Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3085▲ 506 respecto a la semana anterior
Críticas / altas1460▲ 60 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
2141 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 1.3% | 💥 Exploit | Skyportal | 21/11/2007 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en SkyPortal RC6 permiten a atacantes remotos ejecutar comandos SQL de su elección a través de parámetros no especificados de (1) nc_top.asp; (2) inc_bookmarks.asp, posiblemente involucrando un parámetro pasado desde cp_main.asp; (3) inc_profile_functions.asp; o (4)… | |
| Modificada | Media (4.3) | 2.9% | 💥 Exploit | Liferay Portal | 20/11/2007 | 16/6/2026 | Vulnerabilidad de secuencia de comandos en sitios cruzados (XSS) en c/portal/login en Liferay Portal 4.1.0 y 4.1.1 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro login. NOTA: Este asunto segun se informa existe debido a una regresión de la que siguió una corrección en una… | |
| Modificada | Alta (7.5) | 0.99% | 💥 Exploit | Jportal WEB Portal | 15/11/2007 | 16/6/2026 | Vulnerabilidad de inyección SQL en articles.php de JPortal 2.3.1 y versiones anteriores permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro topic. | |
| Modificada | Alta (7.5) | 1.3% | 💥 Exploit | Jportal WEB Portal | 15/11/2007 | 16/6/2026 | Vulnerabilidad de inyección SQL en mailer.php de JPortal 2 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro to. | |
| Modificada | Alta (7.5) | 0.97% | 💥 Exploit | Jportal WEB Portal | 10/11/2007 | 16/6/2026 | Vulnerabilidad de inyección SQL en el mailer.php en el jPORTAL 2 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro the. | |
| Modificada | Media (6.8) | 46% | 💥 Exploit | Vortex Portal | 6/11/2007 | 16/6/2026 | Múltiples vulnerabilidades de inclusión remota de archivo en PHP en Vortex Portal 1.0.42 permite a atacantes remotos ejecutar código PHP de su elección a través de una URL en el parámetro cfgProgDir en (1) admincp/auth/secure.php o (2) admincp/auth/checklogin.php. | |
| Modificada | Media (5) | 1.4% | — | Hitachi Groupmax Collaboration PortalHitachi Groupmax Collaboration WEB ClientHitachi Ucosminexus Collaboration Portal | 5/11/2007 | 16/6/2026 | Vulnerabilidad no especificada en el componente Groupmax Collaboration - Schedule de Hitachi Groupmax Collaboration Portal 07-30 hasta 07-30-/F y 07-32 hasta 07-32-/C, uCosminexus Collaboration Portal 06-30 hasta 06-30-/F y 06-32 hasta 06-32-/C, y Groupmax Collaboration Web Client - Mail/Schedule 07-30 hasta 07-30-/F… | |
| Modificada | Media (4.3) | 1.0% | — | Creapark Gold KOY Portali | 29/10/2007 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en default.asp de CREApark GOLD KOY PORTALI permite a atacantes remotos inyectar scripts web o HTML de su elección a través del parámetro aranam. NOTA: El origen de esta información es desconocido; los detalles se han obtenido solamente de información… | |
| Modificada | Alta (7.5) | 1.1% | 💥 Exploit | Bbsprocess Bbportals | 23/10/2007 | 16/6/2026 | Vulnerabilidad de inyección SQL en tnews.php en BBsProcesS BBPortalS 1.5.10 hasta la 2.0 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro id en una acción tnews. | |
| Modificada | Media (6.8) | 1.0% | — | BEA TuxedoBEA Weblogic IntegrationBEA Weblogic ServerBEA Weblogic Workshop+1 | 18/10/2007 | 16/6/2026 | BEA Tuxedo 8.0 anterior al RP392 y el 8.1 anterior al RP293 y el WebLogic Enterprise 5.1 anterior al RP174, muestra la contraseña en texto claro, lo que permite a atacantes físicamente próximos obtener información sensible a través de los comandos (1) cnsbind, (2) cnsunbind o (3) cnsls. | |
| Modificada | Alta (7.5) | 1.0% | 💥 Exploit | Okulumunsitesi Portal | 17/10/2007 | 16/6/2026 | Vulnerabilidad de inyección SQL en default.asp en Okul Otomasyon Portal 2.0 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro id. | |
| Modificada | Media (4.3) | 1.5% | 💥 Exploit | Nabh Information Systems Stringbeans Portal | 16/10/2007 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en proyectos en Nabh Stringbeans Portal (sbportal) 3.2 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro project_name. | |
| Analizada | Alta (7.5) | 1.4% | 💥 Exploit | Softbizscripts Recipes Portal Script | 14/10/2007 | 16/6/2026 | Vulnerabilidad de inyección SQL en searchresult.php de Softbiz Recipes Portal Script permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro sbcat_id. | |
| Modificada | Alta (7.5) | 1.2% | 💥 Exploit | Ohesa Emlak Portali | 3/10/2007 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en Ohesa Emlak Portali, permite a atacantes remotos ejecutar comandos SQL arbitrarios por medio del (1) parámetro Kategori en el archivo satilik.asp y (2) parámetro Emlak en el archivo detay.asp. | |
| Modificada | Media (6.8) | 1.2% | — | Phportal | 18/9/2007 | 16/6/2026 | ** EN DISPUTA ** Vulnerabilidad de inclusión remota de archivos PHP en form/db_form/employee.php de PHPortal versión 0.2.7 permite a atacantes remotos ejecutar código PHP arbitrario mediante una URL en el parámetro DOCUMENT_ROOT. NOTA: este problema está impugnado por CVE, puesto que DOCUMENT_ROOT no puede ser… | |
| Modificada | Media (6.8) | 1.7% | — | SUN Java System Portal Server | 9/8/2007 | 16/6/2026 | El Sun Java System Portal Server 7.0 no procesa correctamente las hojas de estilo XSLT en las transformaciones XSLT de las firmas XSLT, lo que permite a atacantes depedientes del contexto, ejecutar métodos Java de su elección a través de hojas de estilo modificadas. Vulnerabilidad relacionada con la CVE-2007-3715. | |
| Modificada | Media (5) | 6.4% | 💥 Exploit | YNP Portal Systems | 8/8/2007 | 16/6/2026 | Vulnerabilidad de salto de directorio en showpage.cgi de YNP Portal System 2.2.0 permite a atacantes remotos leer ficheros de su elección mediante un .. (punto punto) en el parámetro p. | |
| Modificada | Baja (3.5) | 0.86% | — | Hitachi Groupmax Collaboration PortalHitachi Groupmax Collaboration WEB ClientHitachi Ucosminexus Collaboration Portal | 8/8/2007 | 16/6/2026 | Hitachi Groupmax Collaboration - Schedule, usado en Groupmax Collaboration Portal 07-32 hasta 07-32-/B, uCosminexus Collaboration Portal 06-32 hasta 06-32-/B, y Groupmax Collaboration Web Client - Mail/Schedule 07-32 hasta 07-32-/A, puede asignar datos de programación (schedule) al usuario incorrecto bajo condiciones… | |
| Modificada | Alta (7.5) | 1.2% | 💥 Exploit | Hunkaray Okul Portaly | 7/8/2007 | 16/6/2026 | Vulnerabilidad de inyección SQL en duyuruoku.asp de Hunkaray Okul Portali 1.1 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro id, un vector diferente de CVE-2007-3080. | |
| Modificada | Media (4.9) | 1.0% | — | Hitachi Cosminexus Application ServerHitachi Cosminexus Collaboration PortalHitachi Cosminexus DeveloperHitachi Cosminexus ERP Integrator+10 | 1/8/2007 | 16/6/2026 | La función de recuperación de sesión ante fallos en Cosminexus Component Container de Cosminexus 6, 6.7, y 7 anterior al 31/07/2007, como el usado en múltiples productos de Hitachi, puede utilizar información de la sesión para el usuario equivocado bajo ciertas condiciones no especificadas, lo cual podría permitir a… | |
| Modificada | Media (6.8) | 1.1% | 💥 Exploit | Metyus Forum Portal | 31/7/2007 | 16/6/2026 | Vulnerabilidad de inyección SQL en philboard_forum.asp de Metyus Forum Portal 1.0 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro forumid. NOTA: este podría estar relacionado con CVE-2007-0920 o CVE-2007-3884. | |
| Modificada | Alta (9.3) | 24% | — | Broadcom Advantage Data TransportBroadcom Brightstor PortalBroadcom Brightstor SAN ManagerBroadcom Cleverpath Aion+20 | 26/7/2007 | 16/6/2026 | Desbordamiento de búfer basado en pila en Message Queuing Server (Cam.exe) en CA (formalmente Computer Associates) Message Queuing (CAM / CAFT) software anterior a 1.11 construccion 54_4 sobre Windows y NetWare, utilizado en CA Advantage Data Transport, eTrust Admin, ciertos productos BrightStor, ciertos productos… | |
| Modificada | Alta (7.5) | 2.1% | 💥 Exploit | Mkportal | 17/7/2007 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en MKPortal 1.1.1 permite a atacantes remotos ejecutar comandos SQL de su elección a través del campo (1)idurlo en la función delete_urlo en (a) index.php; el campo (2) iden en las funciones update_file y (3)del_file en (b) index.php en el módulo reviews; el campo (4)… | |
| Modificada | Media (4.3) | 59% | 💥 Exploit | Mkportal Noboard Module | 17/7/2007 | 16/6/2026 | Vulnerabilidad de inclusión remota de archivo en PHP en include/user.php en el módulo NoBoard BETA para MKPortal permite a atacantes remotos ejecutar código PHP de su elección a través de una URL en el parámetro MK_PATH. | |
| Modificada | Alta (7.5) | 1.1% | — | Mkportal | 10/7/2007 | 16/6/2026 | Una vulnerabilidad de inyección SQL en MKPortal versión 1.1.1, permite a atacantes remotos ejecutar comandos SQL arbitrarios por medio de vectores no especificados, también se conoce como ZD-00000008. Esta información está basada en un aviso vago de una organización de ventas de información sobre vulnerabilidades que… |