Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2774▲ 9 respecto a la semana anterior
Críticas / altas1289▼ 242 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
–

1460 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (4.3)1.4%💥 ExploitMiniportail19/2/200916/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados(XSS) en search.php en miniPortail v2.2 y anteriores permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de un argumentos inespecífico, probablemente en la cadena de búsqueda.
ModificadaAlta (7.5)2.3%💥 ExploitMiniportail19/2/200916/6/2026
Vulnerabilidad de salto de directorio en search.php en miniPortail v2.2 y anteriores, permite a atacantes remotos incluír y ejecutar archivos locales de su elección a través de ..(punto punto) en el parámetro "lng".
ModificadaMedia (4.3)1.9%—Eset Remote Administrator12/2/200916/6/2026
Vulnerabilidad de Secuencias de Comandos en Sitios Cruzados (XSS) en la interfaz Additional Report Settings de ESET Remote Administrator anterior a v3.0.105; permite a atacantes remotos inyectar secuencias de comandos Web o HTML a través de vectores no especificados. NOTA: algunos de los detalles se han obtenido de…
ModificadaMedia (5)2.3%💥 ExploitMinitdesign Virtual Guestbook10/2/200916/6/2026
Virtual GuestBook (vgbook) v2.1 almacena información sensible bajo el directorio raíz con un control de acceso insuficiente, lo que permite a atacantes remotos descargar el archivo de base de datos a través de una petición directa a guestbook.mdb.
ModificadaMedia (4.3)2.3%💥 ExploitScriptsez Mini Hosting Panel6/2/200916/6/2026
Vulnerabilidad de salto de directorio en members.php en ScriptsEz Mini Hosting Panel permite a atacantes remotos leer ficheros locales de su elección a través de .. (punto punto) en el parámetro "dir" en una acción view.
ModificadaMedia (5)2.4%💥 ExploitMini-pub22/1/200916/6/2026
front-end/edit.php en mini-pub 0.3 y anteriores permite a atacantes remotos leer archivos y obtener código fuente PHP mediante un nombre de archivo en el parámetro sFileName.
ModificadaAlta (7.8)2.6%💥 ExploitMini-pub12/1/200916/6/2026
Vulnerabilidad de salto de ruta absoluta en front-end/dir.php de mini-pub v0.3 y anteriores permite a atacantes remotos listar directorios de su elección a través de un path completo en el parámetro sDir.
ModificadaAlta (7.5)2.5%💥 ExploitBpowerhouse Mini Blog16/12/200816/6/2026
Múltiples vulnerabilidades de salto de directorio en index.php de Mini Blog v1.0.1, permiten a atacantes remotos incluir y ejecutar ficheros locales de su elección a través de un .. (punto punto) en los parámetros (1) page (página) y (2) admin (administrar).
ModificadaAlta (7.5)2.4%💥 ExploitBpowerhouse Mini CMS16/12/200816/6/2026
Múltiples vulnerabilidades de salto de directorio en index.php en Mini CMS v1.0.1 permite a atacantes remotos incluir y ejecutar ficheros locales de su elección a través de .. (punto punto) en los parámetros (1) page y (2) admin.
ModificadaAlta (7.5)2.5%💥 ExploitMini-pub15/12/200816/6/2026
Vulnerabilidad de inclusión remota de archivo en PHP en mini-pub.php/front-end/img.php en mini-pub v0.3 permite a atacantes remotos ejecutar código PHP de su elección utilizando una URL en el parámetro "sFileName".
ModificadaAlta (7.5)3.4%💥 ExploitMini-pub15/12/200816/6/2026
mini-pub.php/front-end/cat.php en mini-pub v0.3 permite a atacantes remotos ejecutar código de su elección utilizando meta-caracteres del interprete de comandos en el parámetro "sFileName".
ModificadaMedia (5)2.7%💥 ExploitMini-pub15/12/200816/6/2026
Vulnerabilidad de salto de ruta absoluta en mini-pub.php/front-end/cat.php en mini-pub v0.3 permite a atacantes remotos leer archivos de su elección a través del path completo del fichero en el parámetro sFileName.
ModificadaAlta (7.2)1.1%💥 ExploitCitrix Deterministic Network Enhancer18/11/200816/6/2026
dne2000.sys en Citrix Deterministic Network Enhancer (DNE) desde la version 2.21.7.233 a la 3.21.7.17464, tal y como se usa en (1) Cisco VPN Client, (2) Blue Coat WinProxy, y (3) SafeNet SoftRemote y HighAssurance Remote, permite a usuarios locales obtener privilegios a través de una petición DNE_IOCTL DeviceIoControl…
ModificadaMedia (5)8.1%💥 ExploitSmolinari Mini WEB Calendar13/11/200816/6/2026
Vulnerabilidad de salto de directorio en php/cal_pdf.php en Mini Web Calendar (mwcal) v1.2 permite a atacantes remotos leer archivos locales de su elección a través de secuencias de salto de directorio en el parámetro "thefile".
ModificadaMedia (4.3)3.5%💥 ExploitSmolinari Mini WEB Calendar13/11/200816/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en php/cal_default.php in Mini Web Calendar (mwcal) 1.2 permite a atacantes remotos inyectar secuencias de comandos web o HTML mediante el URL.
ModificadaAlta (9.3)3.0%💥 ExploitArzdev Gemini Portal23/10/200816/6/2026
Múltiples vulnerabilidades de inclusión de archivo remoto en The Gemini Portal 4.7 permite a atacantes remotos ejecutar código PHP de su elección mediante un URL en el parámetro lang a (1) page/forums/bottom.php y (2) page/forums/category.php.
ModificadaAlta (7.5)1.0%💥 ExploitMywebland Minibloggie21/10/200816/6/2026
Vulnerabilidad de inyección SQL en la función del.php en myWebland miniBloggie v1.0 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro post_id.
ModificadaAlta (7.5)1.0%—Rmsoft Minishop Module3/10/200816/6/2026
Vulnerabilidad de inyección SQL en search.php en el módulo RMSOFT MiniShop v1.0 de Xoops pueden permitir a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "itemsxpag".
ModificadaMedia (4.3)1.4%💥 ExploitRmsoft Minishop Module3/10/200816/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en search.php en el módulo RMSOFT MiniShop v1.0 de Xoops permiten a atacantes remotos inyectar web script o HTML a través del parámetro "itemsxpag".
ModificadaAlta (7.5)0.89%💥 ExploitAspindir Mini Nuke Freehost2/9/200816/6/2026
Vulnerabilidad de inyección SQL en members.asp de Mini-NUKE Freehost 2.3, permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro uid en una acción member_details.
ModificadaAlta (10)4.4%—Hp-uxHP System Administration Manager1/8/200816/6/2026
Vulnerabilidad no especificada en HP System Administration Manager (SAM) sobre HP-UX B.11.11 y B.11.23, cuando se usa para configurar NFS. Puede permitir a atacantes remotos leer o modificar archivos de su elección, relacionados con una "lista de sistemas vacía."
ModificadaMedia (4.3)1.1%—Infomining Bookmine31/7/200816/6/2026
Múltiples vulnerabilidades de tipo cross-site scripting (XSS) en el archivo search.cfm en BookMine, permiten a los atacantes remotos inyectar script web o HTML arbitrario por medio de los parámetros (1) gallery y (2) search_strings.
ModificadaAlta (7.5)1.1%—Infomining Bookmine31/7/200816/6/2026
Una vulnerabilidad de inyección SQL en el archivo events.cfm en BookMine, permite a los atacantes remotos ejecutar comandos SQL arbitrarios por medio del parámetro events_id.
ModificadaMedia (6.8)1.9%💥 ExploitMinishowcase Image Gallery31/7/200816/6/2026
Vulnerabilidad de salto de directorio en libraries/general.init.php de Minishowcase Image Gallery 09b136, cuando register_globals está habilitado, permite a atacantes remotos incluir y ejecutar ficheros locales de su elección meidante un .. (punto punto) en el parámetro lang.
ModificadaMedia (5)2.7%💥 ExploitCmsmini CMS Mini2/7/200816/6/2026
Múltiples vulnerabilidades de salto de directorio en view/index.php de CMS Mini 0.2.2 permite a atacantes remotos leer ficheros locales de su elección a través de .. (punto punto) en los parámetros (1) path y (2) p.
Orbitaley — Vulnerabilidades