Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2744▼ 111 respecto a la semana anterior
Críticas / altas1254▼ 280 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)244▲ 208 respecto a la semana anterior
1180 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5) | 17% | 💥 Exploit | Cookex COM Ckforms | 9/4/2010 | 16/6/2026 | Una vulnerabilidad de salto de directorio en el componente Cookex Agency CKForms(com_ckforms) v1.3.3 para Joomla! permite a atacantes remotos leer ficheros arbitrarios a través de un .. (Punto punto) en el parámetro controller para index.php. | |
| Modificada | Alta (7.5) | 1.2% | 💥 Exploit | Cookex COM Ckforms | 9/4/2010 | 16/6/2026 | Vulnerabilidad de inyección SQL en el componente Cookex Agency CKForms v1.3.3 (com_ckforms) para Joomla! permite a atacantes remotos ejecutar comandos SQL a través del parámetro fid en una acción de detail (detalle) a index.php. | |
| Modificada | Media (4.3) | 1.5% | 💥 Exploit | Facileforms | 6/1/2010 | 16/6/2026 | Vulnerabilidad de secuencias de comandos (XSS) en el componente Facileforms (com_facileforms) para Joomla! y Mambo permite a atacantes inyectar código web o HTMl de su elección a través del parámetro ITemid en idenx.php. | |
| Modificada | Alta (7.5) | 2.5% | 💥 Exploit | Turnkeyforms Text Link Sales | 13/8/2009 | 16/6/2026 | admin.php en TurnkeyForms Text Link Sales permite a los atacantes remotos evitar la autenticación y ganar privilegios administrativos a través de peticiones directas. | |
| Modificada | Alta (7.5) | 1.1% | 💥 Exploit | Turnkeyforms WEB Hosting Directory | 12/8/2009 | 16/6/2026 | Vulnerabilidad de inyección SQL en la funcionalidad de login en TurnkeyForms Web Hosting Directory permite a atacantes remotos ejecutar comandos SQL a través del campo "password". | |
| Modificada | Alta (7.5) | 2.8% | 💥 Exploit | Turnkeyforms WEB Hosting Directory | 12/8/2009 | 16/6/2026 | TurnkeyForms Web Hosting Directory almacena información sensible bajo el directorio raíz sin el suficiente control de acceso, lo que permite a atacantes remotos obtener una copia de la base de datos mediante una petición directa a admin/backup/db. | |
| Modificada | Alta (7.5) | 3.1% | 💥 Exploit | Turnkeyforms WEB Hosting Directory | 12/8/2009 | 16/6/2026 | TurnkeyForms Web Hosting Directory permite a atacantes remotos saltarse la autenticación y (1) obtener privilegios administrativos fijando la cookie adm a 1, o (2) obtener privilegios como usuario fijando el valor de la cookie logueada a nombre de usuario objetivo. | |
| Modificada | Alta (7.5) | 2.1% | 💥 Exploit | Gonzalo Maser COM Artforms | 29/5/2009 | 16/6/2026 | Múltiples vulnerabilidades de inclusión remota de fichero PHP en el componente InterJoomla ArtForms (com_artforms) v2.1b7 para Joomla! permite a atacantes remotos ejecutar código PHP de su elección a través de el parámetro mosConfig_absolute_path en imgcaptcha.php o (2) mp3captcha.php en… | |
| Modificada | Alta (7.5) | 2.6% | 💥 Exploit | Turnkeyforms Entertainment Portal | 14/4/2009 | 16/6/2026 | TurnkeyForms Entertainment Portal v2.0 permite a atacantes remotos evitar la autenticación y conseguir acceso administrativo enviando la cookie adminLogged al administrador. | |
| Modificada | Media (4.3) | 1.5% | 💥 Exploit | Turnkeyforms Local Classifieds | 2/3/2009 | 16/6/2026 | Una vulnerabilidad de ejecución de comandos en sitios cruzados (XSS) en listtest.php de TurnkeyForms Local Classifieds permite a atacantes remotos inyectar HTML o scripts webs arbitrarios a través del parámetro 'r'. | |
| Modificada | Alta (7.5) | 0.97% | 💥 Exploit | Turnkeyforms Local Classifieds | 2/3/2009 | 16/6/2026 | Vulnerabilidad de inyección SQL en listtest.php de TurnkeyForms Local Classifieds, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro r. | |
| Modificada | Alta (7.5) | 0.97% | 💥 Exploit | Turnkeyforms Business Survey PRO | 2/3/2009 | 16/6/2026 | Vulnerabilidad de inyección SQL en survey_results_text.php en TurnkeyForms Business Survey Pro v1.0 permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro "id". | |
| Modificada | Alta (7.5) | 2.6% | 💥 Exploit | Turnkeyforms Local Classifieds | 26/2/2009 | 16/6/2026 | TurnkeyForms Local Classifieds permite a atacantes remotos evitar la autenticación y obtener acceso de administrador a través de una solicitud directa a Site_Admin/admin.php. | |
| Modificada | Media (4.3) | 1.6% | 💥 Exploit | Turnkeyforms Text Link Sales | 12/12/2008 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en admin.php en TurnkeyForms Text Link Sales permite a atacantes remotos inyectar secuencias de código web o HTML de su elección a través del parámetro "id". | |
| Modificada | Alta (7.5) | 1.0% | 💥 Exploit | Turnkeyforms Text Link Sales | 12/12/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en admin.php en TurnkeyForms Text Link Sales permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro "id". | |
| Modificada | Alta (7.5) | 2.3% | 💥 Exploit | Joomla COM FacileformsJoomlaMambo COM Facileforms | 2/7/2008 | 16/6/2026 | Vulnerabilidad de inclusión de archivo remoto en PHP en facileforms.frame.php del componente FacileForms (com_facileforms) 1.4.4 para Mambo y Joomla! permite a atacantes remotos ejecutar código PHP de su elección mediante un URL en el parámetro ff_compath. | |
| Modificada | Alta (7.5) | 0.95% | 💥 Exploit | Joomla COM FacileformsMambo COM Facileforms | 21/2/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en el componente Facile Forms (com_facileforms) de Joomla! y Mambo permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro catid de index.php. | |
| Modificada | Media (5) | 2.6% | 💥 Exploit | Level Platforms Managed Workplace Service Center | 12/2/2008 | 16/6/2026 | Level Platforms, Inc. (LPI) Managed Workplace Service Center 4.x, 5.x y 6.x permite a atacantes remotos obtener información sensible a través de una solicitud directa a About/SC_About.htm, lo que proporciona información sobre la versión y parches. | |
| Modificada | Alta (7.5) | 34% | 💥 Exploit | Chronoengine Chronoforms | 5/2/2008 | 16/6/2026 | Múltiples vulnerabilidades de inclusión de archivos PHP remotos en la componente ChronoEngine ChronoForms (com_chronocontact) 2.3.5 para Joomla!. Permiten a atacantes remotos ejecutar código PHP arbitrario a través de una URL en el parámetro mosConfig_absolute_path hacia (1) PPS/File.php, (2) Writer.php y (3) PPS.php… | |
| Modificada | Media (6.8) | 2.0% | — | Contact Forms Cforms | 4/2/2008 | 16/6/2026 | **CUESTIONADA**Vulnerabilidad de inclusión de archivo PHP remoto en cforms-css.php de Oliver Seidel cforms (contactforms), un plugin de Wordpress. Permite a atacantes remotos ejecutar código PHP arbitrario a través de una URL en el parámetro tm. NOTA: CVE cuestiona esto para 7.3, ya que no hay parámetro tb y el código… | |
| Modificada | Alta (7.8) | 1.3% | — | Capital Request Forms | 12/2/2007 | 16/6/2026 | Capital Request Forms almacena información sensible bajo el web root con insuficientes controles de acceso, lo cual permite a atacantes remotos obtener credenciales de la base de datos a través de una respuesta directa para inc/common_db.inc. | |
| Modificada | Media (5.1) | 1.3% | — | Facileforms | 3/10/2006 | 16/6/2026 | Vulnerabilida de secuencias de comandos en sitios cruzados (XSS) en FacileForms anterior a 1.4.7 para Mambo y Joomla!, cuando cualquiera register_globals o RG_EMULATION está habilitado, permite a un atacante remoto inyectar secuencias de comandos web o HTML a través de un vector no especificado. | |
| Modificada | Media (6.8) | 5.9% | 💥 Exploit | Joomla Performs Component | 24/7/2006 | 16/6/2026 | Vulnerabilidad PHP de inclusión remota de archivo en performs.php en el componente perForms (com_performs) 1.0 y anteriores para Joomla! permite a atacantes remotos ejecutar código PHP de su elección a través de una URL en el parámetro mosConfig_absolute_path. | |
| Modificada | Media (5) | 20% | 💥 Exploit | Oracle Forms | 14/10/2005 | 16/6/2026 | The forms servlet (f90servlet) in Oracle Forms 4.5.10.22 allows remote attackers to cause a denial of service (TNS listener stop) via a userid parameter that contains a STOP command. | |
| Modificada | Alta (7.2) | 2.9% | — | Oracle Forms | 26/7/2005 | 16/6/2026 | Oracle Forms 4.5 hasta la 10g arranca desde ejecutables de directorios arbitrarios y los ejecuta como usuario Oracle o System, lo que permite que atacantes ejecuten código arbitrario usando un fichero .fmx malicioso y referenciándolo a través de un path absoluto en los parámetros "form" o "module" en f90servlet. |