Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2751▼ 38 respecto a la semana anterior
Críticas / altas1262▼ 270 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 209 respecto a la semana anterior
1397 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 1.8% | — | Dayfox Designs Dayfox Blog | 9/1/2007 | 16/6/2026 | Múltiples vulnerabilidades de inclusión remota de archivo en PHP en index.php de Dayfox Blog permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro (1) page, (2) subject, y (3) q. | |
| Modificada | Alta (10) | 1.9% | 💥 Exploit | Website Designs FOR Less Click N Print Coupons | 31/12/2006 | 16/6/2026 | Vulnerabilidad de inyección SQL en coupon_detail.asp en Website Designs For Less Click N' Print Coupons 2005.01 y versiones anteriores permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro key. | |
| Modificada | Alta (7.5) | 1.1% | — | Cwm-design Cwmexplorer | 27/12/2006 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en cwmExplorer 1.1.0 y aneriores permiten a atacantes remotos ejecutar comandos SQL de su elección a través de vectores no especificados. NOTA: la procedencia de esta información es desconocida; los detalles se han obtenido exclusivamente de información de terceros. | |
| Modificada | Alta (7.8) | 2.9% | 💥 Exploit | Cwm-design Cwmexplorer | 27/12/2006 | 16/6/2026 | Vulnerabilidad de salto de directorio en index.php de cwmExplorer 1.0 permite a atacantes remotos leer archivos y código fuente de su elección, y obtener información sensible mediante secuencias de salto de directorio en el parámetro show_file. | |
| Modificada | Media (6.8) | 2.3% | 💥 Exploit | Cwm-design Cwmvote | 26/12/2006 | 16/6/2026 | Vulnerabilidad de inclusión remota de archivo en PHP en archive.php de cwmVote 1.0 permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro abs. | |
| Modificada | Media (6.8) | 2.1% | 💥 Exploit | Cwm-design Cwmcounter | 26/12/2006 | 16/6/2026 | Vulnerabilidad de inclusión remota de archivo en PHP en statistic.php en cwmCounter 5.1.1 y anteriores permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro path. | |
| Modificada | Alta (7.5) | 1.1% | 💥 Exploit | Klf-design Klf-realty | 7/12/2006 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en KLF-DESIGN (también conocido como Kim L. Fraser) KLF-REALTY permiten a atacantes remotos ejecutar comandos SQL de su elección mediante los parámetros (1) category y (2) agent en (a) search_listing.asp, y el (3) parámetro property_id en (b) detail.asp. | |
| Modificada | Media (5) | 1.6% | — | Remlab WEB Mech Designer | 27/11/2006 | 16/6/2026 | REMLAB Web Mech Designer 2.0.5 permite a atacantes remotos obtener la ruta completa de la secuencia de comandos mediante un parámetro Tonnage incorrecto en calculate.php que provoca un error de división por cero, lo cual revela la ruta en un mensaje de error. | |
| Modificada | Media (6.8) | 1.8% | — | Epic Designs Eggblog | 22/11/2006 | 16/6/2026 | Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en eggblog 3.1.0 permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través del parámetro (1) edit de (a) admin/articles.php o (b) admin/comments.php, o a través del parámetro (2) add de admin/users.php. | |
| Modificada | Alta (7.5) | 1.1% | 💥 Exploit | Website Designs FOR Less Inventory Manager | 17/11/2006 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en inventory/display/imager.asp en Website Designs para Less Inventory Manager permite a un atacante remoto ejecutar comandos SQL de su elección a través del parámetro (1) pictable, (2) picfield, o (3) where. | |
| Modificada | Media (6.8) | 1.4% | — | Website Designs FOR Less Inventory Manager | 17/11/2006 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en inventory/display/display_results.asp en Website Designs For Less Inventory Manager permite a un atacante remoto inyectar secuencias de comandos web o HTML a través del parámetro category. | |
| Modificada | Alta (7.5) | 3.5% | 💥 Exploit | Iwonder Designs Storystream | 14/11/2006 | 16/6/2026 | Múltiples vulnerabilidades de inclusión remota de archivo en PHP en iWonder Designs Storystream 0.4.0.0 permite a atacantes remotos ejecutar código PHP arbitrario mediante una URL en el parámetro baseDir a (1) mysql.php y (2) mysqli.php en include/classes/pear/DB/. | |
| Modificada | Media (6.4) | 2.9% | 💥 Exploit | Bluevirus-design PH Pexplorer | 25/10/2006 | 16/6/2026 | Vulnerabilidad en el cruce de directorios en el archivo explorer_load_lang.php en PH Pexplorer 0.24 permite a atacantes remotos la inclusión de ficheros locales de su elección a través de secuencias ".." en el lenguaje de las cookie, como el demostrado subiendo un fichero .gif que contenga código PHP. | |
| Modificada | Alta (7.5) | 1.3% | — | Hinton Design Phpht Topsites | 23/10/2006 | 16/6/2026 | ** DISCUTIDA ** Múltiples vulnerabilidades de inclusión remota de archivo en PHP en Hinton Design phpht Topsites permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro phpht_real_path en (1) index.php, (2) otros determinados archivos en el directorio de nivel superior, y (3)… | |
| Modificada | Alta (7.5) | 3.2% | 💥 Exploit | Hinton Design Phpht Topsites | 23/10/2006 | 16/6/2026 | Vulnerabilidad de inclusión remota de archivo en PHP en common.php en Hinton Design phpht Topsites permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro phpht_real_path. | |
| Modificada | Alta (7.5) | 1.5% | — | Comdev Form Designer | 20/10/2006 | 16/6/2026 | Vulnerabilidad PHP de inclusion remota de archivo en adminfoot.php en Comdev Form Designer 4.1, cuando register_globals está habilitado, permite a un atacante remoto ejecutar código PHP de su elección a través de una URL en el parámetro path[docroot]. NOTA: el origen de esta información es desconocida; los detalles se… | |
| Modificada | Alta (7.5) | 1.5% | — | Dayfox Designs Dayfox Blog | 10/10/2006 | 16/6/2026 | Múltiples vulnerabilidades de inclusión remota de archivo en PHP en Dayfox Designs Dayvox Blog 2.0 permiten a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro slogin en los ficheros(1) adminlog.php, (2) postblog.php, (3) index.php, o (4) index2.php en /edit. | |
| Modificada | Alta (7.5) | 2.5% | — | Artmedic Webdesign Artmedic Links | 21/9/2006 | 16/6/2026 | Vulnerabilidad PHP de inclusión remota de archivo en index.php en Artmedic Links 5.0 permite a atacantes remotos ejecutar código PHP de su elección vía una URL en el parámetro id, el cual es procesado por la función readfile. | |
| Modificada | Media (4.3) | 1.2% | — | CJ Design CJ TAG Board | 14/9/2006 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en tag.php en CloudNine Interactive CJ Tag Board 3.0 permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección mediante un evento JavaScript en una etiqueta url en BBcode en el parámetro cjmsg. | |
| Modificada | Alta (7.5) | 1.6% | — | CJ Design CJ TAG Board | 30/8/2006 | 16/6/2026 | Vulnerabilidad de inyección directa de código estático en CJ Tag Board 3.0 permite a atacantes remotos ejecutar código PHP de su elección mediante la (1) cabecera HTTP User-Agent en tag.php, que es ejecutado por all.php, y (2) el parámetro banned en admin_index.php. | |
| Modificada | Alta (7.5) | 1.6% | — | Arthur Konze Webdesign Akocomment | 21/8/2006 | 16/6/2026 | Vulnerabilidad de inclusión remota de archivo en PHP en akocomments.php en el módulo AkoComment 1.1 (com_akocomment) para Mambo 4.5 permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro mosConfig_absolute_path. | |
| Modificada | Media (4.3) | 1.3% | — | Huttenlocher Webdesign Hwdeguest | 21/7/2006 | 16/6/2026 | Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en Huttenlocher Webdesign hwdeGUEST 2.1.1 y anteriores permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección, como se ha demostrado con el campo "name input" (inserción de nombre) en new_entry.php. | |
| Modificada | Media (5.1) | 3.1% | 💥 Exploit | Webdesignhq Sitebuilder-fx | 6/7/2006 | 16/6/2026 | Vulnerabilidad de inclusión remota de fichero en top.php en SiteBuilder-FX v3.5, permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro admindir. | |
| Modificada | Media (4.3) | 1.4% | — | Virtual Design Studios Vlbook | 27/6/2006 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en index.php en vlbook v1.02, permite a atacantes remotos inyectar secuencias de comandos web de su elección a través del parámetro "message". | |
| Modificada | Alta (7.5) | 1.3% | — | TPL Design Tplshop | 22/6/2006 | 16/6/2026 | Vulnerabilidad de inyección SQL en category.php en TPL Design tplShop v2.0 y anteriores , permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro first_row. |