Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2871▲ 236 respecto a la semana anterior
Críticas / altas1338▼ 92 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

1780 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)0.97%💥 ExploitNatterchat24/8/200916/6/2026
Múltiples vulnerabilidades de inyección SQL en login.asp en NatterChat v1.1 y v1.12 permite a atacantes remotos ejecutar comandos SQL de su elección mediante los parámetros 1) "txtUsername" (también conocido como Username) y (2) "txtPassword" (también conocido como Password) en un formulario generado por home.asp.…
ModificadaMedia (4.3)1.1%—Natterchat24/8/200916/6/2026
Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) NatterChat v1.12 permiten a usuarios remotos inyectar código de script web o código HTML a través de el (1) parámetro txtUsername de registerDo.asp, cuando se invoca desde register.asp, o el (2) parámetro txtRoomName de room_new.asp. NOTA:…
ModificadaAlta (7.5)3.1%💥 ExploitNatterchat24/8/200916/6/2026
NatterChat v1.1 permite a los atacantes remotos evitar la autenticación y obtener privilegios de administrador para leer o borrar habitaciones y mensajes a través de una petición directa a admin/home.asp.
ModificadaAlta (10)1.4%—Matteo Ricchetti SS58/7/200916/6/2026
Vulnerabilidad no especificada en Socks Server v.5 anteriores a v.3.7.8-8 tiene un impacto desconocido y ataque por vector.
ModificadaBaja (3.5)0.90%—Mattias Hutterer Taxonomy Manager16/6/200916/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en la pagina de detalle de datos de un periodo en el administrador Taxonomy v5.x anteriores a v5.x-1.2, un modulo de Drupal, permite a usuarios autenticados, con privilegios de administrador de taxonomías o la capacidad para utilizar los términos de…
ModificadaMedia (5)2.0%💥 ExploitMatt Wright Formmail22/5/200916/6/2026
Vulnerabilidad de inyección CRLF (se refiere a CR (retorno de carro) y LF (salto de línea)) en FormMail.pl en Matt Wright FormMail v1.92 y posiblemente anteriores, permite a atacantes remotos inyectar cabeceras HTTP de su elección y llevar a cabo ataques de separación de respuesta HTTP a través del parámetro redirect.
ModificadaMedia (4.3)1.5%💥 ExploitMatt Wright Formmail22/5/200916/6/2026
Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en FormMail.pl in Matt Wright FormMail v1.92 y posiblemente anteriores, permiten a atacantes remotos inyectar secuencias de comandos Web o HTML de su elección a través de direcciones URIs en los parámetros (1) request y (2)…
ModificadaMedia (6.8)3.6%💥 ExploitBattleblog Battle Blog11/5/200916/6/2026
Vulnerabilidad de subida de fichero sin restricción en admin/uploadform.asp en Battle Blog v1.25 que permite a usuarios remotos ejecutar código de su elección mediante la subida de un fichero con extensión de fichero ejecutable y accediendo a él mediante una petición directa.
ModificadaAlta (7.5)2.3%💥 ExploitMatteoiammarrone S-cms1/5/200916/6/2026
Vulnerabilidad de salto de directorio transversal enplugin.php en S-Cms v1.1 Stable y v1.5.2 permite a atacantes remotos incluir y ejecutar archivos locales a su elección a través de secuencias de salto de directorio en el parámetro de página.
ModificadaMedia (4.3)1.1%—Patrick Matthai Pnopaste17/4/200916/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en index.pl in Perl Nopaste 1.0 permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través del parámetro "language". NOTA: algunos de estos detalles se han obtenido de información de terceros.
ModificadaAlta (7.5)2.8%💥 ExploitMatteoiammarrone S-cms10/3/200916/6/2026
S-Cms 1.1 Stable permite a atacantes remotos evitar la autenticación y obtener acceso con privilegios de administrador a través de un valor "OK" para la cookie "login".
ModificadaAlta (7.5)1.1%💥 ExploitMatteoiammarrone S-cms10/3/200916/6/2026
Vulnerabilidad de inyección SQL en admin/delete_page.php en S-Cms Stable v1.1 permite a atacantes remotos ejecutar comandos SQL a través del parámetro "id".
ModificadaMedia (4.3)1.4%💥 ExploitW3matter Revsense2/3/200916/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados - XSS - en el archivo index.php en W3matter RevSense 1.0 que permite a los atacantes remotos inyectar arbitrariamente una secuencia de comandos web o HTML a través del parámetro section.
ModificadaMedia (6.8)0.85%💥 ExploitMatthew General RSS Simple News27/2/200916/6/2026
Vulnerabilidad de inyección SQL en news.php en RSS Simple News (RSSSN), cuando la opción magic_quotes_gpc está desactivada, permite a los atacantes remotos ejecutar arbitrariamente comandos SQL a través del parámetro "pid".
ModificadaAlta (7.5)1.0%💥 ExploitW3matter Revsense27/2/200916/6/2026
Vulnerabilidad de inyección SQL en index.php de W3matter RevSense v1.0, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro f[password]. NOTA: algunos de los detalles se han obtenido de fuentes de terceros.
ModificadaAlta (7.5)1.0%💥 ExploitW3matter Askpert27/2/200916/6/2026
Vulnerabilidad de inyección SQL en index.php en W3matter AskPert, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro f[password]. NOTA: algunos de estos detalle se han obtenido de información de terceros.
ModificadaMedia (6.8)2.2%💥 Exploit.matteoiammarrone Iamma Simple Gallery6/2/200916/6/2026
Vulnerabilidad de actualización de archivo en pages/download.php en Iamma Simple Gallery v1.0 y v2.0 permite a atacantes remotos ejecutar código PHP de su elección subiendo un fichero con una extensión ejecutable, entonces accediendo a él través de una petición directa al fichero del directorio de subida.
ModificadaAlta (10)1.9%—Attachmate Reflection FOR Secure IT2/2/200916/6/2026
Múltiples vulnerabilidades no especificadas en Attachmate Reflection for Secure IT UNIX (cliente y servidor) en versiones anteriores a v7.0 SP1. Se desconoce el impacto y los vectores de ataque.
ModificadaBaja (3.5)0.89%—Textpattern30/12/200816/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en textarea/index.php en Textpattern (también conocido como Txp CMS) v4.0.6 y anteriores, permite a usuarios autenticados remotamente inyectar secuencias de comandos web o HTML de su elección a través del parámetro "Body" en una acción…
ModificadaMedia (6.8)1.2%—Textpattern19/12/200816/6/2026
Textpattern (anteriormente conocido como Txp CMS) v4.0.5 no pregunta por la contraseña antigua durante una reinicialización de contraseña, lo cual permite a atacantes remotos cambiar una contraseña y posteriormente secuestrar una sesión.
ModificadaMedia (5)1.5%—Textpattern19/12/200816/6/2026
index.php en la sección de previsualización de comentarios en Textpattern (anteriormente conocido como Txp CMS) v4.0.5 permite a atacantes remotos producir una denegación de servicio a través del parámetro "long message".
ModificadaMedia (4.3)1.1%—Textpattern19/12/200816/6/2026
Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en Textpattern (anteriormente conocido como Txp CMS) v4.0.5 permite a atacantes remotos inyectar secuencias de comandos web o HTML a su elección a través de (1)PATH_INFO a setup/index.php o (2)el parametro "name" en index.php en…
ModificadaMedia (5)2.6%💥 ExploitNatterchat16/12/200816/6/2026
Natterchat v1.12 almacena información sensible en la raíz web con un control de acceso insuficiente, esto permite a atacantes remotos descargar el fichero de la base de datos a través de una solicitud directa de natterchat112.mdb.
ModificadaMedia (6.9)0.34%—Matthias Klose Bash-doc8/12/200816/6/2026
bash-doc v3.2 permite a usuarios locales sobrescribir ficheros de su elección a través de un ataque de enlace simbólico en el fichero temporal /tmp/cb#####.?. Está relacionado con las secuencias de comandos (scripts) (1) aliasconv.sh, (2) aliasconv.bash y(3) cshtobash.
ModificadaMedia (6.9)0.39%—Remi Vanicat Realtimebattle6/11/200816/6/2026
perl.robot en realtimebattle v1.0.8 permite a usuarios locales sobrescribir ficheros a su elección a través de un ataque de enlace simulado en el fichero temporal /tmp/perl.robot.log.