Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3077▲ 447 respecto a la semana anterior
Críticas / altas1457▲ 26 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

2141 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (4.3)1.4%💥 ExploitYanick Bourbeau Lightweight News Portal8/9/200916/6/2026
Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en Lightweight news portal (LNP) 1.0b permiten a usuarios remotos inyectar codigo de script web o código HTML de su elección a través de (1) el parámetro photo de show_photo.php, (2) el parámetro potd de show_potd.php, o (3) el campo…
ModificadaAlta (7.5)0.96%💥 ExploitUiga Church Portal4/9/200916/6/2026
Vulnerabilidad de inyección SQL en index.php en Uiga Church Portal permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "month" en la acción calendar. NOTA: la procedencia de esta información es desconocida; los detalles se han obtenido exclusivamente de información de terceros.
ModificadaAlta (7.5)0.96%💥 ExploitArtetics COM Artportal3/9/200916/6/2026
Vulnerabilidad de inyección SQL en el componente Artetics.com Art Portal (com_artportal) v1.0 para Joomla! permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro portalid en index.php.
ModificadaMedia (6.8)2.5%💥 ExploitArzdev Gemini LiteArzdev Gemini Portal21/8/200916/6/2026
admin.php en Arz Development The Gemini Portal 4.7 y versiones anteriores permite a atacantes remotos saltarse la autenticación y obtener privilegios administrativos fijando la cookie "user" con el valor "admin" y el parámetro "name" con el valor "users".
ModificadaMedia (6)2.7%💥 ExploitAvailscript Jobs Portal Script21/8/200916/6/2026
Vulnerabilidad de subida de fichero sin restricción en editlogo.php en AvailScript Jobs Portal Script permite a usuarios remotos autenticados ejecutar código de su elección mediante la subida de un fichero con una extensión ejecutable como si fuera una imagen o un logo, y accederlo a través de una petición directa en…
ModificadaMedia (6)0.73%💥 ExploitArabportal Arab Portal17/8/200916/6/2026
Vulnerabilidad de inyección SQL en forum.php en Arab Portal v2.x, cuando está deshabilitado magic_quotes_gpc, permite a usuarios remotos autenticados, ejecutar comandos SQL de su elección a través del parámetro qc en una acción addcomment, es un vector distinto de CVE-2006-1666.
ModificadaMedia (6.5)3.9%💥 ExploitScriptsfeed Recipes Listing Portal12/8/200916/6/2026
Vulnerabilidad de subida de archivos sin restricción en ScriptsFeed Recipes Listing Portal permite a usuarios autenticados remotamente ejecutar código de su elección al almacenar un fichero con extensión ejecutable como uno de formato foto y posteriormente accediendo a él mediante una petición directa al fichero en…
ModificadaMedia (6.8)4.2%💥 ExploitTheportal2.pl Theportal210/8/200916/6/2026
Vulnerabilidad de subida de ficheros sin restriccion en admin/galeria.php de ThePortal2 2.2 permite a atacantes remotos ejecutar código PHP de su elección subiendo un archivo con una extensión de fichero ejecutable, y luego realizando una petición directa al fichero en galeria/.
ModificadaAlta (7.5)1.00%💥 ExploitE-supportportal Escon Supportportal PRO27/7/200916/6/2026
Múltiples vulnerabilidades de inyección SQL en index.php en Escon SupportPortal Pro v3.0 permite a atacantes remotos ejecutar comandos SQL de forma arbitraria a través de los parámetros (1) "cat" y (2) "tid".
ModificadaAlta (7.5)1.2%—Myiosoft Ajaxportal30/6/200916/6/2026
Vulnerabilidad de inclusión remota de fichero PHP en install/di.php en AjaxPortal v3.0 permite a atacantes remotos ejecutar código PHP arbitrario a traves de una URL en el parámetro "pathtoserverdata". NOTA: Las instrucciones de instalación especifican el borrado de la carpeta install/.
ModificadaAlta (7.5)2.4%💥 ExploitPhportal18/6/200916/6/2026
uye_paneli.php en phPortal 1.0 permite a atacantes remotos saltar la autenticación y conseguir acceso administrativo, fijando la cookie kulladi a un nombre de usuario válido.
ModificadaAlta (7.5)0.99%💥 ExploitMicheal Glazer Phportal17/6/200916/6/2026
Vulnerabilidad de inyección SQL en topicler.php en phPortal v1.0, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "id".
ModificadaMedia (4.3)1.6%—IBM Integrated Solutions ConsoleIBM Websphere Application ServerIBM Websphere Portal3/6/200916/6/2026
IBM WebSphere Application Server (WAS) v6.1 a la v6.1.0.24 y v7.0 a la v7.0.0.4, IBM WebSphere Portal Server v5.1 a la v6.0, e IBM Integrated Solutions Console (ISC) v6.0.1, no establecen adecuadamente la opción de seguridad IsSecurityEnabled durante la migración de WebSphere Member Manager (WMM) a Virtual Member…
ModificadaMedia (4.3)2.0%—SUN Java System Portal Server26/5/200916/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en Sun Java System Portal Server v6.3.1, v7.1, y v7.2, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de vectores relacionados con una pagina de error.
ModificadaAlta (7.5)0.91%💥 ExploitYigit Aybuga Dizi Portali11/5/200916/6/2026
Vulnerabilidad de inyección SQL en diziler.asp en Yigit Aybuga Dizi Portali que permite a usuarios remotos ejecutar comandos SQL de su elección a través del parámetro id. NOTA: se desconoce el origen de esta información, los detalles han sido obtenidos únicamente de información de terceras partes.
ModificadaAlta (7.5)0.99%💥 ExploitMyiosoft Ajaxportal1/5/200916/6/2026
Vulnerabilidad de inyección de SQL en ajaxp_backend.php en MyioSoft AjaxPortal v3.0 permite a atacantes remotos ejecutar comandos SQL a través de parámetros de la página.
ModificadaAlta (7.5)6.1%💥 ExploitIvano Culmine Webportal CMS27/4/200916/6/2026
Múltiples vulnerabilidades de salto de directorio en WebPortal CMS v0.8-beta permiten a atacantes remotos (1) leer ficheros de su elección a través de secuencias de salto de directorio en el parámetro lang de libraries/helpdocs/help.php y (2) incluir y ejecutar archivos locales de su elección a través de secuencias de…
ModificadaAlta (7.5)2.3%💥 ExploitWebportal CMS27/4/200916/6/2026
Una vulnerabilidad de inclusión remota de archivo PHP en indexk.php en WebPortal CMS v0.8-beta permite a atacantes remotos ejecutar código PHP arbitrario a través de una URL en el parámetro lib_path.
ModificadaMedia (4.3)4.7%💥 ExploitNovell TeamingLiferay Enterprise Portal16/4/200916/6/2026
Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en web/guest/home en el portal Liferay v4.3.0 en Novell Teaming v1.0 a SP3 (1.0.3) permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección mediante los parámetros (1) p_p_state or (2) p_p_mode.
ModificadaMedia (4.4)0.42%—IBM Websphere PortalOracle Application Server15/4/200916/6/2026
Vulnerabilidad no especificada en el componente Outside In Technology en Oracle Application Server 8.2.2 y 8.3.0 permite a usuarios locales afectar la confidencialidad, la integridad y la disponibilidad, relacionado con HTML, una vulnerabilidad diferente a CVE-2009-1008.
ModificadaMedia (4.4)0.42%—Oracle Application ServerIBM Websphere Portal15/4/200916/6/2026
Vulnerabilidad no especificada en el componente Outside In Technology en Oracle Application Server v8.1.9 que permite a los usuarios locales afectar a la confidencialidad, integridad y disponibilidad en relación a HTML.
ModificadaMedia (4.4)0.42%—IBM Websphere PortalOracle Application Server15/4/200916/6/2026
Vulnerabilidad no especificada en el componente Outside In Technology en Oracle Application Server 8.2.2 y 8.3.0 permite a usuarios locales afectar la confidencialidad, la integridad y la disponibilidad, relacionado con HTML, una vulnerabilidad diferente a CVE-2009-1010.
ModificadaAlta (7.5)2.6%💥 ExploitTurnkeyforms Entertainment Portal14/4/200916/6/2026
TurnkeyForms Entertainment Portal v2.0 permite a atacantes remotos evitar la autenticación y conseguir acceso administrativo enviando la cookie adminLogged al administrador.
ModificadaAlta (7.5)2.5%💥 ExploitPreprojects PRE ADS Portal13/4/200916/6/2026
homeadmin/adminhome.php de la aplicación web Pre ADS Portal versiones v2.0 y anteriores no requiere autenticación de administrador por lo que permite a usuarios remotos impactar de manera no especificada en la aplicación a través de una petición directa.
ModificadaMedia (4.3)1.4%💥 ExploitPreprojects PRE ADS Portal13/4/200916/6/2026
Varias vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en la aplicación web Pre ADS Portal version v2.0 y anteriores permiten a usuarios remotos inyectar código web script o HTML de su elección a través de (1) homeadmin/adminhome.php y (2) homeadmin/signinform.php.