Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2844▲ 206 respecto a la semana anterior
Críticas / altas1323▼ 110 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

1823 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaBaja (2.6)1.5%💥 ExploitOpensolution Quick.cms.lite24/9/200816/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados - XSS en admin.php para OpenSolution Quick.Cms.Lite 2.1 que permite a los atacantes remotos inyectar arbitrariamente una secuencia de comandos web o HTML a través de la consulta string.
ModificadaAlta (7.5)1.0%💥 ExploitZanfi Solutions JAW PortalZanfi Solutions Zanfi CMS Lite22/9/200816/6/2026
Vulnerabilidad de inyección SQL en index.php en Jaw Portal y Zanfi CMS lite, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "page" (pageid).
ModificadaMedia (6.8)2.0%💥 ExploitZanfi Solutions Zanfi CMS Lite22/9/200816/6/2026
Múltiples vulnerabilidades de salto de directorio en index.php en Zanfi CMS lite 1.2, permite a atacantes remotos incluir y ejecutar ficheros locales de su elección a través de ..(punto punto) en los parámetros (1)"flag" y (2) "inc".
ModificadaAlta (7.5)0.97%💥 ExploitElitecms11/9/200816/6/2026
Vulnerabilidad de inyección SQL en index.php en eliteCMS 1.0 que permite a los atacantes remotos ejecutar arbitrariamente comandos SQL a través del parámetro page.
ModificadaMedia (5.1)1.3%—Hotscripts Cyboards PHP Lite19/8/200816/6/2026
Múltiples vulnerabilidades de salto de directorio CyBoards PHP Lite 1.21, permiten a atacantes remotos incluir y ejecutar archivos locales arbitrariamente mediante secuencias de salto de directorio en el parámetro (1) script_path de (a) options.php y el parámetro (2) lang_code en (b) copy_vip.php y (c)…
ModificadaMedia (4.3)1.0%—Hotscripts Cyboards PHP Lite19/8/200816/6/2026
Múltiples vulnerabilidades de Secuencias de comandos en sitios cruzados en CyBoards PHP Lite 1.21, permiten a atacantes remotos inyectar secuencias de comandos web o HTML arbitrariamente a través de (1) lOptionsOptions, (2) lNavAdminOptions, o (3) lNavReturn parameter de options.php; o el parámetro (4) lNavReturn de…
ModificadaAlta (7.5)1.4%—Hotscripts Cyboards PHP Lite19/8/200816/6/2026
Múltiples vulnerabilidades de inclusión de archivos remotos PHP en CyBoards PHP Lite versión 1.21, permite a atacantes remotos ejecutar código PHP arbitrario por medio de una URL en el parámetro script_path en los archivos (1) flat_read.php, (2) post.php, (3) process_post.php, (4) process_search.php, (5) forum.php,…
ModificadaCrítica (9.1)3.3%—Redhat Satellite14/8/200816/6/2026
manzier.pxt en Red Hat Network Satellite Server en versiones anteriores a la 5.1.1 tiene una clave de autenticación fijada en codigo ("Hard-coded"), que permite a atacantes remotos conectarse al servidor y obtener información sensible sobre cuentas de usuario y derechos.
ModificadaAlta (7.5)1.00%💥 ExploitWogan MAY Litenews7/8/200816/6/2026
Vulnerabilidad de Inyección SQL en index.php de LiteNews 0.1 (también conocido como 01) y posiblemente 1.2 y anteriores, permite a atacantes remotos ejecutar comandos SQL arbitrariamente a través del parámetro id en una acción view.
ModificadaMedia (5)3.0%💥 ExploitWogan MAY Litenews7/8/200816/6/2026
LiteNews 0.1 (también conocido como 01) y posiblemente 1.2 y anteriores, permite a atacantes remotos saltarse la autenticación y obtener acceso administrativo configurando la cookie admin.
ModificadaMedia (5)11%💥 ExploitWinsoftmagic Winremotepc FullWinsoftmagic Winremotepc Lite24/7/200816/6/2026
WRPCServer.exe en WinSoftMagic WinRemotePC (WRPC) Lite 2008 y Full 2008 permite a atacantes remotos provocar una denegación de servicio (agotamiento de CPU) mediante un paquete TCP manipulado al puerto TCP 4321.
ModificadaMedia (4.3)1.1%—Actualscripts Actualanalyzer GoldActualscripts Actualanalyzer LiteActualscripts Actualanalyzer PROActualscripts Actualanalyzer Server3/6/200816/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en view.php de ActualScripts ActualAnalyzer Server 8.37 y versiones anteriores, ActualAnalyzer Gold 7.74 y versiones anteriores, ActualAnalyzer Pro 6.95 y versiones anteriores, y ActualAnalyzer Lite 2.78 permite a atacantes remotos inyectar web script o…
ModificadaMedia (4.3)1.1%—Redhat Network Satellite23/5/200816/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados en la característica de búsqueda de canal en Red Hat Network, como las usadas en RHN y Red Hat Network Satelite anteriores a 5.0.2, permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarias a través de vectores…
ModificadaAlta (7.5)0.97%💥 ExploitGamecms Lite14/5/200816/6/2026
Vulnerabilidad de inyección SQL en index.php de gameCMS Lite 1.0, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro systemId.
ModificadaAlta (7.5)6.3%💥 ExploitActualscripts Actualanalyzer Lite5/5/200816/6/2026
Vulnerabilidad de salto de directorio en admin.php de ActualScripts ActualAnalyzer Lite 2.78 permite a atacantes remotos incluir y ejecutar archivos locales de su elección mediante .. (punto punto) en el parámetro style.
ModificadaMedia (5)2.9%💥 ExploitArwscripts Gallery Script Lite11/4/200816/6/2026
Vulnerabilidad de salto de directorio en download.html en ARWScripts Gallery Script Lite (aka gallery-script-lite o Free Photo Gallery Site Script), desde el 20080411, permite a atacantes remotos leer archivos locales de su elección mediante secuencias de salto de directorio en el parámetro path.
ModificadaMedia (6.8)0.62%—Woltlab Burning Board Lite13/3/200816/6/2026
Vulnerabilidad de falsificación de petición en sitios cruzados (CSRF) en index.php de WoltLab Burning Board Lite (wBB) versión 2 Beta 1, permite a atacantes remotos borrar hilos de ejecución como otro usuario mediante la acción ThreadDelete.
ModificadaMedia (6.8)1.8%💥 ExploitSitebuilder Elite3/3/200816/6/2026
Múltiples vulnerabilidades de inclusión remota de archivos en PHP en SiteBuilder Elite 1.2 permiten a atacantes remotos ejecutar código PHP de su elección a través de un URL en el parámetro CarpPath de (1) files/carprss.php y (2) files/amazon-bestsellers.php.
ModificadaAlta (10)5.4%—Brooks Internet Software RPM Remote Print Manager EliteBrooks Internet Software RPM Remote Print Manager Select13/2/200816/6/2026
Desbordamiento de búfer basado en pila en RpmSrvc.exe de Brooks Remote Print Manager (RPM) 4.5.1.11 y versiones anteriores (Elite and Select) para Windows permite a atacantes remotos ejecutar código de su elección a través de un nombre de fichero largo en el comando "Receive data file" LPD. NOTA: algunos de estos…
ModificadaAlta (9.3)2.9%—Sqlite Manager31/1/200816/6/2026
Vulnerabilidad de inclusión de archivo PHP remoto spaw/dialogs/confirm.php en SQLiteManager 1.2.0. Permite a atacantes remotos ejecutar código PHP arbitrario a través una URL en el parámetro spaw_root. NOTA: el origen de esta información es desconocido; los detalles se han obtenido solamente de información de terceros.
ModificadaAlta (9.3)4.8%—Justsystem IchitaroJustsystem Ichitaro Lite2Justsystem Ichitaro Viewer10/1/200816/6/2026
Un desbordamiento de búfer en JustSystems en la biblioteca JSFC.DLL, como es usado en varios productos de JustSystems como Ichitaro, permite a atacantes remotos ejecutar código arbitrario por medio de un archivo .JTD especialmente diseñado.
ModificadaAlta (7.5)2.3%💥 ExploitWoltlab Burning Board Lite24/12/200716/6/2026
Múltiples vulnerabilidades de inyección SQL en search.php en WoltLab Burning Board (wBB) Lite 1.0.2 pl3e permite a atacantes remotos ejecutar comandos de SQL de su elección a través de los parámetros (1) showposts, (2) sortby, y (3) sortorder.
ModificadaMedia (5)41%💥 ExploitLitespeed Technologies Litespeed WEB Server23/10/200716/6/2026
LiteSpeed Web Server anterior a 3.2.4 permite a atacantes remotos disparar la utilización de un tipo MIME de su elección para un archivo a través de una secuencia "%00." seguida de una nueva extensión, como se demostró con la lectura del código fuente PHP a través de respuestas para archivos .php%00.txt, también…
ModificadaMedia (4.3)3.4%💥 ExploitSimongibson ASP Site Search Searchsimon Lite23/10/200716/6/2026
Vulnerabilidad de secuencia de comandos en sitios cruzados (XSS) en filename.asp en ASP Site Search SearchSimon Lite 1.0 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro QUERY.
ModificadaMedia (6.8)37%💥 ExploitAg-solutions Mosmedia LiteJoomlaMambo11/10/200716/6/2026
Múltiples vulnerabilidades de inclusión remota de archivo en PHP en el componente Avant-Garde Solutions MOSMedia Lite (com_mosmedi) 4.5.1 para Mambo y Joomla! permiten a atacantes remotos ejecutar código PHP de su elección mediante un URL en el parámetro a través del parámetro mosConfig_absolute_path de (1)…