Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2761▲ 5 respecto a la semana anterior
Críticas / altas1274▼ 254 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)245▲ 227 respecto a la semana anterior
–

1397 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (4.3)1.7%💥 ExploitAbledesign D-man21/12/200516/6/2026
Cross-site scripting (XSS) vulnerability in index.php AbleDesign D-Man 3.x allows remote attackers to inject arbitrary web script or HTML via the title parameter. NOTE: the provenance of this information is unknown; the details are obtained solely from third party information.
ModificadaMedia (4.3)1.2%—Abledesign21/12/200516/6/2026
Cross-site scripting (XSS) vulnerability in AbleDesign ReSearch 2.x allows remote attackers to inject arbitrary web script or HTML via unknown vectors. NOTE: the provenance of this information is unknown; the details are obtained solely from third party information.
ModificadaAlta (7.5)1.4%—Sensation Designs Kbase Express5/12/200516/6/2026
SQL injection vulnerability in KBase Express 1.0.0 and earlier allows remote attackers to execute arbitrary SQL commands via the (1) id parameter to category.php and (2) search parameters to search.php.
ModificadaMedia (4.3)0.95%—CJ Design CJ TAG Board14/9/200516/6/2026
Multiple cross-site scripting (XSS) vulnerabilities in details.php in CjTagBoard 3.0 allow remote attackers to inject arbitrary web script or HTML via the (1) date, (2) time, (3) name, (4) ip, (5) agent, or (6) msg parameter.
ModificadaAlta (7.5)3.0%💥 ExploitPensacola WEB Designs Xtremeasp Photogallery31/12/200416/6/2026
SQL injection vulnerability in adminlogin.asp in XTREME ASP Photo Gallery 2.0 allows remote attackers to execute arbitrary SQL commands via the (1) username and (2) password parameters.
ModificadaMedia (5)3.5%💥 ExploitFrancisco Burzi Php-nukeShiba-design Nukecalendar31/12/200416/6/2026
The (1) modules.php, (2) block-Calendar.php, (3) block-Calendar1.php, (4) block-Calendar_center.php scripts in NukeCalendar 1.1.a, as used in PHP-Nuke, allow remote attackers to obtain sensitive information via a URL with an invalid argument, which reveals the full path in an error message.
ModificadaAlta (7.5)1.7%💥 ExploitFrancisco Burzi Php-nukeShiba-design Nukecalendar31/12/200416/6/2026
SQL injection vulnerability in modules.php in NukeCalendar 1.1.a, as used in PHP-Nuke, allows remote attackers to execute arbitrary SQL commands via the eid parameter.
ModificadaMedia (4.3)1.7%💥 ExploitFrancisco Burzi Php-nukeShiba-design Nukecalendar31/12/200416/6/2026
Cross-site scripting (XSS) vulnerability in modules.php in NukeCalendar 1.1.a, as used in PHP-Nuke, allows remote attackers to inject arbitrary web script or HTML via the eid parameter.
ModificadaAlta (7.5)1.3%—Artmedic Webdesign Artmedic Links6/12/200416/6/2026
Vulnerabiliad de inyección remota de código PHP en index.php de Artmedic links 5.0 (artmedic_links5) permite a atacantes remotos ejecutar código PHP de su elección modificando el parámetro id para referenciar a una URL en un servidor web remoto que contiene el código.
ModificadaAlta (7.5)1.5%—Wire Plastic Design Wpquiz30/7/200416/6/2026
WpQuiz 2.60b1 through 2.60b8 allows remote attackers to gain privileges via a direct request to adminrestore.php in the extras directory.
ModificadaAlta (7.5)6.7%💥 ExploitEsignal25/3/200416/6/2026
Stack-based buffer overflow in WinSig.exe in eSignal 7.5 and 7.6 allows remote attackers to execute arbitrary code via a long STREAMQUOTE tag.
ModificadaMedia (4.3)1.0%—Affordable WEB Space Design Webbbs7/8/200316/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en el libro de visitas de WebBBS permite a atacantes remotos insertar script web arbitrario mediante los campos Nombre, Correo Electrónico, o Mensaje.
ModificadaMedia (5)1.8%—Bizdesign Imagefolio31/12/200216/6/2026
ImageFolio 2.23 through 2.27 allows remote attackers to obtain sensitive information via a nonexistent image category, which leaks the web root in the resulting error message.
ModificadaAlta (10)12%💥 ExploitAffordable WEB Space Design Webbbs31/12/200216/6/2026
webbbs_post.pl in WebBBS 4 and 5.0 allows remote attackers to execute arbitrary commands via shell metacharacters in the followup parameter.
ModificadaMedia (5)1.5%—Sapio Design LTD Webreflex31/12/200216/6/2026
Directory traversal vulnerability in Sapio Design Ltd. WebReflex 1.53 allows remote attackers to read arbitrary files via a .. in an HTTP request.
ModificadaAlta (7.5)1.5%—Bizdesign Imagefolio31/12/200216/6/2026
The default configuration of BizDesign ImageFolio 2.23 through 2.26 does not control access to (1) admin/setup.cgi, which allows remote attackers to create an administrative account, or (2) admin/nph-build.cgi, which allows remote attackers to cause a denial of service (CPU consumption).
ModificadaBaja (2.1)0.35%—Shana Informed DesignerShana Informed Filler31/12/200216/6/2026
Informed (1) Designer and (2) Filler 3.05 does not zero out newly allocated disk blocks as an encrypted file grows in size, which may allow attackers to obtain sensitive information.
ModificadaMedia (6.8)4.7%💥 ExploitBizdesign Imagefolio11/12/200216/6/2026
Vulnerabilidad de scripting en sitios cruzados (XSS) en BizDesign Imageolio 3.01 y anteriores permiten a atacantes remotos ejecutar código web arbitrario como otros usuarios mediante el parámetro directo en imageFolio.cgi, o nph-build.cgi
ModificadaBaja (2.1)0.42%—Nevrona Designs Miramail25/3/200216/6/2026
Nevrona Diseña MiraMail 1.04 y anteriores almacenan información de autenticación, nombres de usuario y contraseñas en texto plano de los ficheros .ini, que permite a un atacante utilizar los privilegios de los usuarios capturados en esos ficheros.
ModificadaMedia (5)7.1%💥 ExploitSapio Design LTD Webreflex3/5/200116/6/2026
Buffer overflow in WebReflex 1.55 HTTPd allows remote attackers to cause a denial of service, and possibly execute arbitrary commands, via a long HTTP GET request.
ModificadaMedia (5)7.9%💥 ExploitArmada Design Master Index19/12/200023/9/2026
Vulnerabilidad de salto de directorio en el script CGI search.cgi de Armada Master Index permite a atacantes remotos leer archivos arbitrarios mediante un ataque de '..' (punto punto) en el parámetro 'catigory'.
ModificadaMedia (5)7.4%💥 ExploitGeneration Terrorists Designs AND Concepts Sojourn14/3/200016/6/2026
Sojourn search engine allows remote attackers to read arbitrary files via a .. (dot dot) attack.