Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2759▲ 5 respecto a la semana anterior
Críticas / altas1275▼ 253 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)242▲ 224 respecto a la semana anterior
–

1112 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.8)1.1%💥 ExploitSkilmatch Staffing Systems Joblister315/8/200716/6/2026
Múltiples vulnerabilidades de inyección SQL en SkilMatch Staffing Systems JobLister3 permiten a atacantes remotos ejecutar comandos SQL de su elección (1) el formulario de búsqueda o (2) el parámetro jobid de index.php en una acción showbyID.
ModificadaAlta (7.5)0.99%💥 ExploitAlstrasoft Affiliate Network PRO30/7/200716/6/2026
Múltiples vulnerabilidades de inyección SQL en AlstraSoft Affiliate Network Pro permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro (1)pgmid en una acción uploadProducts en merchants/index.php y posiblemente el parámetro (2)rowid en merchants/temp.php.
ModificadaMedia (4.3)3.2%💥 ExploitAlstrasoft Affiliate Network PRO30/7/200716/6/2026
Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en AlstraSoft Affiliate Network Pro permiten a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través de vectores en (a) merchants/index.php, incluyendo los parámetros (1) id o (2) msg en una acción programedit;…
ModificadaAlta (7.5)1.0%💥 ExploitSitetrafficstats17/7/200716/6/2026
Vulnerabilidad de inyección SQL en referralUrl.php en Traffic Stats permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro offset.
ModificadaAlta (10)3.3%—Zoneo-soft Phptraffica10/7/200716/6/2026
La función isloggedin en Php/login.inc.php en phpTrafficA 1.4.3 y anteriores permite a atacantes remotos evitar la autenticación y obtener acceso de administrador a través de la configuración de la cookie en "traffic." NOTA: Algunos de los detalles se obtuvieron de terceras fuentes de información.
ModificadaAlta (7.5)1.3%—Zoneo-soft Phptraffica27/6/200716/6/2026
Múltiples vulnerabilidades no especificadas en phpTrafficA anterior a 1.4.2 permite a atacantes remotos tener impacto desconocido mediante el parámetro file a (1) plotStatBar.php o (2) plotStatPie.php, vectores diferentes de CVE-2007-1076.
ModificadaMedia (4.3)1.9%💥 ExploitZoneo-soft Phptraffica27/6/200716/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en index.php de phpTrafficA 1.4.2 y anteriores permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección mediante el parámetro lang.
ModificadaMedia (5)3.1%💥 ExploitZoneo-soft Phptraffica27/6/200716/6/2026
Vulnerabilidad de salto de directorio en index.php de phpTrafficA 1.4.2 y anteriores permite a atacantes remotos incluir ficheros locales de su elección mediante el parámetro lang, un vector y versión diferente de CVE-2007-1076.2.
ModificadaAlta (7.5)1.6%💥 ExploitZoneo-soft Phptraffica27/6/200716/6/2026
Vulnerabilidad de inyección SQL en index.php de phpTrafficA 1.4.2 y anteriores permite a atacantes remotos ejecutar comandos sql de su elección mediante el parámetro pageid en una acción stats.
ModificadaMedia (4.3)0.84%—Zoneo-soft Phptraffica27/6/200716/6/2026
Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en phpTrafficA anterior a 1.2beta2 permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección mediante vectores no especificados relacionados con resultados de palabras clave en las páginas (1) main, (2) daily, (3)…
ModificadaAlta (7.5)4.2%💥 ExploitPhptraffica22/2/200716/6/2026
Múltiples vulnerabilidades de salto de directorio en phpTrafficA versión 1.4.1, y posiblemente anteriores, permite a atacantes remotos incluir archivos locales arbitrarios por medio de un .. (punto punto) en el (1) parámetro file en el archivo plotStat.php y el (2) parámetro lang en el archivo banref.php.
ModificadaAlta (7.5)1.1%💥 ExploitDigiappz Digiaffiliate18/1/200716/6/2026
Vulnerabilidad de inyección SQL en visu_user.asp en Digiappz DigiAffiliate 1.4 y versiones anteriores permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro id.
ModificadaMedia (4.3)4.0%💥 ExploitIdevspot Nixieaffiliate19/9/200616/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en forms/lostpassword.php en iDevSpot NixieAffiliate 1.9 y anteriores permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección vía el parámetro error.
ModificadaAlta (7.5)2.6%—Idevspot Nixieaffiliate19/9/200616/6/2026
IDevSpot NexieAffiliate 1.9 y anteriores permite a atacantes remotos borrar afiliados de su elección vía el parámetro id modificado a delete.php.
ModificadaAlta (7.5)2.6%💥 ExploitDieselscripts Diesel Smart Traffic27/8/200616/6/2026
Vulnerabilidad de inclusión remota de archivo en PHP en clients/index.php en Diesel Smart Traffic permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro src.
ModificadaAlta (7.5)1.3%💥 ExploitBlue Dojo Graffiti Forums13/7/200616/6/2026
Vulnerabilidad de inyección SQL en topics.php en Blue Dojo Graffiti Forums 1.0 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro f.
ModificadaMedia (5.1)2.0%—Cisco Anomaly Guard ModuleCisco GuardCisco Traffic Anomaly Detector Module18/2/200616/6/2026
The Authentication, Authorization, and Accounting (AAA) capability in versions 5.0(1) and 5.0(3) of the software used by multiple Cisco Anomaly Detection and Mitigation products, when running with an incomplete TACACS+ configuration without a "tacacs-server host" command, allows remote attackers to bypass…
ModificadaAlta (7.5)1.2%💥 ExploitWeb4future Affiliate Manager PROAI6/12/200516/6/2026
SQL injection vulnerability in functions.php in Web4Future Affiliate Manager PRO 4.1 and earlier allows remote attackers to execute arbitrary SQL commands via the pid parameter.
ModificadaAlta (7.5)1.3%💥 ExploitPost Affiliate PRO30/11/200516/6/2026
SQL injection vulnerability in merchants/index.php in Post Affiliate Pro 2.0.4 and earlier allows remote attackers to execute arbitrary SQL commands via the sortorder parameter.
ModificadaMedia (5)1.3%—Post Affiliate PRO30/11/200516/6/2026
merchants/index.php in Post Affiliate Pro 2.0.4 and earlier, with magic_quotes_gpc disabled, allows remote attackers to include arbitrary local files via the md parameter, possibly due to a directory traversal vulnerability.
ModificadaMedia (5)1.4%—Alstrasoft Affiliate Network PRO24/11/200516/6/2026
AlstraSoft Affilitate Network Pro 7.2 permite a atacantes remotos obtener información sensible mediante una petición directa a 'scripts' como (1) togateway.php y (2) otros 'scripts' no identificados.
ModificadaMedia (4.3)1.3%—Alstrasoft Affiliate Network PRO24/11/200516/6/2026
Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en AlstraSoft Affilite Network Pro 7.2 permite a atacantes remotos inyectar 'scritp' web o HTML mediante (1) el parámetro "Err" en admin/index.php y los parámetros (2) "firstname" y (3) "lastnamme" en index.php.
ModificadaAlta (7.5)1.5%—Alstrasoft Affiliate Network PRO24/11/200516/6/2026
Vulnerabilidad de inyección de código estático directo en admin_options_manage.php en AlstraSoft Affilita Network Pro 7.2 permite a atacantes ejecutar código PHP de su elección mediante el parámetro "number". NOTA: no está claro en el informe inicial si son necesarios privilegios de administrador. Si no, esto no cruza…
ModificadaAlta (7.5)1.5%—Alstrasoft Affiliate Network PRO24/11/200516/6/2026
Múltiples vulnerabilidades de inyección de SQL en AlstraSoft Affiliate Network Pro 7.2 permiten a atacantes remotos sortear la autenticación y ejecutar comandos SQL de su elección mediante los parámetros (1) username o (2) password de admin/admin_validate_login, o los parámetros (3) login, (4) password, y (5) de…
ModificadaAlta (7.5)2.6%—Nokia Affix29/8/200516/6/2026
The event_pin_code_request function in the btsrv daemon (btsrv.c) in Nokia Affix 2.1.2 and 3.2.0 allows remote attackers to execute arbitrary commands via shell metacharacters in a Bluetooth device name.
Orbitaley — Vulnerabilidades