Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2759▲ 5 respecto a la semana anterior
Críticas / altas1275▼ 253 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)242▲ 224 respecto a la semana anterior
1268 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 1.1% | 💥 Exploit | Camera Life | 6/2/2009 | 16/6/2026 | Vulnerabilidad de inyección SQL en album.php en Camera Life v2.6.2b4 permite a atacantes remotos ejecutar comandos SQL de su elección a através del parámetro "id", un vector diferente que CVE-2008-3355. | |
| Modificada | Media (6.5) | 3.1% | 💥 Exploit | Camera Life | 30/9/2008 | 16/6/2026 | Vulnerabilidad de subida de ficheros sin restricción en el componente de subida de imagenes en Camera Life 2.6.2b4, permite a usuarios autenticados remotos ejecutar código de su elección mediante la subida de un fichero con la extensión de un ejecutable y el posterior acceso a él a través de una petición directa a el… | |
| Modificada | Alta (7.5) | 1.0% | 💥 Exploit | Camera Life | 28/7/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en sitemap.xml.php en Camera Life 2.6.2, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro id en una acción "photos". | |
| Modificada | Alta (7.5) | 2.1% | 💥 Exploit | Lifetype | 10/6/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en el módulo LifeType (formerly pLog) para Drupal permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro albumId en una acción ViewAlbum de index.php. | |
| Modificada | Media (4.3) | 1.5% | 💥 Exploit | Lifetype | 14/5/2008 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en admin.php de LifeType 1.2.8 permite a atacantes remotos inyectar secuencias de comandos web o HTML mediante el parámetro newBlogUserName en una acción addBlogUser, un vector distinto a CVE-2008-2178. | |
| Modificada | Media (4.3) | 1.3% | — | Lifetype | 13/5/2008 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en admin.php de LifeType 1.2.7; permite a atacantes remotos inyectar secuencias de comandos Web o HTML de su elección mediante el parámetro searchTerms en una operación editArticleCategories (también conocido como una búsqueda de categoría de… | |
| Modificada | Media (6.8) | 1.9% | 💥 Exploit | Mole Make OUR Life Easy | 16/4/2008 | 16/6/2026 | Múltiples vulnerabilidades de salto de directorio en viewsource.php de Make our Life Easy (Mole) 2.1.0, permite a atacantes remotos leer ficheros de su elección a través de secuencias de salto de directorio en los parámetros (1) dirn y (2) fname. | |
| Modificada | Media (4.3) | 0.44% | — | Liferay Enterprise Portal | 5/2/2008 | 16/6/2026 | Vulnerabilidad de falsificación de petición en sitios cruzados (CSRF) en service/impl/UserLocalServiceImpl.java de Liferay Portal 4.3.6. Permite a atacantes remotos realizar acciones sin especificar como usuarios autenticados sin especificar a través de la cabecera User-Agent HTTP, la cual se usa redactando e-mails de… | |
| Modificada | Media (4.3) | 0.60% | — | Liferay Enterprise Portal | 5/2/2008 | 16/6/2026 | Vulnerabilidad de falsificación de petición en sitios cruzados (CSRF) en el portlet Admin de Liferay Portal en versiones anteriores a 4.4.0. Permite a usuario autenticados remotamente realizar acciones sin especificar como otros usuarios autenticados sin especificar a través del mensaje de Shutdown (apagado). | |
| Modificada | Baja (2.6) | 1.2% | — | Liferay Enterprise Portal | 5/2/2008 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en service/impl/UserLocalServiceImpl.java en Liferay Portal 4.3.6. Permite a atacantes remotos inyectar scripts web o HTMLs arbitrarios a través de la cabecera User-Agent HTTP, que es usada cuando se redactan e-mails de Olvido de Contraseña en formato… | |
| Modificada | Media (4.3) | 1.3% | — | Liferay Enterprise Portal | 5/2/2008 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados en themes/_unstyled/templates/init.vm en Liferay Portal 4.3.6. Permite a usuarios autenticados remotamente inyectar scripts web o HTMLs arbitrarios a través del campo Greeting en un Perfil de Usuario. | |
| Modificada | Media (4.3) | 1.3% | — | Liferay Enterprise Portal | 5/2/2008 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en el portlet Admin de Liferay Portal 4.3.6. Permite a usuarios autenticados remotamente inyectar scripts web o HTMLs arbitrarios a través del mensaje de Shutdown (apagado). | |
| Modificada | Media (4.3) | 2.0% | 💥 Exploit | Liferay Enterprise Portal | 5/2/2008 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en el componente Enterprise Admin Session Monitoring de Liferay Portal 4.3.6. Permite a usuarios autenticados remotamente inyectar secuencias de comandos web o HTML de su elección a través de la cabecera HTTP User-Agent. | |
| Modificada | Media (4.3) | 2.3% | 💥 Exploit | Liferay Enterprise Portal | 30/11/2007 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en c/portal/login de Liferay Enterprise Portal 4.3.1 permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través del parámetro emailAddress en una acción de envío de nueva contraseña (Send New Password), un vector… | |
| Modificada | Media (4.3) | 2.9% | 💥 Exploit | Liferay Portal | 20/11/2007 | 16/6/2026 | Vulnerabilidad de secuencia de comandos en sitios cruzados (XSS) en c/portal/login en Liferay Portal 4.1.0 y 4.1.1 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro login. NOTA: Este asunto segun se informa existe debido a una regresión de la que siguió una corrección en una… | |
| Modificada | Baja (2.1) | 0.34% | — | Liferea | 31/10/2007 | 16/6/2026 | Liferea anterior a 1.4.6 usa permisos débiles (0644) para el archivo de respaldo feedlis.opml, lo cual permite a usuarios locales obtener credenciales. | |
| Modificada | Alta (7.5) | 2.3% | — | Amxmodx AMX MOD XValve Software Half-life Dedicated Server | 30/10/2007 | 16/6/2026 | Error de superación de límite (off-by-one) en el módulo GeoIP de la extensión AMX Mod X 1.76d para Half-Life Server podría permitir a atacantes remotos ejecutar código de su elección o provocar una denegación de servicio mediante entradas no especificadas relacionadas con la localización geográfica, lo cual provoca un… | |
| Modificada | Media (4.3) | 1.2% | — | Valve Software Half-life Dedicated ServerValve Software Webmod Plugin | 16/10/2007 | 16/6/2026 | Vulnerabilidad de secuencia de comandos en sitios cruzados (XSS) en auth.w en el añadido djeyl.net WebMod 0.48 Half-Life Dedicated Server permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro redir. | |
| Modificada | Alta (7.5) | 1.3% | — | Lindenlab Second Life | 18/9/2007 | 16/6/2026 | El método login_to_simulator en el Linden Lab Second Life, como el utilizado en el manejador de protocolos secondlife:// y, posiblemente, otros mecanismos de autenticación de Second Life, envía un hash MD5 en texto claro en el campo de passwd, lo que permite a usuarios remotos autenticarse contra una cuenta capturando… | |
| Modificada | Media (5) | 1.3% | — | Linden LAB Second Life | 18/9/2007 | 16/6/2026 | Vulnerabilidad de inyección de argumento en el manejador del protocolo secondlife:// de Linden Lab Second Life, como el usado en Internet Explorer y posiblemente Firefox, permite a atacantes remotos obtener información sensible mediante una secuencia '" ' (comilla doble y espacio) seguida de los argumentos -autologin… | |
| Modificada | Media (4.3) | 0.98% | — | Camera Life | 8/8/2007 | 16/6/2026 | Múltiples vulnerabilidades no especificadas en Camera Life anterior a 2.6 permite a atacantes remotos provocar una denegación de servicio mediante vectores desconocidos. | |
| Modificada | Media (5) | 1.2% | — | Camera Life | 8/8/2007 | 16/6/2026 | Vulnerabilidad no especificada en Camera Life anterior a 2.6 permite a atacantes remotos descargar fotos privadas a través de vectores no especificados asociados con los nombres de las fotos. NOTA: algunos de estos detalles se han obtenido de información de terceros. | |
| Modificada | Alta (7.5) | 2.6% | 💥 Exploit | Softnews Media Group Datalife Engine | 13/3/2007 | 16/6/2026 | Múltiples vulnerabilidades de inclusión remota de archivo en PHP en Softnews Media Group DataLife Engine permiten a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro root_dir de (1) init.php y (2)Ajax/editnews.php. NOTA: algunos de estos detalles se han obtenido de información de… | |
| Modificada | Media (5) | 2.0% | — | Lifetype | 16/2/2007 | 16/6/2026 | Vulnerabilidad sin especificar en el LifeType anterior a la 1.1.6 y en la 1.2 anterior a la 1.2-beta2, permite a atacantes remotos la obtención de información sensible (contenido del fichero) a través de una URL modificada. | |
| Modificada | Media (5) | 1.6% | — | Lifetype | 6/12/2006 | 16/6/2026 | LifeType 1.0.x y 1.1.x tiene control de acceso insuficiente para todas las secuencias de comandos PHP bajo (1) class/ y (2) plugins/, lo cual permite a atacantes remotos obtener la ruta de instalación mediante una petición directa a alguna de las secuencias de comandos, como ha sido demostrado por (a)… |