Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3074▲ 486 respecto a la semana anterior
Críticas / altas1457▲ 57 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
2141 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 0.97% | 💥 Exploit | Aspindir Batmanportal | 7/4/2009 | 16/6/2026 | Múltiples vulnerabilidad de inyección SQL en BatmanPorTaL permiten a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro id de (1) uyeadmin.asp y (2) profil.asp. NOTA: información de origen desconocido; los detalles de han obtenido únicamente de fuentes de terceros. | |
| Modificada | Alta (7.5) | 1.2% | — | Cccp-common-clan-portal-pasterbin Cccp Pastebin | 6/4/2009 | 16/6/2026 | Mútiples vulnerabilidades de inyección SQL en la función insert_to_pastebin de php/cccp-admin/inc/functions.php de la aplicación web CCCP Community Clan Portal Pastebin en versiones anteriores a la v2.80. Permite a usuarios remotos ejecutar comandos SQL de su elección a través de los parámetros (1) subject, (2)… | |
| Modificada | Media (4.3) | 0.84% | — | Xmlportal | 3/4/2009 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en la característica de búsqueda en XMLPortal v3.0 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro "query". | |
| Modificada | Alta (7.5) | 2.3% | 💥 Exploit | Comscripts WEB Server Creator WEB Portal | 30/3/2009 | 16/6/2026 | Vulnerabilidad de inclusión remota de fichero PHP en news/include/createdb.php en Web Server Creator Web Portal v0.1, permite a atacantes remotos ejecutar código PHP de su elección a través del parámetro "langfile". NOTA: el origen de esta información es desconocido. Los detalles han sido obtenidos a partir de… | |
| Modificada | Alta (7.5) | 2.6% | 💥 Exploit | Phpkf-portal | 25/3/2009 | 16/6/2026 | Múltiples vulnerabilidades de salto de directorio en phpKF-Portal v1.10 permite a atacantes remotos incluir archivos de su elección a través de un .. (punto punto) en los parámetros (1) tema_dizin en baslik.php, (2) portal_ayarlarportal_dili en anket_yonetim.php. NOTA: El origen de esta información es desconocida, los… | |
| Modificada | Alta (7.5) | 0.93% | 💥 Exploit | Jportal | 13/3/2009 | 16/6/2026 | Una vulnerabilidad de inyección de SQL en humor.php en jPORTAL 2 permite a atacantes remotos ejecutar comandos SQL a través del parámetro "id". NOTA: Esta vulnerabilidad podría solaparse con CVE-2004-2036 o CVE-2005-3509. | |
| Modificada | Media (5) | 2.5% | 💥 Exploit | Aspportal | 2/3/2009 | 16/6/2026 | ASP Portal v3.2.5 almacena información sensible bajo la raíz del directorio web con insuficientes controles de acceso lo que permite a atacantes remotos descargar el fichero de la base de datos a través de una petición directa a ASPPortal.mdb. | |
| Modificada | Alta (7.5) | 1.0% | 💥 Exploit | Businessvein PHP TV Portal | 25/2/2009 | 16/6/2026 | Vulnerabilidad de inyección SQL en index.php de PHP TV Portal v2.0 y anteriores, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro mid. | |
| Modificada | Alta (7.5) | 1.0% | 💥 Exploit | Preprojects PRE Podcast Portal | 20/2/2009 | 16/6/2026 | Vulnerabilidad de inyeccion SQL en Tour.php en Pre Projects Pre Podcast Portal permite a atacantes remotos ejecutar comandos SQL a su eleccion a traves del parametro "id". | |
| Modificada | Media (4.3) | 1.9% | — | SUN Java System Portal Server | 19/2/2009 | 16/6/2026 | Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en Portlets no especificados en Sun Java System Portal Server 7.0 y 7.1 que permite a los atacantes remotos inyectar arbitrariamente secuencias de comandos web o HTML a través de vectores desconocidos. | |
| Modificada | Alta (7.5) | 0.97% | 💥 Exploit | Sepcity Faculty Portal | 16/2/2009 | 16/6/2026 | Una vulnerabilidad de inyección de SQL en deptdisplay.asp en SepCity Faculty Portal permite a atacantes remotos ejecutar comandos SQL a través del parámetro ID. NOTA: esto fue originalmente informado para Lawyer Portal, que no tiene un archivo deptdisplay.asp. | |
| Modificada | Alta (7.5) | 2.6% | 💥 Exploit | Rportal | 10/2/2009 | 16/6/2026 | Vulnerabilidad de inclusión de fichero PHP en index.php en RPortal v1.1 y anteriores permite a atacantes remotos ejecutar código PHP a su elección a través de una URL en el parámetro "file_op". | |
| Modificada | Alta (7.5) | 6.1% | 💥 Exploit | Magtrb AJA Portal | 10/2/2009 | 16/6/2026 | Múltiples vulnerabilidades de salto de directorio en AJA Portal 1.2 que permite a los atacantes remotos incluir y ejecutar arbitrariamente archivos locales a través de una secuencia de salto de directorio en el parámetro currentlang para el archivo admin/case.php en los módulos (1) Contact_Plus y (2) Reviews, y (3) el… | |
| Modificada | Media (5) | 1.3% | — | Preprojects PRE E-learning Portal | 4/2/2009 | 16/6/2026 | PreProjects Pre Courier y Cargo Business almacena db_elearning.mdb bajo el directorio raíz sin el suficiente control de acceso, lo que permite a atacantes remotos obtener contraseñas mediante una petición directa. | |
| Modificada | Alta (7.5) | 0.97% | 💥 Exploit | Netartmedia Real Estate Portal | 3/2/2009 | 16/6/2026 | Vulnerabilidad de inyección SQL en el módulo re_search en NetArtMedia Real Estate Portal 2.0 que permite a los atacantes remotos ejecutar arbitrariamente comandos SQL a través del parámetro ad del archivo index.php | |
| Modificada | Alta (7.5) | 0.97% | 💥 Exploit | Netartmedia Jobs Portal | 3/2/2009 | 16/6/2026 | Múltiples vulnerabilidades de inyección de SQL en NetArtMedia Jobs Portal 1.3 permite a atacantes remotos ejecutar comandos SQL a través de (1) el parámetro job de index.php en el módulo de búsqueda o (2) el parámetro news_id de index.php. | |
| Modificada | Alta (7.5) | 0.95% | 💥 Exploit | Netartmedia CAR Portal | 3/2/2009 | 16/6/2026 | Vulnerabilidad de inyección SQL en el "login" (autenticación) del portal de automóviles v1.0 de netArtMedia, que permite a atacantes remotos ejecutar comandos SQL arbitrarios a través de los parámetros "username" (nombre de usuario) y "password" (contraseña). | |
| Modificada | Media (6.5) | 3.5% | 💥 Exploit | Memht Portal | 30/1/2009 | 16/6/2026 | Vulnerabilidad de actualización de archivo en index.php en Miltenovik Manojlo MemHT Portal v4.0.1 y versiones anteriores permite a usuarios remotos autenticados ejecutar código de su elección subiendo un fichero con una extensión ejecutable y un tipo de contenido imagen a través de usuarios con una acción… | |
| Modificada | Alta (7.5) | 0.97% | 💥 Exploit | SG Real Estate Portal | 30/1/2009 | 16/6/2026 | Vulnerabilidad de inyección SQL en index.php de SG Real Estate Portal v2.0, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro page_id (identificador de página). | |
| Modificada | Media (5) | 2.7% | 💥 Exploit | SG Real Estate Portal | 30/1/2009 | 16/6/2026 | Múltiples vulnerabilidades de salto de directorio en SG Real Estate Portal 2.0 que permite a los atacantes remotos leer arbitrariamente archivos a través de .. (punto punto) en parámetros (1) mod, (2) page, o (3) lang para index.php; o los parámetros (4) action o (5) folder en una petición de seguridad a… | |
| Modificada | Alta (7.5) | 2.6% | 💥 Exploit | SG Real Estate Portal | 30/1/2009 | 16/6/2026 | SG Real Estate Portal v2.0 permite a atacantes remotos evitar la autenticación y obtener acceso de administrador configurando la cookie Auth a 1. | |
| Modificada | Alta (7.5) | 0.97% | 💥 Exploit | Umerinc Songs Portal | 21/1/2009 | 16/6/2026 | Vulnerabilidad de inyección SQL en albums.php en Umer Inc Songs Portal permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "id". | |
| Modificada | Media (5.4) | 3.0% | 💥 Exploit | Arabportal Arab Portal | 31/12/2008 | 16/6/2026 | Vulnerabilidad de salto de directorio en mod.php en Arab Portal v2.1 sobre Windows, permite a atacantes remotos leer ficheros de su elección a través de .. (punto punto) en el parámetro "file" en conjunción con una acción "show" (mostrado). | |
| Modificada | Alta (10) | 1.5% | — | IBM Websphere Portal | 19/12/2008 | 16/6/2026 | Vulnerabilidad inespecifica en IBM WebSphere Portal v6.0 anteriores a v6.0.1.5 tiene un impacto desconocido y vectores de ataque relacionados con "problemas de acceso con BasicAuthTAI". | |
| Modificada | Alta (7.5) | 1.0% | 💥 Exploit | Myiosoft.com Ajaxportal | 17/12/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en la función loginADP de ajaxp.php de MyioSoft AjaxPortal v3.0, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro rsargs, como se puede alcanzar a través del parámetro "username" (nombre de usuario). NOTA: algunos de estos detalles se han obtenido… |