Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2724▼ 159 respecto a la semana anterior
Críticas / altas1243▼ 302 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)245▲ 198 respecto a la semana anterior
1099 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.3) | 3.1% | — | Google Mini Search ApplianceGoogle Search Appliance | 2/12/2006 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en Google Search Appliance y Google Mini permite a un atacante remoto inyectar secuencias de comandos web o HTML a través de un parámetro q de codificación UTF-7. | |
| Modificada | Media (5) | 1.5% | — | Paul Tarjan Stanford Conference AND Research Forum | 15/11/2006 | 16/6/2026 | generaloptions.php en Paul Tarjan Stanford Conference And Research Forum (SCARF) no requiere privilegios de administrador, lo cual permite a un atacante remoto reconfigurar la aplicación o las cuentas de usuario. | |
| Modificada | Alta (7.5) | 1.2% | — | Dataparksearch | 4/11/2006 | 16/6/2026 | Vulnerabilidad de inyección SQL en DataparkSearch Engine 4.42 y anteriores permite a un atacante remoto ejecutar comandos SQL a través de un nombre de host mal formado en una URL. | |
| Modificada | Media (6.8) | 5.7% | 💥 Exploit | Phpbb Searchindexer | 20/10/2006 | 16/6/2026 | Vulnerabilidad PHP de inclusión remota de archivo en archive/archive_topic.php en pbpbb para los motores de búsqueda (SearchIndexer) (también conocido como phpBBSEI) para phpBB permite a un atacante remoto ejecutar código PHP de su elección a través de una URL en el parámetro phpbb_root_path. | |
| Modificada | Alta (7.5) | 2.8% | 💥 Exploit | Isearch | 11/10/2006 | 16/6/2026 | ** IMPUGNADA ** Múltiples vulnerabilidades de inclusión remota de archivo en PHP en iSearch 2.16 permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro isearch_path en (1) index.php, (2) viewcache.php, (3) sitemap.php, (4) isearch.inc.php, (5) google_sitemap.php, (6) stats.php,… | |
| Modificada | Media (5) | 4.1% | 💥 Exploit | Google Mini Search Appliance | 27/9/2006 | 16/6/2026 | Google Mini 4.4.102.M.36 y anteriores, permite a un atacante remoto obtener información sensible a través de una petición directa a /search con un parámetro client no válido, lo cual revela la ruta en un mensaje de error. | |
| Modificada | Media (6.8) | 1.3% | — | Drupal Search Keyword Module | 23/9/2006 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en el módulo Drupal 4.7 Search Keywords anterior a 1.15 de 15/09/2006, permite a un atacante remoto inyectar secuencias de comandos web o HTML a través de vectores sin especificar relacionados con "la carencia de la validación en salida". | |
| Modificada | Alta (7.5) | 1.2% | — | Drupal JOB Search | 14/8/2006 | 16/6/2026 | Vulnerabilidad de inyección SQL en el módulo Job Search (job.module) 4.6 anterior a la revisión 1.3.2.1 en Drupal permite a atacantes remotos ejecutar comandos SQL de su elección mediante una búsqueda de empleo o currículum. | |
| Modificada | Alta (7.5) | 2.2% | 💥 Exploit | Olaf Noehring THE Search Engine Project | 11/8/2006 | 16/6/2026 | Vulnerabilidad de inclusión remota de archivo en PHP en Olaf Noehring The Search Engine Project (TSEP) 0.942 y anteriores permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro tsep_config[absPath] de pagenavigation.php, un vector distinto de CVE-2006-4055. NOTA: la procedencia… | |
| Modificada | Baja (2.6) | 1.4% | — | Namo Deepsearch | 27/6/2006 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en mclient.cgi en Namo DeepSearch v4.5 permite a atacantes remotos inyectar secuencias arbitrarias de comandos web o HTML a través del parámetro "p". | |
| Modificada | Alta (7.5) | 62% | 💥 Exploit | Algorithmic Research Privatewire Gateway | 27/6/2006 | 16/6/2026 | Desbordamiento de búfer en el software Online Registration Facility for Algorithmic Research PrivateWire VPN hasta v3.7 permite a atacantes remotos ejecutar código a su elección mediante una petición GET larga. | |
| Modificada | Baja (2.6) | 1.3% | — | Anton Belev MP3 Search Archive | 19/6/2006 | 16/6/2026 | Una vulnerabilidad de ejecución de comandos en sitios cruzados (XSS) en index.php en MP3 Search/Archive v1.2 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de los parámetro (1) keywords, tal y como se usa en el "cuadro de búsqueda", y (2) el parámetro res. | |
| Modificada | Media (4.3) | 1.3% | — | Open Searchable Image Catalogue | 1/6/2006 | 16/6/2026 | Cross-site scripting (XSS) vulnerability in Open Searchable Image Catalogue (OSIC) 0.7.0.1 and earlier allows remote attackers to inject arbitrary web scripts or HTML via the item_list parameter in search.php. | |
| Modificada | Media (4.3) | 1.7% | — | Open Searchable Image Catalogue | 1/6/2006 | 16/6/2026 | Cross-site scripting (XSS) vulnerability in the do_mysql_query function in core.php for Open Searchable Image Catalogue (OSIC) before 0.7.0.1 allows remote attackers to inject arbitrary web scripts or HTML via failed SQL queries, which is reflected in an error message. | |
| Modificada | Media (6.4) | 1.7% | — | Open Searchable Image Catalogue | 1/6/2006 | 16/6/2026 | SQL injection vulnerability in the do_mysql_query function in core.php for Open Searchable Image Catalogue (OSIC) before 0.7.0.1 allows remote attackers to inject arbitrary SQL commands via multiple vectors, as demonstrated by the (1) type parameter in adminfunctions.php and the (2) catalogue_id parameter in… | |
| Modificada | Media (6.4) | 1.3% | — | Open Searchable Image Catalogue | 1/6/2006 | 16/6/2026 | SQL injection vulnerability in search.php in Open Searchable Image Catalogue (OSIC) 0.7.0.1 and earlier allows remote attackers to inject arbitrary SQL commands via the (1) txtCustomField and (2) CustomFieldID array parameters. | |
| Modificada | Media (4.3) | 1.9% | 💥 Exploit | Planet Concept Planetsearch+ | 18/4/2006 | 16/6/2026 | Cross-site scripting (XSS) vulnerability in planetsearchplus.php in planetSearch+ allows remote attackers to inject arbitrary web script or HTML via the search_exp parameter. | |
| Modificada | Media (4.3) | 1.9% | 💥 Exploit | Sitesearch Indexer | 1/4/2006 | 16/6/2026 | Cross-site scripting (XSS) vulnerability in searchresults.asp in SiteSearch Indexer 3.5 and earlier allows remote attackers to inject arbitrary web script or HTML via the searchField parameter. | |
| Modificada | Media (4.3) | 1.2% | — | Dataparksearch | 13/2/2006 | 16/6/2026 | Cross-site scripting (XSS) vulnerability in DataparkSearch before 4.37 allows remote attackers to inject arbitrary web script or HTML via unspecified vectors. | |
| Modificada | Media (5) | 3.1% | 💥 Exploit | Helmsman Research Homeftp | 22/1/2006 | 16/6/2026 | Helmsman Research (aka CoolUtils) HomeFtp 1.1 allows remote attackers to cause an unspecified denial of service via a long USER command combined with a long PASS command and an NLST command. | |
| Modificada | Media (4.3) | 1.2% | — | Wandsoft E-search | 23/12/2005 | 16/6/2026 | Cross-site scripting (XSS) vulnerability in WANDSOFT e-SEARCH allows remote attackers to inject arbitrary web script or HTML via unspecified search parameters, possibly the keywords parameter. | |
| Modificada | Media (4.3) | 1.8% | 💥 Exploit | 1-script 1-search | 8/12/2005 | 16/6/2026 | Cross-site scripting (XSS) vulnerability in 1search.cgi in 1-Script 1-Search 1.8 allows remote attackers to inject arbitrary web script or HTML via the q parameter. | |
| Modificada | Media (4.3) | 1.2% | — | MR. CGI GUY Amazon Search Directory | 6/12/2005 | 16/6/2026 | Cross-site scripting (XSS) vulnerability in search.cgi in Amazon Search Directory 1.0.0 and earlier allows remote attackers to inject arbitrary web script or HTML via unspecified vectors, possibly the search parameter. | |
| Modificada | Media (4.3) | 1.8% | 💥 Exploit | Easy Search SystemAI | 6/12/2005 | 16/6/2026 | Cross-site scripting (XSS) vulnerability in search.cgi in Easy Search System 1.1 and earlier allows remote attackers to inject arbitrary web script or HTML via the q parameter. | |
| Modificada | Media (4.3) | 1.8% | 💥 Exploit | Extreme Corporate Extreme Search | 3/12/2005 | 16/6/2026 | Cross-site scripting (XSS) vulnerability in extremesearch.php in Extreme Search Corporate Edition 6.0 and earlier allows remote attackers to inject arbitrary web script or HTML via the search parameter. |