Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2724▼ 159 respecto a la semana anterior
Críticas / altas1243▼ 302 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)245▲ 198 respecto a la semana anterior
–

1099 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (4.3)3.1%—Google Mini Search ApplianceGoogle Search Appliance2/12/200616/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en Google Search Appliance y Google Mini permite a un atacante remoto inyectar secuencias de comandos web o HTML a través de un parámetro q de codificación UTF-7.
ModificadaMedia (5)1.5%—Paul Tarjan Stanford Conference AND Research Forum15/11/200616/6/2026
generaloptions.php en Paul Tarjan Stanford Conference And Research Forum (SCARF) no requiere privilegios de administrador, lo cual permite a un atacante remoto reconfigurar la aplicación o las cuentas de usuario.
ModificadaAlta (7.5)1.2%—Dataparksearch4/11/200616/6/2026
Vulnerabilidad de inyección SQL en DataparkSearch Engine 4.42 y anteriores permite a un atacante remoto ejecutar comandos SQL a través de un nombre de host mal formado en una URL.
ModificadaMedia (6.8)5.7%💥 ExploitPhpbb Searchindexer20/10/200616/6/2026
Vulnerabilidad PHP de inclusión remota de archivo en archive/archive_topic.php en pbpbb para los motores de búsqueda (SearchIndexer) (también conocido como phpBBSEI) para phpBB permite a un atacante remoto ejecutar código PHP de su elección a través de una URL en el parámetro phpbb_root_path.
ModificadaAlta (7.5)2.8%💥 ExploitIsearch11/10/200616/6/2026
** IMPUGNADA ** Múltiples vulnerabilidades de inclusión remota de archivo en PHP en iSearch 2.16 permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro isearch_path en (1) index.php, (2) viewcache.php, (3) sitemap.php, (4) isearch.inc.php, (5) google_sitemap.php, (6) stats.php,…
ModificadaMedia (5)4.1%💥 ExploitGoogle Mini Search Appliance27/9/200616/6/2026
Google Mini 4.4.102.M.36 y anteriores, permite a un atacante remoto obtener información sensible a través de una petición directa a /search con un parámetro client no válido, lo cual revela la ruta en un mensaje de error.
ModificadaMedia (6.8)1.3%—Drupal Search Keyword Module23/9/200616/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en el módulo Drupal 4.7 Search Keywords anterior a 1.15 de 15/09/2006, permite a un atacante remoto inyectar secuencias de comandos web o HTML a través de vectores sin especificar relacionados con "la carencia de la validación en salida".
ModificadaAlta (7.5)1.2%—Drupal JOB Search14/8/200616/6/2026
Vulnerabilidad de inyección SQL en el módulo Job Search (job.module) 4.6 anterior a la revisión 1.3.2.1 en Drupal permite a atacantes remotos ejecutar comandos SQL de su elección mediante una búsqueda de empleo o currículum.
ModificadaAlta (7.5)2.2%💥 ExploitOlaf Noehring THE Search Engine Project11/8/200616/6/2026
Vulnerabilidad de inclusión remota de archivo en PHP en Olaf Noehring The Search Engine Project (TSEP) 0.942 y anteriores permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro tsep_config[absPath] de pagenavigation.php, un vector distinto de CVE-2006-4055. NOTA: la procedencia…
ModificadaBaja (2.6)1.4%—Namo Deepsearch27/6/200616/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en mclient.cgi en Namo DeepSearch v4.5 permite a atacantes remotos inyectar secuencias arbitrarias de comandos web o HTML a través del parámetro "p".
ModificadaAlta (7.5)62%💥 ExploitAlgorithmic Research Privatewire Gateway27/6/200616/6/2026
Desbordamiento de búfer en el software Online Registration Facility for Algorithmic Research PrivateWire VPN hasta v3.7 permite a atacantes remotos ejecutar código a su elección mediante una petición GET larga.
ModificadaBaja (2.6)1.3%—Anton Belev MP3 Search Archive19/6/200616/6/2026
Una vulnerabilidad de ejecución de comandos en sitios cruzados (XSS) en index.php en MP3 Search/Archive v1.2 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de los parámetro (1) keywords, tal y como se usa en el "cuadro de búsqueda", y (2) el parámetro res.
ModificadaMedia (4.3)1.3%—Open Searchable Image Catalogue1/6/200616/6/2026
Cross-site scripting (XSS) vulnerability in Open Searchable Image Catalogue (OSIC) 0.7.0.1 and earlier allows remote attackers to inject arbitrary web scripts or HTML via the item_list parameter in search.php.
ModificadaMedia (4.3)1.7%—Open Searchable Image Catalogue1/6/200616/6/2026
Cross-site scripting (XSS) vulnerability in the do_mysql_query function in core.php for Open Searchable Image Catalogue (OSIC) before 0.7.0.1 allows remote attackers to inject arbitrary web scripts or HTML via failed SQL queries, which is reflected in an error message.
ModificadaMedia (6.4)1.7%—Open Searchable Image Catalogue1/6/200616/6/2026
SQL injection vulnerability in the do_mysql_query function in core.php for Open Searchable Image Catalogue (OSIC) before 0.7.0.1 allows remote attackers to inject arbitrary SQL commands via multiple vectors, as demonstrated by the (1) type parameter in adminfunctions.php and the (2) catalogue_id parameter in…
ModificadaMedia (6.4)1.3%—Open Searchable Image Catalogue1/6/200616/6/2026
SQL injection vulnerability in search.php in Open Searchable Image Catalogue (OSIC) 0.7.0.1 and earlier allows remote attackers to inject arbitrary SQL commands via the (1) txtCustomField and (2) CustomFieldID array parameters.
ModificadaMedia (4.3)1.9%💥 ExploitPlanet Concept Planetsearch+18/4/200616/6/2026
Cross-site scripting (XSS) vulnerability in planetsearchplus.php in planetSearch+ allows remote attackers to inject arbitrary web script or HTML via the search_exp parameter.
ModificadaMedia (4.3)1.9%💥 ExploitSitesearch Indexer1/4/200616/6/2026
Cross-site scripting (XSS) vulnerability in searchresults.asp in SiteSearch Indexer 3.5 and earlier allows remote attackers to inject arbitrary web script or HTML via the searchField parameter.
ModificadaMedia (4.3)1.2%—Dataparksearch13/2/200616/6/2026
Cross-site scripting (XSS) vulnerability in DataparkSearch before 4.37 allows remote attackers to inject arbitrary web script or HTML via unspecified vectors.
ModificadaMedia (5)3.1%💥 ExploitHelmsman Research Homeftp22/1/200616/6/2026
Helmsman Research (aka CoolUtils) HomeFtp 1.1 allows remote attackers to cause an unspecified denial of service via a long USER command combined with a long PASS command and an NLST command.
ModificadaMedia (4.3)1.2%—Wandsoft E-search23/12/200516/6/2026
Cross-site scripting (XSS) vulnerability in WANDSOFT e-SEARCH allows remote attackers to inject arbitrary web script or HTML via unspecified search parameters, possibly the keywords parameter.
ModificadaMedia (4.3)1.8%💥 Exploit1-script 1-search8/12/200516/6/2026
Cross-site scripting (XSS) vulnerability in 1search.cgi in 1-Script 1-Search 1.8 allows remote attackers to inject arbitrary web script or HTML via the q parameter.
ModificadaMedia (4.3)1.2%—MR. CGI GUY Amazon Search Directory6/12/200516/6/2026
Cross-site scripting (XSS) vulnerability in search.cgi in Amazon Search Directory 1.0.0 and earlier allows remote attackers to inject arbitrary web script or HTML via unspecified vectors, possibly the search parameter.
ModificadaMedia (4.3)1.8%💥 ExploitEasy Search SystemAI6/12/200516/6/2026
Cross-site scripting (XSS) vulnerability in search.cgi in Easy Search System 1.1 and earlier allows remote attackers to inject arbitrary web script or HTML via the q parameter.
ModificadaMedia (4.3)1.8%💥 ExploitExtreme Corporate Extreme Search3/12/200516/6/2026
Cross-site scripting (XSS) vulnerability in extremesearch.php in Extreme Search Corporate Edition 6.0 and earlier allows remote attackers to inject arbitrary web script or HTML via the search parameter.
Orbitaley — Vulnerabilidades