Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3077▲ 492 respecto a la semana anterior
Críticas / altas1455▲ 50 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
2141 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (10) | 1.5% | 💥 Exploit | Levent Veysi Portal | 9/7/2007 | 16/6/2026 | Vulnerabilidad de inyección SQL en oku.asp en Levent Veysi Portal 1.0 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro id. NOTA: la procedencia de esta información es desconocida; los detalles han sido obtenidos a partir de la información de terceros. | |
| Modificada | Alta (7.5) | 1.1% | 💥 Exploit | Arcadebuilder Game Portal Manager | 3/7/2007 | 16/6/2026 | Vulnerabilidad de inyección SQL en ArcadeBuilder Game Portal Manager 1.7 permite a atacantes remotos ejecutar comandos SQL de su elección a través de una cookie de usuario. | |
| Modificada | Media (6.4) | 1.2% | — | IBM Websphere Portal | 19/6/2007 | 16/6/2026 | Vulnerabilidad de inyección SQL en content.php de WSPortal 1.0, cuando magic_quotes_gpc está deshabilitado, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro page. | |
| Modificada | Media (5) | 3.0% | 💥 Exploit | IBM Websphere Portal | 19/6/2007 | 16/6/2026 | content.php de WSPortal 1.0, cuando magic_quotes_gpc está deshabilitado, permite a atacantes remotos obtener información sensible mediante una secuencia "';" (comilla simple, punto y coma) en el parámetro page, lo cual revela la ruta de instalación en el mensaje de SQL forzado resultante. | |
| Modificada | Alta (7.8) | 1.4% | — | Portalapp | 18/6/2007 | 16/6/2026 | PortalApp almacena información sensible bajo la raiz web con controles de acceso insuficientes, lo cual permite a atacantes remotos descargar la base de datos a través de una respuesta directa para 8691.mdb,un vector diferente que el CVE-2004-1786. | |
| Modificada | Alta (7.5) | 1.2% | 💥 Exploit | Geometrix Download Portal | 12/6/2007 | 16/6/2026 | Vulnerabilidad de inyección SQL en down_indir.asp en Fullaspsite GeometriX Download Portal permite a atacantes remotos ejecutar comandos sql de su elección mediante el parámetro id. | |
| Modificada | Alta (7.5) | 1.0% | 💥 Exploit | Hunkaray Okul Portaly | 6/6/2007 | 16/6/2026 | Vulnerabilidad de inyección SQL en haberoku.asp de Hunkaray Okul Portaly 1.1 permite a atacantes remotos ejecutar comandos sql de su elección mediante el parámetro id. NOTA: la procedencia de esta información es desconocida; los detalles se han obtenido solamente de información de terceros. | |
| Modificada | Media (4.3) | 1.2% | — | Hitachi Groupmax Collaboration PortalHitachi Groupmax Collaboration WEB ClientHitachi Ucosminexus Collaboration Portal | 5/6/2007 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en Collaboration - File Sharing 01-20 hasta 01-20-/B y 01-30 hasta 01-30-/B en Hitechi Groupmax Collaboration Portal hasta 07-30-/D, Groupmax Collaboration Web Client - Forum/File Sharing hasta 07-30-/C, uCosminexus Collaboration Portal hasta 06-30-/D,… | |
| Modificada | Media (4.3) | 1.5% | 💥 Exploit | Gnuturk Portal System | 29/5/2007 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en mods.php de GTP GNUTurk Portal System 3G permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través del parámetro month. | |
| Modificada | Alta (10) | 1.5% | 💥 Exploit | Gazi Download Portal | 22/5/2007 | 16/6/2026 | Vulnerabilidad de inyección SQL en down_indir.asp de Gazi Download Portal permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro id. NOTA: la procedencia de esta información es desconocida; los detalles se han obtenido exclusivamente de información de terceros. | |
| Modificada | Media (6.4) | 1.2% | 💥 Exploit | Runawaysoft Haber Portal | 17/5/2007 | 16/6/2026 | Vulnerabilidad de inyección SQL en devami.asp de RunawaySoft Haber portal 1.0 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro id. | |
| Modificada | Media (5) | 5.2% | 💥 Exploit | Runawaysoft Haber Portal | 17/5/2007 | 16/6/2026 | RunawaySoft Haber portal 1.0 almacena información confidencial bajo la raíz del web con control de acceso insuficiente, lo cual permite a atacantes remotos descargar una base de datos mediante una petición directa a data/xice.mdb. | |
| Modificada | Baja (3.5) | 1.5% | — | Oracle Weblogic Portal | 16/5/2007 | 16/6/2026 | Vulnerabilidad de secuencia de comandos en sitios cruzados (XSS) en la aplicación GroupSpace de BEA WebLogic Portal 9.2 GA permite a usuarios remotos autenticados inyectar secuencias de comandos (script) web o HTML de su elección a través de vectores sin especificar relacionados con el editor de texto enriquecido. | |
| Modificada | Baja (3.6) | 1.6% | — | Oracle Weblogic Portal | 16/5/2007 | 16/6/2026 | BEA WebLogic Portal 9.2 GA puede corromper los derechos del rol de visitante si un administrador proporciona una descripción larga del rol, lo cual puede permitir a usuarios remotos autenticados acceder a recursos privilegiados. | |
| Modificada | Alta (7.5) | 7.8% | 💥 Exploit | Phpmyportal | 11/5/2007 | 16/6/2026 | Vulnerabilidad de inclusión remota de archivo en PHP en inc/articles.inc.php de phpMyPortal 3.0.0 RC3 permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro GLOBALS[CHEMINMODULES]. | |
| Modificada | Alta (7.5) | 9.4% | 💥 Exploit | Ahhp-portal | 2/5/2007 | 16/6/2026 | Las múltiples vulnerabilidades de inclusión remota de archivos de PHP en page.php en Ahhp-Portal permiten que los atacantes remotos ejecuten código PHP arbitrario por medio de una URL en los parámetros (1) fp o (2) sc. | |
| Modificada | Alta (7.5) | 1.3% | — | Built2go PHP Link Portal | 26/4/2007 | 16/6/2026 | Vulnerabilidad de inclusión remota de archivo en PHP en el config.php del Built2Go PHP Link Portal 1.79 permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro full_path_to_db. | |
| Modificada | Alta (7.5) | 1.5% | — | Dcp-portal | 25/4/2007 | 16/6/2026 | Múltiples vulnerabilidades de inclusión remota de archivo en PHP en el DCP-Portal 6.1.1 permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro (1) path del library/adodb/adodb.inc.php,(2) el parámetro abs_path_editor del library/editor/editor.php o (3) el parámetro… | |
| Modificada | Media (6.5) | 2.0% | — | Broadcom Cleverpath Portal | 25/4/2007 | 16/6/2026 | Una vulnerabilidad de la inyección SQL en CA Clever Path Portal permite a los usuarios autenticados remotos ejecutar comandos SQL limitados y recuperar contenidos de bases de datos arbitrarios por medio del parámetro (1) ofinterest en una consulta de light search, (2) el parámetro description en la consulta advanced… | |
| Modificada | Alta (7.5) | 9.7% | 💥 Exploit | Ajportal2php | 19/4/2007 | 16/6/2026 | Múltiples vulnerabilidades de inclusión remota de archivo en PHP en AjPortal2Php permiten a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro PagePrefix en (1) begin.inc.php, (2) connection.inc.php, (3) events.inc.php, (4) footer.inc.php, (5) header.inc.php, (6) menuleft.inc.php, ó… | |
| Modificada | Media (6.8) | 1.2% | — | Hitachi Cosminexus Collaboration PortalHitachi Groupmax Collaboration PortalHitachi Groupmax Collaboration WEB ClientHitachi Ucosminexus Collaboration Portal+1 | 31/3/2007 | 16/6/2026 | Vulnerabilidad de inyección SQL en Hitachi Collaboration - Online Community Management 01-00 hasta la 01-30, utilizado en Groupmax Collaboration Portal, Groupmax Collaboration Web Client, uCosminexus Collaboration Portal, Cosminexus Collaboration Portal, y uCosminexus Content Manager, permite a atacantes remotos… | |
| Modificada | Alta (7.5) | 0.98% | 💥 Exploit | NET Portal Dynamic System | 23/3/2007 | 16/6/2026 | Vulnerabilidad de extracción variable en grab_globals.php en Net Portal Dynamic System (NPDS) 5.10 y anteriores permite a atacantes remotos llevar a cabo ataques de inyección SQL a través del parámetro _FILES[DB][tmp_name] en print.php, lo cual puede sobreescribir la variable $DB con evaluación dinámica variable. | |
| Modificada | Alta (9) | 2.8% | 💥 Exploit | NET Portal Dynamic System | 23/3/2007 | 16/6/2026 | Vulnerabilidad de inyección de código estática en admin/settings.php en Net Portal Dynamic System (NPDS) 5.10 y anteriores permite a usuarios remotos validados inyectar código PHP de su elección a través del parámetro xtop en una operación "ConfigSave" en admin.php, lo cual puede posteriormente ser accedido a través… | |
| Modificada | Media (6.8) | 2.4% | 💥 Exploit | Viperweb Portal | 20/3/2007 | 16/6/2026 | Vulnerabilidad PHP de inclusión remota de archivo en index.php en ViperWeb Portal alpha 0.1 permite a atacantes remotos ejecutar código PHP de su elección a través de una URL en el parámetro modpath. | |
| Modificada | Media (4.3) | 1.8% | 💥 Exploit | Oracle Application Server Portal | 19/3/2007 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en PORTAL.wwv_main.render_warning_screen en Oracle Portal 10g permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través de los parámetros (1) p_oldurl y (2) p_newurl. |