Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2759▲ 5 respecto a la semana anterior
Críticas / altas1275▼ 253 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)242▲ 224 respecto a la semana anterior
–

1436 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaCrítica (9.8)2.4%—Comdev Modules Builder2/5/200716/6/2026
** IMPUGNADA ** Múltiples vulnerabilidades de inclusión remota de archivo en PHP en Modules Builder (modbuild) 4.1 para Comdev One Admin permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro path[docroot] a (1) config-bak.php o (2) config.php. NOTA: CVE disputa esta…
ModificadaAlta (7.5)8.4%💥 ExploitGrafx Software Company Website Builder2/4/200716/6/2026
Múltiples vulnerabilidades de inclusión remota de archivo en PHP en el GraFX Company WebSite Builder (CWB) PRO 1.5 permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro INCLUDE_PATH del (1) cls_headline_prod.php, (2) cls_listorders.php o (3) cls_viewpastorders.php en el…
ModificadaAlta (7.5)1.1%💥 ExploitScriptmagix FAQ Builder23/3/200716/6/2026
Vulnerabilidad de inyección SQL en index.php en ScriptMagix FAQ Builder 2.0 y anteriores permite a atacantes remotos ejecutar comandos SQL a través del parámetro catid.
ModificadaMedia (6.8)3.5%💥 ExploitGrafx Company Website Builder PRO20/3/200716/6/2026
Vulnerabilidad PHP de inclusión remota de archivo en comanda.php en GraFX Company WebSite Builder (CWB) PRO 1.9.8, cuando register_globals está habilitado, permite a atacantes remotos ejecutar código PHP de su eleccióna través de una URL en el parámetro INCLUDE_PATH.
ModificadaAlta (7.5)2.6%💥 ExploitWebbuilder4/2/200716/6/2026
Vulnerabilidad de inclusión remota de archivo en PHP en library/StageLoader.php de WebBuilder 2.0 y anteriores permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro GLOBALS[core][module_path].
ModificadaMedia (5)1.7%—Phpbuilder26/12/200616/6/2026
Múltiples vulnerabilidades de salto de directorio en PHPBuilder 0.0.2 y anteriores permiten a atacantes remotos leer archivos de su elección mediante un .. (punto punto) en el parámetro filename de (1) lib/htm2php.php y (2) sitetools/htm2php.php. NOTA: la procedencia de esta información es desconocida; los detalles se…
ModificadaAlta (7.5)3.4%—Borland Software C++ BuilderBorland Software C BuilderBorland Software DelphiBorland Software Developer Studio+21/12/200616/6/2026
Desbordamiento del buffer basado en pilas en el Borland idsql32.dll 5.1.0.4, como el usado en el RevilloC MailServer, la 5.2.0.2 como el usado en el Developer Studio 2006 y posiblemente otras versiones, permite a atacantes remotos ejecutar código de su elección a través de la declaración de una sentencia larga en SQL…
ModificadaAlta (7.5)3.2%💥 ExploitActivecampaign Knowledgebuilder15/11/200616/6/2026
Vulnerabildad PHP de inclusión remota de archivo en admin/e_data/visEdit_control.class.php en ActiveCampaign KnowledgeBuilder 2 permite a un atacante remoto ejecutar código PHP de su elección a través de una URL en el parámetro visEdit_root, un vector diferente que CVE-2003-1131.
ModificadaAlta (7.5)1.5%—Dmitry Sheiko Business Card WEB Builder8/11/200616/6/2026
Múltiples vulnerabilidades de inclusión remota de archivo en PHP en Dmitry Sheiko Business Card Web Builder (BCWB) 2.5 permite a atacantes remotos la ejecución de código PHP de su elección mediante una URL en el parámetro root_path_admin en (1) /include/startup.inc.php, (2) dcontent/default.css.php, o (3)…
ModificadaMedia (5.1)2.6%💥 ExploitCastor PHP WEB Builder24/10/200616/6/2026
Vulnerabilidad de inclusión remota de archivo en PHP en lib/rs.php en Castor 1.1.1 permite a atacantes remotos ejecutar código PHP de su elección mediante el parámetro rootpath.
ModificadaMedia (5.1)2.6%💥 ExploitCmsdevelopment Business Card WEB Builder23/9/200616/6/2026
Vulnerabilidad PHP de inclusión remota de archivo en include/startup.inc.php en CMSDevelopment Business Card Web Builder (BCWB) 0.99, y posiblemente 2.5 Beta y anteriores, permite a un atacante remoto ejecutar código PHP de su elección a través de una URL en el parámetro root_path.
ModificadaMedia (6.8)2.9%—Microchip Data Systems Ziptv FOR C++ BuilderMicrochip Data Systems Ziptv FOR Delphi 7Pentaware Pentasuite-proPentaware Pentazip8/9/200616/6/2026
Desbordamiento de búfer basado en montón en el componente ZipTV en (1) ZipTV para Delphi 7 26/01/2006 y para C++ Builder 16/01/2006, (2) PentaZip 8.5.1.190 y PentaSuite-PRO 8.5.1.221,y posiblemente otros productos, permite a un atacante remoto con la complicidad del usuario ejecutar código de su elección a través de…
ModificadaMedia (5.1)3.1%💥 ExploitWebdesignhq Sitebuilder-fx6/7/200616/6/2026
Vulnerabilidad de inclusión remota de fichero en top.php en SiteBuilder-FX v3.5, permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro admindir.
ModificadaAlta (7.5)16%💥 ExploitContent*builder23/6/200616/6/2026
Múltiples vulnerabilidades de inclusión remota de archivo PHP en Content*Builder 0.7.5 permiten a atacantes remotos ejecutar código PHP arbitrario a través de una URL con un carácter de barra inclinada (/) en el parámetro (1) lang_path para (a) cms/plugins/col_man/column.inc.php, (b) cms/plugins/poll/poll.inc.php, (c)…
ModificadaAlta (7.5)2.5%💥 ExploitContent*builder23/6/200616/6/2026
Multiple PHP remote file inclusion vulnerabilities in Content*Builder 0.7.5 allow remote attackers to execute arbitrary PHP code via a URL in the (1) path[cb] parameter to (a) libraries/comment/postComment.php and (b) modules/poll/poll.php, (2) rel parameter to (c) modules/archive/overview.inc.php, and the (3)…
ModificadaMedia (5.1)3.6%—CAM Development CAM UnzipErik Dienske AbaktRoger Aelbrecht Tzipbuilder9/5/200616/6/2026
Desbordamiento de búfer en (1) TZipBuilder 1.79.03.01, (2) Abakt 0.9.2 y 0.9.3-beta1, (3) CAM UnZip 4.0 y 4.3 y posiblemente en otros productos, permite a atacantes asistidos por usuario ejecutar código arbitrario a través de un archivo ZIP que contiene un archivo con un nombre de archivo largo.
ModificadaBaja (2.1)0.37%—Bitrock Install BuilderProcess-one Ejabberd5/5/200616/6/2026
Una herramienta de generación de instaladores de terceros, posiblemente BitRock InstallBuilder, usada en productos como Process-one ejabberd 1.1.1_1 y anteriores, genera un instalador que permite a usuarios locales causar una denegación de servicio mediante un ataque de enlaces simbólicos en el fichero temporal…
ModificadaMedia (5.8)1.5%💥 ExploitSmartwin Technology Cyberoffice Warehouse Builder4/5/200616/6/2026
Multiple cross-site scripting (XSS) vulnerabilities in CyberBuild allow remote attackers to inject arbitrary web script or HTML via the (1) SessionID parameter to login.asp, (2) ProductIndex parameter to browse0.htm, (3) rowcolor parameter to result.asp, or (4) heading parameter to result.asp. NOTE: vectors 1 and 2…
ModificadaAlta (7.5)2.7%💥 ExploitSmartwin Technology Cyberoffice Warehouse Builder4/5/200616/6/2026
Multiple SQL injection vulnerabilities in CyberBuild allow remote attackers to execute arbitrary SQL commands via the (1) SessionID parameter to login.asp or (2) ProductIndex parameter to browse0.htm.
ModificadaMedia (4.3)1.3%—Digital Builder NZ Ecommerce9/3/200616/6/2026
Cross-site scripting (XSS) vulnerability in index.php in NZ Ecommerce allows remote attackers to inject arbitrary web script or HTML via the action parameter. NOTE: the vendor has disputed this issue in a comment on the researcher's blog, but research by CVE suggests that this might be a legitimate problem
ModificadaAlta (7.5)1.1%💥 ExploitDigital Builder NZ Ecommerce9/3/200616/6/2026
Multiple SQL injection vulnerabilities in NZ Ecommerce allow remote attackers to execute arbitrary SQL commands via the (1) informationID or (2) ParentCategory parameter to index.php. NOTE: the vendor has disputed this issue in a comment on the researcher's blog, but research by CVE suggests that this might be a…
ModificadaAlta (7.5)1.5%—Activecampaign 1-2-allActivecampaign GeneralActivecampaign IsalientActivecampaign Knowledgebuilder+23/3/200616/6/2026
PHP remote file inclusion vulnerability in index.php in one or more ActiveCampaign products, possibly SupportTrio, allows remote attackers to include and execute arbitrary files via the page parameter.
ModificadaMedia (4.6)0.40%—Borland Software C++ Builder10/2/200616/6/2026
Borland C++Builder 6 (BCB6) with Update Pack 4 Enterprise edition (ent_upd4) evaluates the "i>sizeof(int)" expression to false when i equals -1, which might introduce integer overflow vulnerabilities into applications that could be exploited by context-dependent attackers.
ModificadaAlta (7.5)1.2%—Vego Links Builder3/1/200616/6/2026
SQL injection vulnerability in login.php in VEGO Links Builder 2.00 and earlier allows remote attackers to execute arbitrary SQL commands via the username parameter.
ModificadaAlta (7.5)1.2%—Activecampaign Knowledgebuilder26/11/200516/6/2026
SQL injection vulnerability in index.php in ActiveCampaign KnowledgeBuilder 2.4 and earlier allows remote attackers to execute arbitrary SQL commands via the article parameter.
Orbitaley — Vulnerabilidades