Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3074▲ 486 respecto a la semana anterior
Críticas / altas1457▲ 57 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

2141 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)0.97%💥 ExploitAspindir Batmanportal7/4/200916/6/2026
Múltiples vulnerabilidad de inyección SQL en BatmanPorTaL permiten a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro id de (1) uyeadmin.asp y (2) profil.asp. NOTA: información de origen desconocido; los detalles de han obtenido únicamente de fuentes de terceros.
ModificadaAlta (7.5)1.2%—Cccp-common-clan-portal-pasterbin Cccp Pastebin6/4/200916/6/2026
Mútiples vulnerabilidades de inyección SQL en la función insert_to_pastebin de php/cccp-admin/inc/functions.php de la aplicación web CCCP Community Clan Portal Pastebin en versiones anteriores a la v2.80. Permite a usuarios remotos ejecutar comandos SQL de su elección a través de los parámetros (1) subject, (2)…
ModificadaMedia (4.3)0.84%—Xmlportal3/4/200916/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en la característica de búsqueda en XMLPortal v3.0 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro "query".
ModificadaAlta (7.5)2.3%💥 ExploitComscripts WEB Server Creator WEB Portal30/3/200916/6/2026
Vulnerabilidad de inclusión remota de fichero PHP en news/include/createdb.php en Web Server Creator Web Portal v0.1, permite a atacantes remotos ejecutar código PHP de su elección a través del parámetro "langfile". NOTA: el origen de esta información es desconocido. Los detalles han sido obtenidos a partir de…
ModificadaAlta (7.5)2.6%💥 ExploitPhpkf-portal25/3/200916/6/2026
Múltiples vulnerabilidades de salto de directorio en phpKF-Portal v1.10 permite a atacantes remotos incluir archivos de su elección a través de un .. (punto punto) en los parámetros (1) tema_dizin en baslik.php, (2) portal_ayarlarportal_dili en anket_yonetim.php. NOTA: El origen de esta información es desconocida, los…
ModificadaAlta (7.5)0.93%💥 ExploitJportal13/3/200916/6/2026
Una vulnerabilidad de inyección de SQL en humor.php en jPORTAL 2 permite a atacantes remotos ejecutar comandos SQL a través del parámetro "id". NOTA: Esta vulnerabilidad podría solaparse con CVE-2004-2036 o CVE-2005-3509.
ModificadaMedia (5)2.5%💥 ExploitAspportal2/3/200916/6/2026
ASP Portal v3.2.5 almacena información sensible bajo la raíz del directorio web con insuficientes controles de acceso lo que permite a atacantes remotos descargar el fichero de la base de datos a través de una petición directa a ASPPortal.mdb.
ModificadaAlta (7.5)1.0%💥 ExploitBusinessvein PHP TV Portal25/2/200916/6/2026
Vulnerabilidad de inyección SQL en index.php de PHP TV Portal v2.0 y anteriores, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro mid.
ModificadaAlta (7.5)1.0%💥 ExploitPreprojects PRE Podcast Portal20/2/200916/6/2026
Vulnerabilidad de inyeccion SQL en Tour.php en Pre Projects Pre Podcast Portal permite a atacantes remotos ejecutar comandos SQL a su eleccion a traves del parametro "id".
ModificadaMedia (4.3)1.9%—SUN Java System Portal Server19/2/200916/6/2026
Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en Portlets no especificados en Sun Java System Portal Server 7.0 y 7.1 que permite a los atacantes remotos inyectar arbitrariamente secuencias de comandos web o HTML a través de vectores desconocidos.
ModificadaAlta (7.5)0.97%💥 ExploitSepcity Faculty Portal16/2/200916/6/2026
Una vulnerabilidad de inyección de SQL en deptdisplay.asp en SepCity Faculty Portal permite a atacantes remotos ejecutar comandos SQL a través del parámetro ID. NOTA: esto fue originalmente informado para Lawyer Portal, que no tiene un archivo deptdisplay.asp.
ModificadaAlta (7.5)2.6%💥 ExploitRportal10/2/200916/6/2026
Vulnerabilidad de inclusión de fichero PHP en index.php en RPortal v1.1 y anteriores permite a atacantes remotos ejecutar código PHP a su elección a través de una URL en el parámetro "file_op".
ModificadaAlta (7.5)6.1%💥 ExploitMagtrb AJA Portal10/2/200916/6/2026
Múltiples vulnerabilidades de salto de directorio en AJA Portal 1.2 que permite a los atacantes remotos incluir y ejecutar arbitrariamente archivos locales a través de una secuencia de salto de directorio en el parámetro currentlang para el archivo admin/case.php en los módulos (1) Contact_Plus y (2) Reviews, y (3) el…
ModificadaMedia (5)1.3%—Preprojects PRE E-learning Portal4/2/200916/6/2026
PreProjects Pre Courier y Cargo Business almacena db_elearning.mdb bajo el directorio raíz sin el suficiente control de acceso, lo que permite a atacantes remotos obtener contraseñas mediante una petición directa.
ModificadaAlta (7.5)0.97%💥 ExploitNetartmedia Real Estate Portal3/2/200916/6/2026
Vulnerabilidad de inyección SQL en el módulo re_search en NetArtMedia Real Estate Portal 2.0 que permite a los atacantes remotos ejecutar arbitrariamente comandos SQL a través del parámetro ad del archivo index.php
ModificadaAlta (7.5)0.97%💥 ExploitNetartmedia Jobs Portal3/2/200916/6/2026
Múltiples vulnerabilidades de inyección de SQL en NetArtMedia Jobs Portal 1.3 permite a atacantes remotos ejecutar comandos SQL a través de (1) el parámetro job de index.php en el módulo de búsqueda o (2) el parámetro news_id de index.php.
ModificadaAlta (7.5)0.95%💥 ExploitNetartmedia CAR Portal3/2/200916/6/2026
Vulnerabilidad de inyección SQL en el "login" (autenticación) del portal de automóviles v1.0 de netArtMedia, que permite a atacantes remotos ejecutar comandos SQL arbitrarios a través de los parámetros "username" (nombre de usuario) y "password" (contraseña).
ModificadaMedia (6.5)3.5%💥 ExploitMemht Portal30/1/200916/6/2026
Vulnerabilidad de actualización de archivo en index.php en Miltenovik Manojlo MemHT Portal v4.0.1 y versiones anteriores permite a usuarios remotos autenticados ejecutar código de su elección subiendo un fichero con una extensión ejecutable y un tipo de contenido imagen a través de usuarios con una acción…
ModificadaAlta (7.5)0.97%💥 ExploitSG Real Estate Portal30/1/200916/6/2026
Vulnerabilidad de inyección SQL en index.php de SG Real Estate Portal v2.0, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro page_id (identificador de página).
ModificadaMedia (5)2.7%💥 ExploitSG Real Estate Portal30/1/200916/6/2026
Múltiples vulnerabilidades de salto de directorio en SG Real Estate Portal 2.0 que permite a los atacantes remotos leer arbitrariamente archivos a través de .. (punto punto) en parámetros (1) mod, (2) page, o (3) lang para index.php; o los parámetros (4) action o (5) folder en una petición de seguridad a…
ModificadaAlta (7.5)2.6%💥 ExploitSG Real Estate Portal30/1/200916/6/2026
SG Real Estate Portal v2.0 permite a atacantes remotos evitar la autenticación y obtener acceso de administrador configurando la cookie Auth a 1.
ModificadaAlta (7.5)0.97%💥 ExploitUmerinc Songs Portal21/1/200916/6/2026
Vulnerabilidad de inyección SQL en albums.php en Umer Inc Songs Portal permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "id".
ModificadaMedia (5.4)3.0%💥 ExploitArabportal Arab Portal31/12/200816/6/2026
Vulnerabilidad de salto de directorio en mod.php en Arab Portal v2.1 sobre Windows, permite a atacantes remotos leer ficheros de su elección a través de .. (punto punto) en el parámetro "file" en conjunción con una acción "show" (mostrado).
ModificadaAlta (10)1.5%—IBM Websphere Portal19/12/200816/6/2026
Vulnerabilidad inespecifica en IBM WebSphere Portal v6.0 anteriores a v6.0.1.5 tiene un impacto desconocido y vectores de ataque relacionados con "problemas de acceso con BasicAuthTAI".
ModificadaAlta (7.5)1.0%💥 ExploitMyiosoft.com Ajaxportal17/12/200816/6/2026
Vulnerabilidad de inyección SQL en la función loginADP de ajaxp.php de MyioSoft AjaxPortal v3.0, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro rsargs, como se puede alcanzar a través del parámetro "username" (nombre de usuario). NOTA: algunos de estos detalles se han obtenido…