Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3091▲ 520 respecto a la semana anterior
Críticas / altas1463▲ 65 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

2141 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)0.97%💥 ExploitEazyportal3/3/200816/6/2026
Vulnerabilidad de inyección SQL en index.php de eazyPortal 1.0 y versiones anteriores permite a atacantes remotos ejecutar comandos SQL de su elección a través de la cookie session_vars.
ModificadaAlta (7.5)0.93%💥 ExploitMamboportal.com Simpleboard29/2/200816/6/2026
Vulnerabilidad de Inyección SQL en el index.php del componente Mambo y Joomla! Simpleboard (com_simpleboard) 1.0.3 Stable, que permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro catid en una acción de muestra.
ModificadaAlta (7.5)1.1%—Schoolwires Academic Portal22/2/200816/6/2026
Vulnerabilidad de inyección SQL en browse.asp de Schoolwires Academic Portal permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro c. NOTA: el origen de estos datos es desconocido; los detalles se han obtenido únicamente de información de terceros.
ModificadaMedia (4.3)0.87%—Schoolwires Academic Portal22/2/200816/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en browse.asp de Schoolwires Academic Portal permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través del parámetro c. NOTA: el origen de esta información es desconocido; los detalles se han obtenido únicamente de…
ModificadaMedia (4.9)0.80%—BEA Systems Weblogic Portal22/2/200816/6/2026
BEA WebLogic Portal 10.0 y de 9.2 a MP1, cuando un administrador elimina una instancia única de un portlet de contenido, elimina las políticas de derechos para otros portlets de contenido, lo que permite a atacantes evitar las restricciones de acceso previstas.
ModificadaMedia (4.3)1.1%—BEA Systems Weblogic PortalOracle Weblogic Portal21/2/200816/6/2026
Vulnerabilidad de ejecución de comandos en sitios cruzados en BEA WebLogic Portal 10.0 y 9.2 desde el Maintenance Pack 1, que permite a usuarios autentificados remotamente inyectar secuencias de comandos web o HTML de su elección a través de vectores desconocidos.
ModificadaAlta (7.5)1.4%—BEA Systems Weblogic PortalOracle Weblogic Portal21/2/200816/6/2026
BEA WebLogic Portal 10.0 y 9.2 desde el Maintenance Pack 2, bajo determinadas circunstancias, puede redireccionar a un usuario desde la URI https:// de la consola del Portal de Administración a una URI http://, que permitiría a atacantes remotos capturar la sesión.
ModificadaMedia (5)1.8%—BEA Systems Weblogic PortalOracle Weblogic Portal21/2/200816/6/2026
Admin Tools en BEA WebLogic Portal 8.1 SP3 al SP6, involuntariamente puede eliminar los derechos para páginas cuando un administrador edita la etiqueta de definición de página, que podría permitir a atacantes remotos evitar las restricciones de acceso planeadas.
ModificadaMedia (5)1.8%—BEA Systems Weblogic PortalOracle Weblogic Portal21/2/200816/6/2026
Vulnerabilidad no especificada en BEA WebLogic Portal 8.1 hasta SP6 permite a atacantes remotos evitar los derechos para las instancias de un portlet WLP flotable mediante vectores desconocidos.
ModificadaAlta (7.5)0.96%💥 ExploitCS Team Counter Strike Portal13/2/200816/6/2026
Vulnerabilidad de inyeccción SQL en index.php de CS Team Counter Strike Portals. Permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro id, como se demostró utilizando la página de descargas.
ModificadaBaja (2.6)1.2%—Liferay Enterprise Portal5/2/200816/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en service/impl/UserLocalServiceImpl.java en Liferay Portal 4.3.6. Permite a atacantes remotos inyectar scripts web o HTMLs arbitrarios a través de la cabecera User-Agent HTTP, que es usada cuando se redactan e-mails de Olvido de Contraseña en formato…
ModificadaMedia (4.3)1.3%—Liferay Enterprise Portal5/2/200816/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en el portlet Admin de Liferay Portal 4.3.6. Permite a usuarios autenticados remotamente inyectar scripts web o HTMLs arbitrarios a través del mensaje de Shutdown (apagado).
ModificadaMedia (4.3)0.60%—Liferay Enterprise Portal5/2/200816/6/2026
Vulnerabilidad de falsificación de petición en sitios cruzados (CSRF) en el portlet Admin de Liferay Portal en versiones anteriores a 4.4.0. Permite a usuario autenticados remotamente realizar acciones sin especificar como otros usuarios autenticados sin especificar a través del mensaje de Shutdown (apagado).
ModificadaMedia (4.3)2.0%💥 ExploitLiferay Enterprise Portal5/2/200816/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en el componente Enterprise Admin Session Monitoring de Liferay Portal 4.3.6. Permite a usuarios autenticados remotamente inyectar secuencias de comandos web o HTML de su elección a través de la cabecera HTTP User-Agent.
ModificadaMedia (4.3)0.44%—Liferay Enterprise Portal5/2/200816/6/2026
Vulnerabilidad de falsificación de petición en sitios cruzados (CSRF) en service/impl/UserLocalServiceImpl.java de Liferay Portal 4.3.6. Permite a atacantes remotos realizar acciones sin especificar como usuarios autenticados sin especificar a través de la cabecera User-Agent HTTP, la cual se usa redactando e-mails de…
ModificadaMedia (4.3)1.3%—Liferay Enterprise Portal5/2/200816/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados en themes/_unstyled/templates/init.vm en Liferay Portal 4.3.6. Permite a usuarios autenticados remotamente inyectar scripts web o HTMLs arbitrarios a través del campo Greeting en un Perfil de Usuario.
ModificadaCrítica (9.8)2.0%—GE Proficy Real-time Information Portal29/1/200816/6/2026
GE Fanuc Proficy Real-Time Information Portal 2.6 y versiones anteriores utiliza autenticación básica HTTP que transmite usuarios y contraseñas en texto en claro codificado base64 y permite a atacantes remotos robar las contraseñas y obtener priviliegios.
ModificadaAlta (7.5)15%💥 ExploitGE Fanuc Proficy Real-time Information Portal29/1/200816/6/2026
Vulnerabilidad de subida de ficheros no restringida en GE Fanuc Proficy Real-Time Information Portal 2.6 y versiones anteriores permite a atacantes remotos ejecutar código de su elección al subir un fichero con una extensión ejecutable al directorio virtual principal.
ModificadaAlta (7.5)4.3%💥 ExploitWebportal CMS Project Webportal CMS8/1/200816/6/2026
actions.php de WebPortal CMS 0.6-beta genera contraseñas predecibles conteniendo sólo la hora del día, lo cual facilita a atacantes remotos obtener acceso a cualquier cuenta mediante una acción lostpass.
ModificadaMedia (6.8)0.84%💥 ExploitWebportal CMS8/1/200816/6/2026
Múltiples vulnerabilidades de inyección SQL en WebPortal CMS 0.6-beta permiten a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro user_name en actions.php, y otros vectores no especificados.
ModificadaAlta (7.5)2.3%💥 ExploitWebportal CMS4/1/200816/6/2026
Vulnerabilidad de inyección SQL en index.php de WebPortal CMS 0.6.0 y anteriores permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro m.
ModificadaMedia (4.3)2.2%💥 ExploitIportalx31/12/200716/6/2026
Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en IPortalX anterior a Build 033 permiten a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través de los parámetros (1) KW y (2) SF de forum/login_user.asp, y (3) el parámetro Date de blogs.asp.
ModificadaAlta (7.5)2.3%💥 ExploitBlakord Portal28/12/200716/6/2026
Múltiples vulnerabilidades de inyección SQL en Blakord Portal 1.3.A Beta y anteriores permiten a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro id para un componente arbitrario.
ModificadaAlta (7.5)0.97%💥 ExploitMkportal20/12/200716/6/2026
Vulnerabilidad de inyección SQL en index.php de MKPortal 1.1 RC1 permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro ida en una acción foto_show de galería.
ModificadaMedia (4.3)2.3%💥 ExploitLiferay Enterprise Portal30/11/200716/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en c/portal/login de Liferay Enterprise Portal 4.3.1 permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través del parámetro emailAddress en una acción de envío de nueva contraseña (Send New Password), un vector…