Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2871▲ 236 respecto a la semana anterior
Críticas / altas1338▼ 92 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

1823 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.8)1.1%—Vt-forum Lite14/12/200616/6/2026
Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en Vt-Forum Lite 1.3 y anteriores permiten a atacantes remotos inyectar secuencias de comandos web o HTML de su elección mediante los parámetros (1) StrMsg o (2) Topic_ID a (a) vf_info.asp, (b) vf_newtopic.asp, (c) vf_settings.asp, y (d)…
ModificadaMedia (6.8)2.0%💥 ExploitVt-forum Lite10/12/200616/6/2026
Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en Vt-Forum Lite 1.3 y 1.5 permite a un atacante remoto inyectar secuencias de comandos web o HTML a través del parámetro (1) StrMes en vf_info.asp y posiblemente (2) una URL en el atributo SRC de un elemento IFRAME que está sostenido por…
ModificadaMedia (6.4)1.1%—Vt-forum Lite10/12/200616/6/2026
Vt-Forum Lite 1.3 y anteriores, almacenan información sensible bajo el web root con control de acceso insuficiente, lo cual permite a un atacante remoto descargar una base de datos a través de respuesta directa para db/forum.mdb. NOTA: la procedencia de esta información es desconocida; los detalles han sido obtenidos…
ModificadaMedia (6.8)3.1%—Justsystem HanakoJustsystem Hanako ViewerJustsystem IchitaroJustsystem Ichitaro Lite2+210/12/200616/6/2026
Desbordamiento de búfer en JustSystems Hanako 2004 hasta 2006, Hanako viewer 1.x, Ichitaro 2004, Ichitaro 2005, Ichitaro Lite2, Ichitaro viewer 4.x, y Sanshiro 2005 permite a atacantes remotos ejecutar código de su elección mediante los campos (1) Keyword y (2) Title, relativos a campos de longitud de cadenas.
ModificadaMedia (6.8)2.1%💥 ExploitWoltlab Burning Board Lite5/12/200616/6/2026
Woltlab Burning Board (wBB) Lite 1.0.2 no libera correctamente variables cuando la información de entrada incluye un parámetro numérico con un valor que encaja con valor hash de un parámetro alfanumérico, lo cual permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro wbb_userid al URI…
ModificadaAlta (7.5)2.6%💥 ExploitWoltlab Burning Board Lite3/12/200616/6/2026
Vulnerabilidad de inyección SQL en la función decode_cookie en thread.php en Woltlab Burning Board Lite 1.0.2 permite a un atacante remoto ejecutar comandos SQL de su elección a través del parámetro threadvisit Cookie.
ModificadaAlta (7.5)1.4%—Softacid Link Exchange Lite28/11/200616/6/2026
Múltiples vulnerabilidades de inyeción SQL en Link Exchange Lite permite a atacantes remotos ejecutar comandos SQL de su elección a través (1) del campo de motor de búsqueda para search.asp y (2) el parámetro psearch de linklist.asp.
ModificadaMedia (5)2.4%💥 ExploitOpensolution Quick.cms.lite10/11/200616/6/2026
Vulnerabilidad de escalado de directorio en general.php in OpenSolution Quick.Cms.Lite 0.3 permite a atacantes remotos incluir ficheros de su elección mediante la secuencia .. (punto punto) a través del parámetro de cookie sLanguage.
ModificadaAlta (7.5)7.0%💥 ExploitQualiteam X-cart21/9/200616/6/2026
Vulnerabilidad de evaluación dinámica de variable en cmpi.php en Qualiteam X-Cart 4.1.3 y anteriores permite a atacantes remotos sobreescribir variables de programa de su elección y ejecutar código PHP de su elección, como se ha demostrado en la inclusión de un fichero PHP remoto vía el parámetro xcart_dir.
ModificadaAlta (7.5)1.6%—Phlymail Lite29/8/200616/6/2026
**DISCUTIDA** vulnerabilidad php de inclusión remota de arhivo en handlers/email/mod.output.php en PHlyMail Lite 3.4.4 y anteriores (Build 3.04.04) permite a un atacante remoto ejecutar código PHP de su elección a través de una URL en parámetro the _PM_[path][handler], un vector diferente que CVE-2006-4291. NOTA: este…
ModificadaMedia (5.1)3.1%💥 ExploitPhlymail Lite22/8/200616/6/2026
Vulnerabilidad de inclusión remota de archivo en PHP en handlers/email/mod.listmail.php en PHlyMail Lite 3.4.4 y anteriores (Build 3.04.04) permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro _PM_[path][handler].
ModificadaAlta (7.5)16%💥 ExploitPowergap BusinessPowergap Lite21/8/200616/6/2026
Múltiples vulnerabilidades de inclusión remota de archivo en PHP en POWERGAP permiten a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro (1) shopid de (a) s01.php, (b) s02.php, (c) s03.php, y (d) s04.php; y posiblemente una URL situada después de "shopid=" o "sid=" en el PATH_INFO.
ModificadaAlta (7.5)2.7%💥 ExploitFalko Timme AND Till Brehm Sqlitewebadmin14/8/200616/6/2026
Vulnerabilidad de inclusión remota de archivo en PHP en gpl.inc.php en Falko Timme y Till Brehm SQLiteWebAdmin 0.1 y anteriores permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro conf[classpath].
ModificadaAlta (7.5)16%💥 ExploitUsolved Newsolved Lite10/8/200616/6/2026
Múltiples vulnerabilidades de inclusión remota de archivo en PHP en UNSOLVED NEWSolved Lite 1.9.2, y posiblemente anteriores, permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro abs_path de (1) newsscript_lyt.php, (2) newsticker/newsscript_get.php, (3)…
ModificadaMedia (5.1)18%💥 ExploitMagnet Bee-hive Lite27/6/200616/6/2026
Múltiples vulnerabilidades de inclusión remota de archivo PHP en el Bee-hive Lite v1.2 y versiones anteriores, permite a atacantes remotos, cuando register_globals está habilitado, ejecutar código PHP a su elección a través de una URL en el parámetro (1) header a (a) conad/include/rootGui.inc.php y (b)…
ModificadaBaja (2.6)1.2%—Site Trade ST Admanager Lite15/6/200616/6/2026
Múltiples vulnerabilidades cross-site scripting (XSS) en publish.php en ST AdManager Lite permite a atacantes remotos inyectar scripts web o HTML de forma arbitraria a través de los parámetros (1) title, (2) description, (3) article, (4) bio, y (5) name.
ModificadaAlta (7.5)1.1%💥 ExploitPHP Lite Calendar Express12/6/200616/6/2026
Multiple SQL injection vulnerabilities in month.php in PHP Lite Calendar Express 2.2 allow remote attackers to execute arbitrary SQL commands via the (1) catid and (2) cid parameter. NOTE: this might be a duplicate of CVE-2005-4009.c.
ModificadaAlta (7.5)3.4%💥 ExploitCyboards PHP Lite6/6/200616/6/2026
PHP remote file inclusion vulnerability in include/common.php in CyBoards PHP Lite 1.25 allows remote attackers to execute arbitrary PHP code via a URL in the script_path parameter. NOTE: CVE disputes this issue, since $script_path is set to a constant value
ModificadaCrítica (9.8)1.3%—Qualiteam X-cart5/6/200616/6/2026
SQL injection vulnerability in search.php in X-Cart Gold and Pro 4.0.18, and X-Cart 4.1.0 beta 1, allows remote attackers to execute arbitrary SQL commands via the "Search for pattern" field, when the settings specify only "Search in Detailed description" and "Search also in ISBN." NOTE: the vendor disputed this issue…
ModificadaMedia (6.8)1.6%—Elite-board30/5/200616/6/2026
Cross-site scripting (XSS) vulnerability in search.html in Bulletin Board Elite-Board (E-Board) 1.1 allows remote attackers to inject arbitrary web script or HTML via the search box.
ModificadaAlta (7.5)3.6%💥 ExploitKaty Whitton Newscmslite30/5/200616/6/2026
newsadmin.asp in Katy Whitton NewsCMSLite allows remote attackers to bypass authentication and gain administrative access by setting the loggedIn cookie to "xY1zZoPQ".
ModificadaMedia (4.3)1.4%—Dcscripts Dcforumlite26/4/200616/6/2026
Cross-site scripting (XSS) vulnerability in dcboard.cgi in DCScripts DCForumLite 3.0 allows remote attackers to inject arbitrary web script or HTML via the az parameter.
ModificadaMedia (6.8)2.4%—Leadhound Network Leadhound FullLeadhound Network Leadhound Lite26/4/200616/6/2026
Multiple cross-site scripting (XSS) vulnerabilities in Leadhound Full and LITE 2.1, and probably the Network Version "Full Version", allow remote attackers to inject arbitrary web script or HTML via the login parameter in (1) agent_affil.pl, (2) agent_help.pl, (3) agent_faq.pl, (4) agent_help_insert.pl, (5)…
ModificadaMedia (6.4)1.8%—Leadhound Network Leadhound FullLeadhound Network Leadhound Lite26/4/200616/6/2026
Multiple SQL injection vulnerabilities in Leadhound Full and LITE 2.1, and probably the Network Version "Full Version", allow remote attackers to execute arbitrary SQL commands via the (1) banner parameter in agent_links.pl; the offset parameter in (2) agent_links.pl, (3) agent_transactions.pl, (4)…
ModificadaMedia (5)1.3%—Dcscripts Dcforumlite26/4/200616/6/2026
SQL injection vulnerability in dcboard.cgi in DCScripts DCForumLite 3.0 allows remote attackers to execute arbitrary SQL commands via the az parameter.