Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2771▲ 6 respecto a la semana anterior
Críticas / altas1285▼ 246 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)242▲ 224 respecto a la semana anterior
–

1296 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)1.1%💥 ExploitKinfusion COM Sportfusion30/9/200916/6/2026
Vulnerabilidad de inyección SQL en el componente Kinfusion SportFusion (com_sportfusion) 0.2.2 a 0.2.3 para Joomla! permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "cid[0]" en una acción teamdetail a index.php.
ModificadaMedia (6.8)0.91%💥 ExploitIfusionservices Ifdate28/8/200916/6/2026
Una vulnerabilidad de inyección SQL en members_search.php de iFusion Services iFdate v2.0.3 y anteriores permite a atacantes remotos ejecutar comandos SQL a través del campo name.
ModificadaMedia (5.8)2.3%—Adobe Coldfusion18/8/200916/6/2026
Vulnerabilidad de fijación de sesión en Adobe ColdFusion v8.0.1 y versiones anteriores, que permite a los atacantes remotos, secuestrar una sesión web a través de vectores no especificados.
ModificadaMedia (4.3)1.8%—Adobe Coldfusion18/8/200916/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en Adobe ColdFusion 8.0.1 y versiones anteriores permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección mediante vectores no especificados, una vulnerabilidad diferente que CVE-2009-1875.
ModificadaMedia (5)2.8%—Adobe Coldfusion18/8/200916/6/2026
Adobe ColdFusion v8.0.1 y anteriores podrían permitir a atacantes obtener información sensible a través de vectores no especificado, esto es relativo a la "vulenrabilidad del caracter NU¨LL doblemente codificado".
ModificadaMedia (4.3)1.8%—Adobe Coldfusion18/8/200916/6/2026
Múltiples vulnerabilidades de Ejecución de secuencias de comandos en sitios cruzados (XSS) en Adobe ColdFusion v8.0.1 y anteriores permiten a atacantes remotos inyectar HTML o scripts web arbitrarios a través de vectores no especificados. Se trata de una vulnerabilidad diferente a CVE-2009-1877.
ModificadaMedia (4.3)16%💥 ExploitAdobe Coldfusion18/8/200916/6/2026
Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en Adobe ColdFusion Server 8.0.1 y anteriores permiten a atacantes remotos inyectar secuencias de comandos web o HTML de su elección mediante el parámetro (1) startRow para administrator/logviewer/searchlog.cfm o (2) mediante la cadena de…
ModificadaAlta (7.5)0.91%💥 ExploitCOM Jfusion17/8/200916/6/2026
Una vulnerabilidad de inyección de SQL en el componente JFusion (com_jfusion) de Joomla! permite a atacantes remotos ejecutar comandos SQL a través del parámetro Itemid en index.php.
ModificadaMedia (6.8)2.0%💥 ExploitGander Myfusion27/7/200916/6/2026
Vulnerabilidad de salto de directorio en infusions/last_seen_users_panel/last_seen_users_panel.php en MyFusion (también conocido como MyF) v6 Beta, cuando está habilitado register_globals, permite a atacantes remotos incluir y ejecutar ficheros locales de su elección al utilizar caracteres .. (punto punto) en el…
ModificadaMedia (4.3)1.1%—Php-fusion7/7/200916/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en messages.php de PHP-Fusion v6.01.17 and v7.00.3, permite a usuarios remotos inyectar código web y HTML a su elección a través de vectores no especificados.
ModificadaMedia (4)0.33%—Vmware ACEVmware ESXVmware EsxiVmware Fusion+31/6/200916/6/2026
Vulnerabilidad no especificada en el controlador VMware Descheduled Time Accounting en VMware Workstation v6.5.1 y anteriores, VMware Player v2.5.1 y anteriores, VMware ACE v2.5.1 y anteriores, VMware Server v1.x anteriores a v1.0.9 build 156507 y v2.x anteriores a v2.0.1 build 156745, VMware Fusion v2.x anteriores a…
ModificadaMedia (6.8)2.3%💥 PoCVmware ACEVmware ESXVmware EsxiVmware Fusion+313/4/200916/6/2026
Una vulnerabilidad no especificada en la función de pantalla de máquina virtual de en VMware Workstation v6.5.1 y anteriores; VMware Player v2.5.1 y anteriores; VMware ACE v2.5.1 y anteriores; VMware Server v1.x antes de la v1.0.9 build 156507 y v2.x antes de v2.0.1 build 156745; VMware Fusion antes de la v2.0.4 build…
ModificadaMedia (6.8)1.3%💥 ExploitGlfusion9/4/200916/6/2026
glFusion anterior a v1.1.3 realiza la autenticación con el hash de una contraseña en lugar de una contraseña, lo que permite a atacantes remotos obtener privilegios mediante la obtención del hash y utilizarlo en la cookie glf_password, (tambien conocido como "Enmascaramiento de usuario.") NOTA: esto puede ser apoyado…
ModificadaAlta (7.5)2.7%💥 ExploitGlfusion9/4/200916/6/2026
Vulnerabilidad de inyección SQL en private/system/lib-session.php en glFusion v1.1.2 y anteriores, permiten a atacantes remotos ejecutar comandos SQL de su elección a través de parámetro de la cookie glf_session.
ModificadaMedia (4.3)1.5%💥 ExploitGlfusion9/4/200916/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en glFusion anteriores a v1.1.3, permite a usuarios remotos inyectar de forma arbitraria secuencias de comandos web o HTML a través vectores no especificados.
ModificadaMedia (6.2)0.41%—Compiz Fusion24/3/200916/6/2026
El plugin Expo en Compiz Fusion v0.7.8 permite a usuarios locales con acceso físico, arrastrar a un lado el salvapantallas y acceder al escritorio bloqueado mediante el uso de los atajos de teclado de Expo, relacionado con CVE-2007-3920.
ModificadaMedia (6)0.94%💥 ExploitPhp-fusion Members CV Module5/3/200916/6/2026
Vulnerabilidad de inyección SQL en members.php en el módulo Members CV (job) v1.0 para PHP-Fusion, cuando magic_quotes_gpc no está activo, permite a usuarios remotos autenticados ejecutar comandos SQL de su elección a través del parámetro "sortby".
ModificadaBaja (2.6)1.6%💥 ExploitGlfusion11/2/200916/6/2026
Vulnerabilidad de secuencias de sitios cruzados (XSS) en la característica de comentarios anónimos en lib-comment.php de glFusion v1.1.0, v1.1.1 y versiones anteriores; permite a atacantes remotos inyectar secuencias de comandos Web o HTML a través del parámetro username -nombre de usuario- de comment.php.
ModificadaMedia (4.3)2.1%💥 ExploitInfosoftglobal Fusion Charts5/2/200916/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en ActionScript en ficheros arbitrarios Shockwave Flash (SWF) creados por InfoSoft FusionCharts permite a atacantes remotos inyectar contenidos de su elección SWF adicionales a través de una URL en el atributo SRC de un elemento IMG en el parámetro…
ModificadaAlta (7.5)0.96%💥 ExploitPhp-fusion22/1/200916/6/2026
Vulnerabilidad de inyección SQL en readmore.php en PHP-Fusion 4.01 permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro news_id.
ModificadaMedia (5)8.6%💥 ExploitVmware ACEVmware FusionVmware ServerVmware Player+120/1/200916/6/2026
En la biblioteca vmwarebase.dll, tal y como es usado en el servicio vmware-authd (también se conoce como vmware-authd.exe), en VMware Workstation versión 6.5.1 build 126130, versión 6.5.1 y anteriores; VMware Player versión 2.5.1 build 126130, versión 2.5.1 y anteriores; VMware ACE versión 2.5.1 y anteriores; VMware…
ModificadaAlta (7.5)1.00%💥 ExploitPhp-fusion Team Impact TI Blog System Module26/12/200816/6/2026
Vulnerabilidad de inyección SQL en blog.php en Team Impact TI Blog System mod para PHP-Fusion permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro id.
ModificadaMedia (6.8)2.9%💥 ExploitPhp-fusion5/12/200816/6/2026
Vulnerabilidad de inyección SQL en messages.php en PHP-Fusion v6.01.15 y v7.00.1, cuando magic_quotes_gpc se deshabilita, permitiría a atacantes remotos ejecutar comando SQL a su elección a traves de los parametros "subject" y "msg_send", es un vector diferente que CVE-2005-3157, CVE-2005-3158, CVE-2005-3159,…
ModificadaAlta (7.5)4.1%💥 ExploitPhp-fusion21/11/200816/6/2026
Vulnerabilidad de inyección SQL en classifieds.php en PHP-Fusion permite a atacantes remotos ejecutar comandos arbitrarios SQL a través de parámetro lid en una acción detail_adverts.
ModificadaAlta (7.5)0.97%💥 ExploitPhp-fusion THE Kroax Module21/11/200816/6/2026
Vulnerabilidad de inyección SQL en kroax.php en el módulo Kroax (the_kroax) v4.42 y anteriores de PHP-Fusion permite a atacantes remotos ejecutar comandos arbitrarios SQL a través de parámetro category.