Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2761▲ 5 respecto a la semana anterior
Críticas / altas1274▼ 254 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)245▲ 227 respecto a la semana anterior
–

127 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (10)4.2%💥 ExploitRcms PRO Rgamescript PRO25/7/200716/6/2026
Vulnerabilidad de inclusión remota de archivos en PHP en page.php en RCMS Pro RGameScript Pro permite a atacantes remotos ejecutar código PHP de su elección a través de una URL en el parámetro id.
ModificadaAlta (7.5)1.2%💥 ExploitFlashgamescript10/7/200716/6/2026
Vulnerabilidad de inyección SQL en index.php de FlashGameScript 1.7 y anteriores permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro user en una acción member.
ModificadaAlta (7.5)1.2%💥 ExploitGamesitescript10/7/200716/6/2026
Vulnerabilidad de inyección SQL en index.php en GameSiteScript (gss) 3.1 y anteriores permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro params, relacionado con la falta de validación de entrada del campo id.
ModificadaAlta (7.5)3.2%💥 ExploitNukescripts Nukesentinel16/3/200716/6/2026
nukesentinel.php en NukeSentinel 2.5.06 y anteriores utilizar expresiones regulares un tanto permisivas en la validación de una dirección IP, lo cual permite a atacantes remotos ejecutar comandos SQL de su elección a través del cliente-IP en la cabcera HTTO, debido a un parche incompleto de la CVE-2007-1172.
ModificadaMedia (6.8)1.0%—Nukescripts Nukesentinel16/3/200716/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en NukeSentinel versiones anteriores a 2.5.06 permite a atacantes remotos inyectar scripts web o HTML de su elección mediante vectores sin especificar relativos a "filtros para https:// y http://".
ModificadaMedia (6.4)1.1%💥 ExploitNukescripts Nukesentinel2/3/200716/6/2026
Vulnerabilidad de inyección SQL en nukesentinel.php en NukeSentinel 2.5.05, y posiblemente anteriores, permite a atacantes remotos ejecutar comandos SQL de su elección a través de la cabecera Client-IP HTTP, también conocido como "Exploit de acceso a archivo".
ModificadaAlta (7.5)2.1%💥 ExploitNukescripts Nukesentinel2/3/200716/6/2026
Una vulnerabilidad de inyección SQL en el archivo includes/nsbypass.php en NukeSentinel versiones 2.5.05, 2.5.11, y otras versiones anteriores a 2.5.12, permiten a los atacantes remotos ejecutar comandos SQL arbitrarios por medio de una cookie de administración.
ModificadaAlta (7.5)3.3%💥 ExploitFlashgamescript22/2/200716/6/2026
Una vulnerabilidad de inclusión remota de archivos de PHP en el archivo index.php en FlashGameScript versión 1.5.4, permite a los atacantes remotos ejecutar código PHP arbitrario por medio de una URL en el parámetro func.
ModificadaAlta (7.5)1.1%💥 ExploitScriptphp Messageriescripthp14/12/200616/6/2026
Vulnerabilidad de inyección SQL en lire-avis.php de Messageriescripthp 2.0 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro aa.
ModificadaMedia (6.8)2.1%💥 ExploitScriptphp Messageriescripthp14/12/200616/6/2026
Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en Messageriescripthp 2.0 permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección mediante el (1) parámetro pseudo a (a) existepseudo.php, el (2) parámetro email a (b) existeemail.php, o los parámetros (3)…
ModificadaAlta (7.5)11%💥 ExploitScriptphp Annoncescripthp12/12/200616/6/2026
Múltiples vulnerabilidades de inyección SQL en AnnonceScriptHP 2.0 permiten a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro (1) id de (a) email.php, el parámetro (2) no de (b)voirannonce.php, e´l parámetro (3) idmembre de (c) admin/admin_membre/fiche_membre.php, y el parámetro (4)…
ModificadaMedia (5)1.3%—Scriptphp Annoncescripthp12/12/200616/6/2026
admin/admin_membre/fiche_membre.php en AnnonceScriptHP 2.0 permite a atacantes remotos obtener información sensible a través del parámetro idmembre, que descubre la contraseña para usuarios de su elección.
ModificadaMedia (6.8)2.1%💥 ExploitScriptphp Annoncescripthp12/12/200616/6/2026
Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en AnnonceScriptHP 2.0 permiten a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través del parámetro email en (1) erreurinscription.php, (2) Templates/admin.dwt.php, (3) Templates/commun.dwt.php, (4)…
ModificadaAlta (7.5)2.4%💥 ExploitChris MAC Gimescripts Shopping Catalog15/11/200616/6/2026
Vulnerabilidad PHP de inclusión remota de archivo en index.php en Chris Mac gtcatalog (también conocido como GimeScripts Shopping Catalog) 0.9.1 y anteriores permite a un atacante remoto ejecutar código PHP de su elección a través de una URL en el parámetro custom.
ModificadaAlta (7.5)1.3%—Mobescripts Mobile Space Community23/6/200616/6/2026
Vulnerabilidad de inyección SQL en index.php en MobeScripts Mobile Space Community v.2.0 permite a atacantes remotos ejecutar comandos SQL a través del parámetro Browse.
ModificadaMedia (6.8)1.4%—Mobescripts Mobile Space Community23/6/200616/6/2026
Vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en index.php en MobeScripts Mobile Space Community v2.0 y anteriores, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro a (1)mostrar parámetros, que no se filtra en el error resultante y…
ModificadaAlta (7.5)1.8%—Mobescripts Mobile Space Community23/6/200616/6/2026
Vulnerabilidad de salto de directorio en MobeScripts Mobile Space Community 2.0, permite a atacantes remotos incluir y ejecutar ficheros locales de su elección al utilizar caracteres .. (punto punto) en el parámetro uid de la página de RSS.
ModificadaMedia (4.3)1.2%—Cescripts CAR Classifieds19/6/200616/6/2026
Vulnerabilidad de ejecución de comandos en sitios cruzados(XSS) en index.php en Car Classifieds permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro make_id. NOTA: la procedencia de esta información es desconocida, los detalles se obtienen a partir de información de terceros.
ModificadaMedia (6.8)1.8%💥 ExploitCescripts Event Registration 2checkoutCescripts Event Registration CorporateCescripts Event Registration PaypalCescripts Event Registration Rsvp16/6/200616/6/2026
Vulnerabilidad de ejecución de comandos en sitios cruzados (Cross-site scripting (XSS)) en el Registro de Eventos (Event Registration) que permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro (1) event_id para ver-evento-details.php o (2) el parámetro select_events para…
ModificadaBaja (2.6)1.2%—Cescripts Realty Room Rent15/6/200616/6/2026
Vulnerabilidad cross-site scripting (XSS) en index.php en Cescripts Realty Room Rent que permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro sel_menu. NOTA: El fabricante notifica en CVE 20060823 que "Todos los problemas relacionado con este y otros en cescripts.com han sido…
ModificadaBaja (2.6)1.2%—Cescripts Realty Home Rent15/6/200616/6/2026
Vulnerabilidad de Cross-site scripting (XSS) en index.php de Cescripts Realty Home Rent permite a atacantes remotos inyectar scripts web arbitrarios a través del parámetro sel_menu. NOTA: El fabricante notifica en CVE 20060823 : "Todos los problemas relacionado con este y otros en cescripts.com han sido tratados y…
ModificadaMedia (4.3)1.9%—Phparcadescript9/3/200616/6/2026
Multiple cross-site scripting (XSS) vulnerabilities in phpArcadeScript 2.0 and earlier allow remote attackers to inject arbitrary web script or HTML via (1) the gamename parameter in tellafriend.php, (2) the login_status parameter in loginbox.php, (3) the submissionstatus parameter in index.php, the (4)…
ModificadaAlta (7.5)2.0%—Globalnotescript6/7/200516/6/2026
read.cgi in GlobalNoteScript allows remote attackers to execute arbitrary commands via shell metacharacters in the file parameters.
ModificadaMedia (5.1)2.3%—ApplescriptApple MAC OS XApple MAC OS X Server4/5/200516/6/2026
The AppleScript Editor in Mac OS X 10.3.9 does not properly display script code for an applescript: URI, which can result in code that is different than the actual code that would be run, which could allow remote attackers to trick users into executing malicious code via certain URI characters such as NULL, control…
ModificadaMedia (5)1.0%—Freescripts Visitorbook5/1/200416/6/2026
FreeScripts VisitorBook LE (visitorbook.pl) no añade caractéres de escape adecuadamente a saltos de linea en la entrada, lo que permite a atacantes remotos: usar VisitorBook como un relé de correo abierto, cuando $mailuser es 1, mediante cabeceras extra en el campo de correo electrónico, y causar que la base de datos…
Orbitaley — Vulnerabilidades