Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3089▲ 499 respecto a la semana anterior
Críticas / altas1463▲ 62 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

2141 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.8)3.0%💥 ExploitPowerportal30/9/200816/6/2026
Vulnerabilidad de salto de directorio en PowerPortal 2.0.13, permite a atacantes remotos listar y posiblemente leer ficheros de su elección a través de ..(punto punto) en el parámetro "path" a la URI por defecto.
ModificadaAlta (7.5)1.00%💥 ExploitWebportal CMS30/9/200816/6/2026
Vulnerabilidad de inyección SQL en download.php en WebPortal CMS v0.7.4 y anteriores, permite a atacantes remotos ejecutar comandos SQL de su elección a través de una el parámetro "aid".
ModificadaAlta (7.5)0.91%💥 ExploitWebcms Portal Edition23/9/200816/6/2026
Vulnerabilidad e inyección SQL en index.php para webCMS Portal Edition, que permite a los atacantes remotos ejecutar arbitrariamente comandos SQL a través del parámetro id_doc. NOTA: La procedencia de esta información es desconocida; los detalles han sido obtenidos únicamente de información de terceros.
ModificadaAlta (7.5)1.2%💥 ExploitWebcms Portal Edition23/9/200816/6/2026
Vulnerabilidad de inyección SQL en index.php para webCMS Portal Edition que permite a los atacantes remotos ejecutar arbitrariamente comandos SQL a través del parámetro id un action documentos, diferente vector que CVE-2008-3213.
ModificadaMedia (4.3)1.0%—Webcms Portal Edition23/9/200816/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados - XSS en index.php para webCMS Portal Edition que permite a los atacantes remotos ejecutar arbitrariamente una secuencia de comandos web o HTML a través del parámetro patron. NOTA: la procedencia de esta información es desconocida, los detalles han sido…
ModificadaBaja (2.6)2.2%💥 ExploitMemht Portal22/9/200816/6/2026
cron.php en MemHT Portal 3.9.0 y anteriores, permite a atacantes remotos obtener información sensible a través de una petición directa que revela la ruta de instalación en un mensaje de error.
ModificadaAlta (7.5)1.0%💥 ExploitZanfi Solutions JAW PortalZanfi Solutions Zanfi CMS Lite22/9/200816/6/2026
Vulnerabilidad de inyección SQL en index.php en Jaw Portal y Zanfi CMS lite, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "page" (pageid).
ModificadaMedia (6.8)0.94%💥 ExploitCustomcms Gaming Portal19/9/200816/6/2026
Vulnerabilidad de inyección SQL en print.php en CustomCms (CCMS) Gaming Portal 4.0, cuando magic_quotes_gpc está deshabilitado, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro id.
ModificadaAlta (7.5)0.96%💥 ExploitAspindir Pcshey Portal6/8/200816/6/2026
Vulnerabilidad de inyección SQL en kategori.asp de Pcshey Portal permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro kid.
ModificadaAlta (7.5)1.8%—IBM Websphere Portal4/8/200816/6/2026
IBM WebSphere Portal 5.1 hasta la 6.1.0.0 permite a atacantes remotos saltarse la autenticación y obtener acceso administrativo a través de vectores no especificados.
ModificadaMedia (4.3)1.2%—Portalparts Forum Plugin25/7/200816/6/2026
Vulnerabilidad de ejecución de comandos en sitios cruzados (XSS) en la Función de búsqueda en el plugin Forum anterior a 2.7.1 para Geeklog, permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través de vectores no especificados, probablemente relacionados con (1)…
ModificadaAlta (7.5)1.0%💥 ExploitWebcms Portal Edition18/7/200816/6/2026
Vulnerabilidad de inyección SQL en secciones/tablon/tablon.php en el WebCMS Portal Edition permite a atacantes remotos ejecutar comandos SQL arbitrarios a través del parámetro "id" de portal /index.php en una acción de tablón. NOTA: la procedencia de esta información es desconocida; los detalles han sido obtenidos…
ModificadaMedia (4.3)1.1%—Oracle Application ServerOracle Portal Component15/7/200816/6/2026
Vulnerabilidad en el Foro de Discusión Portlet para el componente Oracle Portal en Oracle Application Server, como está disponible desde OTN anterior 20080715, tiene un impacto y vectores de ataque desconocidos.
ModificadaMedia (6.4)1.3%—Oracle Application ServerOracle Portal Component15/7/200816/6/2026
Una vulnerabilidad no especificada en el componente Oracle Portal en Application Server de Oracle versiones 9.0.4.3, 10.1.2.2 y 10.1.4.1, presenta un impacto desconocido y vectores de ataque remotos. NOTA: la información anterior fue obtenida de la CPU de julio de 2008 de Oracle. Oracle no ha comentado sobre las…
ModificadaMedia (6.4)1.3%—Oracle Application ServerOracle Application ServerOracle Portal Component15/7/200816/6/2026
Vulnerabilidad no especificada en el componente Oracle Portal de Oracle Application Server 9.0.4.3, 10.1.2.3 y 10.1.4.2 tiene impacto desconocido y vectores de ataque remotos.
ModificadaAlta (7.5)2.3%💥 ExploitPhpbbportal Phportal7/7/200816/6/2026
Múltiples vulnerabilidades de inclusión remota de archivo en PHP en sablonlar/gunaysoft/gunaysoft.php de PHPortal 1.2 Beta, permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en los parámetros (1) icerikyolu, (2) sayfaid, y (3) uzanti.
ModificadaMedia (6.8)1.1%💥 ExploitPreprojects PRE ADS Portal30/6/200816/6/2026
Múltiples vulnerabilidades de inyección SQL en Pre ADS Portal 2.0 y anteriores, cuando magic_quotes_gpc está deshabilitado, permite a atacantes remotos ejecutar comandos SQL de su elección mediante los parámetros (1) cid a showcategory.php y (2) id a software-description.php.
ModificadaAlta (7.5)0.93%💥 ExploitJoomla COM News PortalJoomla12/6/200816/6/2026
Vulnerabilidad de inyección SQL en el componente iJoomla News Portal (com_news_portal) 1.0 y anteriores para Joomla! permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro Itemid para index.php.
ModificadaAlta (7.5)1.00%💥 ExploitMx-system Mxbb Portal28/5/200816/6/2026
Vulnerabilidad de inyección SQL en index.pho en MxBB (también conocido como MX-System) Portal 2.7.3. permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro page.
ModificadaAlta (9)3.0%—Cisco Unified Customer Voice Portal22/5/200816/6/2026
Vulnerabilidad sin especificar en Cisco Unified Customer Voice Portal (CVP) 4.0.x anterior a 4.0(2)_ES14, 4.1.x anterior a 4.1(1)_ES11 y 7.x anterior 7.0(1), permite a usuarios autenticados remotamente con privilegios del rol de administrador el crear, modificar o eliminar cuentas de superusuario.
ModificadaAlta (7.5)1.0%💥 ExploitCmsnx Automated Link Exchange Portal16/5/200816/6/2026
Vulnerabilidad de inyección SQL en linking.page.php de Automated Link Exchange Portal permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro cat_id. NOTA: linking.page.php es comúnmente renombrado a link.php, links.php, etc.
ModificadaMedia (5)16%💥 ExploitOracle Application Server Portal12/5/200816/6/2026
Oracle Application Server (OracleAS) Portal 10g permite a atacantes remotos evitar las restricciones de acceso previstas y leer los contenidos de /dav_portal/portal/ mediante una petición que contiene un rastro "%0A" (avance de línea codificado) y utilizando a continuación el ID de sesión que se genera de esa…
ModificadaAlta (7.5)0.99%💥 ExploitXlportal25/3/200816/6/2026
Vulnerabilidad de inyección SQL en index.php de XLPortal 2.2.4 y versiones anteriores, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro query.
ModificadaMedia (4.3)1.2%💥 ExploitTinyportal25/3/200816/6/2026
Vulnerabilidad de secuencia de comandos en sitios cruzados (XSS) en index.php de TinyPortal 0.8.6 y 1.0.3, permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección mediante el parámetro PHPSESSID. NOTA: el origen de esta información es desconocido; los detalles se han obtenido únicamente…
ModificadaMedia (4.3)0.85%—Polymita Technologies BPM SuitePolymita Technologies Collageportal17/3/200816/6/2026
Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en la característica de búsqueda de Polymita BPM-Suite y CollagePortal permiten a atacantes remotos inyectar secuencias de comandos Web o HTML de su elección a través de los parámetros (1) _q y (2) lucene_index_field_value. NOTA: se…
Orbitaley — Vulnerabilidades