Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2753▼ 36 respecto a la semana anterior
Críticas / altas1269▼ 264 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)241▲ 206 respecto a la semana anterior
–

1104 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)9.4%💥 ExploitJoomla COM User14/8/200816/6/2026
componentes/com_user/modelos/reset.php en Joomla! 1.5.5 no restringe adecuadamente el acceso, lo que permite a atacantes remotos reiniciar la contraseña del "primer usuario creado (con id más bajo)", por lo general la del administrador.
ModificadaAlta (10)3.8%💥 ExploitPlusphp Short URL Multi-user Script28/5/200816/6/2026
Vulnerabilidad de inclusión remota de archivo PHP en plus.php de plusPHP Short URL Script 1.6, permite a atacantes remotos ejecutar código PHP arbitrario mediante una URL en el parámetro the_pages_dir.
ModificadaAlta (7.5)2.6%—Typo3 SR Feuser Register Extension16/5/200816/6/2026
Vulnerabilidad no especificada en la extensión sr_feuser_register 1.4.0, 1.6.0, 2.2.1 to 2.2.7, 2.3.0 to 2.3.6, 2.4.0, y 2.5.0 to 2.5.9 para TYPO3 permite a atacantes remotos ejecutar código y borrar ficheros de su elección a través de vectores de ataque no especificados.
ModificadaMedia (4.3)1.0%—Typo3 SR Feuser Register Extension16/5/200816/6/2026
Vulneranilidad de secuencias de comandos en sitios cruzados (XSS) en la extensión sr_feuser_register 1.4.0, 1.6.0, 2.2.1 to 2.2.7, 2.3.0 to 2.3.6, 2.4.0, y 2.5.0 to 2.5.9 para TYPO3 permite a atacantes remotos inyectar web script o HTML a través de vectores no especificados.
ModificadaMedia (4.3)29%💥 ExploitCisco ACS FOR WindowsCisco ACS Solution EngineCisco User Changeable Password14/3/200816/6/2026
Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) del módulo securecgi-bin/CSuserCGI.exe en vesiones anteriores a la 4.2 de Cisco Secure Access Control Server (ACS) para Windows y ACS Solution Engine, permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección…
ModificadaAlta (10)57%💥 ExploitCisco ACS FOR WindowsCisco ACS Solution EngineCisco User Changeable Password14/3/200816/6/2026
Múltiples desbordamientos de buffer en el módulo securecgi-bin/CSuserCGI.exe de User-Changeable Password (UCP) en versiones anteriores a la 4.2 de Cisco Secure Access Control Server (ACS)para Windows y ACS Solution Engine, permite a atacantes remotos ejecutar código de su elección, mediante la utilización de…
ModificadaAlta (7.5)49%💥 ExploitLinux WEB Shop PHP User Base27/2/200816/6/2026
Vulnerabilidad de inclusión remota de archivo en PHP en templates/default/header.inc.php de Linux Web Shop (LWS) php User Base 1.3 BETA permite a atacantes remotos ejecutar código PHP de su elección a través de un URL en el parámetro menu.
ModificadaMedia (4.3)1.2%—Webmin UserminWebmin12/2/200816/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en Webmin 1.370 y 1.390 y Usermin 1.300 y 1.320. Permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro de búsqueda a webmin_search.cgi (también conocido como la sección de búsqueda) y posiblemente otros…
ModificadaMedia (4.3)0.52%—Drupal Userpoints Module5/2/200816/6/2026
El formulario point moderation en el módulo Userpoints 4.7.x antes de 4.7.x-2.3, 5.x-2 antes de 5.x-2.16 y 5.x-3 antes de 5.x-3.3 para Drupal, no sigue el modelo de presentación de los formularios API de Drupal. Esto permite que atacantes remotos puedan hacer ataques de falsificación de petición en sitios cruzados…
ModificadaMedia (6.8)28%💥 ExploitJoomlaequipment Juser20/11/200716/6/2026
Vulnerabilidad de inclusión remota de archivo en PHP en xajax_functions.php en el componente JUser (com_juser) 1.0.14 para Joomla! permite a atacantes remotos ejecutar código PHP de su elección a través de una URL en el parámetro mosConfig_absolute_path.
ModificadaMedia (5)1.4%—Usvn User-friendly SVN14/11/200716/6/2026
USVN anterior a 0.6.5 permite a atacantes remotos obtener un listado de contenido de respositorio a través de vectores no especificados.
ModificadaMedia (4.3)1.6%—Webmin UserminWebmin11/6/200716/6/2026
Múltiples vulnerabilidades de tipo cross-site scripting (XSS) en el archivo pam_login.cgi en webmin versiones anteriores a 1.350 y Usermin versiones anteriores a 1.280, permiten a atacantes remotos inyectar script web o HTML arbitrario por medio del parámetro (1) cid, (2) message o (3) question. NOTA: algunos de estos…
ModificadaMedia (6.8)4.0%💥 ExploitPHP Multi User Randomizer13/5/200716/6/2026
Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en el PHP Multi User Randomizer (phpMUR) 2006.09.13 permiten a atacantes remotos la inyección de secuencias de comandos web o HTML de su elección a través (1) del parámetro edit_plugin en el configure_plugin.tpl.php o (2) de ciertos arrays…
ModificadaMedia (4.3)0.63%—UserminWebmin5/3/200716/6/2026
Múltiples vulnerabilidades de tipo cross-site scripting (XSS) en el archivo chooser.cgi en Webmin versiones anteriores a 1.330 y Usermin versiones anteriores a 1.260, permite a atacantes remotos inyectar script web o HTML arbitrario por medio de un nombre de archivo diseñado.
ModificadaMedia (6.8)2.1%💥 ExploitPhpbb Insert User3/3/200716/6/2026
Vulnerabilidad PHP de inclusión remota de archivo en includes/functions_mod_user.php en phpBB Insert User 0.1.2 y anteriores permite a atacantes remotos ejecutar código PHP de su elección a través de una URL en el parámetro phpbb_root_path.
ModificadaAlta (7.5)0.97%💥 ExploitDesign4online Userpages222/2/200716/6/2026
Vulnerabilidad de inyección SQL en page.asp en Design4Online UserPages2 2.0 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro art_id. NOTA: la procedencia de esta información es desconocida; los detalles han sido obtenidos a partir de la información de terceros.
ModificadaAlta (7.5)1.1%—Deadlock User Management System13/1/200716/6/2026
Vulnerabilidad de inyección SQL en Deadlock User Management System (phpdeadlock) 0.64 y anteriores permiten a atacantes remotos ejecutar comandos SQL de su elección a través de vectores no especificados.
ModificadaAlta (9.3)24%—Microsoft OfficeMicrosoft Office Multilingual User Interface PackMicrosoft Office Proofing ToolsMicrosoft Project Multilingual User Interface Pack+131/12/200616/6/2026
Vulnerabilidad no especificada en Brazilian Portuguese Grammar Checker en Microsoft Office 2003 y el Multilingual Interface para Office 2003, Project 2003, y Visio 2003 permite a un atacante remoto con la intervención de un usuario ejecutar código de su elección analizando sintacticamente texto manipulado.
ModificadaAlta (7.5)1.4%—Scriptmate User Manager15/12/200616/6/2026
ScriptMate User Manager 2.1 y anteriores permite a un atacante remoto obtener información sensible a través de vectores no especificados relacionados con (1) la casilla Logins y (2) la casilla Search.
ModificadaAlta (7.5)1.2%—Scriptmate User Manager15/12/200616/6/2026
Múltiples vulnerabilidades de inyección SQL en ScriptMate User Manager 2.1 y anteriores permite a un atacante remoto ejecutar comandos SQL de su elección a través de "Manage Resources" y posiblemente otros componentes no especificados.
ModificadaAlta (7.5)1.2%—Scriptmate User Manager15/12/200616/6/2026
Vulnerabilidades de inyección SQL en utilities/usermessages.asp en ScriptMate User Manager 2.0 permite a un atacante remoto ejecutar comandos SQL de su elección a través de un parámetro mesid.
ModificadaMedia (6.8)1.4%—Scriptmate User Manager15/12/200616/6/2026
Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en ScriptMate User Manager 2.1 y anteriores permite a un atacante remoto inyectar secuencias de comandos web o HTML a través de los campos (1) members_username (user) y (2) members_password (password) en la acción de validación en…
ModificadaMedia (6.8)2.9%💥 ExploitPhpbb ACP User Registration Module18/10/200616/6/2026
Vulnerabilidad de inclusión remota del archivo en PHP includes/functions_mod_user.php en el módulo para phpBB del ACP User Registration (MMW) 1.00, permite a los atacantes remotos la ejecución de código PHP de su elección mediante una URL en el parámetro phpbb_root_path.
ModificadaAlta (7.5)4.1%💥 ExploitNivisec User Viewed Posts Tracker10/10/200616/6/2026
Vulnerabilidad de inclusión remota de archivo en PHP en includes/functions_user_viewed_posts.php módulo Nivisec User Viewed Posts Tracker 1.0 y anteriores para phpBB permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro phpbb_root_path.
ModificadaBaja (3.6)0.88%—Usermin19/9/200616/6/2026
Usermin anterior a 1.220 (20060629) permite a atacantes remotos leer ficheros de su elección, posiblemente relacionado con que chfn/save.cgi no está manejando adecuadamente un parámetro shell vacío, lo cual provoca un cambio al shell de root en vez de al shell del usuario especificado.