Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3008▲ 385 respecto a la semana anterior
Críticas / altas1453▲ 24 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

2141 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)1.00%💥 Exploit2daybiz Video Community Portal Script25/6/201016/6/2026
Vulnerabilidad de inyección SQL en video.php en 2daybiz Video Community Portal Script v1.0 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro videoid.
ModificadaMedia (4.3)1.7%💥 Exploit2daybiz Video Community Portal Script25/6/201016/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en video.php en 2daybiz Video Community Portal Script v1.0 permite a atacantes remotos inyectar código web y HTML a través del parámetro videoid.
ModificadaMedia (6.8)0.91%💥 ExploitArabportal Arab Portal18/6/201016/6/2026
Vulnerabilidad de inyección SQL en members.php en Arab Portal v2.2, cuando "magic_quotes_gpc" estás deshabilitada, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro by en una acción msearch.
ModificadaMedia (4.3)0.89%—Phpcityportal17/6/201016/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en cms_data.php en PHPCityPortal v1.3 permite a atacantes remotos inyectar código web o HTML de su elección a través del parámetro "page".
ModificadaAlta (7.5)1.0%💥 ExploitRifat Kurban Tekno.portal12/5/201016/6/2026
Vulnerabilidad de inyección SQL en makale.php de tekno.Portal v0.1b permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro id. Se trata de una vulnerabilidad diferente de CVE-2006-2817.
ModificadaAlta (7.5)1.0%💥 ExploitPhpscripte24 Live Shopping Multi Portal System12/5/201016/6/2026
Vulnerabilidad de inyección SQL en index.php en Hi Web Wiesbaden Live Shopping Multi Portal System, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "artikel".
ModificadaAlta (7.5)0.93%💥 ExploitPhpcityportal11/5/201016/6/2026
Múltiples vulnerabilidades de inyección SQL en login.php en PHPCityPortal permite a atacantes remotos ejecutar comandos SQL de su elección a través de los parámetros 1) req_username (también conocido como Username) y (2) req_password (también conocido como Password). NOTA: algunos de estos detalles han sido obtenidos…
ModificadaMedia (4.3)1.4%💥 ExploitNcrypted NCT Jobs Portal Script29/4/201016/6/2026
Múltiples secuencias de comandos en sitios cruzados (XSS) en NCT Jobs Portal Script permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de (1)la búsqueda (search), (2)palabras clave (keyword), (3) etiquetas (tags), o (4) campo Ciudad deseada (desired city).
ModificadaAlta (7.5)1.0%—Ncrypted NCT Jobs Portal Script29/4/201016/6/2026
Múltiples vulnerabilidades de inyección SQL en isearch.php en NCT Jobs Portal Script permite a atacantes remotos ejecutar comandos SQL a través del (1) Anyword y (2) los parámetros de nombres de ciudad (cityname). NOTA: la procedencia de esta información es desconocida, los detalles se han obtenido únicamente de…
ModificadaMedia (6.8)0.91%💥 ExploitNcrypted NCT Jobs Portal Script29/4/201016/6/2026
Múltiples vulnerabilidades de inyección SQL en admin_login.php en NCT Empleo Portal Script permite a atacantes remotos ejecutar comandos SQL a través de (1) parámetro de usuario (también conocido como campo de login) y (2) parámetro passwd (también conocido como campo de contraseña). NOTA: algunos de estos detalles…
ModificadaAlta (7.5)0.98%💥 ExploitUiga Personal Portal13/4/201016/6/2026
Vulnerabilidad de inyección SQL en index.php de Uiga Portal Personal, como se descargaba a fecha de 1 de Marzo de 2010, permite a atacantes remotos ejecutar comandos SQL a través del parámetro id en una acción de fotos. NOTA: algunos de estos detalles han sido obtenidos de información de terceros.
ModificadaMedia (5)1.3%—Yasirpro Ms-pro Portal Scripti13/4/201016/6/2026
YP Portal MS-Pro Surumu (también conocido como MS-Pro Portal Scripti) v1.0 y v1.2 almacena información sensible bajo la raíz web con insuficientes controles de acceso, lo que permite a atacantes remotos descargar la base de datos a través de una petición directa para galeri/database/db.mdb.
ModificadaMedia (5)1.4%—Cnr.somee Hikaye Portal13/4/201016/6/2026
CNR Hikaye Portal v2.0 almacena información sensible bajo la raíz web con control de acceso insuficiente, lo cual permite a atacantes remotos descargar una base de datos a través de una petición directa a de db/hikaye.mdb.
ModificadaAlta (7.5)1.4%—IBM Websphere Portal12/4/201016/6/2026
Vulnerabilidad inespecífica en el proceso de inicio de sesión en IBM WebSphere Portal v6.0.1.1, y v6.1.0.x anteriores a v6.1.0.3 Cumulative Fix 03, tiene impacto y vectores desconocidos.
ModificadaMedia (5)14%💥 ExploitIjoomla COM News Portal8/4/201016/6/2026
Una Vulnerabilidad del salto del directorio en el componente iJoomla News Portal (com_news_portal) versión 1.5.x para Joomla! permite a los atacantes remotos leer archivos arbitrarios por medio de un .. (punto punto) en el parámetro controller en index.php.
ModificadaAlta (7.5)3.1%💥 ExploitPhppower Swinger Club Portal26/3/201016/6/2026
Vulnerabilidad de inclusión remota de archivo PHP en anzeiger/start.php en Swinger Club Portal, permite a atacantes remotos ejecutar código PHP de su elección a través de la URL en el parámetro "go".
ModificadaAlta (7.5)0.99%💥 ExploitPhppower Swinger Club Portal26/3/201016/6/2026
Vulnerabilidad de inyección SQL en anzeiger/start.php en Swinger Club Portal, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "id" en una acción rubrick.
ModificadaMedia (5)1.3%—Aspindir Lookmer Muzik Portal25/3/201016/6/2026
LookMer Music Portal almacena información sensible bajo el directorio web raíz con un control de acceso insuficiente, lo que permite a atacantes remotos descargar la base de datos a través de una petición directa a dbmdb/LookMerSarkiMDB.mdb.
ModificadaMedia (5)1.6%—Comscripts WEB Server Creator WEB Portal25/3/201016/6/2026
Vulnerabilidad de salto de directorio en news/include/customize.php en Web Server Creator - Web Portal v0.1 permite a atacantes remotos leer archivos de su elección a través de .. (punto punto) en el parámetro "l".
ModificadaAlta (7.5)3.0%💥 ExploitComscripts WEB Server Creator WEB Portal25/3/201016/6/2026
Múltiples vulnerabilidades de inclusion remota de fichero PHP en Web Server Creator - Web Portal v0.1 permite a atacantes remotos ejecutar código PHP de forma arbitraria a través de (1) el parámetro "pg" a index.php y (2) el parámetro "path" a news/form.php.
ModificadaMedia (4.3)1.4%💥 ExploitComscripts WEB Server Creator WEB Portal25/3/201016/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en la pagina del foro en Web Server Creator - Web Portal v0.1 permite a atacantes remotos inyectar secuencias de comandos web o HTML de forma arbitraria a través de vectores sin especificar.
ModificadaAlta (7.5)1.00%💥 ExploitUiga Business Portal23/3/201016/6/2026
Múltiples vulnerabilidades de inyección SQL en Uiga Business Portal, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro (1) noentryid a blog/index.php y del (2) p a index2.php.
ModificadaMedia (4.3)1.4%💥 ExploitUiga Business Portal23/3/201016/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en blog/index.php en Uiga Business Portal, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro textcomment (también conocido como Comment Box) en una acción noentryid. NOTA: Algunos de estos…
ModificadaMedia (5.1)2.0%💥 ExploitArabportal Arab Portal18/3/201016/6/2026
Vulnerabilidad de salto de directorio en modules/aljazeera/admin/setup.php en Arab Portal v2.2 y anteriores, cuando register_globals está activado y magic_quotes_gpc está desactivado, permite a atacantes remotos incluir y ejecutar ficheros locales de su elección mediante secuencias de salto de directorio (..) en el…
ModificadaMedia (5)1.3%—Pordus PD Portal16/3/201016/6/2026
PD PORTAL v4.0 almacena información sensible bajo el root web con control insuficiente de acceso, lo que permite a atacantes remotos descargar una base de datos a através de una petición directa para db/db.mdb.