Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3008▲ 385 respecto a la semana anterior
Críticas / altas1453▲ 24 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
2141 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 1.00% | 💥 Exploit | 2daybiz Video Community Portal Script | 25/6/2010 | 16/6/2026 | Vulnerabilidad de inyección SQL en video.php en 2daybiz Video Community Portal Script v1.0 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro videoid. | |
| Modificada | Media (4.3) | 1.7% | 💥 Exploit | 2daybiz Video Community Portal Script | 25/6/2010 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en video.php en 2daybiz Video Community Portal Script v1.0 permite a atacantes remotos inyectar código web y HTML a través del parámetro videoid. | |
| Modificada | Media (6.8) | 0.91% | 💥 Exploit | Arabportal Arab Portal | 18/6/2010 | 16/6/2026 | Vulnerabilidad de inyección SQL en members.php en Arab Portal v2.2, cuando "magic_quotes_gpc" estás deshabilitada, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro by en una acción msearch. | |
| Modificada | Media (4.3) | 0.89% | — | Phpcityportal | 17/6/2010 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en cms_data.php en PHPCityPortal v1.3 permite a atacantes remotos inyectar código web o HTML de su elección a través del parámetro "page". | |
| Modificada | Alta (7.5) | 1.0% | 💥 Exploit | Rifat Kurban Tekno.portal | 12/5/2010 | 16/6/2026 | Vulnerabilidad de inyección SQL en makale.php de tekno.Portal v0.1b permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro id. Se trata de una vulnerabilidad diferente de CVE-2006-2817. | |
| Modificada | Alta (7.5) | 1.0% | 💥 Exploit | Phpscripte24 Live Shopping Multi Portal System | 12/5/2010 | 16/6/2026 | Vulnerabilidad de inyección SQL en index.php en Hi Web Wiesbaden Live Shopping Multi Portal System, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "artikel". | |
| Modificada | Alta (7.5) | 0.93% | 💥 Exploit | Phpcityportal | 11/5/2010 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en login.php en PHPCityPortal permite a atacantes remotos ejecutar comandos SQL de su elección a través de los parámetros 1) req_username (también conocido como Username) y (2) req_password (también conocido como Password). NOTA: algunos de estos detalles han sido obtenidos… | |
| Modificada | Media (4.3) | 1.4% | 💥 Exploit | Ncrypted NCT Jobs Portal Script | 29/4/2010 | 16/6/2026 | Múltiples secuencias de comandos en sitios cruzados (XSS) en NCT Jobs Portal Script permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de (1)la búsqueda (search), (2)palabras clave (keyword), (3) etiquetas (tags), o (4) campo Ciudad deseada (desired city). | |
| Modificada | Alta (7.5) | 1.0% | — | Ncrypted NCT Jobs Portal Script | 29/4/2010 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en isearch.php en NCT Jobs Portal Script permite a atacantes remotos ejecutar comandos SQL a través del (1) Anyword y (2) los parámetros de nombres de ciudad (cityname). NOTA: la procedencia de esta información es desconocida, los detalles se han obtenido únicamente de… | |
| Modificada | Media (6.8) | 0.91% | 💥 Exploit | Ncrypted NCT Jobs Portal Script | 29/4/2010 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en admin_login.php en NCT Empleo Portal Script permite a atacantes remotos ejecutar comandos SQL a través de (1) parámetro de usuario (también conocido como campo de login) y (2) parámetro passwd (también conocido como campo de contraseña). NOTA: algunos de estos detalles… | |
| Modificada | Alta (7.5) | 0.98% | 💥 Exploit | Uiga Personal Portal | 13/4/2010 | 16/6/2026 | Vulnerabilidad de inyección SQL en index.php de Uiga Portal Personal, como se descargaba a fecha de 1 de Marzo de 2010, permite a atacantes remotos ejecutar comandos SQL a través del parámetro id en una acción de fotos. NOTA: algunos de estos detalles han sido obtenidos de información de terceros. | |
| Modificada | Media (5) | 1.3% | — | Yasirpro Ms-pro Portal Scripti | 13/4/2010 | 16/6/2026 | YP Portal MS-Pro Surumu (también conocido como MS-Pro Portal Scripti) v1.0 y v1.2 almacena información sensible bajo la raíz web con insuficientes controles de acceso, lo que permite a atacantes remotos descargar la base de datos a través de una petición directa para galeri/database/db.mdb. | |
| Modificada | Media (5) | 1.4% | — | Cnr.somee Hikaye Portal | 13/4/2010 | 16/6/2026 | CNR Hikaye Portal v2.0 almacena información sensible bajo la raíz web con control de acceso insuficiente, lo cual permite a atacantes remotos descargar una base de datos a través de una petición directa a de db/hikaye.mdb. | |
| Modificada | Alta (7.5) | 1.4% | — | IBM Websphere Portal | 12/4/2010 | 16/6/2026 | Vulnerabilidad inespecífica en el proceso de inicio de sesión en IBM WebSphere Portal v6.0.1.1, y v6.1.0.x anteriores a v6.1.0.3 Cumulative Fix 03, tiene impacto y vectores desconocidos. | |
| Modificada | Media (5) | 14% | 💥 Exploit | Ijoomla COM News Portal | 8/4/2010 | 16/6/2026 | Una Vulnerabilidad del salto del directorio en el componente iJoomla News Portal (com_news_portal) versión 1.5.x para Joomla! permite a los atacantes remotos leer archivos arbitrarios por medio de un .. (punto punto) en el parámetro controller en index.php. | |
| Modificada | Alta (7.5) | 3.1% | 💥 Exploit | Phppower Swinger Club Portal | 26/3/2010 | 16/6/2026 | Vulnerabilidad de inclusión remota de archivo PHP en anzeiger/start.php en Swinger Club Portal, permite a atacantes remotos ejecutar código PHP de su elección a través de la URL en el parámetro "go". | |
| Modificada | Alta (7.5) | 0.99% | 💥 Exploit | Phppower Swinger Club Portal | 26/3/2010 | 16/6/2026 | Vulnerabilidad de inyección SQL en anzeiger/start.php en Swinger Club Portal, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "id" en una acción rubrick. | |
| Modificada | Media (5) | 1.3% | — | Aspindir Lookmer Muzik Portal | 25/3/2010 | 16/6/2026 | LookMer Music Portal almacena información sensible bajo el directorio web raíz con un control de acceso insuficiente, lo que permite a atacantes remotos descargar la base de datos a través de una petición directa a dbmdb/LookMerSarkiMDB.mdb. | |
| Modificada | Media (5) | 1.6% | — | Comscripts WEB Server Creator WEB Portal | 25/3/2010 | 16/6/2026 | Vulnerabilidad de salto de directorio en news/include/customize.php en Web Server Creator - Web Portal v0.1 permite a atacantes remotos leer archivos de su elección a través de .. (punto punto) en el parámetro "l". | |
| Modificada | Alta (7.5) | 3.0% | 💥 Exploit | Comscripts WEB Server Creator WEB Portal | 25/3/2010 | 16/6/2026 | Múltiples vulnerabilidades de inclusion remota de fichero PHP en Web Server Creator - Web Portal v0.1 permite a atacantes remotos ejecutar código PHP de forma arbitraria a través de (1) el parámetro "pg" a index.php y (2) el parámetro "path" a news/form.php. | |
| Modificada | Media (4.3) | 1.4% | 💥 Exploit | Comscripts WEB Server Creator WEB Portal | 25/3/2010 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en la pagina del foro en Web Server Creator - Web Portal v0.1 permite a atacantes remotos inyectar secuencias de comandos web o HTML de forma arbitraria a través de vectores sin especificar. | |
| Modificada | Alta (7.5) | 1.00% | 💥 Exploit | Uiga Business Portal | 23/3/2010 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en Uiga Business Portal, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro (1) noentryid a blog/index.php y del (2) p a index2.php. | |
| Modificada | Media (4.3) | 1.4% | 💥 Exploit | Uiga Business Portal | 23/3/2010 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en blog/index.php en Uiga Business Portal, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro textcomment (también conocido como Comment Box) en una acción noentryid. NOTA: Algunos de estos… | |
| Modificada | Media (5.1) | 2.0% | 💥 Exploit | Arabportal Arab Portal | 18/3/2010 | 16/6/2026 | Vulnerabilidad de salto de directorio en modules/aljazeera/admin/setup.php en Arab Portal v2.2 y anteriores, cuando register_globals está activado y magic_quotes_gpc está desactivado, permite a atacantes remotos incluir y ejecutar ficheros locales de su elección mediante secuencias de salto de directorio (..) en el… | |
| Modificada | Media (5) | 1.3% | — | Pordus PD Portal | 16/3/2010 | 16/6/2026 | PD PORTAL v4.0 almacena información sensible bajo el root web con control insuficiente de acceso, lo que permite a atacantes remotos descargar una base de datos a através de una petición directa para db/db.mdb. |