Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2771▲ 6 respecto a la semana anterior
Críticas / altas1285▼ 246 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)242▲ 224 respecto a la semana anterior
1296 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 1.1% | 💥 Exploit | Kinfusion COM Sportfusion | 30/9/2009 | 16/6/2026 | Vulnerabilidad de inyección SQL en el componente Kinfusion SportFusion (com_sportfusion) 0.2.2 a 0.2.3 para Joomla! permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "cid[0]" en una acción teamdetail a index.php. | |
| Modificada | Media (6.8) | 0.91% | 💥 Exploit | Ifusionservices Ifdate | 28/8/2009 | 16/6/2026 | Una vulnerabilidad de inyección SQL en members_search.php de iFusion Services iFdate v2.0.3 y anteriores permite a atacantes remotos ejecutar comandos SQL a través del campo name. | |
| Modificada | Media (5.8) | 2.3% | — | Adobe Coldfusion | 18/8/2009 | 16/6/2026 | Vulnerabilidad de fijación de sesión en Adobe ColdFusion v8.0.1 y versiones anteriores, que permite a los atacantes remotos, secuestrar una sesión web a través de vectores no especificados. | |
| Modificada | Media (4.3) | 1.8% | — | Adobe Coldfusion | 18/8/2009 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en Adobe ColdFusion 8.0.1 y versiones anteriores permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección mediante vectores no especificados, una vulnerabilidad diferente que CVE-2009-1875. | |
| Modificada | Media (5) | 2.8% | — | Adobe Coldfusion | 18/8/2009 | 16/6/2026 | Adobe ColdFusion v8.0.1 y anteriores podrían permitir a atacantes obtener información sensible a través de vectores no especificado, esto es relativo a la "vulenrabilidad del caracter NU¨LL doblemente codificado". | |
| Modificada | Media (4.3) | 1.8% | — | Adobe Coldfusion | 18/8/2009 | 16/6/2026 | Múltiples vulnerabilidades de Ejecución de secuencias de comandos en sitios cruzados (XSS) en Adobe ColdFusion v8.0.1 y anteriores permiten a atacantes remotos inyectar HTML o scripts web arbitrarios a través de vectores no especificados. Se trata de una vulnerabilidad diferente a CVE-2009-1877. | |
| Modificada | Media (4.3) | 16% | 💥 Exploit | Adobe Coldfusion | 18/8/2009 | 16/6/2026 | Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en Adobe ColdFusion Server 8.0.1 y anteriores permiten a atacantes remotos inyectar secuencias de comandos web o HTML de su elección mediante el parámetro (1) startRow para administrator/logviewer/searchlog.cfm o (2) mediante la cadena de… | |
| Modificada | Alta (7.5) | 0.91% | 💥 Exploit | COM Jfusion | 17/8/2009 | 16/6/2026 | Una vulnerabilidad de inyección de SQL en el componente JFusion (com_jfusion) de Joomla! permite a atacantes remotos ejecutar comandos SQL a través del parámetro Itemid en index.php. | |
| Modificada | Media (6.8) | 2.0% | 💥 Exploit | Gander Myfusion | 27/7/2009 | 16/6/2026 | Vulnerabilidad de salto de directorio en infusions/last_seen_users_panel/last_seen_users_panel.php en MyFusion (también conocido como MyF) v6 Beta, cuando está habilitado register_globals, permite a atacantes remotos incluir y ejecutar ficheros locales de su elección al utilizar caracteres .. (punto punto) en el… | |
| Modificada | Media (4.3) | 1.1% | — | Php-fusion | 7/7/2009 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en messages.php de PHP-Fusion v6.01.17 and v7.00.3, permite a usuarios remotos inyectar código web y HTML a su elección a través de vectores no especificados. | |
| Modificada | Media (4) | 0.33% | — | Vmware ACEVmware ESXVmware EsxiVmware Fusion+3 | 1/6/2009 | 16/6/2026 | Vulnerabilidad no especificada en el controlador VMware Descheduled Time Accounting en VMware Workstation v6.5.1 y anteriores, VMware Player v2.5.1 y anteriores, VMware ACE v2.5.1 y anteriores, VMware Server v1.x anteriores a v1.0.9 build 156507 y v2.x anteriores a v2.0.1 build 156745, VMware Fusion v2.x anteriores a… | |
| Modificada | Media (6.8) | 2.3% | 💥 PoC | Vmware ACEVmware ESXVmware EsxiVmware Fusion+3 | 13/4/2009 | 16/6/2026 | Una vulnerabilidad no especificada en la función de pantalla de máquina virtual de en VMware Workstation v6.5.1 y anteriores; VMware Player v2.5.1 y anteriores; VMware ACE v2.5.1 y anteriores; VMware Server v1.x antes de la v1.0.9 build 156507 y v2.x antes de v2.0.1 build 156745; VMware Fusion antes de la v2.0.4 build… | |
| Modificada | Media (6.8) | 1.3% | 💥 Exploit | Glfusion | 9/4/2009 | 16/6/2026 | glFusion anterior a v1.1.3 realiza la autenticación con el hash de una contraseña en lugar de una contraseña, lo que permite a atacantes remotos obtener privilegios mediante la obtención del hash y utilizarlo en la cookie glf_password, (tambien conocido como "Enmascaramiento de usuario.") NOTA: esto puede ser apoyado… | |
| Modificada | Alta (7.5) | 2.7% | 💥 Exploit | Glfusion | 9/4/2009 | 16/6/2026 | Vulnerabilidad de inyección SQL en private/system/lib-session.php en glFusion v1.1.2 y anteriores, permiten a atacantes remotos ejecutar comandos SQL de su elección a través de parámetro de la cookie glf_session. | |
| Modificada | Media (4.3) | 1.5% | 💥 Exploit | Glfusion | 9/4/2009 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en glFusion anteriores a v1.1.3, permite a usuarios remotos inyectar de forma arbitraria secuencias de comandos web o HTML a través vectores no especificados. | |
| Modificada | Media (6.2) | 0.41% | — | Compiz Fusion | 24/3/2009 | 16/6/2026 | El plugin Expo en Compiz Fusion v0.7.8 permite a usuarios locales con acceso físico, arrastrar a un lado el salvapantallas y acceder al escritorio bloqueado mediante el uso de los atajos de teclado de Expo, relacionado con CVE-2007-3920. | |
| Modificada | Media (6) | 0.94% | 💥 Exploit | Php-fusion Members CV Module | 5/3/2009 | 16/6/2026 | Vulnerabilidad de inyección SQL en members.php en el módulo Members CV (job) v1.0 para PHP-Fusion, cuando magic_quotes_gpc no está activo, permite a usuarios remotos autenticados ejecutar comandos SQL de su elección a través del parámetro "sortby". | |
| Modificada | Baja (2.6) | 1.6% | 💥 Exploit | Glfusion | 11/2/2009 | 16/6/2026 | Vulnerabilidad de secuencias de sitios cruzados (XSS) en la característica de comentarios anónimos en lib-comment.php de glFusion v1.1.0, v1.1.1 y versiones anteriores; permite a atacantes remotos inyectar secuencias de comandos Web o HTML a través del parámetro username -nombre de usuario- de comment.php. | |
| Modificada | Media (4.3) | 2.1% | 💥 Exploit | Infosoftglobal Fusion Charts | 5/2/2009 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en ActionScript en ficheros arbitrarios Shockwave Flash (SWF) creados por InfoSoft FusionCharts permite a atacantes remotos inyectar contenidos de su elección SWF adicionales a través de una URL en el atributo SRC de un elemento IMG en el parámetro… | |
| Modificada | Alta (7.5) | 0.96% | 💥 Exploit | Php-fusion | 22/1/2009 | 16/6/2026 | Vulnerabilidad de inyección SQL en readmore.php en PHP-Fusion 4.01 permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro news_id. | |
| Modificada | Media (5) | 8.6% | 💥 Exploit | Vmware ACEVmware FusionVmware ServerVmware Player+1 | 20/1/2009 | 16/6/2026 | En la biblioteca vmwarebase.dll, tal y como es usado en el servicio vmware-authd (también se conoce como vmware-authd.exe), en VMware Workstation versión 6.5.1 build 126130, versión 6.5.1 y anteriores; VMware Player versión 2.5.1 build 126130, versión 2.5.1 y anteriores; VMware ACE versión 2.5.1 y anteriores; VMware… | |
| Modificada | Alta (7.5) | 1.00% | 💥 Exploit | Php-fusion Team Impact TI Blog System Module | 26/12/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en blog.php en Team Impact TI Blog System mod para PHP-Fusion permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro id. | |
| Modificada | Media (6.8) | 2.9% | 💥 Exploit | Php-fusion | 5/12/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en messages.php en PHP-Fusion v6.01.15 y v7.00.1, cuando magic_quotes_gpc se deshabilita, permitiría a atacantes remotos ejecutar comando SQL a su elección a traves de los parametros "subject" y "msg_send", es un vector diferente que CVE-2005-3157, CVE-2005-3158, CVE-2005-3159,… | |
| Modificada | Alta (7.5) | 4.1% | 💥 Exploit | Php-fusion | 21/11/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en classifieds.php en PHP-Fusion permite a atacantes remotos ejecutar comandos arbitrarios SQL a través de parámetro lid en una acción detail_adverts. | |
| Modificada | Alta (7.5) | 0.97% | 💥 Exploit | Php-fusion THE Kroax Module | 21/11/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en kroax.php en el módulo Kroax (the_kroax) v4.42 y anteriores de PHP-Fusion permite a atacantes remotos ejecutar comandos arbitrarios SQL a través de parámetro category. |