Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3077▲ 447 respecto a la semana anterior
Críticas / altas1457▲ 26 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
2141 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.3) | 1.4% | 💥 Exploit | Yanick Bourbeau Lightweight News Portal | 8/9/2009 | 16/6/2026 | Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en Lightweight news portal (LNP) 1.0b permiten a usuarios remotos inyectar codigo de script web o código HTML de su elección a través de (1) el parámetro photo de show_photo.php, (2) el parámetro potd de show_potd.php, o (3) el campo… | |
| Modificada | Alta (7.5) | 0.96% | 💥 Exploit | Uiga Church Portal | 4/9/2009 | 16/6/2026 | Vulnerabilidad de inyección SQL en index.php en Uiga Church Portal permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "month" en la acción calendar. NOTA: la procedencia de esta información es desconocida; los detalles se han obtenido exclusivamente de información de terceros. | |
| Modificada | Alta (7.5) | 0.96% | 💥 Exploit | Artetics COM Artportal | 3/9/2009 | 16/6/2026 | Vulnerabilidad de inyección SQL en el componente Artetics.com Art Portal (com_artportal) v1.0 para Joomla! permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro portalid en index.php. | |
| Modificada | Media (6.8) | 2.5% | 💥 Exploit | Arzdev Gemini LiteArzdev Gemini Portal | 21/8/2009 | 16/6/2026 | admin.php en Arz Development The Gemini Portal 4.7 y versiones anteriores permite a atacantes remotos saltarse la autenticación y obtener privilegios administrativos fijando la cookie "user" con el valor "admin" y el parámetro "name" con el valor "users". | |
| Modificada | Media (6) | 2.7% | 💥 Exploit | Availscript Jobs Portal Script | 21/8/2009 | 16/6/2026 | Vulnerabilidad de subida de fichero sin restricción en editlogo.php en AvailScript Jobs Portal Script permite a usuarios remotos autenticados ejecutar código de su elección mediante la subida de un fichero con una extensión ejecutable como si fuera una imagen o un logo, y accederlo a través de una petición directa en… | |
| Modificada | Media (6) | 0.73% | 💥 Exploit | Arabportal Arab Portal | 17/8/2009 | 16/6/2026 | Vulnerabilidad de inyección SQL en forum.php en Arab Portal v2.x, cuando está deshabilitado magic_quotes_gpc, permite a usuarios remotos autenticados, ejecutar comandos SQL de su elección a través del parámetro qc en una acción addcomment, es un vector distinto de CVE-2006-1666. | |
| Modificada | Media (6.5) | 3.9% | 💥 Exploit | Scriptsfeed Recipes Listing Portal | 12/8/2009 | 16/6/2026 | Vulnerabilidad de subida de archivos sin restricción en ScriptsFeed Recipes Listing Portal permite a usuarios autenticados remotamente ejecutar código de su elección al almacenar un fichero con extensión ejecutable como uno de formato foto y posteriormente accediendo a él mediante una petición directa al fichero en… | |
| Modificada | Media (6.8) | 4.2% | 💥 Exploit | Theportal2.pl Theportal2 | 10/8/2009 | 16/6/2026 | Vulnerabilidad de subida de ficheros sin restriccion en admin/galeria.php de ThePortal2 2.2 permite a atacantes remotos ejecutar código PHP de su elección subiendo un archivo con una extensión de fichero ejecutable, y luego realizando una petición directa al fichero en galeria/. | |
| Modificada | Alta (7.5) | 1.00% | 💥 Exploit | E-supportportal Escon Supportportal PRO | 27/7/2009 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en index.php en Escon SupportPortal Pro v3.0 permite a atacantes remotos ejecutar comandos SQL de forma arbitraria a través de los parámetros (1) "cat" y (2) "tid". | |
| Modificada | Alta (7.5) | 1.2% | — | Myiosoft Ajaxportal | 30/6/2009 | 16/6/2026 | Vulnerabilidad de inclusión remota de fichero PHP en install/di.php en AjaxPortal v3.0 permite a atacantes remotos ejecutar código PHP arbitrario a traves de una URL en el parámetro "pathtoserverdata". NOTA: Las instrucciones de instalación especifican el borrado de la carpeta install/. | |
| Modificada | Alta (7.5) | 2.4% | 💥 Exploit | Phportal | 18/6/2009 | 16/6/2026 | uye_paneli.php en phPortal 1.0 permite a atacantes remotos saltar la autenticación y conseguir acceso administrativo, fijando la cookie kulladi a un nombre de usuario válido. | |
| Modificada | Alta (7.5) | 0.99% | 💥 Exploit | Micheal Glazer Phportal | 17/6/2009 | 16/6/2026 | Vulnerabilidad de inyección SQL en topicler.php en phPortal v1.0, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "id". | |
| Modificada | Media (4.3) | 1.6% | — | IBM Integrated Solutions ConsoleIBM Websphere Application ServerIBM Websphere Portal | 3/6/2009 | 16/6/2026 | IBM WebSphere Application Server (WAS) v6.1 a la v6.1.0.24 y v7.0 a la v7.0.0.4, IBM WebSphere Portal Server v5.1 a la v6.0, e IBM Integrated Solutions Console (ISC) v6.0.1, no establecen adecuadamente la opción de seguridad IsSecurityEnabled durante la migración de WebSphere Member Manager (WMM) a Virtual Member… | |
| Modificada | Media (4.3) | 2.0% | — | SUN Java System Portal Server | 26/5/2009 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en Sun Java System Portal Server v6.3.1, v7.1, y v7.2, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de vectores relacionados con una pagina de error. | |
| Modificada | Alta (7.5) | 0.91% | 💥 Exploit | Yigit Aybuga Dizi Portali | 11/5/2009 | 16/6/2026 | Vulnerabilidad de inyección SQL en diziler.asp en Yigit Aybuga Dizi Portali que permite a usuarios remotos ejecutar comandos SQL de su elección a través del parámetro id. NOTA: se desconoce el origen de esta información, los detalles han sido obtenidos únicamente de información de terceras partes. | |
| Modificada | Alta (7.5) | 0.99% | 💥 Exploit | Myiosoft Ajaxportal | 1/5/2009 | 16/6/2026 | Vulnerabilidad de inyección de SQL en ajaxp_backend.php en MyioSoft AjaxPortal v3.0 permite a atacantes remotos ejecutar comandos SQL a través de parámetros de la página. | |
| Modificada | Alta (7.5) | 6.1% | 💥 Exploit | Ivano Culmine Webportal CMS | 27/4/2009 | 16/6/2026 | Múltiples vulnerabilidades de salto de directorio en WebPortal CMS v0.8-beta permiten a atacantes remotos (1) leer ficheros de su elección a través de secuencias de salto de directorio en el parámetro lang de libraries/helpdocs/help.php y (2) incluir y ejecutar archivos locales de su elección a través de secuencias de… | |
| Modificada | Alta (7.5) | 2.3% | 💥 Exploit | Webportal CMS | 27/4/2009 | 16/6/2026 | Una vulnerabilidad de inclusión remota de archivo PHP en indexk.php en WebPortal CMS v0.8-beta permite a atacantes remotos ejecutar código PHP arbitrario a través de una URL en el parámetro lib_path. | |
| Modificada | Media (4.3) | 4.7% | 💥 Exploit | Novell TeamingLiferay Enterprise Portal | 16/4/2009 | 16/6/2026 | Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en web/guest/home en el portal Liferay v4.3.0 en Novell Teaming v1.0 a SP3 (1.0.3) permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección mediante los parámetros (1) p_p_state or (2) p_p_mode. | |
| Modificada | Media (4.4) | 0.42% | — | IBM Websphere PortalOracle Application Server | 15/4/2009 | 16/6/2026 | Vulnerabilidad no especificada en el componente Outside In Technology en Oracle Application Server 8.2.2 y 8.3.0 permite a usuarios locales afectar la confidencialidad, la integridad y la disponibilidad, relacionado con HTML, una vulnerabilidad diferente a CVE-2009-1008. | |
| Modificada | Media (4.4) | 0.42% | — | Oracle Application ServerIBM Websphere Portal | 15/4/2009 | 16/6/2026 | Vulnerabilidad no especificada en el componente Outside In Technology en Oracle Application Server v8.1.9 que permite a los usuarios locales afectar a la confidencialidad, integridad y disponibilidad en relación a HTML. | |
| Modificada | Media (4.4) | 0.42% | — | IBM Websphere PortalOracle Application Server | 15/4/2009 | 16/6/2026 | Vulnerabilidad no especificada en el componente Outside In Technology en Oracle Application Server 8.2.2 y 8.3.0 permite a usuarios locales afectar la confidencialidad, la integridad y la disponibilidad, relacionado con HTML, una vulnerabilidad diferente a CVE-2009-1010. | |
| Modificada | Alta (7.5) | 2.6% | 💥 Exploit | Turnkeyforms Entertainment Portal | 14/4/2009 | 16/6/2026 | TurnkeyForms Entertainment Portal v2.0 permite a atacantes remotos evitar la autenticación y conseguir acceso administrativo enviando la cookie adminLogged al administrador. | |
| Modificada | Alta (7.5) | 2.5% | 💥 Exploit | Preprojects PRE ADS Portal | 13/4/2009 | 16/6/2026 | homeadmin/adminhome.php de la aplicación web Pre ADS Portal versiones v2.0 y anteriores no requiere autenticación de administrador por lo que permite a usuarios remotos impactar de manera no especificada en la aplicación a través de una petición directa. | |
| Modificada | Media (4.3) | 1.4% | 💥 Exploit | Preprojects PRE ADS Portal | 13/4/2009 | 16/6/2026 | Varias vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en la aplicación web Pre ADS Portal version v2.0 y anteriores permiten a usuarios remotos inyectar código web script o HTML de su elección a través de (1) homeadmin/adminhome.php y (2) homeadmin/signinform.php. |