Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3089▲ 499 respecto a la semana anterior
Críticas / altas1463▲ 62 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
2141 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.8) | 3.0% | 💥 Exploit | Powerportal | 30/9/2008 | 16/6/2026 | Vulnerabilidad de salto de directorio en PowerPortal 2.0.13, permite a atacantes remotos listar y posiblemente leer ficheros de su elección a través de ..(punto punto) en el parámetro "path" a la URI por defecto. | |
| Modificada | Alta (7.5) | 1.00% | 💥 Exploit | Webportal CMS | 30/9/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en download.php en WebPortal CMS v0.7.4 y anteriores, permite a atacantes remotos ejecutar comandos SQL de su elección a través de una el parámetro "aid". | |
| Modificada | Alta (7.5) | 0.91% | 💥 Exploit | Webcms Portal Edition | 23/9/2008 | 16/6/2026 | Vulnerabilidad e inyección SQL en index.php para webCMS Portal Edition, que permite a los atacantes remotos ejecutar arbitrariamente comandos SQL a través del parámetro id_doc. NOTA: La procedencia de esta información es desconocida; los detalles han sido obtenidos únicamente de información de terceros. | |
| Modificada | Alta (7.5) | 1.2% | 💥 Exploit | Webcms Portal Edition | 23/9/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en index.php para webCMS Portal Edition que permite a los atacantes remotos ejecutar arbitrariamente comandos SQL a través del parámetro id un action documentos, diferente vector que CVE-2008-3213. | |
| Modificada | Media (4.3) | 1.0% | — | Webcms Portal Edition | 23/9/2008 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados - XSS en index.php para webCMS Portal Edition que permite a los atacantes remotos ejecutar arbitrariamente una secuencia de comandos web o HTML a través del parámetro patron. NOTA: la procedencia de esta información es desconocida, los detalles han sido… | |
| Modificada | Baja (2.6) | 2.2% | 💥 Exploit | Memht Portal | 22/9/2008 | 16/6/2026 | cron.php en MemHT Portal 3.9.0 y anteriores, permite a atacantes remotos obtener información sensible a través de una petición directa que revela la ruta de instalación en un mensaje de error. | |
| Modificada | Alta (7.5) | 1.0% | 💥 Exploit | Zanfi Solutions JAW PortalZanfi Solutions Zanfi CMS Lite | 22/9/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en index.php en Jaw Portal y Zanfi CMS lite, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "page" (pageid). | |
| Modificada | Media (6.8) | 0.94% | 💥 Exploit | Customcms Gaming Portal | 19/9/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en print.php en CustomCms (CCMS) Gaming Portal 4.0, cuando magic_quotes_gpc está deshabilitado, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro id. | |
| Modificada | Alta (7.5) | 0.96% | 💥 Exploit | Aspindir Pcshey Portal | 6/8/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en kategori.asp de Pcshey Portal permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro kid. | |
| Modificada | Alta (7.5) | 1.8% | — | IBM Websphere Portal | 4/8/2008 | 16/6/2026 | IBM WebSphere Portal 5.1 hasta la 6.1.0.0 permite a atacantes remotos saltarse la autenticación y obtener acceso administrativo a través de vectores no especificados. | |
| Modificada | Media (4.3) | 1.2% | — | Portalparts Forum Plugin | 25/7/2008 | 16/6/2026 | Vulnerabilidad de ejecución de comandos en sitios cruzados (XSS) en la Función de búsqueda en el plugin Forum anterior a 2.7.1 para Geeklog, permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través de vectores no especificados, probablemente relacionados con (1)… | |
| Modificada | Alta (7.5) | 1.0% | 💥 Exploit | Webcms Portal Edition | 18/7/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en secciones/tablon/tablon.php en el WebCMS Portal Edition permite a atacantes remotos ejecutar comandos SQL arbitrarios a través del parámetro "id" de portal /index.php en una acción de tablón. NOTA: la procedencia de esta información es desconocida; los detalles han sido obtenidos… | |
| Modificada | Media (4.3) | 1.1% | — | Oracle Application ServerOracle Portal Component | 15/7/2008 | 16/6/2026 | Vulnerabilidad en el Foro de Discusión Portlet para el componente Oracle Portal en Oracle Application Server, como está disponible desde OTN anterior 20080715, tiene un impacto y vectores de ataque desconocidos. | |
| Modificada | Media (6.4) | 1.3% | — | Oracle Application ServerOracle Portal Component | 15/7/2008 | 16/6/2026 | Una vulnerabilidad no especificada en el componente Oracle Portal en Application Server de Oracle versiones 9.0.4.3, 10.1.2.2 y 10.1.4.1, presenta un impacto desconocido y vectores de ataque remotos. NOTA: la información anterior fue obtenida de la CPU de julio de 2008 de Oracle. Oracle no ha comentado sobre las… | |
| Modificada | Media (6.4) | 1.3% | — | Oracle Application ServerOracle Application ServerOracle Portal Component | 15/7/2008 | 16/6/2026 | Vulnerabilidad no especificada en el componente Oracle Portal de Oracle Application Server 9.0.4.3, 10.1.2.3 y 10.1.4.2 tiene impacto desconocido y vectores de ataque remotos. | |
| Modificada | Alta (7.5) | 2.3% | 💥 Exploit | Phpbbportal Phportal | 7/7/2008 | 16/6/2026 | Múltiples vulnerabilidades de inclusión remota de archivo en PHP en sablonlar/gunaysoft/gunaysoft.php de PHPortal 1.2 Beta, permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en los parámetros (1) icerikyolu, (2) sayfaid, y (3) uzanti. | |
| Modificada | Media (6.8) | 1.1% | 💥 Exploit | Preprojects PRE ADS Portal | 30/6/2008 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en Pre ADS Portal 2.0 y anteriores, cuando magic_quotes_gpc está deshabilitado, permite a atacantes remotos ejecutar comandos SQL de su elección mediante los parámetros (1) cid a showcategory.php y (2) id a software-description.php. | |
| Modificada | Alta (7.5) | 0.93% | 💥 Exploit | Joomla COM News PortalJoomla | 12/6/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en el componente iJoomla News Portal (com_news_portal) 1.0 y anteriores para Joomla! permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro Itemid para index.php. | |
| Modificada | Alta (7.5) | 1.00% | 💥 Exploit | Mx-system Mxbb Portal | 28/5/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en index.pho en MxBB (también conocido como MX-System) Portal 2.7.3. permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro page. | |
| Modificada | Alta (9) | 3.0% | — | Cisco Unified Customer Voice Portal | 22/5/2008 | 16/6/2026 | Vulnerabilidad sin especificar en Cisco Unified Customer Voice Portal (CVP) 4.0.x anterior a 4.0(2)_ES14, 4.1.x anterior a 4.1(1)_ES11 y 7.x anterior 7.0(1), permite a usuarios autenticados remotamente con privilegios del rol de administrador el crear, modificar o eliminar cuentas de superusuario. | |
| Modificada | Alta (7.5) | 1.0% | 💥 Exploit | Cmsnx Automated Link Exchange Portal | 16/5/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en linking.page.php de Automated Link Exchange Portal permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro cat_id. NOTA: linking.page.php es comúnmente renombrado a link.php, links.php, etc. | |
| Modificada | Media (5) | 16% | 💥 Exploit | Oracle Application Server Portal | 12/5/2008 | 16/6/2026 | Oracle Application Server (OracleAS) Portal 10g permite a atacantes remotos evitar las restricciones de acceso previstas y leer los contenidos de /dav_portal/portal/ mediante una petición que contiene un rastro "%0A" (avance de línea codificado) y utilizando a continuación el ID de sesión que se genera de esa… | |
| Modificada | Alta (7.5) | 0.99% | 💥 Exploit | Xlportal | 25/3/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en index.php de XLPortal 2.2.4 y versiones anteriores, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro query. | |
| Modificada | Media (4.3) | 1.2% | 💥 Exploit | Tinyportal | 25/3/2008 | 16/6/2026 | Vulnerabilidad de secuencia de comandos en sitios cruzados (XSS) en index.php de TinyPortal 0.8.6 y 1.0.3, permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección mediante el parámetro PHPSESSID. NOTA: el origen de esta información es desconocido; los detalles se han obtenido únicamente… | |
| Modificada | Media (4.3) | 0.85% | — | Polymita Technologies BPM SuitePolymita Technologies Collageportal | 17/3/2008 | 16/6/2026 | Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en la característica de búsqueda de Polymita BPM-Suite y CollagePortal permiten a atacantes remotos inyectar secuencias de comandos Web o HTML de su elección a través de los parámetros (1) _q y (2) lucene_index_field_value. NOTA: se… |