Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2744▼ 111 respecto a la semana anterior
Críticas / altas1254▼ 280 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)244▲ 208 respecto a la semana anterior
–

1180 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5)17%💥 ExploitCookex COM Ckforms9/4/201016/6/2026
Una vulnerabilidad de salto de directorio en el componente Cookex Agency CKForms(com_ckforms) v1.3.3 para Joomla! permite a atacantes remotos leer ficheros arbitrarios a través de un .. (Punto punto) en el parámetro controller para index.php.
ModificadaAlta (7.5)1.2%💥 ExploitCookex COM Ckforms9/4/201016/6/2026
Vulnerabilidad de inyección SQL en el componente Cookex Agency CKForms v1.3.3 (com_ckforms) para Joomla! permite a atacantes remotos ejecutar comandos SQL a través del parámetro fid en una acción de detail (detalle) a index.php.
ModificadaMedia (4.3)1.5%💥 ExploitFacileforms6/1/201016/6/2026
Vulnerabilidad de secuencias de comandos (XSS) en el componente Facileforms (com_facileforms) para Joomla! y Mambo permite a atacantes inyectar código web o HTMl de su elección a través del parámetro ITemid en idenx.php.
ModificadaAlta (7.5)2.5%💥 ExploitTurnkeyforms Text Link Sales13/8/200916/6/2026
admin.php en TurnkeyForms Text Link Sales permite a los atacantes remotos evitar la autenticación y ganar privilegios administrativos a través de peticiones directas.
ModificadaAlta (7.5)1.1%💥 ExploitTurnkeyforms WEB Hosting Directory12/8/200916/6/2026
Vulnerabilidad de inyección SQL en la funcionalidad de login en TurnkeyForms Web Hosting Directory permite a atacantes remotos ejecutar comandos SQL a través del campo "password".
ModificadaAlta (7.5)2.8%💥 ExploitTurnkeyforms WEB Hosting Directory12/8/200916/6/2026
TurnkeyForms Web Hosting Directory almacena información sensible bajo el directorio raíz sin el suficiente control de acceso, lo que permite a atacantes remotos obtener una copia de la base de datos mediante una petición directa a admin/backup/db.
ModificadaAlta (7.5)3.1%💥 ExploitTurnkeyforms WEB Hosting Directory12/8/200916/6/2026
TurnkeyForms Web Hosting Directory permite a atacantes remotos saltarse la autenticación y (1) obtener privilegios administrativos fijando la cookie adm a 1, o (2) obtener privilegios como usuario fijando el valor de la cookie logueada a nombre de usuario objetivo.
ModificadaAlta (7.5)2.1%💥 ExploitGonzalo Maser COM Artforms29/5/200916/6/2026
Múltiples vulnerabilidades de inclusión remota de fichero PHP en el componente InterJoomla ArtForms (com_artforms) v2.1b7 para Joomla! permite a atacantes remotos ejecutar código PHP de su elección a través de el parámetro mosConfig_absolute_path en imgcaptcha.php o (2) mp3captcha.php en…
ModificadaAlta (7.5)2.6%💥 ExploitTurnkeyforms Entertainment Portal14/4/200916/6/2026
TurnkeyForms Entertainment Portal v2.0 permite a atacantes remotos evitar la autenticación y conseguir acceso administrativo enviando la cookie adminLogged al administrador.
ModificadaMedia (4.3)1.5%💥 ExploitTurnkeyforms Local Classifieds2/3/200916/6/2026
Una vulnerabilidad de ejecución de comandos en sitios cruzados (XSS) en listtest.php de TurnkeyForms Local Classifieds permite a atacantes remotos inyectar HTML o scripts webs arbitrarios a través del parámetro 'r'.
ModificadaAlta (7.5)0.97%💥 ExploitTurnkeyforms Local Classifieds2/3/200916/6/2026
Vulnerabilidad de inyección SQL en listtest.php de TurnkeyForms Local Classifieds, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro r.
ModificadaAlta (7.5)0.97%💥 ExploitTurnkeyforms Business Survey PRO2/3/200916/6/2026
Vulnerabilidad de inyección SQL en survey_results_text.php en TurnkeyForms Business Survey Pro v1.0 permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro "id".
ModificadaAlta (7.5)2.6%💥 ExploitTurnkeyforms Local Classifieds26/2/200916/6/2026
TurnkeyForms Local Classifieds permite a atacantes remotos evitar la autenticación y obtener acceso de administrador a través de una solicitud directa a Site_Admin/admin.php.
ModificadaMedia (4.3)1.6%💥 ExploitTurnkeyforms Text Link Sales12/12/200816/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en admin.php en TurnkeyForms Text Link Sales permite a atacantes remotos inyectar secuencias de código web o HTML de su elección a través del parámetro "id".
ModificadaAlta (7.5)1.0%💥 ExploitTurnkeyforms Text Link Sales12/12/200816/6/2026
Vulnerabilidad de inyección SQL en admin.php en TurnkeyForms Text Link Sales permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro "id".
ModificadaAlta (7.5)2.3%💥 ExploitJoomla COM FacileformsJoomlaMambo COM Facileforms2/7/200816/6/2026
Vulnerabilidad de inclusión de archivo remoto en PHP en facileforms.frame.php del componente FacileForms (com_facileforms) 1.4.4 para Mambo y Joomla! permite a atacantes remotos ejecutar código PHP de su elección mediante un URL en el parámetro ff_compath.
ModificadaAlta (7.5)0.95%💥 ExploitJoomla COM FacileformsMambo COM Facileforms21/2/200816/6/2026
Vulnerabilidad de inyección SQL en el componente Facile Forms (com_facileforms) de Joomla! y Mambo permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro catid de index.php.
ModificadaMedia (5)2.6%💥 ExploitLevel Platforms Managed Workplace Service Center12/2/200816/6/2026
Level Platforms, Inc. (LPI) Managed Workplace Service Center 4.x, 5.x y 6.x permite a atacantes remotos obtener información sensible a través de una solicitud directa a About/SC_About.htm, lo que proporciona información sobre la versión y parches.
ModificadaAlta (7.5)34%💥 ExploitChronoengine Chronoforms5/2/200816/6/2026
Múltiples vulnerabilidades de inclusión de archivos PHP remotos en la componente ChronoEngine ChronoForms (com_chronocontact) 2.3.5 para Joomla!. Permiten a atacantes remotos ejecutar código PHP arbitrario a través de una URL en el parámetro mosConfig_absolute_path hacia (1) PPS/File.php, (2) Writer.php y (3) PPS.php…
ModificadaMedia (6.8)2.0%—Contact Forms Cforms4/2/200816/6/2026
**CUESTIONADA**Vulnerabilidad de inclusión de archivo PHP remoto en cforms-css.php de Oliver Seidel cforms (contactforms), un plugin de Wordpress. Permite a atacantes remotos ejecutar código PHP arbitrario a través de una URL en el parámetro tm. NOTA: CVE cuestiona esto para 7.3, ya que no hay parámetro tb y el código…
ModificadaAlta (7.8)1.3%—Capital Request Forms12/2/200716/6/2026
Capital Request Forms almacena información sensible bajo el web root con insuficientes controles de acceso, lo cual permite a atacantes remotos obtener credenciales de la base de datos a través de una respuesta directa para inc/common_db.inc.
ModificadaMedia (5.1)1.3%—Facileforms3/10/200616/6/2026
Vulnerabilida de secuencias de comandos en sitios cruzados (XSS) en FacileForms anterior a 1.4.7 para Mambo y Joomla!, cuando cualquiera register_globals o RG_EMULATION está habilitado, permite a un atacante remoto inyectar secuencias de comandos web o HTML a través de un vector no especificado.
ModificadaMedia (6.8)5.9%💥 ExploitJoomla Performs Component24/7/200616/6/2026
Vulnerabilidad PHP de inclusión remota de archivo en performs.php en el componente perForms (com_performs) 1.0 y anteriores para Joomla! permite a atacantes remotos ejecutar código PHP de su elección a través de una URL en el parámetro mosConfig_absolute_path.
ModificadaMedia (5)20%💥 ExploitOracle Forms14/10/200516/6/2026
The forms servlet (f90servlet) in Oracle Forms 4.5.10.22 allows remote attackers to cause a denial of service (TNS listener stop) via a userid parameter that contains a STOP command.
ModificadaAlta (7.2)2.9%—Oracle Forms26/7/200516/6/2026
Oracle Forms 4.5 hasta la 10g arranca desde ejecutables de directorios arbitrarios y los ejecuta como usuario Oracle o System, lo que permite que atacantes ejecuten código arbitrario usando un fichero .fmx malicioso y referenciándolo a través de un path absoluto en los parámetros "form" o "module" en f90servlet.