Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2759▲ 5 respecto a la semana anterior
Críticas / altas1275▼ 253 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)242▲ 224 respecto a la semana anterior
1112 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.8) | 1.1% | 💥 Exploit | Skilmatch Staffing Systems Joblister3 | 15/8/2007 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en SkilMatch Staffing Systems JobLister3 permiten a atacantes remotos ejecutar comandos SQL de su elección (1) el formulario de búsqueda o (2) el parámetro jobid de index.php en una acción showbyID. | |
| Modificada | Alta (7.5) | 0.99% | 💥 Exploit | Alstrasoft Affiliate Network PRO | 30/7/2007 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en AlstraSoft Affiliate Network Pro permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro (1)pgmid en una acción uploadProducts en merchants/index.php y posiblemente el parámetro (2)rowid en merchants/temp.php. | |
| Modificada | Media (4.3) | 3.2% | 💥 Exploit | Alstrasoft Affiliate Network PRO | 30/7/2007 | 16/6/2026 | Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en AlstraSoft Affiliate Network Pro permiten a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través de vectores en (a) merchants/index.php, incluyendo los parámetros (1) id o (2) msg en una acción programedit;… | |
| Modificada | Alta (7.5) | 1.0% | 💥 Exploit | Sitetrafficstats | 17/7/2007 | 16/6/2026 | Vulnerabilidad de inyección SQL en referralUrl.php en Traffic Stats permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro offset. | |
| Modificada | Alta (10) | 3.3% | — | Zoneo-soft Phptraffica | 10/7/2007 | 16/6/2026 | La función isloggedin en Php/login.inc.php en phpTrafficA 1.4.3 y anteriores permite a atacantes remotos evitar la autenticación y obtener acceso de administrador a través de la configuración de la cookie en "traffic." NOTA: Algunos de los detalles se obtuvieron de terceras fuentes de información. | |
| Modificada | Alta (7.5) | 1.3% | — | Zoneo-soft Phptraffica | 27/6/2007 | 16/6/2026 | Múltiples vulnerabilidades no especificadas en phpTrafficA anterior a 1.4.2 permite a atacantes remotos tener impacto desconocido mediante el parámetro file a (1) plotStatBar.php o (2) plotStatPie.php, vectores diferentes de CVE-2007-1076. | |
| Modificada | Media (4.3) | 1.9% | 💥 Exploit | Zoneo-soft Phptraffica | 27/6/2007 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en index.php de phpTrafficA 1.4.2 y anteriores permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección mediante el parámetro lang. | |
| Modificada | Media (5) | 3.1% | 💥 Exploit | Zoneo-soft Phptraffica | 27/6/2007 | 16/6/2026 | Vulnerabilidad de salto de directorio en index.php de phpTrafficA 1.4.2 y anteriores permite a atacantes remotos incluir ficheros locales de su elección mediante el parámetro lang, un vector y versión diferente de CVE-2007-1076.2. | |
| Modificada | Alta (7.5) | 1.6% | 💥 Exploit | Zoneo-soft Phptraffica | 27/6/2007 | 16/6/2026 | Vulnerabilidad de inyección SQL en index.php de phpTrafficA 1.4.2 y anteriores permite a atacantes remotos ejecutar comandos sql de su elección mediante el parámetro pageid en una acción stats. | |
| Modificada | Media (4.3) | 0.84% | — | Zoneo-soft Phptraffica | 27/6/2007 | 16/6/2026 | Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en phpTrafficA anterior a 1.2beta2 permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección mediante vectores no especificados relacionados con resultados de palabras clave en las páginas (1) main, (2) daily, (3)… | |
| Modificada | Alta (7.5) | 4.2% | 💥 Exploit | Phptraffica | 22/2/2007 | 16/6/2026 | Múltiples vulnerabilidades de salto de directorio en phpTrafficA versión 1.4.1, y posiblemente anteriores, permite a atacantes remotos incluir archivos locales arbitrarios por medio de un .. (punto punto) en el (1) parámetro file en el archivo plotStat.php y el (2) parámetro lang en el archivo banref.php. | |
| Modificada | Alta (7.5) | 1.1% | 💥 Exploit | Digiappz Digiaffiliate | 18/1/2007 | 16/6/2026 | Vulnerabilidad de inyección SQL en visu_user.asp en Digiappz DigiAffiliate 1.4 y versiones anteriores permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro id. | |
| Modificada | Media (4.3) | 4.0% | 💥 Exploit | Idevspot Nixieaffiliate | 19/9/2006 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en forms/lostpassword.php en iDevSpot NixieAffiliate 1.9 y anteriores permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección vía el parámetro error. | |
| Modificada | Alta (7.5) | 2.6% | — | Idevspot Nixieaffiliate | 19/9/2006 | 16/6/2026 | IDevSpot NexieAffiliate 1.9 y anteriores permite a atacantes remotos borrar afiliados de su elección vía el parámetro id modificado a delete.php. | |
| Modificada | Alta (7.5) | 2.6% | 💥 Exploit | Dieselscripts Diesel Smart Traffic | 27/8/2006 | 16/6/2026 | Vulnerabilidad de inclusión remota de archivo en PHP en clients/index.php en Diesel Smart Traffic permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro src. | |
| Modificada | Alta (7.5) | 1.3% | 💥 Exploit | Blue Dojo Graffiti Forums | 13/7/2006 | 16/6/2026 | Vulnerabilidad de inyección SQL en topics.php en Blue Dojo Graffiti Forums 1.0 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro f. | |
| Modificada | Media (5.1) | 2.0% | — | Cisco Anomaly Guard ModuleCisco GuardCisco Traffic Anomaly Detector Module | 18/2/2006 | 16/6/2026 | The Authentication, Authorization, and Accounting (AAA) capability in versions 5.0(1) and 5.0(3) of the software used by multiple Cisco Anomaly Detection and Mitigation products, when running with an incomplete TACACS+ configuration without a "tacacs-server host" command, allows remote attackers to bypass… | |
| Modificada | Alta (7.5) | 1.2% | 💥 Exploit | Web4future Affiliate Manager PROAI | 6/12/2005 | 16/6/2026 | SQL injection vulnerability in functions.php in Web4Future Affiliate Manager PRO 4.1 and earlier allows remote attackers to execute arbitrary SQL commands via the pid parameter. | |
| Modificada | Alta (7.5) | 1.3% | 💥 Exploit | Post Affiliate PRO | 30/11/2005 | 16/6/2026 | SQL injection vulnerability in merchants/index.php in Post Affiliate Pro 2.0.4 and earlier allows remote attackers to execute arbitrary SQL commands via the sortorder parameter. | |
| Modificada | Media (5) | 1.3% | — | Post Affiliate PRO | 30/11/2005 | 16/6/2026 | merchants/index.php in Post Affiliate Pro 2.0.4 and earlier, with magic_quotes_gpc disabled, allows remote attackers to include arbitrary local files via the md parameter, possibly due to a directory traversal vulnerability. | |
| Modificada | Media (5) | 1.4% | — | Alstrasoft Affiliate Network PRO | 24/11/2005 | 16/6/2026 | AlstraSoft Affilitate Network Pro 7.2 permite a atacantes remotos obtener información sensible mediante una petición directa a 'scripts' como (1) togateway.php y (2) otros 'scripts' no identificados. | |
| Modificada | Media (4.3) | 1.3% | — | Alstrasoft Affiliate Network PRO | 24/11/2005 | 16/6/2026 | Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en AlstraSoft Affilite Network Pro 7.2 permite a atacantes remotos inyectar 'scritp' web o HTML mediante (1) el parámetro "Err" en admin/index.php y los parámetros (2) "firstname" y (3) "lastnamme" en index.php. | |
| Modificada | Alta (7.5) | 1.5% | — | Alstrasoft Affiliate Network PRO | 24/11/2005 | 16/6/2026 | Vulnerabilidad de inyección de código estático directo en admin_options_manage.php en AlstraSoft Affilita Network Pro 7.2 permite a atacantes ejecutar código PHP de su elección mediante el parámetro "number". NOTA: no está claro en el informe inicial si son necesarios privilegios de administrador. Si no, esto no cruza… | |
| Modificada | Alta (7.5) | 1.5% | — | Alstrasoft Affiliate Network PRO | 24/11/2005 | 16/6/2026 | Múltiples vulnerabilidades de inyección de SQL en AlstraSoft Affiliate Network Pro 7.2 permiten a atacantes remotos sortear la autenticación y ejecutar comandos SQL de su elección mediante los parámetros (1) username o (2) password de admin/admin_validate_login, o los parámetros (3) login, (4) password, y (5) de… | |
| Modificada | Alta (7.5) | 2.6% | — | Nokia Affix | 29/8/2005 | 16/6/2026 | The event_pin_code_request function in the btsrv daemon (btsrv.c) in Nokia Affix 2.1.2 and 3.2.0 allows remote attackers to execute arbitrary commands via shell metacharacters in a Bluetooth device name. |