Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2761▲ 5 respecto a la semana anterior
Críticas / altas1274▼ 254 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)245▲ 227 respecto a la semana anterior
127 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (10) | 4.2% | 💥 Exploit | Rcms PRO Rgamescript PRO | 25/7/2007 | 16/6/2026 | Vulnerabilidad de inclusión remota de archivos en PHP en page.php en RCMS Pro RGameScript Pro permite a atacantes remotos ejecutar código PHP de su elección a través de una URL en el parámetro id. | |
| Modificada | Alta (7.5) | 1.2% | 💥 Exploit | Flashgamescript | 10/7/2007 | 16/6/2026 | Vulnerabilidad de inyección SQL en index.php de FlashGameScript 1.7 y anteriores permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro user en una acción member. | |
| Modificada | Alta (7.5) | 1.2% | 💥 Exploit | Gamesitescript | 10/7/2007 | 16/6/2026 | Vulnerabilidad de inyección SQL en index.php en GameSiteScript (gss) 3.1 y anteriores permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro params, relacionado con la falta de validación de entrada del campo id. | |
| Modificada | Alta (7.5) | 3.2% | 💥 Exploit | Nukescripts Nukesentinel | 16/3/2007 | 16/6/2026 | nukesentinel.php en NukeSentinel 2.5.06 y anteriores utilizar expresiones regulares un tanto permisivas en la validación de una dirección IP, lo cual permite a atacantes remotos ejecutar comandos SQL de su elección a través del cliente-IP en la cabcera HTTO, debido a un parche incompleto de la CVE-2007-1172. | |
| Modificada | Media (6.8) | 1.0% | — | Nukescripts Nukesentinel | 16/3/2007 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en NukeSentinel versiones anteriores a 2.5.06 permite a atacantes remotos inyectar scripts web o HTML de su elección mediante vectores sin especificar relativos a "filtros para https:// y http://". | |
| Modificada | Media (6.4) | 1.1% | 💥 Exploit | Nukescripts Nukesentinel | 2/3/2007 | 16/6/2026 | Vulnerabilidad de inyección SQL en nukesentinel.php en NukeSentinel 2.5.05, y posiblemente anteriores, permite a atacantes remotos ejecutar comandos SQL de su elección a través de la cabecera Client-IP HTTP, también conocido como "Exploit de acceso a archivo". | |
| Modificada | Alta (7.5) | 2.1% | 💥 Exploit | Nukescripts Nukesentinel | 2/3/2007 | 16/6/2026 | Una vulnerabilidad de inyección SQL en el archivo includes/nsbypass.php en NukeSentinel versiones 2.5.05, 2.5.11, y otras versiones anteriores a 2.5.12, permiten a los atacantes remotos ejecutar comandos SQL arbitrarios por medio de una cookie de administración. | |
| Modificada | Alta (7.5) | 3.3% | 💥 Exploit | Flashgamescript | 22/2/2007 | 16/6/2026 | Una vulnerabilidad de inclusión remota de archivos de PHP en el archivo index.php en FlashGameScript versión 1.5.4, permite a los atacantes remotos ejecutar código PHP arbitrario por medio de una URL en el parámetro func. | |
| Modificada | Alta (7.5) | 1.1% | 💥 Exploit | Scriptphp Messageriescripthp | 14/12/2006 | 16/6/2026 | Vulnerabilidad de inyección SQL en lire-avis.php de Messageriescripthp 2.0 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro aa. | |
| Modificada | Media (6.8) | 2.1% | 💥 Exploit | Scriptphp Messageriescripthp | 14/12/2006 | 16/6/2026 | Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en Messageriescripthp 2.0 permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección mediante el (1) parámetro pseudo a (a) existepseudo.php, el (2) parámetro email a (b) existeemail.php, o los parámetros (3)… | |
| Modificada | Alta (7.5) | 11% | 💥 Exploit | Scriptphp Annoncescripthp | 12/12/2006 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en AnnonceScriptHP 2.0 permiten a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro (1) id de (a) email.php, el parámetro (2) no de (b)voirannonce.php, e´l parámetro (3) idmembre de (c) admin/admin_membre/fiche_membre.php, y el parámetro (4)… | |
| Modificada | Media (5) | 1.3% | — | Scriptphp Annoncescripthp | 12/12/2006 | 16/6/2026 | admin/admin_membre/fiche_membre.php en AnnonceScriptHP 2.0 permite a atacantes remotos obtener información sensible a través del parámetro idmembre, que descubre la contraseña para usuarios de su elección. | |
| Modificada | Media (6.8) | 2.1% | 💥 Exploit | Scriptphp Annoncescripthp | 12/12/2006 | 16/6/2026 | Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en AnnonceScriptHP 2.0 permiten a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través del parámetro email en (1) erreurinscription.php, (2) Templates/admin.dwt.php, (3) Templates/commun.dwt.php, (4)… | |
| Modificada | Alta (7.5) | 2.4% | 💥 Exploit | Chris MAC Gimescripts Shopping Catalog | 15/11/2006 | 16/6/2026 | Vulnerabilidad PHP de inclusión remota de archivo en index.php en Chris Mac gtcatalog (también conocido como GimeScripts Shopping Catalog) 0.9.1 y anteriores permite a un atacante remoto ejecutar código PHP de su elección a través de una URL en el parámetro custom. | |
| Modificada | Alta (7.5) | 1.3% | — | Mobescripts Mobile Space Community | 23/6/2006 | 16/6/2026 | Vulnerabilidad de inyección SQL en index.php en MobeScripts Mobile Space Community v.2.0 permite a atacantes remotos ejecutar comandos SQL a través del parámetro Browse. | |
| Modificada | Media (6.8) | 1.4% | — | Mobescripts Mobile Space Community | 23/6/2006 | 16/6/2026 | Vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en index.php en MobeScripts Mobile Space Community v2.0 y anteriores, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro a (1)mostrar parámetros, que no se filtra en el error resultante y… | |
| Modificada | Alta (7.5) | 1.8% | — | Mobescripts Mobile Space Community | 23/6/2006 | 16/6/2026 | Vulnerabilidad de salto de directorio en MobeScripts Mobile Space Community 2.0, permite a atacantes remotos incluir y ejecutar ficheros locales de su elección al utilizar caracteres .. (punto punto) en el parámetro uid de la página de RSS. | |
| Modificada | Media (4.3) | 1.2% | — | Cescripts CAR Classifieds | 19/6/2006 | 16/6/2026 | Vulnerabilidad de ejecución de comandos en sitios cruzados(XSS) en index.php en Car Classifieds permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro make_id. NOTA: la procedencia de esta información es desconocida, los detalles se obtienen a partir de información de terceros. | |
| Modificada | Media (6.8) | 1.8% | 💥 Exploit | Cescripts Event Registration 2checkoutCescripts Event Registration CorporateCescripts Event Registration PaypalCescripts Event Registration Rsvp | 16/6/2006 | 16/6/2026 | Vulnerabilidad de ejecución de comandos en sitios cruzados (Cross-site scripting (XSS)) en el Registro de Eventos (Event Registration) que permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro (1) event_id para ver-evento-details.php o (2) el parámetro select_events para… | |
| Modificada | Baja (2.6) | 1.2% | — | Cescripts Realty Room Rent | 15/6/2006 | 16/6/2026 | Vulnerabilidad cross-site scripting (XSS) en index.php en Cescripts Realty Room Rent que permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro sel_menu. NOTA: El fabricante notifica en CVE 20060823 que "Todos los problemas relacionado con este y otros en cescripts.com han sido… | |
| Modificada | Baja (2.6) | 1.2% | — | Cescripts Realty Home Rent | 15/6/2006 | 16/6/2026 | Vulnerabilidad de Cross-site scripting (XSS) en index.php de Cescripts Realty Home Rent permite a atacantes remotos inyectar scripts web arbitrarios a través del parámetro sel_menu. NOTA: El fabricante notifica en CVE 20060823 : "Todos los problemas relacionado con este y otros en cescripts.com han sido tratados y… | |
| Modificada | Media (4.3) | 1.9% | — | Phparcadescript | 9/3/2006 | 16/6/2026 | Multiple cross-site scripting (XSS) vulnerabilities in phpArcadeScript 2.0 and earlier allow remote attackers to inject arbitrary web script or HTML via (1) the gamename parameter in tellafriend.php, (2) the login_status parameter in loginbox.php, (3) the submissionstatus parameter in index.php, the (4)… | |
| Modificada | Alta (7.5) | 2.0% | — | Globalnotescript | 6/7/2005 | 16/6/2026 | read.cgi in GlobalNoteScript allows remote attackers to execute arbitrary commands via shell metacharacters in the file parameters. | |
| Modificada | Media (5.1) | 2.3% | — | ApplescriptApple MAC OS XApple MAC OS X Server | 4/5/2005 | 16/6/2026 | The AppleScript Editor in Mac OS X 10.3.9 does not properly display script code for an applescript: URI, which can result in code that is different than the actual code that would be run, which could allow remote attackers to trick users into executing malicious code via certain URI characters such as NULL, control… | |
| Modificada | Media (5) | 1.0% | — | Freescripts Visitorbook | 5/1/2004 | 16/6/2026 | FreeScripts VisitorBook LE (visitorbook.pl) no añade caractéres de escape adecuadamente a saltos de linea en la entrada, lo que permite a atacantes remotos: usar VisitorBook como un relé de correo abierto, cuando $mailuser es 1, mediante cabeceras extra en el campo de correo electrónico, y causar que la base de datos… |