Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3000▲ 369 respecto a la semana anterior
Críticas / altas1450▲ 18 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

2141 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)3.0%💥 ExploitPhpcityportal16/3/201016/6/2026
Vulnerabilidad de inclusión remota de archivo PHP en external.php en PHPCityPortal permite a atacantes remotos ejecutar código PHP de su elección a través de una URL en el parámetro url.
ModificadaAlta (7.5)0.97%💥 ExploitPhpcityportal16/3/201016/6/2026
Multiples vulnerabilidad de inyección SQL en PHPCityPortal permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro id en (1) video_show.php, (2) spotlight_detail.php, (3) real_estate_details.php, y (4) auto_details.php.
ModificadaAlta (7.5)1.0%💥 ExploitScripteverkauf Domain Verkaus AND Auktions Portal16/3/201016/6/2026
Vulnerabilidad de inyección SQL en phppool media Domain Verkaus y Auktions Portal permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro id.
ModificadaMedia (6.8)2.4%💥 ExploitDzcp Dev!l'z Clanportal16/3/201016/6/2026
Vulnerabilidad de inclusión remota de archivo PHP en deV!L`z Clanportal (DZCP) v1.5.2, cuando register_globals está disponible, permite a atacantes remotos ejecutar código PHP de su elección a través de una URL en el parámetro basePath.
ModificadaAlta (7.5)1.3%—Preprojects PRE E-learning Portal10/3/201016/6/2026
Vulnerabilidad de inyección SQL en search_result.asp en Pre Projects Pre E-Learning Portal permite a atacantes remotos ejecutar comandos SQL de su elección a tarvés del parámetro course_ID.
ModificadaAlta (7.5)2.6%💥 ExploitMole-group Gastro Portal (restaurant Directory) Script5/3/201016/6/2026
admin/admin_info/index.php en Mole Group Gastro Portal (Restaurant Directory) Script no posee autenticacion para los permisos administrativos, lo que permite a atacantes remotos cambiar la contraseña administrativa a traves del envio de un formulario.
ModificadaAlta (7.5)1.0%💥 ExploitMole-group Adult Portal Script5/3/201016/6/2026
Vulnerabilidad de inyeccion SQL en profile.php en Mole Group Adult Portal Script lo que permite a atacantes remotos ejecutar comandos SQL de forma arbitraria a traves del parametro "user_Id".
ModificadaMedia (6.8)1.3%—IBM Websphere PortalIBM Lotus WEB Content ManagementIBM Lotus Workplace WEB Content ManagementIBM Lotus Quickr26/2/201016/6/2026
Vulnerabilidad de redireccionamiento directo en login.jsp en IBM WebSphere Portal, IBM Lotus Web Content Management (WCM), y IBM Lotus Workplace Web Content Management v5.1.0.0 hasta v5.1.0.5, v6.0.0.0 hasta v6.0.0.4, v6.0.1.0 hasta v6.0.1.7, v6.1.0.0 hasta v6.1.0.3, y v6.1.5.0; y IBM Lotus Quickr services v8.0,…
ModificadaMedia (4.3)3.5%💥 ExploitIBM Websphere PortalIBM Lotus WEB Content ManagementIBM Lotus Workplace WEB Content ManagementIBM Lotus Quickr26/2/201016/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en IBM WebSphere Portal, IBM Lotus Web Content Management (WCM), y IBM Lotus Workplace Web Content Management v5.1.0.0 hasta v5.1.0.5, v6.0.0.0 hasta v6.0.0.4, v6.0.1.0 hasta v6.0.1.7, v6.1.0.0 hasta v6.1.0.3, y v6.1.5.0; y IBM Lotus Quickr…
ModificadaMedia (4.3)0.84%—IBM Websphere Portal25/2/201016/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en Portlet Palette en IBM WebSphere Portal v6.0.1.5 wp6015_008_01, permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través del campo de búsqueda.
ModificadaAlta (7.5)0.97%💥 ExploitA3malnet Magic-portal28/1/201016/6/2026
Vulnerabilidad de inyección SQL en home.php en magic-portal v2.1 permite a atacantes remotos ejecutar comandos SQL arbitrarios a través del parámetro "id".
ModificadaAlta (7.5)1.00%💥 ExploitTourismscripts Tourism Script Accomodation Hotel Booking Portal Script18/1/201016/6/2026
Multiples vulnerabilidades de inyección SQL en Tourism Script Accommodation Hotel Booking Portal Script. Permiten a usuarios remotos ejecutar comandos SQL de su elección a través del parámetro "hotel_id" de (1) hotel.php, (2) details.php, (3) roomtypes.php, (4) photos.php, (5) map.php, (6) weather.php, (7) reviews.php…
ModificadaAlta (7.5)0.91%💥 ExploitNetartmedia Real Estate Portal14/1/201016/6/2026
Vulnerabilidad de inyección SQL en realestate20/loginaction.php en NetArt Media Real Estate Portal v2.0, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "Password". NOTA: el origen de esta información es desconocido; los detalles han sido obtenidos a partir de terceros.
ModificadaAlta (7.5)1.0%💥 ExploitNetartmedia Media Real Estate Portal12/1/201016/6/2026
Vulnerabilidad de inyección SQL en realestate20/loginaction.php en NetArt Media Real Estate Portal v2.0 permite a atacantes remotos ejecutar comandos SQL a través del parámetro "Email" (también conocido como el campo de nombre de usuario). NOTA: algunos detalles han sido obtenidos a partir de información de terceros.
ModificadaMedia (4.3)1.1%—Liferay Portal7/1/201016/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en Liferay Portal anterior a v5.3.0 permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través del parámetro p_p_id
ModificadaAlta (7.5)2.0%💥 ExploitArabportal Arab Portal4/12/200916/6/2026
Múltiples vulnerabilidades de inyección SQL en admin/aclass/admin_func.php de Arab Portal v2.2 permite a atacantes remotos ejecutar comandos SQL de su elección mediante las cabeceras HTTP (1) X-Forwarded-For o (2) Client-IP en una petición a la URI por defecto de la ruta admin/.
ModificadaMedia (4.3)1.7%—SUN Java System Portal Server3/12/200916/6/2026
Múltiples vulnerabilidades de ejecución de comandos en sitios cruzados(XSS) en el componente Gateway en Sun Java System Portal Server v6.3.1, v7.1, y v7.2 permite a atacantes remotos inyectar secuencias de comandos web o HTML de forma arbitraria.
ModificadaAlta (7.5)1.2%—IBM Websphere Portal2/12/200916/6/2026
Vulnerabilidad sin especificar en el componente XMLAccess en IBM WebSphere Portal v6.1.x anterior a v6.1.0.3 tiene un impacto y vectores de ataque desconocidos, relacionados con el directorio de trabajo.
ModificadaMedia (4.3)1.1%—IBM Websphere Portal2/12/200916/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en el componente Collaboration en IBM WebSphere Portal v6.1.x anterior v6.1.0.3 permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través la etiqueta del selector de personas.
ModificadaAlta (7.1)0.44%—Linux KernelRedhat VirtualizationRedhat Enterprise Linux DesktopRedhat Enterprise Linux EUS+1416/11/200916/6/2026
El fichero poll_mode_io para el controlador megaraid_sas en el kernel de Linux v2.6.31.6 y anteriores tiene permisos de escritura para todos, permitiendo a usuarios locales cambiar el modo de E/S del dispositivo modificando este fichero.
ModificadaAlta (7.5)0.99%💥 ExploitMaxwebportal28/9/200916/6/2026
Multiples vulnerabilidades de inyección SQL en forum.asp de MaxWebPortal permiten a usuarios remotos ejecutar comandos SQL de su elección a través de los parámetros (1) FORUM_ID o (2) CAT_ID. NOTA: este vulnerabilidad puede solaparse con la CVE-2005-1417.
ModificadaAlta (7.5)0.94%💥 ExploitTourismscripts Adult Portal Escort Listing24/9/200916/6/2026
Vulnerabilidad de inyección SQL en profile.php en Tourism Scripts Adult Portal escort listing permite a los atacantes remoto, ejecutar arbitrariamente comandos SQL a través del parámetro user_id.
ModificadaAlta (7.5)0.95%💥 ExploitPortalxp10/9/200916/6/2026
Múltiples vulnerabilidades de inyección SQL en PortalXP Teacher Edition v1.2 permite a atacantes remotos ejecutar comandos SQL arbitrarios a través del parámetro "id" a (1) calendar.php, (2) news.php, y (3) links.php; (4) y el parámetro assignment_id a assignments.php.
ModificadaAlta (7.5)1.0%💥 ExploitUiga Church Portal9/9/200916/6/2026
Vulnerabilidad de inyección SQL en index.php en Uiga Church Portal, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "year" en una acción "calendar".
ModificadaAlta (7.5)2.3%💥 ExploitYanick Bourbeau Lightweight News Portal8/9/200916/6/2026
Lightweight news portal (LNP) v1.0b no restringe apropiadamente el acceso a la funcionalidad del administrador, lo que permite a los atacantes remotos obtener privilegios de administrados a través de peticiones directas a admin.php con las acciones (1) potd_delete, (2) potd, (3) vote_update, (4) vote, o (5) modifynews.