Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2759▲ 5 respecto a la semana anterior
Críticas / altas1275▼ 253 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)242▲ 224 respecto a la semana anterior
–

1268 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)1.1%💥 ExploitCamera Life6/2/200916/6/2026
Vulnerabilidad de inyección SQL en album.php en Camera Life v2.6.2b4 permite a atacantes remotos ejecutar comandos SQL de su elección a através del parámetro "id", un vector diferente que CVE-2008-3355.
ModificadaMedia (6.5)3.1%💥 ExploitCamera Life30/9/200816/6/2026
Vulnerabilidad de subida de ficheros sin restricción en el componente de subida de imagenes en Camera Life 2.6.2b4, permite a usuarios autenticados remotos ejecutar código de su elección mediante la subida de un fichero con la extensión de un ejecutable y el posterior acceso a él a través de una petición directa a el…
ModificadaAlta (7.5)1.0%💥 ExploitCamera Life28/7/200816/6/2026
Vulnerabilidad de inyección SQL en sitemap.xml.php en Camera Life 2.6.2, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro id en una acción "photos".
ModificadaAlta (7.5)2.1%💥 ExploitLifetype10/6/200816/6/2026
Vulnerabilidad de inyección SQL en el módulo LifeType (formerly pLog) para Drupal permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro albumId en una acción ViewAlbum de index.php.
ModificadaMedia (4.3)1.5%💥 ExploitLifetype14/5/200816/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en admin.php de LifeType 1.2.8 permite a atacantes remotos inyectar secuencias de comandos web o HTML mediante el parámetro newBlogUserName en una acción addBlogUser, un vector distinto a CVE-2008-2178.
ModificadaMedia (4.3)1.3%—Lifetype13/5/200816/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en admin.php de LifeType 1.2.7; permite a atacantes remotos inyectar secuencias de comandos Web o HTML de su elección mediante el parámetro searchTerms en una operación editArticleCategories (también conocido como una búsqueda de categoría de…
ModificadaMedia (6.8)1.9%💥 ExploitMole Make OUR Life Easy16/4/200816/6/2026
Múltiples vulnerabilidades de salto de directorio en viewsource.php de Make our Life Easy (Mole) 2.1.0, permite a atacantes remotos leer ficheros de su elección a través de secuencias de salto de directorio en los parámetros (1) dirn y (2) fname.
ModificadaMedia (4.3)0.44%—Liferay Enterprise Portal5/2/200816/6/2026
Vulnerabilidad de falsificación de petición en sitios cruzados (CSRF) en service/impl/UserLocalServiceImpl.java de Liferay Portal 4.3.6. Permite a atacantes remotos realizar acciones sin especificar como usuarios autenticados sin especificar a través de la cabecera User-Agent HTTP, la cual se usa redactando e-mails de…
ModificadaMedia (4.3)0.60%—Liferay Enterprise Portal5/2/200816/6/2026
Vulnerabilidad de falsificación de petición en sitios cruzados (CSRF) en el portlet Admin de Liferay Portal en versiones anteriores a 4.4.0. Permite a usuario autenticados remotamente realizar acciones sin especificar como otros usuarios autenticados sin especificar a través del mensaje de Shutdown (apagado).
ModificadaBaja (2.6)1.2%—Liferay Enterprise Portal5/2/200816/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en service/impl/UserLocalServiceImpl.java en Liferay Portal 4.3.6. Permite a atacantes remotos inyectar scripts web o HTMLs arbitrarios a través de la cabecera User-Agent HTTP, que es usada cuando se redactan e-mails de Olvido de Contraseña en formato…
ModificadaMedia (4.3)1.3%—Liferay Enterprise Portal5/2/200816/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados en themes/_unstyled/templates/init.vm en Liferay Portal 4.3.6. Permite a usuarios autenticados remotamente inyectar scripts web o HTMLs arbitrarios a través del campo Greeting en un Perfil de Usuario.
ModificadaMedia (4.3)1.3%—Liferay Enterprise Portal5/2/200816/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en el portlet Admin de Liferay Portal 4.3.6. Permite a usuarios autenticados remotamente inyectar scripts web o HTMLs arbitrarios a través del mensaje de Shutdown (apagado).
ModificadaMedia (4.3)2.0%💥 ExploitLiferay Enterprise Portal5/2/200816/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en el componente Enterprise Admin Session Monitoring de Liferay Portal 4.3.6. Permite a usuarios autenticados remotamente inyectar secuencias de comandos web o HTML de su elección a través de la cabecera HTTP User-Agent.
ModificadaMedia (4.3)2.3%💥 ExploitLiferay Enterprise Portal30/11/200716/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en c/portal/login de Liferay Enterprise Portal 4.3.1 permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través del parámetro emailAddress en una acción de envío de nueva contraseña (Send New Password), un vector…
ModificadaMedia (4.3)2.9%💥 ExploitLiferay Portal20/11/200716/6/2026
Vulnerabilidad de secuencia de comandos en sitios cruzados (XSS) en c/portal/login en Liferay Portal 4.1.0 y 4.1.1 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro login. NOTA: Este asunto segun se informa existe debido a una regresión de la que siguió una corrección en una…
ModificadaBaja (2.1)0.34%—Liferea31/10/200716/6/2026
Liferea anterior a 1.4.6 usa permisos débiles (0644) para el archivo de respaldo feedlis.opml, lo cual permite a usuarios locales obtener credenciales.
ModificadaAlta (7.5)2.3%—Amxmodx AMX MOD XValve Software Half-life Dedicated Server30/10/200716/6/2026
Error de superación de límite (off-by-one) en el módulo GeoIP de la extensión AMX Mod X 1.76d para Half-Life Server podría permitir a atacantes remotos ejecutar código de su elección o provocar una denegación de servicio mediante entradas no especificadas relacionadas con la localización geográfica, lo cual provoca un…
ModificadaMedia (4.3)1.2%—Valve Software Half-life Dedicated ServerValve Software Webmod Plugin16/10/200716/6/2026
Vulnerabilidad de secuencia de comandos en sitios cruzados (XSS) en auth.w en el añadido djeyl.net WebMod 0.48 Half-Life Dedicated Server permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro redir.
ModificadaAlta (7.5)1.3%—Lindenlab Second Life18/9/200716/6/2026
El método login_to_simulator en el Linden Lab Second Life, como el utilizado en el manejador de protocolos secondlife:// y, posiblemente, otros mecanismos de autenticación de Second Life, envía un hash MD5 en texto claro en el campo de passwd, lo que permite a usuarios remotos autenticarse contra una cuenta capturando…
ModificadaMedia (5)1.3%—Linden LAB Second Life18/9/200716/6/2026
Vulnerabilidad de inyección de argumento en el manejador del protocolo secondlife:// de Linden Lab Second Life, como el usado en Internet Explorer y posiblemente Firefox, permite a atacantes remotos obtener información sensible mediante una secuencia '" ' (comilla doble y espacio) seguida de los argumentos -autologin…
ModificadaMedia (4.3)0.98%—Camera Life8/8/200716/6/2026
Múltiples vulnerabilidades no especificadas en Camera Life anterior a 2.6 permite a atacantes remotos provocar una denegación de servicio mediante vectores desconocidos.
ModificadaMedia (5)1.2%—Camera Life8/8/200716/6/2026
Vulnerabilidad no especificada en Camera Life anterior a 2.6 permite a atacantes remotos descargar fotos privadas a través de vectores no especificados asociados con los nombres de las fotos. NOTA: algunos de estos detalles se han obtenido de información de terceros.
ModificadaAlta (7.5)2.6%💥 ExploitSoftnews Media Group Datalife Engine13/3/200716/6/2026
Múltiples vulnerabilidades de inclusión remota de archivo en PHP en Softnews Media Group DataLife Engine permiten a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro root_dir de (1) init.php y (2)Ajax/editnews.php. NOTA: algunos de estos detalles se han obtenido de información de…
ModificadaMedia (5)2.0%—Lifetype16/2/200716/6/2026
Vulnerabilidad sin especificar en el LifeType anterior a la 1.1.6 y en la 1.2 anterior a la 1.2-beta2, permite a atacantes remotos la obtención de información sensible (contenido del fichero) a través de una URL modificada.
ModificadaMedia (5)1.6%—Lifetype6/12/200616/6/2026
LifeType 1.0.x y 1.1.x tiene control de acceso insuficiente para todas las secuencias de comandos PHP bajo (1) class/ y (2) plugins/, lo cual permite a atacantes remotos obtener la ruta de instalación mediante una petición directa a alguna de las secuencias de comandos, como ha sido demostrado por (a)…