Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3091▲ 520 respecto a la semana anterior
Críticas / altas1463▲ 65 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
2141 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 0.97% | 💥 Exploit | Eazyportal | 3/3/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en index.php de eazyPortal 1.0 y versiones anteriores permite a atacantes remotos ejecutar comandos SQL de su elección a través de la cookie session_vars. | |
| Modificada | Alta (7.5) | 0.93% | 💥 Exploit | Mamboportal.com Simpleboard | 29/2/2008 | 16/6/2026 | Vulnerabilidad de Inyección SQL en el index.php del componente Mambo y Joomla! Simpleboard (com_simpleboard) 1.0.3 Stable, que permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro catid en una acción de muestra. | |
| Modificada | Alta (7.5) | 1.1% | — | Schoolwires Academic Portal | 22/2/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en browse.asp de Schoolwires Academic Portal permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro c. NOTA: el origen de estos datos es desconocido; los detalles se han obtenido únicamente de información de terceros. | |
| Modificada | Media (4.3) | 0.87% | — | Schoolwires Academic Portal | 22/2/2008 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en browse.asp de Schoolwires Academic Portal permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través del parámetro c. NOTA: el origen de esta información es desconocido; los detalles se han obtenido únicamente de… | |
| Modificada | Media (4.9) | 0.80% | — | BEA Systems Weblogic Portal | 22/2/2008 | 16/6/2026 | BEA WebLogic Portal 10.0 y de 9.2 a MP1, cuando un administrador elimina una instancia única de un portlet de contenido, elimina las políticas de derechos para otros portlets de contenido, lo que permite a atacantes evitar las restricciones de acceso previstas. | |
| Modificada | Media (4.3) | 1.1% | — | BEA Systems Weblogic PortalOracle Weblogic Portal | 21/2/2008 | 16/6/2026 | Vulnerabilidad de ejecución de comandos en sitios cruzados en BEA WebLogic Portal 10.0 y 9.2 desde el Maintenance Pack 1, que permite a usuarios autentificados remotamente inyectar secuencias de comandos web o HTML de su elección a través de vectores desconocidos. | |
| Modificada | Alta (7.5) | 1.4% | — | BEA Systems Weblogic PortalOracle Weblogic Portal | 21/2/2008 | 16/6/2026 | BEA WebLogic Portal 10.0 y 9.2 desde el Maintenance Pack 2, bajo determinadas circunstancias, puede redireccionar a un usuario desde la URI https:// de la consola del Portal de Administración a una URI http://, que permitiría a atacantes remotos capturar la sesión. | |
| Modificada | Media (5) | 1.8% | — | BEA Systems Weblogic PortalOracle Weblogic Portal | 21/2/2008 | 16/6/2026 | Admin Tools en BEA WebLogic Portal 8.1 SP3 al SP6, involuntariamente puede eliminar los derechos para páginas cuando un administrador edita la etiqueta de definición de página, que podría permitir a atacantes remotos evitar las restricciones de acceso planeadas. | |
| Modificada | Media (5) | 1.8% | — | BEA Systems Weblogic PortalOracle Weblogic Portal | 21/2/2008 | 16/6/2026 | Vulnerabilidad no especificada en BEA WebLogic Portal 8.1 hasta SP6 permite a atacantes remotos evitar los derechos para las instancias de un portlet WLP flotable mediante vectores desconocidos. | |
| Modificada | Alta (7.5) | 0.96% | 💥 Exploit | CS Team Counter Strike Portal | 13/2/2008 | 16/6/2026 | Vulnerabilidad de inyeccción SQL en index.php de CS Team Counter Strike Portals. Permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro id, como se demostró utilizando la página de descargas. | |
| Modificada | Baja (2.6) | 1.2% | — | Liferay Enterprise Portal | 5/2/2008 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en service/impl/UserLocalServiceImpl.java en Liferay Portal 4.3.6. Permite a atacantes remotos inyectar scripts web o HTMLs arbitrarios a través de la cabecera User-Agent HTTP, que es usada cuando se redactan e-mails de Olvido de Contraseña en formato… | |
| Modificada | Media (4.3) | 1.3% | — | Liferay Enterprise Portal | 5/2/2008 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en el portlet Admin de Liferay Portal 4.3.6. Permite a usuarios autenticados remotamente inyectar scripts web o HTMLs arbitrarios a través del mensaje de Shutdown (apagado). | |
| Modificada | Media (4.3) | 0.60% | — | Liferay Enterprise Portal | 5/2/2008 | 16/6/2026 | Vulnerabilidad de falsificación de petición en sitios cruzados (CSRF) en el portlet Admin de Liferay Portal en versiones anteriores a 4.4.0. Permite a usuario autenticados remotamente realizar acciones sin especificar como otros usuarios autenticados sin especificar a través del mensaje de Shutdown (apagado). | |
| Modificada | Media (4.3) | 2.0% | 💥 Exploit | Liferay Enterprise Portal | 5/2/2008 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en el componente Enterprise Admin Session Monitoring de Liferay Portal 4.3.6. Permite a usuarios autenticados remotamente inyectar secuencias de comandos web o HTML de su elección a través de la cabecera HTTP User-Agent. | |
| Modificada | Media (4.3) | 0.44% | — | Liferay Enterprise Portal | 5/2/2008 | 16/6/2026 | Vulnerabilidad de falsificación de petición en sitios cruzados (CSRF) en service/impl/UserLocalServiceImpl.java de Liferay Portal 4.3.6. Permite a atacantes remotos realizar acciones sin especificar como usuarios autenticados sin especificar a través de la cabecera User-Agent HTTP, la cual se usa redactando e-mails de… | |
| Modificada | Media (4.3) | 1.3% | — | Liferay Enterprise Portal | 5/2/2008 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados en themes/_unstyled/templates/init.vm en Liferay Portal 4.3.6. Permite a usuarios autenticados remotamente inyectar scripts web o HTMLs arbitrarios a través del campo Greeting en un Perfil de Usuario. | |
| Modificada | Crítica (9.8) | 2.0% | — | GE Proficy Real-time Information Portal | 29/1/2008 | 16/6/2026 | GE Fanuc Proficy Real-Time Information Portal 2.6 y versiones anteriores utiliza autenticación básica HTTP que transmite usuarios y contraseñas en texto en claro codificado base64 y permite a atacantes remotos robar las contraseñas y obtener priviliegios. | |
| Modificada | Alta (7.5) | 15% | 💥 Exploit | GE Fanuc Proficy Real-time Information Portal | 29/1/2008 | 16/6/2026 | Vulnerabilidad de subida de ficheros no restringida en GE Fanuc Proficy Real-Time Information Portal 2.6 y versiones anteriores permite a atacantes remotos ejecutar código de su elección al subir un fichero con una extensión ejecutable al directorio virtual principal. | |
| Modificada | Alta (7.5) | 4.3% | 💥 Exploit | Webportal CMS Project Webportal CMS | 8/1/2008 | 16/6/2026 | actions.php de WebPortal CMS 0.6-beta genera contraseñas predecibles conteniendo sólo la hora del día, lo cual facilita a atacantes remotos obtener acceso a cualquier cuenta mediante una acción lostpass. | |
| Modificada | Media (6.8) | 0.84% | 💥 Exploit | Webportal CMS | 8/1/2008 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en WebPortal CMS 0.6-beta permiten a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro user_name en actions.php, y otros vectores no especificados. | |
| Modificada | Alta (7.5) | 2.3% | 💥 Exploit | Webportal CMS | 4/1/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en index.php de WebPortal CMS 0.6.0 y anteriores permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro m. | |
| Modificada | Media (4.3) | 2.2% | 💥 Exploit | Iportalx | 31/12/2007 | 16/6/2026 | Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en IPortalX anterior a Build 033 permiten a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través de los parámetros (1) KW y (2) SF de forum/login_user.asp, y (3) el parámetro Date de blogs.asp. | |
| Modificada | Alta (7.5) | 2.3% | 💥 Exploit | Blakord Portal | 28/12/2007 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en Blakord Portal 1.3.A Beta y anteriores permiten a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro id para un componente arbitrario. | |
| Modificada | Alta (7.5) | 0.97% | 💥 Exploit | Mkportal | 20/12/2007 | 16/6/2026 | Vulnerabilidad de inyección SQL en index.php de MKPortal 1.1 RC1 permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro ida en una acción foto_show de galería. | |
| Modificada | Media (4.3) | 2.3% | 💥 Exploit | Liferay Enterprise Portal | 30/11/2007 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en c/portal/login de Liferay Enterprise Portal 4.3.1 permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través del parámetro emailAddress en una acción de envío de nueva contraseña (Send New Password), un vector… |