Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2840▲ 88 respecto a la semana anterior
Críticas / altas1317▼ 206 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
–

1582 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)16%💥 ExploitJoomlacomponent.inetlanka COM Multiroot19/5/201016/6/2026
Vulnerabilidad de salto de directorio en el componente iNetLanka Multiple root (com_multiroot) v1.0 y v1.1 para Joomla!, permite a atacantes remotos leer archivos de su elección a través de .. (punto punto) en el parámetro "controller" de index.php. NOTA: algunos de estos detalles se han obtenido de información de…
ModificadaAlta (7.5)16%💥 ExploitJoomlacomponent.inetlanka COM Multimap19/5/201016/6/2026
Vulnerabilidad de salto de directorio en el componente iNetLanka Multiple Map (com_multimap) v1.0 para Joomla!, permite a atacantes remotos leer archivos de su elección a través de .. (punto punto) en el parámetro "controller" de index.php
ModificadaMedia (4.3)0.93%—Onlinetechtools.com Owos Lite11/5/201016/6/2026
Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en Online Work Order Suite (OWOS) Lite Edition v.3.10 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro show en (1) default.asp y (2) report.asp y (3) el parámetro go en login.asp.
ModificadaMedia (6.8)8.4%💥 ExploitJoomlacomponent.inetlanka COM Drawroot4/5/201016/6/2026
Vulnerabilidad de salto de directorio en el componente iNetLanka Contact Us Draw Root Map (com_drawroot) v1.1 para Joomla!, permite a atacantes remotos leer archivos de su elección y posiblemente tener otro impacto no especificado a través de .. (punto punto) en el parámetro "controller" a index.php.
ModificadaAlta (7.5)0.91%💥 ExploitSopinet COM Jbudgetsmagic23/9/200916/6/2026
Vulnerabilidad de inyección SQL en el componente JBudgetsMagic(com_jbudgetsmagic) v0.3.2 a la v0.4.0 para Joomla!, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "bid" en una acción "mybudget" a index.php.
ModificadaAlta (7.5)6.4%💥 ExploitFortinet Fortigate-10004/9/200916/6/2026
Fortinet FortiGuard Fortinet FortiGate-1000 v3.00 build 040075,070111 permite a atacantes remotos evitar el filtrado URL a través de una petición GET o POST fragmentada que utiliza HTTP/1.0 sin la cabecera Host. Nota: este caso podría estar relacionado con CVE-2005-3058.
ModificadaMedia (4.3)1.5%💥 ExploitOnlinetools Easyimagecatalogue1/9/200916/6/2026
Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS)en nlinetools.org EasyImageCatalogue permite a atacantes remotos inyectar código web o HTML de su elección a través de los parámetros (1) search (2)d index.php en index.php, (3)parámetro dir en thumber.php, y el parámetro d en (4)…
ModificadaMedia (5)2.2%💥 ExploitMAX Kervin Kervinet Forum5/7/200916/6/2026
KerviNet Forum v1.1 y anteriores, permite a atacantes remotos obtener información sensible a través de una solicitud directa a (1) admin/head.php o (2) voting_diagram.php, (3) voting.php, (4) topics_search.php, (5) topics_list.php, (6) top_part.php, (7) quick_search.php, (8) quick_reply.php, (9) moder_menu.php, (10)…
ModificadaAlta (7.5)1.0%💥 ExploitMAX Kervin Kervinet Forum5/7/200916/6/2026
admin/edit_user.php en KerviNet Forum v1.1 y anteriores, no requiere autenticación como administrador, lo que permite a atacantes remotos eliminar cuentas de su elección y llevar a cabo ataques SQL a través del parámetro "del_user_id".
ModificadaBaja (3.5)2.5%💥 ExploitMAX Kervin Kervinet Forum5/7/200916/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en add_voting.php de KerviNet Forum v1.1 y anteriores, permite a usuarios autenticados en remoto inyectar secuencias de comandos Web o HTML a través del parámetro v_variant1.
ModificadaAlta (7.5)0.91%💥 ExploitMAX Kervin Kervinet Forum5/7/200916/6/2026
Múltiples vulnerabilidades de inyección SQL en KerviNet Forum v1.1 y anteriores, permie a atacantes remotos ejecutar comandos SQL de su elección a través de (1) la cookie enter_parol cookie a index.php en una acción auto o (2) el parámetro "topic" a message.php. NOTA: el vector 2 puede ser aprovechado para una ataque…
ModificadaAlta (7.5)1.1%—MAX Kervin Kervinet Forum5/7/200916/6/2026
Vulnerabilidad de inyección SQL en topic.php de KerviNet Forum v1.1, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro forum.
ModificadaAlta (7.2)0.45%—Fortinet Forticlient7/4/200916/6/2026
Vulnerabilidad de formato de cadena en Fortinet FortiClient v3.0.614 y posiblemente versiones anteriores permite a usuarios locales ejecutar código de forma arbitraria a través de especificadores de formato de cadena en el nombre de la conexión VPN.
ModificadaMedia (6.9)0.33%—Kegel Winetricks28/1/200916/6/2026
winetricks, versiones anteriores a 20081223 que permite a los usuarios locales, sobrescribir arbitrariamente ficheros a través de un ataque de enlace simbólico en el fichero temporal x_showmenu.txt.
ModificadaAlta (7.5)1.0%💥 ExploitShop-inet27/1/200916/6/2026
Vulnerabilidad de inyección SQL en el archivo show_cat2.php en SHOP-INET 4, permite a los atacantes remotos ejecutar arbitrariamente comandos SQL a través del parámetro grid.
ModificadaAlta (9.3)3.0%—Fortinet Fortiguard Antivirus12/12/200816/6/2026
Fortinet Antivirus v3.113.0.0, cuando se utiliza Internet Explorer 6 o 7, permite a atacantes remotos eludir la detección de malware en un documento HTML colocando una cabecera MZ (alias "EXE info") al principio, y modificar el nombre del archivo a (1 ) sin extensión, (2) una extensión. txt, o (3) una extensión .jpg,…
ModificadaAlta (7.2)0.40%—Fortinet Forticlient Host Security14/2/200816/6/2026
El controlador de dispositivo fortimon.sys en Fortinet FortiClient Host Security versión 3.0 MR5 Parche 3 y versiones anteriores, no inicializa apropiadamente su DeviceExtension, lo que permite a los usuarios locales acceder a la memoria del kernel y ejecutar código arbitrario por medio de una petición diseñada.
ModificadaAlta (10)2.6%—Efilecabinet13/5/200716/6/2026
eFileCabinet 3.3 permite a atacantes remotos evitar la validación y porciones acceso restringido de la interfaz a través de un filecabinetnumber inválido, lo cuál podría ser utilizado para obtener información sensible o crear nuevas estructuras de datos.
ModificadaAlta (7.5)4.2%—Gtetrinet31/8/200616/6/2026
Error de índice de array en tetrinet.c en gtetrinet 0.7.8 y anteriores permite a atacantes remotos ejecutar código de su elección mediante un paquete especificando un número negativo de jugadores, el cual es usado como índice de un array.
ModificadaAlta (7.5)3.2%💥 ExploitBrad Fears Phpcodecabinet9/8/200616/6/2026
Vulnerabilidad de inclusión remota de archivo en PHP en Beautifier/Core.php de Brad Fears phpCodeCabinet 0.5 y versiones anteriores permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro BEAUT_PATH.
ModificadaMedia (5)1.8%—Fortinet Fortios24/6/200616/6/2026
El módulo proxy FTP Fortinet FortiOS (FortiGate) anterior v2.80 MR12 y v3.0 MR2 permite a atacantes remotos superar el escaneo del anti-virus a través del modo Enhanced Passive (EPSV) FTP.
ModificadaMedia (5)1.6%—Fortinet2821/4/200616/6/2026
An unspecified Fortinet product, possibly Fortinet28, allows remote attackers to cause a denial of service via a "small synflood" to the SMTP port (TCP port 25), as demonstrated by a 10-microsecond wait between sending packets. NOTE: this issue has been disputed in followup posts that suggest that a protection feature…
ModificadaMedia (5)1.6%—Inetstore Online9/1/200616/6/2026
Cross-site scripting vulnerability search.inetstore in iNETstore Ebusiness Software 2.0 allows remote attackers to inject arbitrary web script or HTML via the searchterm parameter.
ModificadaAlta (10)2.7%—Fortinet FortiosFortinet Fortigate31/12/200516/6/2026
The FTP component in FortiGate 2.8 running FortiOS 2.8MR10 and v3beta, and other versions before 3.0 MR1, allows remote attackers to bypass the Fortinet FTP anti-virus engine by sending a STOR command and uploading a file before the FTP server response has been sent, as demonstrated using LFTP.
ModificadaAlta (7.5)3.1%💥 ExploitFortinet FortiosFortinet Fortigate31/12/200516/6/2026
Interpretation conflict in Fortinet FortiGate 2.8, running FortiOS 2.8MR10 and v3beta, allows remote attackers to bypass the URL blocker via an (1) HTTP request terminated with a line feed (LF) and not carriage return line feed (CRLF) or (2) HTTP request with no Host field, which is still processed by most web servers…