Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2767▼ 5 respecto a la semana anterior
Críticas / altas1280▼ 248 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)240▲ 207 respecto a la semana anterior
1436 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 0.89% | 💥 Exploit | Eshopbuilder Eshopbuilde CMS | 2/12/2009 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en Eshopbuilde CMS permite a atacantes remotos ejecutar comandos SQL a través del parámetro sitebid en (1) home-f.asp y (2) opinions-f.asp; (3) sitebid, (4) id, (5) secText, (6) client-ip, y (7) parámetros G_id en more-f.asp; (8) sitebid, (9) id, (10) ma_id, (11) mi_id, (12)… | |
| Modificada | Alta (7.5) | 1.1% | 💥 Exploit | Joomlacache COM Cbresumebuilder | 9/10/2009 | 16/6/2026 | Una vulnerabilidad de inyección SQL en el componente de Joomla! JoomlaCache Resume CB Builder (com_cbresumebuilder), permite a atacantes remotos ejecutar comandos SQL a través del parámetro group_id en una acción group_members sobre index.php. | |
| Modificada | Media (5) | 1.5% | — | Phpspot PHP & CSS BBSPhpspot PHP BBSPhpspot PHP BBS CEPhpspot PHP Image Capture BBS+2 | 22/9/2009 | 16/6/2026 | Vulnerabilidad de salto de directorio en phpspot PHP BBS, PHP Image Capture BBS, PHP & CSS BBS, PHP BBS CE, PHP_RSS_Builder, y webshot, fechado antes de 20090914, permite a atacantes remotos leer ficheros arbitrarios a través de vectores inespecíficos. | |
| Modificada | Media (4.3) | 1.0% | — | Phpspot PHP & CSS BBSPhpspot PHP BBSPhpspot PHP BBS CEPhpspot PHP Image Capture BBS+2 | 22/9/2009 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en phpspot PHP BBS, PHP Image Capture BBS, PHP & CSS BBS, PHP BBS CE, PHP_RSS_Builder, y webshot, fechado antes de 20090914, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de vectores sin especificar… | |
| Modificada | Media (4.3) | 1.0% | — | Zazzle Store Builder | 17/4/2009 | 16/6/2026 | Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en include/zstore.php en Zazzle Store Builder v1.0.2 permiten a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través de los parámetros (1) gridPage y (2) gridSort. NOTA: algunos de estos detalles se han… | |
| Modificada | Alta (7.5) | 1.2% | 💥 Exploit | Dreampics Gallery Builder | 10/2/2009 | 16/6/2026 | Vulnerabilidad de inyección SQL en index.php en Dreampics Gallery Builder permite a atacantes remotos ejecutar comandos SQL a través del parámetro "exhibition_id" en una acción gallery.viewPhotos. | |
| Modificada | Alta (7.5) | 2.5% | 💥 Exploit | Basebuilder | 3/2/2009 | 16/6/2026 | Vulnerabilidad de inclusión remota de archivos PHP en main.inc.php en BaseBuilder v2.0.1 y anteriores permite a atacantes remotos ejecutar código PHP de su elección a través de una direccion URL en el parámetro "mj_config[src_path]". | |
| Modificada | Alta (7.5) | 0.99% | 💥 Exploit | Bazaarbuilder Ecommerce Shopping Cart | 2/2/2009 | 16/6/2026 | Vulnerabilidad de inyección SQL en el componente BazaarBuilder Ecommerce Shopping Cart (com_prod) v5.0 del gestor de contenidos Joomla!. Permite a los usuarios remotos ejecutar comandos SQL de su elección a través del parámetro "cid" en una acción de tipo "products action" (acción de producto) en index.php. | |
| Modificada | Alta (7.5) | 1.0% | 💥 Exploit | Aspsiteware Homebuilder | 30/12/2008 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en ASPSiteWare HomeBuilder v1.0 y v2.0 permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro (1) iType de (a) type.asp y (b) type2.asp y el (2) parámetro iPro de (c) detail.asp. | |
| Modificada | Alta (7.2) | 0.47% | — | Dcgrendel Vmbuilder | 17/11/2008 | 16/6/2026 | Ubuntu 6.06 LTS, 7.10, 8.04 LTS y 8.10, cuando está instalado como una máquina virtual por (1) python-vm-builder o (2) ubuntu-vm-builder en VMBuilder 0.9 en Ubuntu 8.10, tiene un ! (signo de exclamación) como la contraseña por defecto de root, lo que permite a atacantes remotos evitar las restricciones de login… | |
| Modificada | Alta (7.2) | 0.47% | — | Dcgrendel Vmbuilder | 17/11/2008 | 16/6/2026 | Las implementaciones (1) python-vm-builder y (2) ubuntu-vm-builder en VMBuilder v0.9 en Ubuntu v8.10 omiten la opción -e cuando invocan chpasswd con un argumento root:!, lo cual configura la cuenta raíz con una contraseña en texto claro de ! (punto de exclamación) y permite a atacantes evitar restricciones de login… | |
| Modificada | Media (6.9) | 0.41% | — | Firewallbuilder Fwbuilder | 5/11/2008 | 16/6/2026 | fwb_install de fwbuilder 2.1.19, permite a usuarios locales sobrescribir ficheros de su elección a través de un ataque de enlace simbólico en un fichero temporal /tmp/ssh-agent.#####. | |
| Modificada | Alta (7.5) | 1.1% | 💥 Exploit | Yourfreeworld Downline Builder Script | 4/11/2008 | 16/6/2026 | Una vulnerabilidad de inyección SQL en tr.php en YourFreeWorld Downline Builder permite a atacantes remotos ejecutar comandos SQL arbitrarios a través del parámetro "ID". | |
| Modificada | Alta (7.5) | 1.4% | — | Belong Software Site Builder | 15/10/2008 | 16/6/2026 | Belong Software Site Builder 0.1 beta permite a atacantes remotos evitar las restricciones de acceso previstas y realizar acciones administrativas mediante una petición directa a admin/home.php. | |
| Modificada | Alta (7.5) | 3.4% | 💥 Exploit | Downline Goldmine BuilderDownline Goldmine NEW Addon | 23/9/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en tr.php para DownlineGoldmine Special Category Addon, Downline Builder Pro, New Addon, y Downline Goldmine Builder que permite a los atacantes remotos ejecutar arbitariamente comandos SQL a través del parámetro id. NOTA: algunos de estos detalles han sido obtenidos de información de… | |
| Modificada | Alta (7.8) | 3.1% | — | EPS Probe BuilderHP Openview Internet Services | 29/7/2008 | 16/6/2026 | The Probe Builder Service (alias PBOVISServer.exe) en European Performance Systems (EPS) Probe Builder 2.2 con versiones anteriores a A.02.20.901l, usado en HP OpenView Internet Services (OVIS) para Windows, permite a los atacantes remotos terminar procesos arbitrariamente a través del número de proceso ID con un… | |
| Modificada | Alta (7.5) | 1.0% | 💥 Exploit | Dreamlevels Dream Pics Builder | 10/7/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en index.php de DreamPics Builder, permite a atacantes remotos ejecutar comandos SQL arbitrariamente a través del parámetro page. | |
| Modificada | Alta (7.5) | 1.2% | 💥 Exploit | Paridel Pooya Site Builder | 18/6/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en Pooya Site Builder (PSB) 6.0, permite a atacantes remotos ejecutar comandos SQL de su elección a través de los parámetros (1) xslIdn a (a) utils/getXsl.aspx y (2) part a (b) getXml.aspx y (c) getXls.aspx en utils/. | |
| Modificada | Media (4.3) | 2.8% | — | Adobe FlexAdobe Flex Builder | 18/6/2008 | 16/6/2026 | Múltiples vulnerabilidades de ejecución de comandos en sitios cruzados (XSS) en Flex 3 History Management en Adobe Flex 3.0.1 SDK, Flex Builder 3 y las aplicaciones generadas con éstos, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del marcador identificador al (1)… | |
| Modificada | Alta (7.5) | 0.97% | 💥 Exploit | Joomla COM ComprofilerJoomlapolis Community BuilderMambo COM Comprofiler | 6/5/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en el componente Profiler (com_comprofiler) en Community Builder para Mambo y Joomla! permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro user en una acción userProfile a index.php. | |
| Modificada | Media (6.8) | 1.8% | 💥 Exploit | Sitebuilder Elite | 3/3/2008 | 16/6/2026 | Múltiples vulnerabilidades de inclusión remota de archivos en PHP en SiteBuilder Elite 1.2 permiten a atacantes remotos ejecutar código PHP de su elección a través de un URL en el parámetro CarpPath de (1) files/carprss.php y (2) files/amazon-bestsellers.php. | |
| Modificada | Alta (7.5) | 0.97% | 💥 Exploit | Binn Sbuilder | 15/1/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en full_text.php en Binn SBuilder permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro nid. | |
| Modificada | Media (5) | 6.1% | 💥 Exploit | Modulebuilder | 5/11/2007 | 16/6/2026 | Vulnerabilidad de salto de directorio en modules/Builder/DownloadModule.php de ModuleBuilder 1.0 permite a atacantes remotos leer ficheros de su elección mediante un .. (punto punto) a través del parámetro file. | |
| Modificada | Media (4.3) | 1.8% | 💥 Exploit | Aleadsoft.com Search Engine Builder Professional | 22/8/2007 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en search.html de Search Engine Builder permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección mediante el parámetro searWords. | |
| Modificada | Alta (7.5) | 1.1% | 💥 Exploit | Arcadebuilder Game Portal Manager | 3/7/2007 | 16/6/2026 | Vulnerabilidad de inyección SQL en ArcadeBuilder Game Portal Manager 1.7 permite a atacantes remotos ejecutar comandos SQL de su elección a través de una cookie de usuario. |