Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3085▲ 506 respecto a la semana anterior
Críticas / altas1460▲ 60 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

2141 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)1.3%💥 ExploitSkyportal21/11/200716/6/2026
Múltiples vulnerabilidades de inyección SQL en SkyPortal RC6 permiten a atacantes remotos ejecutar comandos SQL de su elección a través de parámetros no especificados de (1) nc_top.asp; (2) inc_bookmarks.asp, posiblemente involucrando un parámetro pasado desde cp_main.asp; (3) inc_profile_functions.asp; o (4)…
ModificadaMedia (4.3)2.9%💥 ExploitLiferay Portal20/11/200716/6/2026
Vulnerabilidad de secuencia de comandos en sitios cruzados (XSS) en c/portal/login en Liferay Portal 4.1.0 y 4.1.1 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro login. NOTA: Este asunto segun se informa existe debido a una regresión de la que siguió una corrección en una…
ModificadaAlta (7.5)0.99%💥 ExploitJportal WEB Portal15/11/200716/6/2026
Vulnerabilidad de inyección SQL en articles.php de JPortal 2.3.1 y versiones anteriores permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro topic.
ModificadaAlta (7.5)1.3%💥 ExploitJportal WEB Portal15/11/200716/6/2026
Vulnerabilidad de inyección SQL en mailer.php de JPortal 2 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro to.
ModificadaAlta (7.5)0.97%💥 ExploitJportal WEB Portal10/11/200716/6/2026
Vulnerabilidad de inyección SQL en el mailer.php en el jPORTAL 2 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro the.
ModificadaMedia (6.8)46%💥 ExploitVortex Portal6/11/200716/6/2026
Múltiples vulnerabilidades de inclusión remota de archivo en PHP en Vortex Portal 1.0.42 permite a atacantes remotos ejecutar código PHP de su elección a través de una URL en el parámetro cfgProgDir en (1) admincp/auth/secure.php o (2) admincp/auth/checklogin.php.
ModificadaMedia (5)1.4%—Hitachi Groupmax Collaboration PortalHitachi Groupmax Collaboration WEB ClientHitachi Ucosminexus Collaboration Portal5/11/200716/6/2026
Vulnerabilidad no especificada en el componente Groupmax Collaboration - Schedule de Hitachi Groupmax Collaboration Portal 07-30 hasta 07-30-/F y 07-32 hasta 07-32-/C, uCosminexus Collaboration Portal 06-30 hasta 06-30-/F y 06-32 hasta 06-32-/C, y Groupmax Collaboration Web Client - Mail/Schedule 07-30 hasta 07-30-/F…
ModificadaMedia (4.3)1.0%—Creapark Gold KOY Portali29/10/200716/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en default.asp de CREApark GOLD KOY PORTALI permite a atacantes remotos inyectar scripts web o HTML de su elección a través del parámetro aranam. NOTA: El origen de esta información es desconocido; los detalles se han obtenido solamente de información…
ModificadaAlta (7.5)1.1%💥 ExploitBbsprocess Bbportals23/10/200716/6/2026
Vulnerabilidad de inyección SQL en tnews.php en BBsProcesS BBPortalS 1.5.10 hasta la 2.0 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro id en una acción tnews.
ModificadaMedia (6.8)1.0%—BEA TuxedoBEA Weblogic IntegrationBEA Weblogic ServerBEA Weblogic Workshop+118/10/200716/6/2026
BEA Tuxedo 8.0 anterior al RP392 y el 8.1 anterior al RP293 y el WebLogic Enterprise 5.1 anterior al RP174, muestra la contraseña en texto claro, lo que permite a atacantes físicamente próximos obtener información sensible a través de los comandos (1) cnsbind, (2) cnsunbind o (3) cnsls.
ModificadaAlta (7.5)1.0%💥 ExploitOkulumunsitesi Portal17/10/200716/6/2026
Vulnerabilidad de inyección SQL en default.asp en Okul Otomasyon Portal 2.0 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro id.
ModificadaMedia (4.3)1.5%💥 ExploitNabh Information Systems Stringbeans Portal16/10/200716/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en proyectos en Nabh Stringbeans Portal (sbportal) 3.2 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro project_name.
AnalizadaAlta (7.5)1.4%💥 ExploitSoftbizscripts Recipes Portal Script14/10/200716/6/2026
Vulnerabilidad de inyección SQL en searchresult.php de Softbiz Recipes Portal Script permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro sbcat_id.
ModificadaAlta (7.5)1.2%💥 ExploitOhesa Emlak Portali3/10/200716/6/2026
Múltiples vulnerabilidades de inyección SQL en Ohesa Emlak Portali, permite a atacantes remotos ejecutar comandos SQL arbitrarios por medio del (1) parámetro Kategori en el archivo satilik.asp y (2) parámetro Emlak en el archivo detay.asp.
ModificadaMedia (6.8)1.2%—Phportal18/9/200716/6/2026
** EN DISPUTA ** Vulnerabilidad de inclusión remota de archivos PHP en form/db_form/employee.php de PHPortal versión 0.2.7 permite a atacantes remotos ejecutar código PHP arbitrario mediante una URL en el parámetro DOCUMENT_ROOT. NOTA: este problema está impugnado por CVE, puesto que DOCUMENT_ROOT no puede ser…
ModificadaMedia (6.8)1.7%—SUN Java System Portal Server9/8/200716/6/2026
El Sun Java System Portal Server 7.0 no procesa correctamente las hojas de estilo XSLT en las transformaciones XSLT de las firmas XSLT, lo que permite a atacantes depedientes del contexto, ejecutar métodos Java de su elección a través de hojas de estilo modificadas. Vulnerabilidad relacionada con la CVE-2007-3715.
ModificadaMedia (5)6.4%💥 ExploitYNP Portal Systems8/8/200716/6/2026
Vulnerabilidad de salto de directorio en showpage.cgi de YNP Portal System 2.2.0 permite a atacantes remotos leer ficheros de su elección mediante un .. (punto punto) en el parámetro p.
ModificadaBaja (3.5)0.86%—Hitachi Groupmax Collaboration PortalHitachi Groupmax Collaboration WEB ClientHitachi Ucosminexus Collaboration Portal8/8/200716/6/2026
Hitachi Groupmax Collaboration - Schedule, usado en Groupmax Collaboration Portal 07-32 hasta 07-32-/B, uCosminexus Collaboration Portal 06-32 hasta 06-32-/B, y Groupmax Collaboration Web Client - Mail/Schedule 07-32 hasta 07-32-/A, puede asignar datos de programación (schedule) al usuario incorrecto bajo condiciones…
ModificadaAlta (7.5)1.2%💥 ExploitHunkaray Okul Portaly7/8/200716/6/2026
Vulnerabilidad de inyección SQL en duyuruoku.asp de Hunkaray Okul Portali 1.1 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro id, un vector diferente de CVE-2007-3080.
ModificadaMedia (4.9)1.0%—Hitachi Cosminexus Application ServerHitachi Cosminexus Collaboration PortalHitachi Cosminexus DeveloperHitachi Cosminexus ERP Integrator+101/8/200716/6/2026
La función de recuperación de sesión ante fallos en Cosminexus Component Container de Cosminexus 6, 6.7, y 7 anterior al 31/07/2007, como el usado en múltiples productos de Hitachi, puede utilizar información de la sesión para el usuario equivocado bajo ciertas condiciones no especificadas, lo cual podría permitir a…
ModificadaMedia (6.8)1.1%💥 ExploitMetyus Forum Portal31/7/200716/6/2026
Vulnerabilidad de inyección SQL en philboard_forum.asp de Metyus Forum Portal 1.0 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro forumid. NOTA: este podría estar relacionado con CVE-2007-0920 o CVE-2007-3884.
ModificadaAlta (9.3)24%—Broadcom Advantage Data TransportBroadcom Brightstor PortalBroadcom Brightstor SAN ManagerBroadcom Cleverpath Aion+2026/7/200716/6/2026
Desbordamiento de búfer basado en pila en Message Queuing Server (Cam.exe) en CA (formalmente Computer Associates) Message Queuing (CAM / CAFT) software anterior a 1.11 construccion 54_4 sobre Windows y NetWare, utilizado en CA Advantage Data Transport, eTrust Admin, ciertos productos BrightStor, ciertos productos…
ModificadaAlta (7.5)2.1%💥 ExploitMkportal17/7/200716/6/2026
Múltiples vulnerabilidades de inyección SQL en MKPortal 1.1.1 permite a atacantes remotos ejecutar comandos SQL de su elección a través del campo (1)idurlo en la función delete_urlo en (a) index.php; el campo (2) iden en las funciones update_file y (3)del_file en (b) index.php en el módulo reviews; el campo (4)…
ModificadaMedia (4.3)59%💥 ExploitMkportal Noboard Module17/7/200716/6/2026
Vulnerabilidad de inclusión remota de archivo en PHP en include/user.php en el módulo NoBoard BETA para MKPortal permite a atacantes remotos ejecutar código PHP de su elección a través de una URL en el parámetro MK_PATH.
ModificadaAlta (7.5)1.1%—Mkportal10/7/200716/6/2026
Una vulnerabilidad de inyección SQL en MKPortal versión 1.1.1, permite a atacantes remotos ejecutar comandos SQL arbitrarios por medio de vectores no especificados, también se conoce como ZD-00000008. Esta información está basada en un aviso vago de una organización de ventas de información sobre vulnerabilidades que…
Orbitaley — Vulnerabilidades