Demmer Joomla Content Editor (JCE) 1.0.4 para Joomla! (com_jce), sin el jce_patch del 21/08/2006, permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección mediante el parámetro…
ModificadaAlta (7.5)2.0%💥 ExploitMichaelis Freunde Contentnow28/11/200616/6/2026
Vulnerabilidad de inyección SQL en index.php de ContentNow 1.39 y anteriores permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro pageid. NOTA: este asunto podría estar solapado para revelar la ruta con un parámetro inválido pageid. .
ModificadaAlta (7.5)1.2%—Bpg-infotech Content Management System26/11/200616/6/2026
Múltiples vulnerabilidades de inyección SQL en un producto no especificado de BPG-InfoTech Content Management System permite a un atacante remoto ejecutar comandos SQL de su elección a través del parámetro (1) vjob en publications_list.asp o (2) el parámetro InfoID en publication_view.asp.
ModificadaAlta (7.5)2.9%💥 ExploitCreasito E-commerce Content Manager7/11/200616/6/2026
Creasito E-Commerce Content Manager 1.3.08 permite a atacantes remotos evitar la autenticación y llevar a cabo funciones con privilegios mediante un parámetro finame no vacío a (1) addnewcont.php, (2) adminpassw.php, (3) amministrazione.php, (4) artins.php, (5) bgcolor.php, (6) cancartcat.php, (7) canccat.php, (8)…
ModificadaMedia (4.3)2.0%💥 ExploitPhpfaber Content Management System31/10/200616/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en cms_images/js/htmlarea/htmlarea.php en phpFaber Content Management System (CMS) anterior a 1.3.36 del 26/10/2006 permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección, probablemente a través de parámetros de su…
ModificadaMedia (5.1)2.3%—Asbru Software Asbru WEB Content ManagementAsbru Software Asbru Website Manager12/10/200616/6/2026
Vulnerabilidad sin especificar en la comprobación ortográfica de (1) Asbru Web Content Management versiones anteriores a 6.1.22, (2) Asbry Web Content Editor anterior a 6.0.22, y (3) Asbry Website Manager anterior a 6.0.22 permite a atacantes remotos ejecutar comandos de su elección mediante un parámetro no…
ModificadaMedia (4)2.2%—Contentkeeper Technologies Contentkeeper27/9/200616/6/2026
ContentKeeper 123.25 y contraseñas anteriores de los lugares en texto plano en un elemento de la en cgi-bin/ck/changepw.cgi, permite que usuarios remotos validados obtengan contraseñas a través de esta URI.
ModificadaAlta (7.5)1.1%💥 ExploitExv2 Content Management System27/9/200616/6/2026
Vulnerabilidad de inyección SQL en modules/messages/index.php en exV2 2.0.4.3 y anteriores permite a un usuario remoto validado ejecutar comandos SQL de su elección a través del parámetro sort.
ModificadaAlta (7.5)1.8%💥 ExploitVisualshapers Ezcontents31/8/200616/6/2026
Vulnerabilidad de inyección SQL en headeruserdata.php en Visual Shapers ezContents 2.0.3 permite a un atacante remoto ejecutar comandos SQL de su elección a través del parámetro groupname.
ModificadaMedia (4.3)2.1%💥 ExploitVisualshapers Ezcontents31/8/200616/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en loginreq2.php en Visual Shapers ezContents 2.0.3 permite a un atacante remoto inyectar secuencias de comandos web o HTML a través del parámetro subgroupname.
ModificadaAlta (7.5)8.1%💥 ExploitVisualshapers Ezcontents31/8/200616/6/2026
Múltiples vulnerabilidades PHP de inclusión remota de archivo en Visual Shapers ezContents 2.0.3 permite a atacantes remotos ejecutar código PHP de su elección mediante un parámetro GLOBALS[rootdp] vacío y una URL ftps en el (1) parámetro GLOBALS[admin_home] en (a) diary/event_list.php, (b)…
ModificadaMedia (5)2.4%—SUN Java System Content Delivery Server25/8/200616/6/2026
Vulnerabilidad no especificada en Sun Java System Content Delivery Server 4.0, 4.1, y 5.0 permite a atacantes locales y remotos leer datos de archivos de su elección a través de vectores no especificados.
ModificadaMedia (5)1.3%—Cisco Content Services Switch 1100025/8/200616/6/2026
La funcionalidad de cookies ArrowPoint para los Conmutadores de Servicio de Contenidos (Content Service Switches) Cisco serie 11000 especifica una dirección IP interna si el administrador no especifica una cadena de opción, lo que permite a atacantes remotos obtener información sensible.
ModificadaMedia (4.3)1.3%—Inter Network Marketing AG G3 Content Management System7/8/200616/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en el módulo de búsqueda de Inter Network Marketing (INM) CMS G3 permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección mediante el parámetro search_string.
ModificadaAlta (7.5)1.9%—Fatwire Content Server21/7/200616/6/2026
FatWire Content Server 5.5.0 permite a atacantes remotos evitar las restricciones de acceso y obtener privilegios de administración mediante vectores de ataque no especificados en el proceso de autenticación.
ModificadaMedia (5.1)1.3%—Imbccontents Activex Control6/7/200616/6/2026
La función Execute en versiones de iMBCContents ActiveX anteriores a la 2.0.0.59 permite a atacantes remotos ejecutar archivos arbitrarios a través del manejador de URI de archivos.
ModificadaAlta (7.5)2.5%💥 ExploitContent*builder23/6/200616/6/2026
Multiple PHP remote file inclusion vulnerabilities in Content*Builder 0.7.5 allow remote attackers to execute arbitrary PHP code via a URL in the (1) path[cb] parameter to (a) libraries/comment/postComment.php and (b) modules/poll/poll.php, (2) rel parameter to (c) modules/archive/overview.inc.php, and the (3)…
ModificadaAlta (7.5)16%💥 ExploitContent*builder23/6/200616/6/2026
Múltiples vulnerabilidades de inclusión remota de archivo PHP en Content*Builder 0.7.5 permiten a atacantes remotos ejecutar código PHP arbitrario a través de una URL con un carácter de barra inclinada (/) en el parámetro (1) lang_path para (a) cms/plugins/col_man/column.inc.php, (b) cms/plugins/poll/poll.inc.php, (c)…
ModificadaMedia (6.8)1.8%💥 ExploitEasy-content Forums31/5/200616/6/2026
Cross-site scripting (XSS) vulnerabilities in Easy-Content Forums 1.0 allow remote attackers to inject arbitrary web script or HTML via the (1) startletter parameter in userview.asp and the (2) catid parameter in topics.asp.
ModificadaMedia (6.4)1.1%💥 ExploitEasy-content Forums31/5/200616/6/2026
Multiple SQL injection vulnerabilities in Easy-Content Forums 1.0 allow remote attackers to execute arbitrary SQL commands via the (1) startletter parameter in userview.asp and the (2) forumname parameter in topics.asp.
ModificadaMedia (4.3)2.1%💥 ExploitKrankikom Contentboxx21/4/200616/6/2026
Cross-site scripting (XSS) vulnerability in login.php in KRANKIKOM ContentBoxX allows remote attackers to inject arbitrary web script or HTML via the action parameter.
Orbitaley — Vulnerabilidades