Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2767▼ 5 respecto a la semana anterior
Críticas / altas1280▼ 248 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)240▲ 207 respecto a la semana anterior
–

1436 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)0.89%💥 ExploitEshopbuilder Eshopbuilde CMS2/12/200916/6/2026
Múltiples vulnerabilidades de inyección SQL en Eshopbuilde CMS permite a atacantes remotos ejecutar comandos SQL a través del parámetro sitebid en (1) home-f.asp y (2) opinions-f.asp; (3) sitebid, (4) id, (5) secText, (6) client-ip, y (7) parámetros G_id en more-f.asp; (8) sitebid, (9) id, (10) ma_id, (11) mi_id, (12)…
ModificadaAlta (7.5)1.1%💥 ExploitJoomlacache COM Cbresumebuilder9/10/200916/6/2026
Una vulnerabilidad de inyección SQL en el componente de Joomla! JoomlaCache Resume CB Builder (com_cbresumebuilder), permite a atacantes remotos ejecutar comandos SQL a través del parámetro group_id en una acción group_members sobre index.php.
ModificadaMedia (5)1.5%—Phpspot PHP & CSS BBSPhpspot PHP BBSPhpspot PHP BBS CEPhpspot PHP Image Capture BBS+222/9/200916/6/2026
Vulnerabilidad de salto de directorio en phpspot PHP BBS, PHP Image Capture BBS, PHP & CSS BBS, PHP BBS CE, PHP_RSS_Builder, y webshot, fechado antes de 20090914, permite a atacantes remotos leer ficheros arbitrarios a través de vectores inespecíficos.
ModificadaMedia (4.3)1.0%—Phpspot PHP & CSS BBSPhpspot PHP BBSPhpspot PHP BBS CEPhpspot PHP Image Capture BBS+222/9/200916/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en phpspot PHP BBS, PHP Image Capture BBS, PHP & CSS BBS, PHP BBS CE, PHP_RSS_Builder, y webshot, fechado antes de 20090914, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de vectores sin especificar…
ModificadaMedia (4.3)1.0%—Zazzle Store Builder17/4/200916/6/2026
Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en include/zstore.php en Zazzle Store Builder v1.0.2 permiten a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través de los parámetros (1) gridPage y (2) gridSort. NOTA: algunos de estos detalles se han…
ModificadaAlta (7.5)1.2%💥 ExploitDreampics Gallery Builder10/2/200916/6/2026
Vulnerabilidad de inyección SQL en index.php en Dreampics Gallery Builder permite a atacantes remotos ejecutar comandos SQL a través del parámetro "exhibition_id" en una acción gallery.viewPhotos.
ModificadaAlta (7.5)2.5%💥 ExploitBasebuilder3/2/200916/6/2026
Vulnerabilidad de inclusión remota de archivos PHP en main.inc.php en BaseBuilder v2.0.1 y anteriores permite a atacantes remotos ejecutar código PHP de su elección a través de una direccion URL en el parámetro "mj_config[src_path]".
ModificadaAlta (7.5)0.99%💥 ExploitBazaarbuilder Ecommerce Shopping Cart2/2/200916/6/2026
Vulnerabilidad de inyección SQL en el componente BazaarBuilder Ecommerce Shopping Cart (com_prod) v5.0 del gestor de contenidos Joomla!. Permite a los usuarios remotos ejecutar comandos SQL de su elección a través del parámetro "cid" en una acción de tipo "products action" (acción de producto) en index.php.
ModificadaAlta (7.5)1.0%💥 ExploitAspsiteware Homebuilder30/12/200816/6/2026
Múltiples vulnerabilidades de inyección SQL en ASPSiteWare HomeBuilder v1.0 y v2.0 permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro (1) iType de (a) type.asp y (b) type2.asp y el (2) parámetro iPro de (c) detail.asp.
ModificadaAlta (7.2)0.47%—Dcgrendel Vmbuilder17/11/200816/6/2026
Ubuntu 6.06 LTS, 7.10, 8.04 LTS y 8.10, cuando está instalado como una máquina virtual por (1) python-vm-builder o (2) ubuntu-vm-builder en VMBuilder 0.9 en Ubuntu 8.10, tiene un ! (signo de exclamación) como la contraseña por defecto de root, lo que permite a atacantes remotos evitar las restricciones de login…
ModificadaAlta (7.2)0.47%—Dcgrendel Vmbuilder17/11/200816/6/2026
Las implementaciones (1) python-vm-builder y (2) ubuntu-vm-builder en VMBuilder v0.9 en Ubuntu v8.10 omiten la opción -e cuando invocan chpasswd con un argumento root:!, lo cual configura la cuenta raíz con una contraseña en texto claro de ! (punto de exclamación) y permite a atacantes evitar restricciones de login…
ModificadaMedia (6.9)0.41%—Firewallbuilder Fwbuilder5/11/200816/6/2026
fwb_install de fwbuilder 2.1.19, permite a usuarios locales sobrescribir ficheros de su elección a través de un ataque de enlace simbólico en un fichero temporal /tmp/ssh-agent.#####.
ModificadaAlta (7.5)1.1%💥 ExploitYourfreeworld Downline Builder Script4/11/200816/6/2026
Una vulnerabilidad de inyección SQL en tr.php en YourFreeWorld Downline Builder permite a atacantes remotos ejecutar comandos SQL arbitrarios a través del parámetro "ID".
ModificadaAlta (7.5)1.4%—Belong Software Site Builder15/10/200816/6/2026
Belong Software Site Builder 0.1 beta permite a atacantes remotos evitar las restricciones de acceso previstas y realizar acciones administrativas mediante una petición directa a admin/home.php.
ModificadaAlta (7.5)3.4%💥 ExploitDownline Goldmine BuilderDownline Goldmine NEW Addon23/9/200816/6/2026
Vulnerabilidad de inyección SQL en tr.php para DownlineGoldmine Special Category Addon, Downline Builder Pro, New Addon, y Downline Goldmine Builder que permite a los atacantes remotos ejecutar arbitariamente comandos SQL a través del parámetro id. NOTA: algunos de estos detalles han sido obtenidos de información de…
ModificadaAlta (7.8)3.1%—EPS Probe BuilderHP Openview Internet Services29/7/200816/6/2026
The Probe Builder Service (alias PBOVISServer.exe) en European Performance Systems (EPS) Probe Builder 2.2 con versiones anteriores a A.02.20.901l, usado en HP OpenView Internet Services (OVIS) para Windows, permite a los atacantes remotos terminar procesos arbitrariamente a través del número de proceso ID con un…
ModificadaAlta (7.5)1.0%💥 ExploitDreamlevels Dream Pics Builder10/7/200816/6/2026
Vulnerabilidad de inyección SQL en index.php de DreamPics Builder, permite a atacantes remotos ejecutar comandos SQL arbitrariamente a través del parámetro page.
ModificadaAlta (7.5)1.2%💥 ExploitParidel Pooya Site Builder18/6/200816/6/2026
Vulnerabilidad de inyección SQL en Pooya Site Builder (PSB) 6.0, permite a atacantes remotos ejecutar comandos SQL de su elección a través de los parámetros (1) xslIdn a (a) utils/getXsl.aspx y (2) part a (b) getXml.aspx y (c) getXls.aspx en utils/.
ModificadaMedia (4.3)2.8%—Adobe FlexAdobe Flex Builder18/6/200816/6/2026
Múltiples vulnerabilidades de ejecución de comandos en sitios cruzados (XSS) en Flex 3 History Management en Adobe Flex 3.0.1 SDK, Flex Builder 3 y las aplicaciones generadas con éstos, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del marcador identificador al (1)…
ModificadaAlta (7.5)0.97%💥 ExploitJoomla COM ComprofilerJoomlapolis Community BuilderMambo COM Comprofiler6/5/200816/6/2026
Vulnerabilidad de inyección SQL en el componente Profiler (com_comprofiler) en Community Builder para Mambo y Joomla! permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro user en una acción userProfile a index.php.
ModificadaMedia (6.8)1.8%💥 ExploitSitebuilder Elite3/3/200816/6/2026
Múltiples vulnerabilidades de inclusión remota de archivos en PHP en SiteBuilder Elite 1.2 permiten a atacantes remotos ejecutar código PHP de su elección a través de un URL en el parámetro CarpPath de (1) files/carprss.php y (2) files/amazon-bestsellers.php.
ModificadaAlta (7.5)0.97%💥 ExploitBinn Sbuilder15/1/200816/6/2026
Vulnerabilidad de inyección SQL en full_text.php en Binn SBuilder permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro nid.
ModificadaMedia (5)6.1%💥 ExploitModulebuilder5/11/200716/6/2026
Vulnerabilidad de salto de directorio en modules/Builder/DownloadModule.php de ModuleBuilder 1.0 permite a atacantes remotos leer ficheros de su elección mediante un .. (punto punto) a través del parámetro file.
ModificadaMedia (4.3)1.8%💥 ExploitAleadsoft.com Search Engine Builder Professional22/8/200716/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en search.html de Search Engine Builder permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección mediante el parámetro searWords.
ModificadaAlta (7.5)1.1%💥 ExploitArcadebuilder Game Portal Manager3/7/200716/6/2026
Vulnerabilidad de inyección SQL en ArcadeBuilder Game Portal Manager 1.7 permite a atacantes remotos ejecutar comandos SQL de su elección a través de una cookie de usuario.
Orbitaley — Vulnerabilidades