Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2767▼ 5 respecto a la semana anterior
Críticas / altas1280▼ 248 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)240▲ 207 respecto a la semana anterior
1112 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.3) | 1.1% | — | Almondsoft Affiliate Network ClassifiedsAlmondsoft Almond Classifieds | 16/9/2009 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en index.php en AlmondSoft Almond Classifieds Ads Enterprise y Almond Affiliate Network Classifieds permite a atacantes remotos inyectar código web y HTML de su elección a través del parámetro city en una acción de busqueda. NOTA: algunos… | |
| Modificada | Alta (7.5) | 1.1% | 💥 Exploit | Almondsoft Affiliate Network ClassifiedsAlmondsoft Almond Classifieds | 16/9/2009 | 16/6/2026 | Vulnerabilidad de inyección SQL en index.php en AlmondSoft Almond Classifieds Ads Enterprise y Almond Affiliate Network Classifieds permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro replid en una acción manw_repl add_form. NOTA: algunos de estos detalles han sido obtenidos de… | |
| Modificada | Media (4.3) | 1.5% | 💥 Exploit | Freewebscriptz Honest Traffic | 16/9/2009 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en index.php en FreeWebScriptz Honest Traffic (FWSHT) v1.x permite a atacantes remotos inyectar código web o HTML de su elección a través del parámetro msg. | |
| Modificada | Media (4.3) | 1.1% | — | Jce-tech Affiliate Master Datafeed Parser | 15/9/2009 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en search.php en JCE-Tech Affiliate Master Datafeed Parser Script v2.0, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro "search". | |
| Modificada | Media (5) | 1.4% | — | Unica Affinium Campaign | 26/8/2009 | 16/6/2026 | Campaign/CampaignListener en el servidor de escucha en Unica Affinium Campaign v7.2.1.0.55, permite a atacantes remotos provocar una denegación de servicio (caída de servidor) a través de un campo con una longitud manipulada que lanza (1) un agotamiento de conexión o (2) un fallo de asignación de memoria. | |
| Modificada | Media (6.8) | 1.5% | — | Unica Affinium Campaign | 26/8/2009 | 16/6/2026 | Múltiples vulnerabilidades de salto de directorio en Unica Affinium Campaign v7.2.1.0.55, permite a atacantes remotos (1) crear directorio o archivos de su elección a través de ..(punto punto) en el nombre de carpeta en la nueva funcionalidad "new Folder" o (2) listar archivos de su elección a través de peticiones… | |
| Modificada | Media (4.3) | 1.8% | — | Unica Affinium Campaign | 26/8/2009 | 16/6/2026 | Múltiples vulnerabilidades de tipo cross-site scripting (XSS) en Affinium Campaign de Unica versión 7.2.1.0.55, permite a atacantes remotos inyectar script web o HTML arbitrario por medio de un event Javascript en los parámetros (1) url, (2) PageName y (3) title en una acción CustomBookMarkLink en Campaign/Campaign;… | |
| Modificada | Alta (7.5) | 0.92% | 💥 Exploit | Phpsugar Ultimate Regnow Affiliate | 20/8/2009 | 16/6/2026 | Vulnerabilidad de inyección SQL en rss.php en Ultimate Regnow Affiliate (URA) 3.0, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "cat". | |
| Modificada | Alta (7.5) | 2.8% | 💥 Exploit | Blogtrafficexchange Related-sites | 8/7/2009 | 16/6/2026 | vulnerabilidad en BTE_RW_webajax.php en el complemento Related Sites v.2.1 de WordPress permite a atacantes remotos ejecutar comandos SQL a través del parámetro guid. | |
| Modificada | Alta (7.5) | 1.2% | 💥 Exploit | Punres Affiliates MOD | 2/7/2009 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en affiliates.php del módulo Affiliation (también conocido como Affiliates) v1.1.0 y anteriores para PunBB, permite a atacantes remotos ejecutar comandos SQL de su elección a través de los parámetros (1) "in" o (2) "out". | |
| Modificada | Media (4.3) | 1.0% | — | Paessler Prtg Traffic GrapherPaessler Prtg Traffic Grapher6.0.5.416 | 1/6/2009 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en función Monitor_Bandwidth en PRTG Traffic Grapher v6.2.2.977 y anteriores permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección mediante vectores no especificados. | |
| Modificada | Alta (7.5) | 1.00% | 💥 Exploit | Scripts-for-sites EZ Affiliate | 1/5/2009 | 16/6/2026 | Vulnerabilidad de inyección SQL en directory.php en Scripts for Sites (SFS) SFS EZ Affiliate permite a atacantes remotos ejecutar comandos SQL a través del parámetro cat_id en una acción de listado (list). | |
| Modificada | Alta (7.5) | 0.97% | 💥 Exploit | Digiappz Digiaffiliate | 18/3/2009 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en login.asp en Digiappz DigiAffiliate v1.4 y anteriores, permiten a atacantes remotos ejecutar comandos SQL de su elección a través de los campos (1) admin y (2) password. | |
| Modificada | Alta (7.5) | 3.4% | 💥 Exploit | Adserversolutions Affiliate Software Java | 2/3/2009 | 16/6/2026 | Vulnerabilidad de inyección SQL de logon.jsp de Ad Server Solutions Affiliate Software Java 4.0, permite a atacantes remotos ejecutar comandos SQL de su elección a través de (1) username -nombre de usuario- y (2) password -contraseña-; puede que esté relacionado con los parámetros uname y pass de logon_process.jsp.… | |
| Modificada | Alta (7.5) | 1.2% | 💥 Exploit | Harlandscripts PRO Traffic ONE | 20/2/2009 | 16/6/2026 | Una vulnerabilidad de inyección SQL en poll_results.php en Harlandscripts Pro Traffic One permite a atacantes remotos ejecutar comandos SQL a su eleccion a traves del parametro "id". | |
| Modificada | Alta (7.5) | 1.3% | 💥 Exploit | Harlandscripts PRO Traffic ONE | 20/2/2009 | 16/6/2026 | Una vulnerabilidad de inyección SQL en mypage.php en Harlandscripts Pro Traffic One permite a atacantes remotos ejecutar comandos SQL a su eleccion a traves del parametro "trg". | |
| Modificada | Media (6.8) | 1.1% | 💥 Exploit | Qualityunit Post Affiliate PRO | 17/12/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en el archivo merchants/index.php en Post Affiliate Pro 3 y 3.1.4 permite a los atacantes remotos ejecutar arbitrariamente comandos SQL a través del parámetro umprof_status. | |
| Modificada | Media (6.5) | 2.1% | 💥 Exploit | Qualityunit Post Affiliate PRO | 18/10/2008 | 16/6/2026 | Vulnerabilidad de salto de directorio en index.php en Post Affiliate Pro v2.0 permite a usuarios autenticados en remoto leer y posiblemente ejecutar ficheros locales de su elección mediante un .. (punto punto) en el parámetro "md". | |
| Modificada | Alta (7.5) | 1.0% | 💥 Exploit | Scripts-for-sites Affiliate Directory | 20/8/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en directory.php de SFS Affiliate Directory permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro id en una acción deadlink. | |
| Modificada | Alta (7.5) | 2.4% | 💥 Exploit | Alstrasoft Affiliate Network PRO | 21/7/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en index.php en AlstraSoft Affiliate Network Pro, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro pgm en una acción "directory". | |
| Modificada | Media (4.3) | 1.3% | — | Osiaffiliate | 16/4/2008 | 16/6/2026 | Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en login.php de Omnistar Interactive OSI Affiliate permiten a atacantes remotos inyectar secuencias de comandos web o HTML a través de los parámetros (1) login, (2) profile, (3) profile2 y (4) ref. | |
| Modificada | Alta (7.5) | 0.93% | 💥 Exploit | Affiliate Market | 6/3/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en shop/detail.php de Affiliate Market (affmarket) 0.1 BETA permite a atacantes remotos la ejecución de comandos SQL de su elección a través del parámetro id. | |
| Modificada | Baja (2.6) | 1.2% | 💥 Exploit | Affiliate Market | 6/3/2008 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en function/sideblock.php de Affiliate Market (affmarket) 0.1 BETA, permite atacantes remotos inyectar secuencias de comandos web o html de su elección a través del parámetro sideblock4. | |
| Modificada | Media (6.4) | 2.4% | 💥 Exploit | Affiliate Market | 15/2/2008 | 16/6/2026 | Vulnerabilidad de salto de directorio en user/header.php en Affiliate Market 0.1 BETA, que permite a atacantes remotos incluir y ejecutar código de su elección a través de .. (punto punto) en el parámetro "languaje". | |
| Modificada | Media (6.8) | 1.4% | — | Alstrasoft Affiliate Network PRO | 5/10/2007 | 16/6/2026 | Múltiples vulnerabilidades no específicas en AlstraSoft Affiliate Network Pro permite a atacantes remotos incluir archivos locales y tener otro impacto no especificado, relacionado con la validación de entrada incorrecta u otros defectos afectando a 1) admin/backupstart.php, (2) un nombre de archivo .sql bajo… |