Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2767▼ 5 respecto a la semana anterior
Críticas / altas1280▼ 248 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)240▲ 207 respecto a la semana anterior
–

1112 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (4.3)1.1%—Almondsoft Affiliate Network ClassifiedsAlmondsoft Almond Classifieds16/9/200916/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en index.php en AlmondSoft Almond Classifieds Ads Enterprise y Almond Affiliate Network Classifieds permite a atacantes remotos inyectar código web y HTML de su elección a través del parámetro city en una acción de busqueda. NOTA: algunos…
ModificadaAlta (7.5)1.1%💥 ExploitAlmondsoft Affiliate Network ClassifiedsAlmondsoft Almond Classifieds16/9/200916/6/2026
Vulnerabilidad de inyección SQL en index.php en AlmondSoft Almond Classifieds Ads Enterprise y Almond Affiliate Network Classifieds permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro replid en una acción manw_repl add_form. NOTA: algunos de estos detalles han sido obtenidos de…
ModificadaMedia (4.3)1.5%💥 ExploitFreewebscriptz Honest Traffic16/9/200916/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en index.php en FreeWebScriptz Honest Traffic (FWSHT) v1.x permite a atacantes remotos inyectar código web o HTML de su elección a través del parámetro msg.
ModificadaMedia (4.3)1.1%—Jce-tech Affiliate Master Datafeed Parser15/9/200916/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en search.php en JCE-Tech Affiliate Master Datafeed Parser Script v2.0, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro "search".
ModificadaMedia (5)1.4%—Unica Affinium Campaign26/8/200916/6/2026
Campaign/CampaignListener en el servidor de escucha en Unica Affinium Campaign v7.2.1.0.55, permite a atacantes remotos provocar una denegación de servicio (caída de servidor) a través de un campo con una longitud manipulada que lanza (1) un agotamiento de conexión o (2) un fallo de asignación de memoria.
ModificadaMedia (6.8)1.5%—Unica Affinium Campaign26/8/200916/6/2026
Múltiples vulnerabilidades de salto de directorio en Unica Affinium Campaign v7.2.1.0.55, permite a atacantes remotos (1) crear directorio o archivos de su elección a través de ..(punto punto) en el nombre de carpeta en la nueva funcionalidad "new Folder" o (2) listar archivos de su elección a través de peticiones…
ModificadaMedia (4.3)1.8%—Unica Affinium Campaign26/8/200916/6/2026
Múltiples vulnerabilidades de tipo cross-site scripting (XSS) en Affinium Campaign de Unica versión 7.2.1.0.55, permite a atacantes remotos inyectar script web o HTML arbitrario por medio de un event Javascript en los parámetros (1) url, (2) PageName y (3) title en una acción CustomBookMarkLink en Campaign/Campaign;…
ModificadaAlta (7.5)0.92%💥 ExploitPhpsugar Ultimate Regnow Affiliate20/8/200916/6/2026
Vulnerabilidad de inyección SQL en rss.php en Ultimate Regnow Affiliate (URA) 3.0, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "cat".
ModificadaAlta (7.5)2.8%💥 ExploitBlogtrafficexchange Related-sites8/7/200916/6/2026
vulnerabilidad en BTE_RW_webajax.php en el complemento Related Sites v.2.1 de WordPress permite a atacantes remotos ejecutar comandos SQL a través del parámetro guid.
ModificadaAlta (7.5)1.2%💥 ExploitPunres Affiliates MOD2/7/200916/6/2026
Múltiples vulnerabilidades de inyección SQL en affiliates.php del módulo Affiliation (también conocido como Affiliates) v1.1.0 y anteriores para PunBB, permite a atacantes remotos ejecutar comandos SQL de su elección a través de los parámetros (1) "in" o (2) "out".
ModificadaMedia (4.3)1.0%—Paessler Prtg Traffic GrapherPaessler Prtg Traffic Grapher6.0.5.4161/6/200916/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en función Monitor_Bandwidth en PRTG Traffic Grapher v6.2.2.977 y anteriores permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección mediante vectores no especificados.
ModificadaAlta (7.5)1.00%💥 ExploitScripts-for-sites EZ Affiliate1/5/200916/6/2026
Vulnerabilidad de inyección SQL en directory.php en Scripts for Sites (SFS) SFS EZ Affiliate permite a atacantes remotos ejecutar comandos SQL a través del parámetro cat_id en una acción de listado (list).
ModificadaAlta (7.5)0.97%💥 ExploitDigiappz Digiaffiliate18/3/200916/6/2026
Múltiples vulnerabilidades de inyección SQL en login.asp en Digiappz DigiAffiliate v1.4 y anteriores, permiten a atacantes remotos ejecutar comandos SQL de su elección a través de los campos (1) admin y (2) password.
ModificadaAlta (7.5)3.4%💥 ExploitAdserversolutions Affiliate Software Java2/3/200916/6/2026
Vulnerabilidad de inyección SQL de logon.jsp de Ad Server Solutions Affiliate Software Java 4.0, permite a atacantes remotos ejecutar comandos SQL de su elección a través de (1) username -nombre de usuario- y (2) password -contraseña-; puede que esté relacionado con los parámetros uname y pass de logon_process.jsp.…
ModificadaAlta (7.5)1.2%💥 ExploitHarlandscripts PRO Traffic ONE20/2/200916/6/2026
Una vulnerabilidad de inyección SQL en poll_results.php en Harlandscripts Pro Traffic One permite a atacantes remotos ejecutar comandos SQL a su eleccion a traves del parametro "id".
ModificadaAlta (7.5)1.3%💥 ExploitHarlandscripts PRO Traffic ONE20/2/200916/6/2026
Una vulnerabilidad de inyección SQL en mypage.php en Harlandscripts Pro Traffic One permite a atacantes remotos ejecutar comandos SQL a su eleccion a traves del parametro "trg".
ModificadaMedia (6.8)1.1%💥 ExploitQualityunit Post Affiliate PRO17/12/200816/6/2026
Vulnerabilidad de inyección SQL en el archivo merchants/index.php en Post Affiliate Pro 3 y 3.1.4 permite a los atacantes remotos ejecutar arbitrariamente comandos SQL a través del parámetro umprof_status.
ModificadaMedia (6.5)2.1%💥 ExploitQualityunit Post Affiliate PRO18/10/200816/6/2026
Vulnerabilidad de salto de directorio en index.php en Post Affiliate Pro v2.0 permite a usuarios autenticados en remoto leer y posiblemente ejecutar ficheros locales de su elección mediante un .. (punto punto) en el parámetro "md".
ModificadaAlta (7.5)1.0%💥 ExploitScripts-for-sites Affiliate Directory20/8/200816/6/2026
Vulnerabilidad de inyección SQL en directory.php de SFS Affiliate Directory permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro id en una acción deadlink.
ModificadaAlta (7.5)2.4%💥 ExploitAlstrasoft Affiliate Network PRO21/7/200816/6/2026
Vulnerabilidad de inyección SQL en index.php en AlstraSoft Affiliate Network Pro, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro pgm en una acción "directory".
ModificadaMedia (4.3)1.3%—Osiaffiliate16/4/200816/6/2026
Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en login.php de Omnistar Interactive OSI Affiliate permiten a atacantes remotos inyectar secuencias de comandos web o HTML a través de los parámetros (1) login, (2) profile, (3) profile2 y (4) ref.
ModificadaAlta (7.5)0.93%💥 ExploitAffiliate Market6/3/200816/6/2026
Vulnerabilidad de inyección SQL en shop/detail.php de Affiliate Market (affmarket) 0.1 BETA permite a atacantes remotos la ejecución de comandos SQL de su elección a través del parámetro id.
ModificadaBaja (2.6)1.2%💥 ExploitAffiliate Market6/3/200816/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en function/sideblock.php de Affiliate Market (affmarket) 0.1 BETA, permite atacantes remotos inyectar secuencias de comandos web o html de su elección a través del parámetro sideblock4.
ModificadaMedia (6.4)2.4%💥 ExploitAffiliate Market15/2/200816/6/2026
Vulnerabilidad de salto de directorio en user/header.php en Affiliate Market 0.1 BETA, que permite a atacantes remotos incluir y ejecutar código de su elección a través de .. (punto punto) en el parámetro "languaje".
ModificadaMedia (6.8)1.4%—Alstrasoft Affiliate Network PRO5/10/200716/6/2026
Múltiples vulnerabilidades no específicas en AlstraSoft Affiliate Network Pro permite a atacantes remotos incluir archivos locales y tener otro impacto no especificado, relacionado con la validación de entrada incorrecta u otros defectos afectando a 1) admin/backupstart.php, (2) un nombre de archivo .sql bajo…