Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2861▲ 226 respecto a la semana anterior
Críticas / altas1331▼ 99 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
1779 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.3) | 1.5% | 💥 Exploit | Matteoiammarrone S-cms | 23/3/2011 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en bloques/lang.php de S-CMS 2.5 permite a atacantes remotos inyectar codigo de script web o código HTML a través del parámetro id de viewforum.php. | |
| Modificada | Alta (7.5) | 0.98% | 💥 Exploit | Matteoiammarrone S-cms | 23/3/2011 | 16/6/2026 | Vulnerabilidad de inyección SQL en viewforum.php de S-CMS 2.5 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro id. | |
| Modificada | Media (4.3) | 3.5% | 💥 Exploit | Ahmattox Processing Embed Plugin | 1/3/2011 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en wordpress-processing-embed/data/popup.php del plugin Processing Embed 0.5 de WordPress. Permite a usuarios remotos inyectar codigo de script web o código HTML de su elección a través del parámetro pluginurl. | |
| Modificada | Media (4.3) | 1.3% | — | Gareth Watts Phpxref | 21/2/2011 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en nav.html in PHPXref en versiones anteriores a v0.7.1, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de la cadena de consulta. | |
| Modificada | Media (6.9) | 0.29% | — | Mitsu Hiro HI Rose Attachecase | 30/12/2010 | 16/6/2026 | Vulnerabilidad ruta de búsqueda no confiable en AttacheCase en versiones anteriores a la 2.70 permite a usuarios locales escalar privilegios a través de un archivo ejecutable troyano en el directorio de trabajo. | |
| Modificada | Media (4.3) | 1.1% | — | Attachmate Reflection FOR THE WEB | 2/11/2010 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados en Attachmate Reflection para la Web 2008 R2 (builds 10.1.569 y anteriores), 2008 R1, y 9.6 y anteriores. Permite a atacantes remotos inyectar codigo de script web o código HTML de su elección a través de vectores de ataque desconocidos. | |
| Modificada | Alta (7.5) | 2.9% | 💥 Exploit | Textpattern | 3/9/2010 | 16/6/2026 | Vulnerabilidad de inclusión de fichero remoto PHP en index.php en Textpattern CMS v4.2.0 permite a atacantes remotos ejecutar código PHP de su elección a traves de una URL en el parámetro inc. | |
| Modificada | Alta (9.3) | 4.3% | 💥 Exploit | EMC Celerra Network Attached Storage | 5/8/2010 | 16/6/2026 | El dispositivo EMC Celerra Network Attached Storage (NAS) acepta tráfico de red externo en direcciones IP pretendidas para una intranet con el dispositivo, lo que permite a atacantes remotos leer, crear o odificar ficheros de su elección en el directorio de datos de usuari a través de peticiones NFS. | |
| Modificada | Media (6.8) | 3.7% | 💥 Exploit | EA Battlefield 2EA Battlefield 2142 | 2/7/2010 | 16/6/2026 | Múltiples vulnerabilidades de salto de directorio en el motor de Refractor 2, tal como se utiliza en Battlefield 2 v1.50 (v1.5.3153-802.0) y anteriores, y Battlefield 2142 (v1.10.48.0) y anteriores, permiten a servidores remotos sobrescribir archivos arbitrarios en el cliente a través de secuencias… | |
| Modificada | Baja (2.6) | 3.2% | — | Matthias Klose Fastjar | 18/6/2010 | 16/6/2026 | Vulnerabilidad de salto de directorio absoluto en la función extract_jar en jartool.c en FastJar v0.98 ,permite a atacantes remotos crear o sobrescribir archivos de su elección a través de un path y nombre de fichero completo dentro de un fichero .jar, está relacionado con CVE-2010-0831. NOTA: esta vulnerabilidad… | |
| Modificada | Media (5.8) | 3.7% | — | Matthias Klose Fastjar | 18/6/2010 | 16/6/2026 | Vulnerabilidad de salto de directorio en la función extract_jar en jartool.c en FastJar v0.98, permite a atacantes remotos crear o sobreescribir ficheros de su elección a través de un .. (punto punto) en el componente path no inicial dentro de un fichero .jar, relacionado con CVE-2005-1080. NOTA: esta vulnerabilidad… | |
| Modificada | Alta (7.5) | 11% | 💥 Exploit | COM Perchadownloadsattach | 25/5/2010 | 16/6/2026 | Vulnerabilidad de salto de directorio en el componente Percha Downloads Attach (com_perchadownloadsattach) v1.1 de Joomla!. Permite a atacantes remotos leer ficheros de su elección y, posiblemente, tener otros impactos a través de un .. (punto punto) en el parámetro controller de index.php. | |
| Modificada | Alta (7.5) | 13% | 💥 Exploit | COM Perchafieldsattach | 25/5/2010 | 16/6/2026 | Vulnerabilidad de salto de directorio en el componente Percha Fields Attach (com_perchafieldsattach) v1.x de Joomla!. Permite a atacantes remotos leer ficheros de su elección y, posiblemente, tener otro impacto a través de un .. (punto punto) en el parámetro controller de index.php. | |
| Modificada | Alta (7.5) | 11% | 💥 Exploit | COM Perchaimageattach | 25/5/2010 | 16/6/2026 | Vulnerabilidad de salto de directorio en el componente Percha Image Attach (com_perchaimageattach) v1.1 de Joomla!. Permite a atacantes remotos leer ficheros de su elección y, posiblemente, realizar otras acciones a través de un .. (punto punto) en el parámetro controller de index.php. | |
| Modificada | Media (4.3) | 1.1% | — | Matt Wright Simple Search | 11/5/2010 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en search.cgi en Matt's Script Archive (MSA) Simple Search v1.0 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro "terms" NOTA: algunos de estos detalles han sido obtenidos a partir de terceros. | |
| Modificada | Alta (7.5) | 0.96% | 💥 Exploit | Rocky.nu PHP Video Battle Script | 4/5/2010 | 16/6/2026 | Vulnerabilidad de inyección SQL en browse.html en PHP Video Battle Script permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "cat". | |
| Modificada | Media (5) | 8.2% | 💥 Exploit | Gogoritas COM Photobattle | 16/4/2010 | 16/6/2026 | Vulnerabilidad de salto de directorio en el componente Photo Battle (com_photobattle) v1.0.1 para Joomla! permite a atacantes remotos leer archivos de su elección a través del parámetro view en index.php. | |
| Modificada | Alta (7.5) | 1.0% | — | Matthias Kall MK Wastebasket | 19/3/2010 | 16/6/2026 | Vulnerabilidad de inyección SQL en la extensión MK Wastebasket (mk_wastebasket) v2.1.0 y anteriores para TYPO3 permite a atacantes remotos ejecutar comandos SQL de su elección a través de vectores sin especificar. | |
| Modificada | Alta (7.5) | 1.0% | — | Matthias Graubner MG Help | 15/1/2010 | 16/6/2026 | Vulnerabilidad de inyección SQL en la extensión de HelpDesk de TYPO3 (mg_help) v1.1.6 y anteriores permite a atacantes remotos ejecutar comandos SQL a través de vectores no especificados. | |
| Modificada | Alta (7.5) | 1.1% | — | Matthias Karr MK Anydropdownmenu | 15/1/2010 | 16/6/2026 | Vulnerabilidad de inyección SQL en la función init de la extensión de TYPO3 "MK-AnydropdownMenu" v0.3.28 y anteriores permite a atacantes remotos ejecutar comandos SQL a través de vectores no especificados. | |
| Modificada | Media (4.3) | 1.5% | 💥 Exploit | Davethewebguy Battle Blog | 16/10/2009 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados(XSS) en comment.asp en Battle Blog v1.25 y v1.30 build 2 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de un comentario. | |
| Modificada | Alta (7.5) | 2.0% | 💥 Exploit | Davethewebguy Battle Blog | 16/10/2009 | 16/6/2026 | Vulnerabilidad de inyección SQL en admin/authenticate.asp en Battle Blog v1.25 y v1.30 build 2 permite a atacantes remotos ejecutar comandos SQL a través del parámetro UserName. | |
| Modificada | Media (6.4) | 1.4% | — | Chris Shattuck Ajaxtable | 9/9/2009 | 16/6/2026 | El módulo Ajax Table v5.x para Drupal, no realiza un control de acceso, lo que permite a atacantes remotos eliminar archivos y nodos de su elección a través de vectores no especificados. | |
| Modificada | Media (4.3) | 1.2% | — | Chris Shattuck Ajaxtable | 9/9/2009 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados en el el módulo Ajax Table v5.x para Drupal, permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través de vectores no especificados. | |
| Modificada | Alta (7.5) | 0.97% | 💥 Exploit | Natterchat | 24/8/2009 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en login.asp en NatterChat v1.1 y v1.12 permite a atacantes remotos ejecutar comandos SQL de su elección mediante los parámetros 1) "txtUsername" (también conocido como Username) y (2) "txtPassword" (también conocido como Password) en un formulario generado por home.asp.… |