Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3077▲ 492 respecto a la semana anterior
Críticas / altas1455▲ 50 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

2141 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (10)1.5%💥 ExploitLevent Veysi Portal9/7/200716/6/2026
Vulnerabilidad de inyección SQL en oku.asp en Levent Veysi Portal 1.0 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro id. NOTA: la procedencia de esta información es desconocida; los detalles han sido obtenidos a partir de la información de terceros.
ModificadaAlta (7.5)1.1%💥 ExploitArcadebuilder Game Portal Manager3/7/200716/6/2026
Vulnerabilidad de inyección SQL en ArcadeBuilder Game Portal Manager 1.7 permite a atacantes remotos ejecutar comandos SQL de su elección a través de una cookie de usuario.
ModificadaMedia (6.4)1.2%—IBM Websphere Portal19/6/200716/6/2026
Vulnerabilidad de inyección SQL en content.php de WSPortal 1.0, cuando magic_quotes_gpc está deshabilitado, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro page.
ModificadaMedia (5)3.0%💥 ExploitIBM Websphere Portal19/6/200716/6/2026
content.php de WSPortal 1.0, cuando magic_quotes_gpc está deshabilitado, permite a atacantes remotos obtener información sensible mediante una secuencia "';" (comilla simple, punto y coma) en el parámetro page, lo cual revela la ruta de instalación en el mensaje de SQL forzado resultante.
ModificadaAlta (7.8)1.4%—Portalapp18/6/200716/6/2026
PortalApp almacena información sensible bajo la raiz web con controles de acceso insuficientes, lo cual permite a atacantes remotos descargar la base de datos a través de una respuesta directa para 8691.mdb,un vector diferente que el CVE-2004-1786.
ModificadaAlta (7.5)1.2%💥 ExploitGeometrix Download Portal12/6/200716/6/2026
Vulnerabilidad de inyección SQL en down_indir.asp en Fullaspsite GeometriX Download Portal permite a atacantes remotos ejecutar comandos sql de su elección mediante el parámetro id.
ModificadaAlta (7.5)1.0%💥 ExploitHunkaray Okul Portaly6/6/200716/6/2026
Vulnerabilidad de inyección SQL en haberoku.asp de Hunkaray Okul Portaly 1.1 permite a atacantes remotos ejecutar comandos sql de su elección mediante el parámetro id. NOTA: la procedencia de esta información es desconocida; los detalles se han obtenido solamente de información de terceros.
ModificadaMedia (4.3)1.2%—Hitachi Groupmax Collaboration PortalHitachi Groupmax Collaboration WEB ClientHitachi Ucosminexus Collaboration Portal5/6/200716/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en Collaboration - File Sharing 01-20 hasta 01-20-/B y 01-30 hasta 01-30-/B en Hitechi Groupmax Collaboration Portal hasta 07-30-/D, Groupmax Collaboration Web Client - Forum/File Sharing hasta 07-30-/C, uCosminexus Collaboration Portal hasta 06-30-/D,…
ModificadaMedia (4.3)1.5%💥 ExploitGnuturk Portal System29/5/200716/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en mods.php de GTP GNUTurk Portal System 3G permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través del parámetro month.
ModificadaAlta (10)1.5%💥 ExploitGazi Download Portal22/5/200716/6/2026
Vulnerabilidad de inyección SQL en down_indir.asp de Gazi Download Portal permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro id. NOTA: la procedencia de esta información es desconocida; los detalles se han obtenido exclusivamente de información de terceros.
ModificadaMedia (6.4)1.2%💥 ExploitRunawaysoft Haber Portal17/5/200716/6/2026
Vulnerabilidad de inyección SQL en devami.asp de RunawaySoft Haber portal 1.0 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro id.
ModificadaMedia (5)5.2%💥 ExploitRunawaysoft Haber Portal17/5/200716/6/2026
RunawaySoft Haber portal 1.0 almacena información confidencial bajo la raíz del web con control de acceso insuficiente, lo cual permite a atacantes remotos descargar una base de datos mediante una petición directa a data/xice.mdb.
ModificadaBaja (3.5)1.5%—Oracle Weblogic Portal16/5/200716/6/2026
Vulnerabilidad de secuencia de comandos en sitios cruzados (XSS) en la aplicación GroupSpace de BEA WebLogic Portal 9.2 GA permite a usuarios remotos autenticados inyectar secuencias de comandos (script) web o HTML de su elección a través de vectores sin especificar relacionados con el editor de texto enriquecido.
ModificadaBaja (3.6)1.6%—Oracle Weblogic Portal16/5/200716/6/2026
BEA WebLogic Portal 9.2 GA puede corromper los derechos del rol de visitante si un administrador proporciona una descripción larga del rol, lo cual puede permitir a usuarios remotos autenticados acceder a recursos privilegiados.
ModificadaAlta (7.5)7.8%💥 ExploitPhpmyportal11/5/200716/6/2026
Vulnerabilidad de inclusión remota de archivo en PHP en inc/articles.inc.php de phpMyPortal 3.0.0 RC3 permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro GLOBALS[CHEMINMODULES].
ModificadaAlta (7.5)9.4%💥 ExploitAhhp-portal2/5/200716/6/2026
Las múltiples vulnerabilidades de inclusión remota de archivos de PHP en page.php en Ahhp-Portal permiten que los atacantes remotos ejecuten código PHP arbitrario por medio de una URL en los parámetros (1) fp o (2) sc.
ModificadaAlta (7.5)1.3%—Built2go PHP Link Portal26/4/200716/6/2026
Vulnerabilidad de inclusión remota de archivo en PHP en el config.php del Built2Go PHP Link Portal 1.79 permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro full_path_to_db.
ModificadaAlta (7.5)1.5%—Dcp-portal25/4/200716/6/2026
Múltiples vulnerabilidades de inclusión remota de archivo en PHP en el DCP-Portal 6.1.1 permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro (1) path del library/adodb/adodb.inc.php,(2) el parámetro abs_path_editor del library/editor/editor.php o (3) el parámetro…
ModificadaMedia (6.5)2.0%—Broadcom Cleverpath Portal25/4/200716/6/2026
Una vulnerabilidad de la inyección SQL en CA Clever Path Portal permite a los usuarios autenticados remotos ejecutar comandos SQL limitados y recuperar contenidos de bases de datos arbitrarios por medio del parámetro (1) ofinterest en una consulta de light search, (2) el parámetro description en la consulta advanced…
ModificadaAlta (7.5)9.7%💥 ExploitAjportal2php19/4/200716/6/2026
Múltiples vulnerabilidades de inclusión remota de archivo en PHP en AjPortal2Php permiten a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro PagePrefix en (1) begin.inc.php, (2) connection.inc.php, (3) events.inc.php, (4) footer.inc.php, (5) header.inc.php, (6) menuleft.inc.php, ó…
ModificadaMedia (6.8)1.2%—Hitachi Cosminexus Collaboration PortalHitachi Groupmax Collaboration PortalHitachi Groupmax Collaboration WEB ClientHitachi Ucosminexus Collaboration Portal+131/3/200716/6/2026
Vulnerabilidad de inyección SQL en Hitachi Collaboration - Online Community Management 01-00 hasta la 01-30, utilizado en Groupmax Collaboration Portal, Groupmax Collaboration Web Client, uCosminexus Collaboration Portal, Cosminexus Collaboration Portal, y uCosminexus Content Manager, permite a atacantes remotos…
ModificadaAlta (7.5)0.98%💥 ExploitNET Portal Dynamic System23/3/200716/6/2026
Vulnerabilidad de extracción variable en grab_globals.php en Net Portal Dynamic System (NPDS) 5.10 y anteriores permite a atacantes remotos llevar a cabo ataques de inyección SQL a través del parámetro _FILES[DB][tmp_name] en print.php, lo cual puede sobreescribir la variable $DB con evaluación dinámica variable.
ModificadaAlta (9)2.8%💥 ExploitNET Portal Dynamic System23/3/200716/6/2026
Vulnerabilidad de inyección de código estática en admin/settings.php en Net Portal Dynamic System (NPDS) 5.10 y anteriores permite a usuarios remotos validados inyectar código PHP de su elección a través del parámetro xtop en una operación "ConfigSave" en admin.php, lo cual puede posteriormente ser accedido a través…
ModificadaMedia (6.8)2.4%💥 ExploitViperweb Portal20/3/200716/6/2026
Vulnerabilidad PHP de inclusión remota de archivo en index.php en ViperWeb Portal alpha 0.1 permite a atacantes remotos ejecutar código PHP de su elección a través de una URL en el parámetro modpath.
ModificadaMedia (4.3)1.8%💥 ExploitOracle Application Server Portal19/3/200716/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en PORTAL.wwv_main.render_warning_screen en Oracle Portal 10g permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través de los parámetros (1) p_oldurl y (2) p_newurl.
Orbitaley — Vulnerabilidades