Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3000▲ 369 respecto a la semana anterior
Críticas / altas1450▲ 18 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
2141 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 3.0% | 💥 Exploit | Phpcityportal | 16/3/2010 | 16/6/2026 | Vulnerabilidad de inclusión remota de archivo PHP en external.php en PHPCityPortal permite a atacantes remotos ejecutar código PHP de su elección a través de una URL en el parámetro url. | |
| Modificada | Alta (7.5) | 0.97% | 💥 Exploit | Phpcityportal | 16/3/2010 | 16/6/2026 | Multiples vulnerabilidad de inyección SQL en PHPCityPortal permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro id en (1) video_show.php, (2) spotlight_detail.php, (3) real_estate_details.php, y (4) auto_details.php. | |
| Modificada | Alta (7.5) | 1.0% | 💥 Exploit | Scripteverkauf Domain Verkaus AND Auktions Portal | 16/3/2010 | 16/6/2026 | Vulnerabilidad de inyección SQL en phppool media Domain Verkaus y Auktions Portal permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro id. | |
| Modificada | Media (6.8) | 2.4% | 💥 Exploit | Dzcp Dev!l'z Clanportal | 16/3/2010 | 16/6/2026 | Vulnerabilidad de inclusión remota de archivo PHP en deV!L`z Clanportal (DZCP) v1.5.2, cuando register_globals está disponible, permite a atacantes remotos ejecutar código PHP de su elección a través de una URL en el parámetro basePath. | |
| Modificada | Alta (7.5) | 1.3% | — | Preprojects PRE E-learning Portal | 10/3/2010 | 16/6/2026 | Vulnerabilidad de inyección SQL en search_result.asp en Pre Projects Pre E-Learning Portal permite a atacantes remotos ejecutar comandos SQL de su elección a tarvés del parámetro course_ID. | |
| Modificada | Alta (7.5) | 2.6% | 💥 Exploit | Mole-group Gastro Portal (restaurant Directory) Script | 5/3/2010 | 16/6/2026 | admin/admin_info/index.php en Mole Group Gastro Portal (Restaurant Directory) Script no posee autenticacion para los permisos administrativos, lo que permite a atacantes remotos cambiar la contraseña administrativa a traves del envio de un formulario. | |
| Modificada | Alta (7.5) | 1.0% | 💥 Exploit | Mole-group Adult Portal Script | 5/3/2010 | 16/6/2026 | Vulnerabilidad de inyeccion SQL en profile.php en Mole Group Adult Portal Script lo que permite a atacantes remotos ejecutar comandos SQL de forma arbitraria a traves del parametro "user_Id". | |
| Modificada | Media (6.8) | 1.3% | — | IBM Websphere PortalIBM Lotus WEB Content ManagementIBM Lotus Workplace WEB Content ManagementIBM Lotus Quickr | 26/2/2010 | 16/6/2026 | Vulnerabilidad de redireccionamiento directo en login.jsp en IBM WebSphere Portal, IBM Lotus Web Content Management (WCM), y IBM Lotus Workplace Web Content Management v5.1.0.0 hasta v5.1.0.5, v6.0.0.0 hasta v6.0.0.4, v6.0.1.0 hasta v6.0.1.7, v6.1.0.0 hasta v6.1.0.3, y v6.1.5.0; y IBM Lotus Quickr services v8.0,… | |
| Modificada | Media (4.3) | 3.5% | 💥 Exploit | IBM Websphere PortalIBM Lotus WEB Content ManagementIBM Lotus Workplace WEB Content ManagementIBM Lotus Quickr | 26/2/2010 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en IBM WebSphere Portal, IBM Lotus Web Content Management (WCM), y IBM Lotus Workplace Web Content Management v5.1.0.0 hasta v5.1.0.5, v6.0.0.0 hasta v6.0.0.4, v6.0.1.0 hasta v6.0.1.7, v6.1.0.0 hasta v6.1.0.3, y v6.1.5.0; y IBM Lotus Quickr… | |
| Modificada | Media (4.3) | 0.84% | — | IBM Websphere Portal | 25/2/2010 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en Portlet Palette en IBM WebSphere Portal v6.0.1.5 wp6015_008_01, permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través del campo de búsqueda. | |
| Modificada | Alta (7.5) | 0.97% | 💥 Exploit | A3malnet Magic-portal | 28/1/2010 | 16/6/2026 | Vulnerabilidad de inyección SQL en home.php en magic-portal v2.1 permite a atacantes remotos ejecutar comandos SQL arbitrarios a través del parámetro "id". | |
| Modificada | Alta (7.5) | 1.00% | 💥 Exploit | Tourismscripts Tourism Script Accomodation Hotel Booking Portal Script | 18/1/2010 | 16/6/2026 | Multiples vulnerabilidades de inyección SQL en Tourism Script Accommodation Hotel Booking Portal Script. Permiten a usuarios remotos ejecutar comandos SQL de su elección a través del parámetro "hotel_id" de (1) hotel.php, (2) details.php, (3) roomtypes.php, (4) photos.php, (5) map.php, (6) weather.php, (7) reviews.php… | |
| Modificada | Alta (7.5) | 0.91% | 💥 Exploit | Netartmedia Real Estate Portal | 14/1/2010 | 16/6/2026 | Vulnerabilidad de inyección SQL en realestate20/loginaction.php en NetArt Media Real Estate Portal v2.0, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "Password". NOTA: el origen de esta información es desconocido; los detalles han sido obtenidos a partir de terceros. | |
| Modificada | Alta (7.5) | 1.0% | 💥 Exploit | Netartmedia Media Real Estate Portal | 12/1/2010 | 16/6/2026 | Vulnerabilidad de inyección SQL en realestate20/loginaction.php en NetArt Media Real Estate Portal v2.0 permite a atacantes remotos ejecutar comandos SQL a través del parámetro "Email" (también conocido como el campo de nombre de usuario). NOTA: algunos detalles han sido obtenidos a partir de información de terceros. | |
| Modificada | Media (4.3) | 1.1% | — | Liferay Portal | 7/1/2010 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en Liferay Portal anterior a v5.3.0 permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través del parámetro p_p_id | |
| Modificada | Alta (7.5) | 2.0% | 💥 Exploit | Arabportal Arab Portal | 4/12/2009 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en admin/aclass/admin_func.php de Arab Portal v2.2 permite a atacantes remotos ejecutar comandos SQL de su elección mediante las cabeceras HTTP (1) X-Forwarded-For o (2) Client-IP en una petición a la URI por defecto de la ruta admin/. | |
| Modificada | Media (4.3) | 1.7% | — | SUN Java System Portal Server | 3/12/2009 | 16/6/2026 | Múltiples vulnerabilidades de ejecución de comandos en sitios cruzados(XSS) en el componente Gateway en Sun Java System Portal Server v6.3.1, v7.1, y v7.2 permite a atacantes remotos inyectar secuencias de comandos web o HTML de forma arbitraria. | |
| Modificada | Alta (7.5) | 1.2% | — | IBM Websphere Portal | 2/12/2009 | 16/6/2026 | Vulnerabilidad sin especificar en el componente XMLAccess en IBM WebSphere Portal v6.1.x anterior a v6.1.0.3 tiene un impacto y vectores de ataque desconocidos, relacionados con el directorio de trabajo. | |
| Modificada | Media (4.3) | 1.1% | — | IBM Websphere Portal | 2/12/2009 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en el componente Collaboration en IBM WebSphere Portal v6.1.x anterior v6.1.0.3 permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través la etiqueta del selector de personas. | |
| Modificada | Alta (7.1) | 0.44% | — | Linux KernelRedhat VirtualizationRedhat Enterprise Linux DesktopRedhat Enterprise Linux EUS+14 | 16/11/2009 | 16/6/2026 | El fichero poll_mode_io para el controlador megaraid_sas en el kernel de Linux v2.6.31.6 y anteriores tiene permisos de escritura para todos, permitiendo a usuarios locales cambiar el modo de E/S del dispositivo modificando este fichero. | |
| Modificada | Alta (7.5) | 0.99% | 💥 Exploit | Maxwebportal | 28/9/2009 | 16/6/2026 | Multiples vulnerabilidades de inyección SQL en forum.asp de MaxWebPortal permiten a usuarios remotos ejecutar comandos SQL de su elección a través de los parámetros (1) FORUM_ID o (2) CAT_ID. NOTA: este vulnerabilidad puede solaparse con la CVE-2005-1417. | |
| Modificada | Alta (7.5) | 0.94% | 💥 Exploit | Tourismscripts Adult Portal Escort Listing | 24/9/2009 | 16/6/2026 | Vulnerabilidad de inyección SQL en profile.php en Tourism Scripts Adult Portal escort listing permite a los atacantes remoto, ejecutar arbitrariamente comandos SQL a través del parámetro user_id. | |
| Modificada | Alta (7.5) | 0.95% | 💥 Exploit | Portalxp | 10/9/2009 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en PortalXP Teacher Edition v1.2 permite a atacantes remotos ejecutar comandos SQL arbitrarios a través del parámetro "id" a (1) calendar.php, (2) news.php, y (3) links.php; (4) y el parámetro assignment_id a assignments.php. | |
| Modificada | Alta (7.5) | 1.0% | 💥 Exploit | Uiga Church Portal | 9/9/2009 | 16/6/2026 | Vulnerabilidad de inyección SQL en index.php en Uiga Church Portal, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "year" en una acción "calendar". | |
| Modificada | Alta (7.5) | 2.3% | 💥 Exploit | Yanick Bourbeau Lightweight News Portal | 8/9/2009 | 16/6/2026 | Lightweight news portal (LNP) v1.0b no restringe apropiadamente el acceso a la funcionalidad del administrador, lo que permite a los atacantes remotos obtener privilegios de administrados a través de peticiones directas a admin.php con las acciones (1) potd_delete, (2) potd, (3) vote_update, (4) vote, o (5) modifynews. |