Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2840▲ 88 respecto a la semana anterior
Críticas / altas1317▼ 206 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
1582 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 16% | 💥 Exploit | Joomlacomponent.inetlanka COM Multiroot | 19/5/2010 | 16/6/2026 | Vulnerabilidad de salto de directorio en el componente iNetLanka Multiple root (com_multiroot) v1.0 y v1.1 para Joomla!, permite a atacantes remotos leer archivos de su elección a través de .. (punto punto) en el parámetro "controller" de index.php. NOTA: algunos de estos detalles se han obtenido de información de… | |
| Modificada | Alta (7.5) | 16% | 💥 Exploit | Joomlacomponent.inetlanka COM Multimap | 19/5/2010 | 16/6/2026 | Vulnerabilidad de salto de directorio en el componente iNetLanka Multiple Map (com_multimap) v1.0 para Joomla!, permite a atacantes remotos leer archivos de su elección a través de .. (punto punto) en el parámetro "controller" de index.php | |
| Modificada | Media (4.3) | 0.93% | — | Onlinetechtools.com Owos Lite | 11/5/2010 | 16/6/2026 | Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en Online Work Order Suite (OWOS) Lite Edition v.3.10 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro show en (1) default.asp y (2) report.asp y (3) el parámetro go en login.asp. | |
| Modificada | Media (6.8) | 8.4% | 💥 Exploit | Joomlacomponent.inetlanka COM Drawroot | 4/5/2010 | 16/6/2026 | Vulnerabilidad de salto de directorio en el componente iNetLanka Contact Us Draw Root Map (com_drawroot) v1.1 para Joomla!, permite a atacantes remotos leer archivos de su elección y posiblemente tener otro impacto no especificado a través de .. (punto punto) en el parámetro "controller" a index.php. | |
| Modificada | Alta (7.5) | 0.91% | 💥 Exploit | Sopinet COM Jbudgetsmagic | 23/9/2009 | 16/6/2026 | Vulnerabilidad de inyección SQL en el componente JBudgetsMagic(com_jbudgetsmagic) v0.3.2 a la v0.4.0 para Joomla!, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "bid" en una acción "mybudget" a index.php. | |
| Modificada | Alta (7.5) | 6.4% | 💥 Exploit | Fortinet Fortigate-1000 | 4/9/2009 | 16/6/2026 | Fortinet FortiGuard Fortinet FortiGate-1000 v3.00 build 040075,070111 permite a atacantes remotos evitar el filtrado URL a través de una petición GET o POST fragmentada que utiliza HTTP/1.0 sin la cabecera Host. Nota: este caso podría estar relacionado con CVE-2005-3058. | |
| Modificada | Media (4.3) | 1.5% | 💥 Exploit | Onlinetools Easyimagecatalogue | 1/9/2009 | 16/6/2026 | Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS)en nlinetools.org EasyImageCatalogue permite a atacantes remotos inyectar código web o HTML de su elección a través de los parámetros (1) search (2)d index.php en index.php, (3)parámetro dir en thumber.php, y el parámetro d en (4)… | |
| Modificada | Media (5) | 2.2% | 💥 Exploit | MAX Kervin Kervinet Forum | 5/7/2009 | 16/6/2026 | KerviNet Forum v1.1 y anteriores, permite a atacantes remotos obtener información sensible a través de una solicitud directa a (1) admin/head.php o (2) voting_diagram.php, (3) voting.php, (4) topics_search.php, (5) topics_list.php, (6) top_part.php, (7) quick_search.php, (8) quick_reply.php, (9) moder_menu.php, (10)… | |
| Modificada | Alta (7.5) | 1.0% | 💥 Exploit | MAX Kervin Kervinet Forum | 5/7/2009 | 16/6/2026 | admin/edit_user.php en KerviNet Forum v1.1 y anteriores, no requiere autenticación como administrador, lo que permite a atacantes remotos eliminar cuentas de su elección y llevar a cabo ataques SQL a través del parámetro "del_user_id". | |
| Modificada | Baja (3.5) | 2.5% | 💥 Exploit | MAX Kervin Kervinet Forum | 5/7/2009 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en add_voting.php de KerviNet Forum v1.1 y anteriores, permite a usuarios autenticados en remoto inyectar secuencias de comandos Web o HTML a través del parámetro v_variant1. | |
| Modificada | Alta (7.5) | 0.91% | 💥 Exploit | MAX Kervin Kervinet Forum | 5/7/2009 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en KerviNet Forum v1.1 y anteriores, permie a atacantes remotos ejecutar comandos SQL de su elección a través de (1) la cookie enter_parol cookie a index.php en una acción auto o (2) el parámetro "topic" a message.php. NOTA: el vector 2 puede ser aprovechado para una ataque… | |
| Modificada | Alta (7.5) | 1.1% | — | MAX Kervin Kervinet Forum | 5/7/2009 | 16/6/2026 | Vulnerabilidad de inyección SQL en topic.php de KerviNet Forum v1.1, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro forum. | |
| Modificada | Alta (7.2) | 0.45% | — | Fortinet Forticlient | 7/4/2009 | 16/6/2026 | Vulnerabilidad de formato de cadena en Fortinet FortiClient v3.0.614 y posiblemente versiones anteriores permite a usuarios locales ejecutar código de forma arbitraria a través de especificadores de formato de cadena en el nombre de la conexión VPN. | |
| Modificada | Media (6.9) | 0.33% | — | Kegel Winetricks | 28/1/2009 | 16/6/2026 | winetricks, versiones anteriores a 20081223 que permite a los usuarios locales, sobrescribir arbitrariamente ficheros a través de un ataque de enlace simbólico en el fichero temporal x_showmenu.txt. | |
| Modificada | Alta (7.5) | 1.0% | 💥 Exploit | Shop-inet | 27/1/2009 | 16/6/2026 | Vulnerabilidad de inyección SQL en el archivo show_cat2.php en SHOP-INET 4, permite a los atacantes remotos ejecutar arbitrariamente comandos SQL a través del parámetro grid. | |
| Modificada | Alta (9.3) | 3.0% | — | Fortinet Fortiguard Antivirus | 12/12/2008 | 16/6/2026 | Fortinet Antivirus v3.113.0.0, cuando se utiliza Internet Explorer 6 o 7, permite a atacantes remotos eludir la detección de malware en un documento HTML colocando una cabecera MZ (alias "EXE info") al principio, y modificar el nombre del archivo a (1 ) sin extensión, (2) una extensión. txt, o (3) una extensión .jpg,… | |
| Modificada | Alta (7.2) | 0.40% | — | Fortinet Forticlient Host Security | 14/2/2008 | 16/6/2026 | El controlador de dispositivo fortimon.sys en Fortinet FortiClient Host Security versión 3.0 MR5 Parche 3 y versiones anteriores, no inicializa apropiadamente su DeviceExtension, lo que permite a los usuarios locales acceder a la memoria del kernel y ejecutar código arbitrario por medio de una petición diseñada. | |
| Modificada | Alta (10) | 2.6% | — | Efilecabinet | 13/5/2007 | 16/6/2026 | eFileCabinet 3.3 permite a atacantes remotos evitar la validación y porciones acceso restringido de la interfaz a través de un filecabinetnumber inválido, lo cuál podría ser utilizado para obtener información sensible o crear nuevas estructuras de datos. | |
| Modificada | Alta (7.5) | 4.2% | — | Gtetrinet | 31/8/2006 | 16/6/2026 | Error de índice de array en tetrinet.c en gtetrinet 0.7.8 y anteriores permite a atacantes remotos ejecutar código de su elección mediante un paquete especificando un número negativo de jugadores, el cual es usado como índice de un array. | |
| Modificada | Alta (7.5) | 3.2% | 💥 Exploit | Brad Fears Phpcodecabinet | 9/8/2006 | 16/6/2026 | Vulnerabilidad de inclusión remota de archivo en PHP en Beautifier/Core.php de Brad Fears phpCodeCabinet 0.5 y versiones anteriores permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro BEAUT_PATH. | |
| Modificada | Media (5) | 1.8% | — | Fortinet Fortios | 24/6/2006 | 16/6/2026 | El módulo proxy FTP Fortinet FortiOS (FortiGate) anterior v2.80 MR12 y v3.0 MR2 permite a atacantes remotos superar el escaneo del anti-virus a través del modo Enhanced Passive (EPSV) FTP. | |
| Modificada | Media (5) | 1.6% | — | Fortinet28 | 21/4/2006 | 16/6/2026 | An unspecified Fortinet product, possibly Fortinet28, allows remote attackers to cause a denial of service via a "small synflood" to the SMTP port (TCP port 25), as demonstrated by a 10-microsecond wait between sending packets. NOTE: this issue has been disputed in followup posts that suggest that a protection feature… | |
| Modificada | Media (5) | 1.6% | — | Inetstore Online | 9/1/2006 | 16/6/2026 | Cross-site scripting vulnerability search.inetstore in iNETstore Ebusiness Software 2.0 allows remote attackers to inject arbitrary web script or HTML via the searchterm parameter. | |
| Modificada | Alta (10) | 2.7% | — | Fortinet FortiosFortinet Fortigate | 31/12/2005 | 16/6/2026 | The FTP component in FortiGate 2.8 running FortiOS 2.8MR10 and v3beta, and other versions before 3.0 MR1, allows remote attackers to bypass the Fortinet FTP anti-virus engine by sending a STOR command and uploading a file before the FTP server response has been sent, as demonstrated using LFTP. | |
| Modificada | Alta (7.5) | 3.1% | 💥 Exploit | Fortinet FortiosFortinet Fortigate | 31/12/2005 | 16/6/2026 | Interpretation conflict in Fortinet FortiGate 2.8, running FortiOS 2.8MR10 and v3beta, allows remote attackers to bypass the URL blocker via an (1) HTTP request terminated with a line feed (LF) and not carriage return line feed (CRLF) or (2) HTTP request with no Host field, which is still processed by most web servers… |