Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2674▼ 561 respecto a la semana anterior
Críticas / altas1270▼ 252 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)217▼ 222 respecto a la semana anterior
140 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 6.4% | 💥 Exploit | Codeavalanche Articles | 12/1/2009 | 16/6/2026 | CodeAvalanche Articles almacena información sensible bajo el directorio web raíz, con un control de acceso insuficiente, lo que permite a atacantes remotos descargar el fichero de la base de datos que contiene la clave del administrador, a través de una petición directa a _private/CAArticles.mdb. NOTA: algunos de… | |
| Modificada | Alta (7.5) | 6.4% | 💥 Exploit | Codeavalanche Freeforall | 12/1/2009 | 16/6/2026 | CodeAvalanche FreeForAll almacena información sensible por debajo del directorio raíz web, con un control de acceso insuficiente, lo que permite a atacantes remotos descargar el fichero de la base de datos que contiene la clave del administrador, a través de una petición directa a _private/CAFFAPage.mdb. NOTA: algunos… | |
| Modificada | Alta (7.5) | 6.4% | 💥 Exploit | Codeavalanche Directory | 12/1/2009 | 16/6/2026 | CodeAvalanche Directory almacena información sensible en el directorio raíz de la web sin el suficiente control de acceso, permitiendo a atacantes remotos descargar el fichero de base de datos que contiene la contraseña de administrador, mediante una petición directa por el fichero _private/CADirectory.mdb. NOTA:… | |
| Modificada | Alta (7.5) | 6.4% | 💥 Exploit | Codeavalanche Freewallpaper | 12/1/2009 | 16/6/2026 | CodeAvalanche FreeWallpaper almacena información sensible en el directorio raíz de la web sin el suficiente control de acceso, permitiendo a atacantes remotos descargar el fichero de base de datos que contiene la contraseña de administrador, mediante una petición directa por el fichero _private/CAFreeWallpaper.mdb.… | |
| Modificada | Alta (7.5) | 2.4% | 💥 Exploit | Codeavalanche Ratemysite | 12/1/2009 | 16/6/2026 | CodeAvalanche RateMySite almacena información sensible en el directorio raíz de la web sin el suficiente control de acceso, permitiendo a atacantes remotos descargar el fichero de base de datos que contiene la contraseña de administrador, mediante una petición directa por el fichero _private/CARateMySite.mdb. NOTA:… | |
| Modificada | Media (4.3) | 1.0% | — | Valarsoft Webmatic | 30/6/2008 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en Webmatic antes de 2.8 permite a atacantes remotos inyectar secuencias de comandos web o HTML mediante vectores no especificados. | |
| Modificada | Alta (7.5) | 1.1% | — | Valarsoft Webmatic | 30/6/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en Webmatic versiones anteriores a 2.8 permite a atacantes remotos ejecutar comandos SQL de su elección a través de vectores no especificados. | |
| Modificada | Alta (7.5) | 1.2% | — | Valarsoft Webmatic | 12/7/2007 | 16/6/2026 | Múltiples vulnerabilidades no especificadas en Webmatic anterior a 2.7 tienen impacto y vectores de ataque desconocidos, relacionados con el "área de administración". | |
| Modificada | Alta (7.5) | 1.1% | — | Valarsoft Webmatic | 10/7/2007 | 16/6/2026 | Vulnerabilidad de inyección SQL en Webmatic before 2.6.2, y posiblemente otras versiones anterior a 2.7, permite a atacantes remotos ejecutar comandos SQL de su elección a través de vectores no especificados, posiblemente relacionado con admin/admin_album.php y admin/admin_downloads.php. NOTA: Algunos de los detalles… | |
| Modificada | Alta (10) | 1.7% | 💥 Exploit | Xfairguy Codeavalanche News | 21/2/2007 | 16/6/2026 | Vulnerabilidad de inyección SQL en inc_listnews.asp de CodeAvalanche News 1.x permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro CAT_ID. | |
| Modificada | Alta (7.5) | 3.3% | 💥 Exploit | Valarsoft Webmatic | 8/2/2007 | 16/6/2026 | Múltiples vulnerabilidades de inclusión remota de archivo en PHP en index/index_album.php del Valarsoft WebMatic 2.6 permiten a atacantes remotos ejecutar código PHP de su elección mediante una URL en los parámetros (1) P_LIB y (2) P_INDEX. | |
| Modificada | Media (4.3) | 1.8% | — | Xfairguy Codeavalanche Freeforum | 9/6/2006 | 16/6/2026 | Multiple cross-site scripting (XSS) vulnerabilities in post.asp in CodeAvalanche FreeForum (aka CAForum) 1.0 allow remote attackers to inject arbitrary web script or HTML via the (1) msg_subject and (2) msg_body parameters. NOTE: The provenance of this information is unknown; the details are obtained solely from third… | |
| Modificada | Alta (7.5) | 1.3% | — | Xfairguy Codeavalanche Freeforum | 5/6/2006 | 16/6/2026 | SQL injection vulnerability in admin/default.asp in Dusan Drobac CodeAvalanche FreeForum (aka CAForum) 1.0 allows remote attackers to execute arbitrary SQL commands via the password parameter. | |
| Modificada | Alta (7.5) | 1.3% | 💥 Exploit | Xfairguy Codeavalanche News | 20/5/2006 | 16/6/2026 | SQL injection vulnerability in default.asp in CodeAvalanche News (CANews) 1.2 allows remote attackers to execute arbitrary SQL commands via the password field. | |
| Modificada | Media (6.8) | 1.6% | — | Xfairguy Codeavalanche News | 20/5/2006 | 16/6/2026 | Cross-site scripting (XSS) vulnerability in add_news.asp in CodeAvalanche News (CANews) 1.2 allows remote attackers to inject arbitrary web script or HTML via the Headline field. NOTE: if this issue is limited to administrators, and if it is expected behavior for administrators to be able to generate HTML, then this… |