Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2685▼ 177 respecto a la semana anterior
Críticas / altas1223▼ 305 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 186 respecto a la semana anterior
1028 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.8) | 1.3% | — | Drupal Pathauto Module | 8/9/2006 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados en el módulo Drupal 4.7 Pathauto anterior a pathauto_node.inc 1.17.2.1 y el módulo Drupal 4.6 Pathauto anterior a pathauto_node.inc 1.14.2.1, permite a un atacante remoto inyectar secuencias de comandos web o HTML a través de vectores no especificados. | |
| Modificada | Alta (7.5) | 2.8% | 💥 Exploit | Modulebased CMS | 6/9/2006 | 16/6/2026 | ** DISCUTIDO ** Vulnerabilidad PHP de inclusión remota de archivo en ModuleBased CMS Pre-Alpha permite a un atacante remoto ejecutar código PHP de su elección a través del parámetro _SERVER en (1) admin/avatar.php, (2) libs/archive.class.php, (3) libs/login.php, (4) libs/profiles.class.php, y (5)… | |
| Modificada | Baja (2.6) | 1.2% | — | Drupal Easylinks Module | 27/8/2006 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en Drupal Easylinks Module (easylinks.module) 4.7 anterior a 1.5.2.1 19/08/2006 12:02:27 permite a atacantes remotos inyectar secuencias de comandos o HTML de su elección mediante vectores no especificados. | |
| Modificada | Baja (3.5) | 0.96% | — | Drupal E-commerce Module | 27/8/2006 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en E-commerce 4.7 para Drupal con file.module anerior a 1.37.2.4 (12/08/2006) permite a atacantes remotos autenticados con permiso para "crear productos" inyectar secuencias de comandos web o HTML de su elección a través de vectores no especificados. | |
| Modificada | Alta (7.5) | 1.2% | — | Drupal Easylinks Module | 27/8/2006 | 16/6/2026 | Vulnerabilidad de inyección SQL en Drupal Easylinks Module (easylinks.module) 4.7 anterior a 1.5.2.1 19/08/2006 12:02:27 permite a atacantes remotos ejecutar comandos SQL de su elección mediante vectores no especificados. | |
| Modificada | Alta (7.5) | 3.8% | — | Product Scroller Module | 21/8/2006 | 16/6/2026 | Múltiples vulnerabilidades de inclusión remota de archivo en PHP en el módulo Desplazamiento de Productos (Product Scroller) y otros módulos de mambo-phpshop (com_phpshop) para Mambo y Joomla! permiten a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro mosConfig_absolute_path en… | |
| Modificada | Baja (2.1) | 0.85% | 💥 Exploit | Php-nuke Autohtml Module | 17/8/2006 | 16/6/2026 | Vulnerabilidad de escalado de directorio en autohtml.php en el módulo AutoHTML para PHP-Nuke permite a usuarios locales incluir archivos de su elección mediante un .. (punto punto) en el parámetro name de una operación modload. | |
| Modificada | Media (5.1) | 1.4% | — | DrupalDrupal Recipe Module | 14/8/2006 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en el módulo Recipe (recipe.module) anterior a 1.54 para Drupal 4.6 y anteriores permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través de vectores no especificados. | |
| Modificada | Alta (7.5) | 1.2% | — | Drupal Bibliography Module | 14/8/2006 | 16/6/2026 | Vulnerabilidad de inyección SQL en Bibliography (biblio.module) 4.6 anterior a la revisión 1.1.1.1.4.11 y 4.7 anterior a la revisión 1.13.2.5 para Drupal permite a atacantes remotos ejecutar comandos SQL de su elección a través de vectores no especificados. | |
| Modificada | Media (4.3) | 1.2% | — | Drupal Bibliography Module | 14/8/2006 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en Bibliography (biblio.module 4.6 anterior a la revisión 1.1.1.1.4.11 y 4.7 anterior a la revisión 1.13.2.5 para Drupal permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través de vectores no especificados. | |
| Modificada | Alta (7.5) | 1.1% | — | Php-nuke Advanced Classified Module | 18/7/2006 | 16/6/2026 | Vulnerabilidad de inyección SQL en el módulo Nuke Advanced Classifieds para PHP-Nuke permite a atacantes remotos ejecutar comandos SQL de su eleccióna través del parámetro id_ads en un opEditAds. | |
| Modificada | Alta (7.5) | 1.4% | — | Php-nuke Sections Module | 18/7/2006 | 16/6/2026 | Vulnerabilidad de inyección SQL en el módulo Sections para PHP-Nuke permite a atacantes remotos ejecutar comandos sql de su elección mediante el parámetro artid en una operación viewarticle. | |
| Modificada | Alta (7.5) | 1.6% | — | Drupal Form Mail Module | 10/7/2006 | 16/6/2026 | Vulnerabilidad de inyección de retorno de carro y salto de línea (CRLF) en form_mail Drupal Module antes de 1.8.2.2 permite a atacantes remotos inyectar cabeceras de email, lo que facilita el envío de mensajes de spam, un problema distinto a CVE-2006-1225. | |
| Modificada | Media (5.1) | 3.3% | 💥 Exploit | Xoops Glossaire Module | 6/7/2006 | 16/6/2026 | Vulnerabilidad de inclusión remota de fichero PHP en el módulo Glossaire 1.7 para Xoops, permite a atacantes remotos ejecutar cñodigo PHP de su elección a través de una URL en el parámetro. | |
| Modificada | Media (5.1) | 3.1% | 💥 Exploit | Cbsms Mambo Module | 29/6/2006 | 16/6/2026 | Vulnerabilidad de inclusión de archivo remoto PHP en mod_cbsms_messages.php en CBSMS Mambo Module v1.0 y anteriores, cuando register_globals está activado, permite a atacantes remotos ejecutar código PHP arbitrario a través de una URL en el parámetro mosConfig_absolute_path. | |
| Modificada | Media (5.1) | 1.3% | — | Cbsms Mambo Module | 29/6/2006 | 16/6/2026 | Vulnerabilidad de inclusión remota del fichero en mod_cbsms.php en CBSMS Mambo Module v1.0 y anteriores, cuando register_globals es habilitado, permite a los atacantes remotos ejecutar arbitrariamente código PHP a través de una URL en el parámetro mosC_a_path. NOTA: La procedencia de esta información es desconocida;… | |
| Modificada | Alta (7.5) | 9.8% | 💥 Exploit | Cisco Adaptive Security Appliance SoftwareCisco PIX FirewallCisco Firewall Services ModuleCisco PIX Firewall Software | 9/5/2006 | 16/6/2026 | Cisco PIX/ASA 7.1.x before 7.1(2) and 7.0.x before 7.0(5), PIX 6.3.x before 6.3.5(112), and FWSM 2.3.x before 2.3(4) and 3.x before 3.1(7), when used with Websense/N2H2, allows remote attackers to bypass HTTP access restrictions by splitting the GET method of an HTTP request into multiple packets, which prevents the… | |
| Modificada | Alta (7.5) | 2.4% | 💥 Exploit | Datenbank ModuleWoltlab Burning Board | 9/3/2006 | 16/6/2026 | SQL injection vulnerability in Datenbank MOD 2.7 and earlier for Woltlab Burning Board allows remote attackers to execute arbitrary SQL commands via the fileid parameter to (1) info_db.php or (2) database.php. | |
| Modificada | Media (4.3) | 1.4% | — | Datenbank Module | 9/3/2006 | 16/6/2026 | Multiple cross-site scripting (XSS) vulnerabilities in Datenbank MOD 2.7 and earlier for Woltlab Burning Board allow remote attackers to inject arbitrary web script or HTML via the fileid parameter to (1) info_db.php or (2) database.php. | |
| Modificada | Media (5.1) | 2.0% | — | Cisco Anomaly Guard ModuleCisco GuardCisco Traffic Anomaly Detector Module | 18/2/2006 | 16/6/2026 | The Authentication, Authorization, and Accounting (AAA) capability in versions 5.0(1) and 5.0(3) of the software used by multiple Cisco Anomaly Detection and Mitigation products, when running with an incomplete TACACS+ configuration without a "tacacs-server host" command, allows remote attackers to bypass… | |
| Modificada | Media (5) | 1.7% | — | Curtis Farnham Files Xaraya Module | 7/2/2006 | 16/6/2026 | Directory traversal vulnerability in Files Xaraya module before 0.5.1, when the Archive Directory field on the Modify Config page is blank, allows remote attackers to access files outside of the web root via ".." (dot dot) sequences. | |
| Modificada | Alta (7.5) | 1.2% | 💥 Exploit | Dragoran Portal Module | 2/2/2006 | 16/6/2026 | SQL injection vulnerability index.php in Dragoran Portal module 1.3 for Invision Power Board (IPB) allows remote attackers to execute arbitrary SQL commands via the site parameter. NOTE: the provenance of this information is unknown; the details are obtained solely from third party information. | |
| Modificada | Media (4.3) | 1.7% | 💥 Exploit | Xoops Pool Module | 13/1/2006 | 16/6/2026 | Cross-site scripting (XSS) vulnerability in a certain module, possibly poll or Pool, for XOOPS allows remote attackers to inject arbitrary web script or HTML via JavaScript in the SRC attribute of an IMG element in a comment. | |
| Modificada | Media (5) | 2.3% | 💥 Exploit | Php-nuke News ModulePhp-nuke Pool Module | 12/1/2006 | 16/6/2026 | Multiple cross-site scripting vulnerabilities in the (1) Pool or (2) News Modules in Php-Nuke allow remote attackers to inject arbitrary web script or HTML via javascript in the SRC attribute of an IMG tag. | |
| Modificada | Media (5) | 1.1% | 💥 Exploit | Sergids TOP Music Module | 31/12/2005 | 16/6/2026 | Multiple SQL injection vulnerabilities in SergiDs Top Music module 3.0 PR3 and earlier for PHP-Nuke allow remote attackers to execute arbitrary SQL commands via the (1) idartist, (2) idsong, and (3) idalbum parameters to modules.php. |