Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3072▲ 483 respecto a la semana anterior
Críticas / altas1456▲ 55 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

2141 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)2.1%💥 ExploitAspapps Aspportal16/12/200816/6/2026
Múltiples vulnerabilidades de inyección SQL en el Portal ASP, permite a atacantes remotos ejecutar comandos SQL de su elección a través de los parámetros (1) ItemID en classifieds.asp y (2) ID en Events.asp.
ModificadaAlta (7.5)2.5%💥 ExploitLcxbbportal16/12/200816/6/2026
Múltiples vulnerabilidades de inclusión de archivo PHP remoto en lcxBBportal 0.1 Alpha 2 permite a atacantes remotos ejecutar código PHP de su elección mediante un URL en el parámetro phpbb_root_path a (1) portal/includes/portal_block.php e (2) includes/acp/acp_lcxbbportal.php.
ModificadaMedia (5)5.2%💥 ExploitAspapps Aspportal15/12/200816/6/2026
ASPPortal almacena información sensible en la raíz web con un control de acceso insuficiente, lo cual permite a atacantes remotos descargarse una base de datos a través de una petición directa a xportal.mdb.
ModificadaMedia (5)2.3%—SUN Java System Portal Server12/12/200816/6/2026
Vulnerabilidad sin especificar en los componentes de Sun Java Web Console en Sun Java System Portal Server v7.1 y v7.2 permite a atacantes remotos acceder a ficheros locales y leer la información de configuración del producto mediante vectores desconocidos, relacionado a "acceso a ficheros seguros por ThemeServlet".
ModificadaMedia (5.1)1.9%💥 ExploitJustin ROY Punportal Module10/12/200816/6/2026
Vulnerabilidad de salto directorio en login.php en el módulo PunPortal anterior a v2.0 para PunBB permite a atacantes remotos incluir y ejecutar archivos locales de su elección a través de .. (punto punto)en el parámetro "pun_user[language]".
ModificadaMedia (4.3)1.5%💥 ExploitMultimania Bandsite Portal SystemMultimania Bandwebsite5/12/200816/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en info.php en Bandwebsite (anteriormente conocido como Bandsite portal system) v1.5 permite a atacantes remotos inyectar secuencias de código web o HTML a su elección a través del parámetro sección.
ModificadaAlta (7.5)1.00%💥 ExploitMultimania Bandsite Portal SystemMultimania Bandwebsite5/12/200816/6/2026
Vulnerabilidad de inyección SQL en lyrics.php en Bandwebsite (conocido anteriormente como Bandsite portal system) v1.5 permite a atacantes remotos ejecutar comandos SQL a su elección a través del parámetro "id".
ModificadaAlta (7.5)2.3%💥 ExploitNetart Media CAR Portal2/12/200816/6/2026
Vulnerabilidad de inyección SQL en el archivo image.php en NetArt Media Car Portal 2.0 que permite a los atacantes remotos ejecutar arbitrariamente comandos SQL a través del parámetro id.
ModificadaAlta (7.5)1.0%💥 ExploitNetart Media Real Estate Portal2/12/200816/6/2026
Vulnerabilidad de inyección SQL en NetArt Media Real Estate Portal 1.2 permite a los atacantes remotos ejecutar arbitrariamente comandos SQL a través del parámetro ad_id en el módulo re_send_email para index.php.
ModificadaAlta (7.5)1.00%💥 ExploitAspportal28/11/200816/6/2026
Vulnerabilidad de inyección SQL en content/forums/reply.asp en ASPPortal permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "Topic_Id".
ModificadaAlta (7.5)18%💥 ExploitSeportal21/11/200816/6/2026
Múltiples vulnerabilidades de inyección SQL en SePortal v2.4 permite a atacantes remotos ejecutar comandos arbitrarios SQL a través de (1) el parámetro poll_id en poll.php y (2) el parámetro sp_id en staticpages.php.
ModificadaAlta (7.5)2.4%💥 ExploitMemht Portal18/11/200816/6/2026
Vulnerabilidad de inyección SQL en inc/ajax/ajax_rating.php en MemHT Portal v4.0.1 permite a atacantes remotos ejecutar comandos SQL de su elección a través de una cabecera HTTP X-Forwarded-For.
ModificadaAlta (7.5)1.0%💥 ExploitAspindir Dizi Portali13/11/200816/6/2026
Vulnerabilidad de inyección SQL en film.asp en Yigit Aybuga Dizi Portali permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro film. NOTA: el origen de esta información es desconocido; los detalles se han obtenido únicamente de información de terceros.
ModificadaAlta (7.5)1.2%💥 ExploitDev!l's Clanportal4/11/200816/6/2026
Vulnerabilidad de inyección SQL en index.php en deV!L'z Clanportal (DZCP) v1.4.9.6 y anteriores, permite a atacantes remotos ejecutar comandos SQL de su elección mediante del parámetro users en una operación addbuddy en una acción buddys.
ModificadaAlta (9.3)3.0%💥 ExploitArzdev Gemini Portal23/10/200816/6/2026
Múltiples vulnerabilidades de inclusión de archivo remoto en The Gemini Portal 4.7 permite a atacantes remotos ejecutar código PHP de su elección mediante un URL en el parámetro lang a (1) page/forums/bottom.php y (2) page/forums/category.php.
ModificadaMedia (4.3)1.4%💥 ExploitED Putal Clickbank Portal22/10/200816/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en search.php de Ed Pudol Clickbank Portal; permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de un cuadro de búsqueda. NOTA: El origen de esta información es desconocido; los detalles se han obtenido únicamente de fuentes…
ModificadaAlta (10)1.2%—Portalapp20/10/200816/6/2026
Vulnerabilidad no especificada en i_utils.asp en PortalApp versiones anteriores a v4.01a tienen un impacto desconocido y vectores de ataque no conocidos.
ModificadaAlta (7.5)3.3%💥 ExploitPortalapp20/10/200816/6/2026
PortalApp v4.0 no requiere autenticación para (1) forums.asp y (2) content.asp, permitiendo a atacantes remotos crear y borrar foros, temas y respuestas.
ModificadaAlta (7.5)2.4%💥 ExploitPortalapp20/10/200816/6/2026
Vulnerabilidad de inyección SQL en forums.asp en PortalApp v4.0 permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro sortby.
ModificadaMedia (4.3)2.3%💥 ExploitPortalapp20/10/200816/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en PortalApp v4.0 permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección mediante el parámetro "keywords" en (1) forums.asp y (2) content.asp.
ModificadaAlta (10)4.0%💥 ExploitSportspanel Sports Clubs WEB Portal16/10/200816/6/2026
Vulnerabilidad de salto de directorio en index.php en Sports Clubs Web Panel v0.0.1 permite a atacantes remotos incluir y ejecutar ficheros locales de su elección mediante los caracteres .. (punto punto) en el parámetro "p".
ModificadaAlta (7.5)1.0%💥 ExploitAspindir Ayco Okul Portali15/10/200816/6/2026
Vulnerabilidad de inyección SQL en default.asp en Ayco Okul Portali permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro linkid.
ModificadaAlta (7.5)1.0%💥 ExploitAspindir Munzursoft WEB Portal W315/10/200816/6/2026
Vulnerabilidad de inyección SQL en kategori.asp de MunzurSoft Wep Portal W3 permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro kat.
ModificadaMedia (6.8)1.2%💥 ExploitMemht Portal7/10/200816/6/2026
Vulnerabilidad de inyección SQL en inc/inc_statistics.php en MemHT Portal v3.9.0 y anteriores, cuando están deshabilitadas magic_quotes_gpc, permite a atacantes remotos ejecutar comandos SQL de su elección mediante una cookie stats_res al index.php.
ModificadaAlta (7.5)0.97%💥 ExploitAvailscript Jobs Portal Script1/10/200816/6/2026
Vulnerabilidad de inyección SQL en job_seeker/applynow.php de AvailScript Job Portal Script permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro jid.