Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3072▲ 483 respecto a la semana anterior
Críticas / altas1456▲ 55 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
2141 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 2.1% | 💥 Exploit | Aspapps Aspportal | 16/12/2008 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en el Portal ASP, permite a atacantes remotos ejecutar comandos SQL de su elección a través de los parámetros (1) ItemID en classifieds.asp y (2) ID en Events.asp. | |
| Modificada | Alta (7.5) | 2.5% | 💥 Exploit | Lcxbbportal | 16/12/2008 | 16/6/2026 | Múltiples vulnerabilidades de inclusión de archivo PHP remoto en lcxBBportal 0.1 Alpha 2 permite a atacantes remotos ejecutar código PHP de su elección mediante un URL en el parámetro phpbb_root_path a (1) portal/includes/portal_block.php e (2) includes/acp/acp_lcxbbportal.php. | |
| Modificada | Media (5) | 5.2% | 💥 Exploit | Aspapps Aspportal | 15/12/2008 | 16/6/2026 | ASPPortal almacena información sensible en la raíz web con un control de acceso insuficiente, lo cual permite a atacantes remotos descargarse una base de datos a través de una petición directa a xportal.mdb. | |
| Modificada | Media (5) | 2.3% | — | SUN Java System Portal Server | 12/12/2008 | 16/6/2026 | Vulnerabilidad sin especificar en los componentes de Sun Java Web Console en Sun Java System Portal Server v7.1 y v7.2 permite a atacantes remotos acceder a ficheros locales y leer la información de configuración del producto mediante vectores desconocidos, relacionado a "acceso a ficheros seguros por ThemeServlet". | |
| Modificada | Media (5.1) | 1.9% | 💥 Exploit | Justin ROY Punportal Module | 10/12/2008 | 16/6/2026 | Vulnerabilidad de salto directorio en login.php en el módulo PunPortal anterior a v2.0 para PunBB permite a atacantes remotos incluir y ejecutar archivos locales de su elección a través de .. (punto punto)en el parámetro "pun_user[language]". | |
| Modificada | Media (4.3) | 1.5% | 💥 Exploit | Multimania Bandsite Portal SystemMultimania Bandwebsite | 5/12/2008 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en info.php en Bandwebsite (anteriormente conocido como Bandsite portal system) v1.5 permite a atacantes remotos inyectar secuencias de código web o HTML a su elección a través del parámetro sección. | |
| Modificada | Alta (7.5) | 1.00% | 💥 Exploit | Multimania Bandsite Portal SystemMultimania Bandwebsite | 5/12/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en lyrics.php en Bandwebsite (conocido anteriormente como Bandsite portal system) v1.5 permite a atacantes remotos ejecutar comandos SQL a su elección a través del parámetro "id". | |
| Modificada | Alta (7.5) | 2.3% | 💥 Exploit | Netart Media CAR Portal | 2/12/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en el archivo image.php en NetArt Media Car Portal 2.0 que permite a los atacantes remotos ejecutar arbitrariamente comandos SQL a través del parámetro id. | |
| Modificada | Alta (7.5) | 1.0% | 💥 Exploit | Netart Media Real Estate Portal | 2/12/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en NetArt Media Real Estate Portal 1.2 permite a los atacantes remotos ejecutar arbitrariamente comandos SQL a través del parámetro ad_id en el módulo re_send_email para index.php. | |
| Modificada | Alta (7.5) | 1.00% | 💥 Exploit | Aspportal | 28/11/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en content/forums/reply.asp en ASPPortal permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "Topic_Id". | |
| Modificada | Alta (7.5) | 18% | 💥 Exploit | Seportal | 21/11/2008 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en SePortal v2.4 permite a atacantes remotos ejecutar comandos arbitrarios SQL a través de (1) el parámetro poll_id en poll.php y (2) el parámetro sp_id en staticpages.php. | |
| Modificada | Alta (7.5) | 2.4% | 💥 Exploit | Memht Portal | 18/11/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en inc/ajax/ajax_rating.php en MemHT Portal v4.0.1 permite a atacantes remotos ejecutar comandos SQL de su elección a través de una cabecera HTTP X-Forwarded-For. | |
| Modificada | Alta (7.5) | 1.0% | 💥 Exploit | Aspindir Dizi Portali | 13/11/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en film.asp en Yigit Aybuga Dizi Portali permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro film. NOTA: el origen de esta información es desconocido; los detalles se han obtenido únicamente de información de terceros. | |
| Modificada | Alta (7.5) | 1.2% | 💥 Exploit | Dev!l's Clanportal | 4/11/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en index.php en deV!L'z Clanportal (DZCP) v1.4.9.6 y anteriores, permite a atacantes remotos ejecutar comandos SQL de su elección mediante del parámetro users en una operación addbuddy en una acción buddys. | |
| Modificada | Alta (9.3) | 3.0% | 💥 Exploit | Arzdev Gemini Portal | 23/10/2008 | 16/6/2026 | Múltiples vulnerabilidades de inclusión de archivo remoto en The Gemini Portal 4.7 permite a atacantes remotos ejecutar código PHP de su elección mediante un URL en el parámetro lang a (1) page/forums/bottom.php y (2) page/forums/category.php. | |
| Modificada | Media (4.3) | 1.4% | 💥 Exploit | ED Putal Clickbank Portal | 22/10/2008 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en search.php de Ed Pudol Clickbank Portal; permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de un cuadro de búsqueda. NOTA: El origen de esta información es desconocido; los detalles se han obtenido únicamente de fuentes… | |
| Modificada | Alta (10) | 1.2% | — | Portalapp | 20/10/2008 | 16/6/2026 | Vulnerabilidad no especificada en i_utils.asp en PortalApp versiones anteriores a v4.01a tienen un impacto desconocido y vectores de ataque no conocidos. | |
| Modificada | Alta (7.5) | 3.3% | 💥 Exploit | Portalapp | 20/10/2008 | 16/6/2026 | PortalApp v4.0 no requiere autenticación para (1) forums.asp y (2) content.asp, permitiendo a atacantes remotos crear y borrar foros, temas y respuestas. | |
| Modificada | Alta (7.5) | 2.4% | 💥 Exploit | Portalapp | 20/10/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en forums.asp en PortalApp v4.0 permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro sortby. | |
| Modificada | Media (4.3) | 2.3% | 💥 Exploit | Portalapp | 20/10/2008 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en PortalApp v4.0 permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección mediante el parámetro "keywords" en (1) forums.asp y (2) content.asp. | |
| Modificada | Alta (10) | 4.0% | 💥 Exploit | Sportspanel Sports Clubs WEB Portal | 16/10/2008 | 16/6/2026 | Vulnerabilidad de salto de directorio en index.php en Sports Clubs Web Panel v0.0.1 permite a atacantes remotos incluir y ejecutar ficheros locales de su elección mediante los caracteres .. (punto punto) en el parámetro "p". | |
| Modificada | Alta (7.5) | 1.0% | 💥 Exploit | Aspindir Ayco Okul Portali | 15/10/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en default.asp en Ayco Okul Portali permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro linkid. | |
| Modificada | Alta (7.5) | 1.0% | 💥 Exploit | Aspindir Munzursoft WEB Portal W3 | 15/10/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en kategori.asp de MunzurSoft Wep Portal W3 permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro kat. | |
| Modificada | Media (6.8) | 1.2% | 💥 Exploit | Memht Portal | 7/10/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en inc/inc_statistics.php en MemHT Portal v3.9.0 y anteriores, cuando están deshabilitadas magic_quotes_gpc, permite a atacantes remotos ejecutar comandos SQL de su elección mediante una cookie stats_res al index.php. | |
| Modificada | Alta (7.5) | 0.97% | 💥 Exploit | Availscript Jobs Portal Script | 1/10/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en job_seeker/applynow.php de AvailScript Job Portal Script permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro jid. |