Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2871▲ 236 respecto a la semana anterior
Críticas / altas1338▼ 92 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
1823 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.8) | 1.1% | — | Vt-forum Lite | 14/12/2006 | 16/6/2026 | Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en Vt-Forum Lite 1.3 y anteriores permiten a atacantes remotos inyectar secuencias de comandos web o HTML de su elección mediante los parámetros (1) StrMsg o (2) Topic_ID a (a) vf_info.asp, (b) vf_newtopic.asp, (c) vf_settings.asp, y (d)… | |
| Modificada | Media (6.8) | 2.0% | 💥 Exploit | Vt-forum Lite | 10/12/2006 | 16/6/2026 | Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en Vt-Forum Lite 1.3 y 1.5 permite a un atacante remoto inyectar secuencias de comandos web o HTML a través del parámetro (1) StrMes en vf_info.asp y posiblemente (2) una URL en el atributo SRC de un elemento IFRAME que está sostenido por… | |
| Modificada | Media (6.4) | 1.1% | — | Vt-forum Lite | 10/12/2006 | 16/6/2026 | Vt-Forum Lite 1.3 y anteriores, almacenan información sensible bajo el web root con control de acceso insuficiente, lo cual permite a un atacante remoto descargar una base de datos a través de respuesta directa para db/forum.mdb. NOTA: la procedencia de esta información es desconocida; los detalles han sido obtenidos… | |
| Modificada | Media (6.8) | 3.1% | — | Justsystem HanakoJustsystem Hanako ViewerJustsystem IchitaroJustsystem Ichitaro Lite2+2 | 10/12/2006 | 16/6/2026 | Desbordamiento de búfer en JustSystems Hanako 2004 hasta 2006, Hanako viewer 1.x, Ichitaro 2004, Ichitaro 2005, Ichitaro Lite2, Ichitaro viewer 4.x, y Sanshiro 2005 permite a atacantes remotos ejecutar código de su elección mediante los campos (1) Keyword y (2) Title, relativos a campos de longitud de cadenas. | |
| Modificada | Media (6.8) | 2.1% | 💥 Exploit | Woltlab Burning Board Lite | 5/12/2006 | 16/6/2026 | Woltlab Burning Board (wBB) Lite 1.0.2 no libera correctamente variables cuando la información de entrada incluye un parámetro numérico con un valor que encaja con valor hash de un parámetro alfanumérico, lo cual permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro wbb_userid al URI… | |
| Modificada | Alta (7.5) | 2.6% | 💥 Exploit | Woltlab Burning Board Lite | 3/12/2006 | 16/6/2026 | Vulnerabilidad de inyección SQL en la función decode_cookie en thread.php en Woltlab Burning Board Lite 1.0.2 permite a un atacante remoto ejecutar comandos SQL de su elección a través del parámetro threadvisit Cookie. | |
| Modificada | Alta (7.5) | 1.4% | — | Softacid Link Exchange Lite | 28/11/2006 | 16/6/2026 | Múltiples vulnerabilidades de inyeción SQL en Link Exchange Lite permite a atacantes remotos ejecutar comandos SQL de su elección a través (1) del campo de motor de búsqueda para search.asp y (2) el parámetro psearch de linklist.asp. | |
| Modificada | Media (5) | 2.4% | 💥 Exploit | Opensolution Quick.cms.lite | 10/11/2006 | 16/6/2026 | Vulnerabilidad de escalado de directorio en general.php in OpenSolution Quick.Cms.Lite 0.3 permite a atacantes remotos incluir ficheros de su elección mediante la secuencia .. (punto punto) a través del parámetro de cookie sLanguage. | |
| Modificada | Alta (7.5) | 7.0% | 💥 Exploit | Qualiteam X-cart | 21/9/2006 | 16/6/2026 | Vulnerabilidad de evaluación dinámica de variable en cmpi.php en Qualiteam X-Cart 4.1.3 y anteriores permite a atacantes remotos sobreescribir variables de programa de su elección y ejecutar código PHP de su elección, como se ha demostrado en la inclusión de un fichero PHP remoto vía el parámetro xcart_dir. | |
| Modificada | Alta (7.5) | 1.6% | — | Phlymail Lite | 29/8/2006 | 16/6/2026 | **DISCUTIDA** vulnerabilidad php de inclusión remota de arhivo en handlers/email/mod.output.php en PHlyMail Lite 3.4.4 y anteriores (Build 3.04.04) permite a un atacante remoto ejecutar código PHP de su elección a través de una URL en parámetro the _PM_[path][handler], un vector diferente que CVE-2006-4291. NOTA: este… | |
| Modificada | Media (5.1) | 3.1% | 💥 Exploit | Phlymail Lite | 22/8/2006 | 16/6/2026 | Vulnerabilidad de inclusión remota de archivo en PHP en handlers/email/mod.listmail.php en PHlyMail Lite 3.4.4 y anteriores (Build 3.04.04) permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro _PM_[path][handler]. | |
| Modificada | Alta (7.5) | 16% | 💥 Exploit | Powergap BusinessPowergap Lite | 21/8/2006 | 16/6/2026 | Múltiples vulnerabilidades de inclusión remota de archivo en PHP en POWERGAP permiten a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro (1) shopid de (a) s01.php, (b) s02.php, (c) s03.php, y (d) s04.php; y posiblemente una URL situada después de "shopid=" o "sid=" en el PATH_INFO. | |
| Modificada | Alta (7.5) | 2.7% | 💥 Exploit | Falko Timme AND Till Brehm Sqlitewebadmin | 14/8/2006 | 16/6/2026 | Vulnerabilidad de inclusión remota de archivo en PHP en gpl.inc.php en Falko Timme y Till Brehm SQLiteWebAdmin 0.1 y anteriores permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro conf[classpath]. | |
| Modificada | Alta (7.5) | 16% | 💥 Exploit | Usolved Newsolved Lite | 10/8/2006 | 16/6/2026 | Múltiples vulnerabilidades de inclusión remota de archivo en PHP en UNSOLVED NEWSolved Lite 1.9.2, y posiblemente anteriores, permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro abs_path de (1) newsscript_lyt.php, (2) newsticker/newsscript_get.php, (3)… | |
| Modificada | Media (5.1) | 18% | 💥 Exploit | Magnet Bee-hive Lite | 27/6/2006 | 16/6/2026 | Múltiples vulnerabilidades de inclusión remota de archivo PHP en el Bee-hive Lite v1.2 y versiones anteriores, permite a atacantes remotos, cuando register_globals está habilitado, ejecutar código PHP a su elección a través de una URL en el parámetro (1) header a (a) conad/include/rootGui.inc.php y (b)… | |
| Modificada | Baja (2.6) | 1.2% | — | Site Trade ST Admanager Lite | 15/6/2006 | 16/6/2026 | Múltiples vulnerabilidades cross-site scripting (XSS) en publish.php en ST AdManager Lite permite a atacantes remotos inyectar scripts web o HTML de forma arbitraria a través de los parámetros (1) title, (2) description, (3) article, (4) bio, y (5) name. | |
| Modificada | Alta (7.5) | 1.1% | 💥 Exploit | PHP Lite Calendar Express | 12/6/2006 | 16/6/2026 | Multiple SQL injection vulnerabilities in month.php in PHP Lite Calendar Express 2.2 allow remote attackers to execute arbitrary SQL commands via the (1) catid and (2) cid parameter. NOTE: this might be a duplicate of CVE-2005-4009.c. | |
| Modificada | Alta (7.5) | 3.4% | 💥 Exploit | Cyboards PHP Lite | 6/6/2006 | 16/6/2026 | PHP remote file inclusion vulnerability in include/common.php in CyBoards PHP Lite 1.25 allows remote attackers to execute arbitrary PHP code via a URL in the script_path parameter. NOTE: CVE disputes this issue, since $script_path is set to a constant value | |
| Modificada | Crítica (9.8) | 1.3% | — | Qualiteam X-cart | 5/6/2006 | 16/6/2026 | SQL injection vulnerability in search.php in X-Cart Gold and Pro 4.0.18, and X-Cart 4.1.0 beta 1, allows remote attackers to execute arbitrary SQL commands via the "Search for pattern" field, when the settings specify only "Search in Detailed description" and "Search also in ISBN." NOTE: the vendor disputed this issue… | |
| Modificada | Media (6.8) | 1.6% | — | Elite-board | 30/5/2006 | 16/6/2026 | Cross-site scripting (XSS) vulnerability in search.html in Bulletin Board Elite-Board (E-Board) 1.1 allows remote attackers to inject arbitrary web script or HTML via the search box. | |
| Modificada | Alta (7.5) | 3.6% | 💥 Exploit | Katy Whitton Newscmslite | 30/5/2006 | 16/6/2026 | newsadmin.asp in Katy Whitton NewsCMSLite allows remote attackers to bypass authentication and gain administrative access by setting the loggedIn cookie to "xY1zZoPQ". | |
| Modificada | Media (4.3) | 1.4% | — | Dcscripts Dcforumlite | 26/4/2006 | 16/6/2026 | Cross-site scripting (XSS) vulnerability in dcboard.cgi in DCScripts DCForumLite 3.0 allows remote attackers to inject arbitrary web script or HTML via the az parameter. | |
| Modificada | Media (6.8) | 2.4% | — | Leadhound Network Leadhound FullLeadhound Network Leadhound Lite | 26/4/2006 | 16/6/2026 | Multiple cross-site scripting (XSS) vulnerabilities in Leadhound Full and LITE 2.1, and probably the Network Version "Full Version", allow remote attackers to inject arbitrary web script or HTML via the login parameter in (1) agent_affil.pl, (2) agent_help.pl, (3) agent_faq.pl, (4) agent_help_insert.pl, (5)… | |
| Modificada | Media (6.4) | 1.8% | — | Leadhound Network Leadhound FullLeadhound Network Leadhound Lite | 26/4/2006 | 16/6/2026 | Multiple SQL injection vulnerabilities in Leadhound Full and LITE 2.1, and probably the Network Version "Full Version", allow remote attackers to execute arbitrary SQL commands via the (1) banner parameter in agent_links.pl; the offset parameter in (2) agent_links.pl, (3) agent_transactions.pl, (4)… | |
| Modificada | Media (5) | 1.3% | — | Dcscripts Dcforumlite | 26/4/2006 | 16/6/2026 | SQL injection vulnerability in dcboard.cgi in DCScripts DCForumLite 3.0 allows remote attackers to execute arbitrary SQL commands via the az parameter. |