Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2753▼ 36 respecto a la semana anterior
Críticas / altas1269▼ 264 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)241▲ 206 respecto a la semana anterior
1104 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 9.4% | 💥 Exploit | Joomla COM User | 14/8/2008 | 16/6/2026 | componentes/com_user/modelos/reset.php en Joomla! 1.5.5 no restringe adecuadamente el acceso, lo que permite a atacantes remotos reiniciar la contraseña del "primer usuario creado (con id más bajo)", por lo general la del administrador. | |
| Modificada | Alta (10) | 3.8% | 💥 Exploit | Plusphp Short URL Multi-user Script | 28/5/2008 | 16/6/2026 | Vulnerabilidad de inclusión remota de archivo PHP en plus.php de plusPHP Short URL Script 1.6, permite a atacantes remotos ejecutar código PHP arbitrario mediante una URL en el parámetro the_pages_dir. | |
| Modificada | Alta (7.5) | 2.6% | — | Typo3 SR Feuser Register Extension | 16/5/2008 | 16/6/2026 | Vulnerabilidad no especificada en la extensión sr_feuser_register 1.4.0, 1.6.0, 2.2.1 to 2.2.7, 2.3.0 to 2.3.6, 2.4.0, y 2.5.0 to 2.5.9 para TYPO3 permite a atacantes remotos ejecutar código y borrar ficheros de su elección a través de vectores de ataque no especificados. | |
| Modificada | Media (4.3) | 1.0% | — | Typo3 SR Feuser Register Extension | 16/5/2008 | 16/6/2026 | Vulneranilidad de secuencias de comandos en sitios cruzados (XSS) en la extensión sr_feuser_register 1.4.0, 1.6.0, 2.2.1 to 2.2.7, 2.3.0 to 2.3.6, 2.4.0, y 2.5.0 to 2.5.9 para TYPO3 permite a atacantes remotos inyectar web script o HTML a través de vectores no especificados. | |
| Modificada | Media (4.3) | 29% | 💥 Exploit | Cisco ACS FOR WindowsCisco ACS Solution EngineCisco User Changeable Password | 14/3/2008 | 16/6/2026 | Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) del módulo securecgi-bin/CSuserCGI.exe en vesiones anteriores a la 4.2 de Cisco Secure Access Control Server (ACS) para Windows y ACS Solution Engine, permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección… | |
| Modificada | Alta (10) | 57% | 💥 Exploit | Cisco ACS FOR WindowsCisco ACS Solution EngineCisco User Changeable Password | 14/3/2008 | 16/6/2026 | Múltiples desbordamientos de buffer en el módulo securecgi-bin/CSuserCGI.exe de User-Changeable Password (UCP) en versiones anteriores a la 4.2 de Cisco Secure Access Control Server (ACS)para Windows y ACS Solution Engine, permite a atacantes remotos ejecutar código de su elección, mediante la utilización de… | |
| Modificada | Alta (7.5) | 49% | 💥 Exploit | Linux WEB Shop PHP User Base | 27/2/2008 | 16/6/2026 | Vulnerabilidad de inclusión remota de archivo en PHP en templates/default/header.inc.php de Linux Web Shop (LWS) php User Base 1.3 BETA permite a atacantes remotos ejecutar código PHP de su elección a través de un URL en el parámetro menu. | |
| Modificada | Media (4.3) | 1.2% | — | Webmin UserminWebmin | 12/2/2008 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en Webmin 1.370 y 1.390 y Usermin 1.300 y 1.320. Permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro de búsqueda a webmin_search.cgi (también conocido como la sección de búsqueda) y posiblemente otros… | |
| Modificada | Media (4.3) | 0.52% | — | Drupal Userpoints Module | 5/2/2008 | 16/6/2026 | El formulario point moderation en el módulo Userpoints 4.7.x antes de 4.7.x-2.3, 5.x-2 antes de 5.x-2.16 y 5.x-3 antes de 5.x-3.3 para Drupal, no sigue el modelo de presentación de los formularios API de Drupal. Esto permite que atacantes remotos puedan hacer ataques de falsificación de petición en sitios cruzados… | |
| Modificada | Media (6.8) | 28% | 💥 Exploit | Joomlaequipment Juser | 20/11/2007 | 16/6/2026 | Vulnerabilidad de inclusión remota de archivo en PHP en xajax_functions.php en el componente JUser (com_juser) 1.0.14 para Joomla! permite a atacantes remotos ejecutar código PHP de su elección a través de una URL en el parámetro mosConfig_absolute_path. | |
| Modificada | Media (5) | 1.4% | — | Usvn User-friendly SVN | 14/11/2007 | 16/6/2026 | USVN anterior a 0.6.5 permite a atacantes remotos obtener un listado de contenido de respositorio a través de vectores no especificados. | |
| Modificada | Media (4.3) | 1.6% | — | Webmin UserminWebmin | 11/6/2007 | 16/6/2026 | Múltiples vulnerabilidades de tipo cross-site scripting (XSS) en el archivo pam_login.cgi en webmin versiones anteriores a 1.350 y Usermin versiones anteriores a 1.280, permiten a atacantes remotos inyectar script web o HTML arbitrario por medio del parámetro (1) cid, (2) message o (3) question. NOTA: algunos de estos… | |
| Modificada | Media (6.8) | 4.0% | 💥 Exploit | PHP Multi User Randomizer | 13/5/2007 | 16/6/2026 | Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en el PHP Multi User Randomizer (phpMUR) 2006.09.13 permiten a atacantes remotos la inyección de secuencias de comandos web o HTML de su elección a través (1) del parámetro edit_plugin en el configure_plugin.tpl.php o (2) de ciertos arrays… | |
| Modificada | Media (4.3) | 0.63% | — | UserminWebmin | 5/3/2007 | 16/6/2026 | Múltiples vulnerabilidades de tipo cross-site scripting (XSS) en el archivo chooser.cgi en Webmin versiones anteriores a 1.330 y Usermin versiones anteriores a 1.260, permite a atacantes remotos inyectar script web o HTML arbitrario por medio de un nombre de archivo diseñado. | |
| Modificada | Media (6.8) | 2.1% | 💥 Exploit | Phpbb Insert User | 3/3/2007 | 16/6/2026 | Vulnerabilidad PHP de inclusión remota de archivo en includes/functions_mod_user.php en phpBB Insert User 0.1.2 y anteriores permite a atacantes remotos ejecutar código PHP de su elección a través de una URL en el parámetro phpbb_root_path. | |
| Modificada | Alta (7.5) | 0.97% | 💥 Exploit | Design4online Userpages2 | 22/2/2007 | 16/6/2026 | Vulnerabilidad de inyección SQL en page.asp en Design4Online UserPages2 2.0 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro art_id. NOTA: la procedencia de esta información es desconocida; los detalles han sido obtenidos a partir de la información de terceros. | |
| Modificada | Alta (7.5) | 1.1% | — | Deadlock User Management System | 13/1/2007 | 16/6/2026 | Vulnerabilidad de inyección SQL en Deadlock User Management System (phpdeadlock) 0.64 y anteriores permiten a atacantes remotos ejecutar comandos SQL de su elección a través de vectores no especificados. | |
| Modificada | Alta (9.3) | 24% | — | Microsoft OfficeMicrosoft Office Multilingual User Interface PackMicrosoft Office Proofing ToolsMicrosoft Project Multilingual User Interface Pack+1 | 31/12/2006 | 16/6/2026 | Vulnerabilidad no especificada en Brazilian Portuguese Grammar Checker en Microsoft Office 2003 y el Multilingual Interface para Office 2003, Project 2003, y Visio 2003 permite a un atacante remoto con la intervención de un usuario ejecutar código de su elección analizando sintacticamente texto manipulado. | |
| Modificada | Alta (7.5) | 1.4% | — | Scriptmate User Manager | 15/12/2006 | 16/6/2026 | ScriptMate User Manager 2.1 y anteriores permite a un atacante remoto obtener información sensible a través de vectores no especificados relacionados con (1) la casilla Logins y (2) la casilla Search. | |
| Modificada | Alta (7.5) | 1.2% | — | Scriptmate User Manager | 15/12/2006 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en ScriptMate User Manager 2.1 y anteriores permite a un atacante remoto ejecutar comandos SQL de su elección a través de "Manage Resources" y posiblemente otros componentes no especificados. | |
| Modificada | Alta (7.5) | 1.2% | — | Scriptmate User Manager | 15/12/2006 | 16/6/2026 | Vulnerabilidades de inyección SQL en utilities/usermessages.asp en ScriptMate User Manager 2.0 permite a un atacante remoto ejecutar comandos SQL de su elección a través de un parámetro mesid. | |
| Modificada | Media (6.8) | 1.4% | — | Scriptmate User Manager | 15/12/2006 | 16/6/2026 | Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en ScriptMate User Manager 2.1 y anteriores permite a un atacante remoto inyectar secuencias de comandos web o HTML a través de los campos (1) members_username (user) y (2) members_password (password) en la acción de validación en… | |
| Modificada | Media (6.8) | 2.9% | 💥 Exploit | Phpbb ACP User Registration Module | 18/10/2006 | 16/6/2026 | Vulnerabilidad de inclusión remota del archivo en PHP includes/functions_mod_user.php en el módulo para phpBB del ACP User Registration (MMW) 1.00, permite a los atacantes remotos la ejecución de código PHP de su elección mediante una URL en el parámetro phpbb_root_path. | |
| Modificada | Alta (7.5) | 4.1% | 💥 Exploit | Nivisec User Viewed Posts Tracker | 10/10/2006 | 16/6/2026 | Vulnerabilidad de inclusión remota de archivo en PHP en includes/functions_user_viewed_posts.php módulo Nivisec User Viewed Posts Tracker 1.0 y anteriores para phpBB permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro phpbb_root_path. | |
| Modificada | Baja (3.6) | 0.88% | — | Usermin | 19/9/2006 | 16/6/2026 | Usermin anterior a 1.220 (20060629) permite a atacantes remotos leer ficheros de su elección, posiblemente relacionado con que chfn/save.cgi no está manejando adecuadamente un parámetro shell vacío, lo cual provoca un cambio al shell de root en vez de al shell del usuario especificado. |