Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2861▲ 226 respecto a la semana anterior
Críticas / altas1331▼ 99 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

1779 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (4.3)1.5%💥 ExploitMatteoiammarrone S-cms23/3/201116/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en bloques/lang.php de S-CMS 2.5 permite a atacantes remotos inyectar codigo de script web o código HTML a través del parámetro id de viewforum.php.
ModificadaAlta (7.5)0.98%💥 ExploitMatteoiammarrone S-cms23/3/201116/6/2026
Vulnerabilidad de inyección SQL en viewforum.php de S-CMS 2.5 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro id.
ModificadaMedia (4.3)3.5%💥 ExploitAhmattox Processing Embed Plugin1/3/201116/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en wordpress-processing-embed/data/popup.php del plugin Processing Embed 0.5 de WordPress. Permite a usuarios remotos inyectar codigo de script web o código HTML de su elección a través del parámetro pluginurl.
ModificadaMedia (4.3)1.3%—Gareth Watts Phpxref21/2/201116/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en nav.html in PHPXref en versiones anteriores a v0.7.1, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de la cadena de consulta.
ModificadaMedia (6.9)0.29%—Mitsu Hiro HI Rose Attachecase30/12/201016/6/2026
Vulnerabilidad ruta de búsqueda no confiable en AttacheCase en versiones anteriores a la 2.70 permite a usuarios locales escalar privilegios a través de un archivo ejecutable troyano en el directorio de trabajo.
ModificadaMedia (4.3)1.1%—Attachmate Reflection FOR THE WEB2/11/201016/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados en Attachmate Reflection para la Web 2008 R2 (builds 10.1.569 y anteriores), 2008 R1, y 9.6 y anteriores. Permite a atacantes remotos inyectar codigo de script web o código HTML de su elección a través de vectores de ataque desconocidos.
ModificadaAlta (7.5)2.9%💥 ExploitTextpattern3/9/201016/6/2026
Vulnerabilidad de inclusión de fichero remoto PHP en index.php en Textpattern CMS v4.2.0 permite a atacantes remotos ejecutar código PHP de su elección a traves de una URL en el parámetro inc.
ModificadaAlta (9.3)4.3%💥 ExploitEMC Celerra Network Attached Storage5/8/201016/6/2026
El dispositivo EMC Celerra Network Attached Storage (NAS) acepta tráfico de red externo en direcciones IP pretendidas para una intranet con el dispositivo, lo que permite a atacantes remotos leer, crear o odificar ficheros de su elección en el directorio de datos de usuari a través de peticiones NFS.
ModificadaMedia (6.8)3.7%💥 ExploitEA Battlefield 2EA Battlefield 21422/7/201016/6/2026
Múltiples vulnerabilidades de salto de directorio en el motor de Refractor 2, tal como se utiliza en Battlefield 2 v1.50 (v1.5.3153-802.0) y anteriores, y Battlefield 2142 (v1.10.48.0) y anteriores, permiten a servidores remotos sobrescribir archivos arbitrarios en el cliente a través de secuencias…
ModificadaBaja (2.6)3.2%—Matthias Klose Fastjar18/6/201016/6/2026
Vulnerabilidad de salto de directorio absoluto en la función extract_jar en jartool.c en FastJar v0.98 ,permite a atacantes remotos crear o sobrescribir archivos de su elección a través de un path y nombre de fichero completo dentro de un fichero .jar, está relacionado con CVE-2010-0831. NOTA: esta vulnerabilidad…
ModificadaMedia (5.8)3.7%—Matthias Klose Fastjar18/6/201016/6/2026
Vulnerabilidad de salto de directorio en la función extract_jar en jartool.c en FastJar v0.98, permite a atacantes remotos crear o sobreescribir ficheros de su elección a través de un .. (punto punto) en el componente path no inicial dentro de un fichero .jar, relacionado con CVE-2005-1080. NOTA: esta vulnerabilidad…
ModificadaAlta (7.5)11%💥 ExploitCOM Perchadownloadsattach25/5/201016/6/2026
Vulnerabilidad de salto de directorio en el componente Percha Downloads Attach (com_perchadownloadsattach) v1.1 de Joomla!. Permite a atacantes remotos leer ficheros de su elección y, posiblemente, tener otros impactos a través de un .. (punto punto) en el parámetro controller de index.php.
ModificadaAlta (7.5)13%💥 ExploitCOM Perchafieldsattach25/5/201016/6/2026
Vulnerabilidad de salto de directorio en el componente Percha Fields Attach (com_perchafieldsattach) v1.x de Joomla!. Permite a atacantes remotos leer ficheros de su elección y, posiblemente, tener otro impacto a través de un .. (punto punto) en el parámetro controller de index.php.
ModificadaAlta (7.5)11%💥 ExploitCOM Perchaimageattach25/5/201016/6/2026
Vulnerabilidad de salto de directorio en el componente Percha Image Attach (com_perchaimageattach) v1.1 de Joomla!. Permite a atacantes remotos leer ficheros de su elección y, posiblemente, realizar otras acciones a través de un .. (punto punto) en el parámetro controller de index.php.
ModificadaMedia (4.3)1.1%—Matt Wright Simple Search11/5/201016/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en search.cgi en Matt's Script Archive (MSA) Simple Search v1.0 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro "terms" NOTA: algunos de estos detalles han sido obtenidos a partir de terceros.
ModificadaAlta (7.5)0.96%💥 ExploitRocky.nu PHP Video Battle Script4/5/201016/6/2026
Vulnerabilidad de inyección SQL en browse.html en PHP Video Battle Script permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "cat".
ModificadaMedia (5)8.2%💥 ExploitGogoritas COM Photobattle16/4/201016/6/2026
Vulnerabilidad de salto de directorio en el componente Photo Battle (com_photobattle) v1.0.1 para Joomla! permite a atacantes remotos leer archivos de su elección a través del parámetro view en index.php.
ModificadaAlta (7.5)1.0%—Matthias Kall MK Wastebasket19/3/201016/6/2026
Vulnerabilidad de inyección SQL en la extensión MK Wastebasket (mk_wastebasket) v2.1.0 y anteriores para TYPO3 permite a atacantes remotos ejecutar comandos SQL de su elección a través de vectores sin especificar.
ModificadaAlta (7.5)1.0%—Matthias Graubner MG Help15/1/201016/6/2026
Vulnerabilidad de inyección SQL en la extensión de HelpDesk de TYPO3 (mg_help) v1.1.6 y anteriores permite a atacantes remotos ejecutar comandos SQL a través de vectores no especificados.
ModificadaAlta (7.5)1.1%—Matthias Karr MK Anydropdownmenu15/1/201016/6/2026
Vulnerabilidad de inyección SQL en la función init de la extensión de TYPO3 "MK-AnydropdownMenu" v0.3.28 y anteriores permite a atacantes remotos ejecutar comandos SQL a través de vectores no especificados.
ModificadaMedia (4.3)1.5%💥 ExploitDavethewebguy Battle Blog16/10/200916/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados(XSS) en comment.asp en Battle Blog v1.25 y v1.30 build 2 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de un comentario.
ModificadaAlta (7.5)2.0%💥 ExploitDavethewebguy Battle Blog16/10/200916/6/2026
Vulnerabilidad de inyección SQL en admin/authenticate.asp en Battle Blog v1.25 y v1.30 build 2 permite a atacantes remotos ejecutar comandos SQL a través del parámetro UserName.
ModificadaMedia (6.4)1.4%—Chris Shattuck Ajaxtable9/9/200916/6/2026
El módulo Ajax Table v5.x para Drupal, no realiza un control de acceso, lo que permite a atacantes remotos eliminar archivos y nodos de su elección a través de vectores no especificados.
ModificadaMedia (4.3)1.2%—Chris Shattuck Ajaxtable9/9/200916/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados en el el módulo Ajax Table v5.x para Drupal, permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través de vectores no especificados.
ModificadaAlta (7.5)0.97%💥 ExploitNatterchat24/8/200916/6/2026
Múltiples vulnerabilidades de inyección SQL en login.asp en NatterChat v1.1 y v1.12 permite a atacantes remotos ejecutar comandos SQL de su elección mediante los parámetros 1) "txtUsername" (también conocido como Username) y (2) "txtPassword" (también conocido como Password) en un formulario generado por home.asp.…