Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2685▼ 177 respecto a la semana anterior
Críticas / altas1223▼ 305 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 186 respecto a la semana anterior
–

1028 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.8)1.3%—Drupal Pathauto Module8/9/200616/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados en el módulo Drupal 4.7 Pathauto anterior a pathauto_node.inc 1.17.2.1 y el módulo Drupal 4.6 Pathauto anterior a pathauto_node.inc 1.14.2.1, permite a un atacante remoto inyectar secuencias de comandos web o HTML a través de vectores no especificados.
ModificadaAlta (7.5)2.8%💥 ExploitModulebased CMS6/9/200616/6/2026
** DISCUTIDO ** Vulnerabilidad PHP de inclusión remota de archivo en ModuleBased CMS Pre-Alpha permite a un atacante remoto ejecutar código PHP de su elección a través del parámetro _SERVER en (1) admin/avatar.php, (2) libs/archive.class.php, (3) libs/login.php, (4) libs/profiles.class.php, y (5)…
ModificadaBaja (2.6)1.2%—Drupal Easylinks Module27/8/200616/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en Drupal Easylinks Module (easylinks.module) 4.7 anterior a 1.5.2.1 19/08/2006 12:02:27 permite a atacantes remotos inyectar secuencias de comandos o HTML de su elección mediante vectores no especificados.
ModificadaBaja (3.5)0.96%—Drupal E-commerce Module27/8/200616/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en E-commerce 4.7 para Drupal con file.module anerior a 1.37.2.4 (12/08/2006) permite a atacantes remotos autenticados con permiso para "crear productos" inyectar secuencias de comandos web o HTML de su elección a través de vectores no especificados.
ModificadaAlta (7.5)1.2%—Drupal Easylinks Module27/8/200616/6/2026
Vulnerabilidad de inyección SQL en Drupal Easylinks Module (easylinks.module) 4.7 anterior a 1.5.2.1 19/08/2006 12:02:27 permite a atacantes remotos ejecutar comandos SQL de su elección mediante vectores no especificados.
ModificadaAlta (7.5)3.8%—Product Scroller Module21/8/200616/6/2026
Múltiples vulnerabilidades de inclusión remota de archivo en PHP en el módulo Desplazamiento de Productos (Product Scroller) y otros módulos de mambo-phpshop (com_phpshop) para Mambo y Joomla! permiten a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro mosConfig_absolute_path en…
ModificadaBaja (2.1)0.85%💥 ExploitPhp-nuke Autohtml Module17/8/200616/6/2026
Vulnerabilidad de escalado de directorio en autohtml.php en el módulo AutoHTML para PHP-Nuke permite a usuarios locales incluir archivos de su elección mediante un .. (punto punto) en el parámetro name de una operación modload.
ModificadaMedia (5.1)1.4%—DrupalDrupal Recipe Module14/8/200616/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en el módulo Recipe (recipe.module) anterior a 1.54 para Drupal 4.6 y anteriores permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través de vectores no especificados.
ModificadaAlta (7.5)1.2%—Drupal Bibliography Module14/8/200616/6/2026
Vulnerabilidad de inyección SQL en Bibliography (biblio.module) 4.6 anterior a la revisión 1.1.1.1.4.11 y 4.7 anterior a la revisión 1.13.2.5 para Drupal permite a atacantes remotos ejecutar comandos SQL de su elección a través de vectores no especificados.
ModificadaMedia (4.3)1.2%—Drupal Bibliography Module14/8/200616/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en Bibliography (biblio.module 4.6 anterior a la revisión 1.1.1.1.4.11 y 4.7 anterior a la revisión 1.13.2.5 para Drupal permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través de vectores no especificados.
ModificadaAlta (7.5)1.1%—Php-nuke Advanced Classified Module18/7/200616/6/2026
Vulnerabilidad de inyección SQL en el módulo Nuke Advanced Classifieds para PHP-Nuke permite a atacantes remotos ejecutar comandos SQL de su eleccióna través del parámetro id_ads en un opEditAds.
ModificadaAlta (7.5)1.4%—Php-nuke Sections Module18/7/200616/6/2026
Vulnerabilidad de inyección SQL en el módulo Sections para PHP-Nuke permite a atacantes remotos ejecutar comandos sql de su elección mediante el parámetro artid en una operación viewarticle.
ModificadaAlta (7.5)1.6%—Drupal Form Mail Module10/7/200616/6/2026
Vulnerabilidad de inyección de retorno de carro y salto de línea (CRLF) en form_mail Drupal Module antes de 1.8.2.2 permite a atacantes remotos inyectar cabeceras de email, lo que facilita el envío de mensajes de spam, un problema distinto a CVE-2006-1225.
ModificadaMedia (5.1)3.3%💥 ExploitXoops Glossaire Module6/7/200616/6/2026
Vulnerabilidad de inclusión remota de fichero PHP en el módulo Glossaire 1.7 para Xoops, permite a atacantes remotos ejecutar cñodigo PHP de su elección a través de una URL en el parámetro.
ModificadaMedia (5.1)3.1%💥 ExploitCbsms Mambo Module29/6/200616/6/2026
Vulnerabilidad de inclusión de archivo remoto PHP en mod_cbsms_messages.php en CBSMS Mambo Module v1.0 y anteriores, cuando register_globals está activado, permite a atacantes remotos ejecutar código PHP arbitrario a través de una URL en el parámetro mosConfig_absolute_path.
ModificadaMedia (5.1)1.3%—Cbsms Mambo Module29/6/200616/6/2026
Vulnerabilidad de inclusión remota del fichero en mod_cbsms.php en CBSMS Mambo Module v1.0 y anteriores, cuando register_globals es habilitado, permite a los atacantes remotos ejecutar arbitrariamente código PHP a través de una URL en el parámetro mosC_a_path. NOTA: La procedencia de esta información es desconocida;…
ModificadaAlta (7.5)9.8%💥 ExploitCisco Adaptive Security Appliance SoftwareCisco PIX FirewallCisco Firewall Services ModuleCisco PIX Firewall Software9/5/200616/6/2026
Cisco PIX/ASA 7.1.x before 7.1(2) and 7.0.x before 7.0(5), PIX 6.3.x before 6.3.5(112), and FWSM 2.3.x before 2.3(4) and 3.x before 3.1(7), when used with Websense/N2H2, allows remote attackers to bypass HTTP access restrictions by splitting the GET method of an HTTP request into multiple packets, which prevents the…
ModificadaAlta (7.5)2.4%💥 ExploitDatenbank ModuleWoltlab Burning Board9/3/200616/6/2026
SQL injection vulnerability in Datenbank MOD 2.7 and earlier for Woltlab Burning Board allows remote attackers to execute arbitrary SQL commands via the fileid parameter to (1) info_db.php or (2) database.php.
ModificadaMedia (4.3)1.4%—Datenbank Module9/3/200616/6/2026
Multiple cross-site scripting (XSS) vulnerabilities in Datenbank MOD 2.7 and earlier for Woltlab Burning Board allow remote attackers to inject arbitrary web script or HTML via the fileid parameter to (1) info_db.php or (2) database.php.
ModificadaMedia (5.1)2.0%—Cisco Anomaly Guard ModuleCisco GuardCisco Traffic Anomaly Detector Module18/2/200616/6/2026
The Authentication, Authorization, and Accounting (AAA) capability in versions 5.0(1) and 5.0(3) of the software used by multiple Cisco Anomaly Detection and Mitigation products, when running with an incomplete TACACS+ configuration without a "tacacs-server host" command, allows remote attackers to bypass…
ModificadaMedia (5)1.7%—Curtis Farnham Files Xaraya Module7/2/200616/6/2026
Directory traversal vulnerability in Files Xaraya module before 0.5.1, when the Archive Directory field on the Modify Config page is blank, allows remote attackers to access files outside of the web root via ".." (dot dot) sequences.
ModificadaAlta (7.5)1.2%💥 ExploitDragoran Portal Module2/2/200616/6/2026
SQL injection vulnerability index.php in Dragoran Portal module 1.3 for Invision Power Board (IPB) allows remote attackers to execute arbitrary SQL commands via the site parameter. NOTE: the provenance of this information is unknown; the details are obtained solely from third party information.
ModificadaMedia (4.3)1.7%💥 ExploitXoops Pool Module13/1/200616/6/2026
Cross-site scripting (XSS) vulnerability in a certain module, possibly poll or Pool, for XOOPS allows remote attackers to inject arbitrary web script or HTML via JavaScript in the SRC attribute of an IMG element in a comment.
ModificadaMedia (5)2.3%💥 ExploitPhp-nuke News ModulePhp-nuke Pool Module12/1/200616/6/2026
Multiple cross-site scripting vulnerabilities in the (1) Pool or (2) News Modules in Php-Nuke allow remote attackers to inject arbitrary web script or HTML via javascript in the SRC attribute of an IMG tag.
ModificadaMedia (5)1.1%💥 ExploitSergids TOP Music Module31/12/200516/6/2026
Multiple SQL injection vulnerabilities in SergiDs Top Music module 3.0 PR3 and earlier for PHP-Nuke allow remote attackers to execute arbitrary SQL commands via the (1) idartist, (2) idsong, and (3) idalbum parameters to modules.php.
Orbitaley — Vulnerabilidades