Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3145▲ 569 respecto a la semana anterior
Críticas / altas1456▲ 54 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)301▲ 287 respecto a la semana anterior
–

2141 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)1.3%💥 ExploitGaziyapboz Game Portal10/3/200716/6/2026
Vulnerabilidad de inyección SQL en kategori.asp en GaziYapBoz Game Portal permite a atacantes remotos ejecutar comandos SQL de su elecciòn a través del parámetro kategori.
ModificadaAlta (7.5)2.3%💥 ExploitCuttlefish Leicestershire Communityportals7/3/200716/6/2026
** IMPUGNADO ** Vulnerabilidad de inclusión remota de archivo en PHP en bug.php de Leicestershire communityPortals 1.0 build 20051018 y versiones anteriores permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro cp_root_path, vector distinto a CVE-2006-5280. NOTA: CVE impugna…
ModificadaMedia (4.3)1.1%—Tiny Portal7/3/200716/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en TinyPortal anterior a 0.8.6 permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección mediante shoutbox.
ModificadaMedia (5.8)1.2%💥 ExploitRigter Portal System7/3/200716/6/2026
Vulnerabilidad de inyección SQL en Rigter Portal System (RPS) 6.2, cuando magic_quotes_gpc está deshabilitado, permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro categoria al URI de mayor nivel (index.php), posiblemente relacionado con ver_descarga.php.
ModificadaAlta (7.5)2.3%💥 ExploitMatthias Dietrich Phpburningportal Quiz-modul3/3/200716/6/2026
Múltiples vulnerabilidades PHP de inclusión remota de archivo en phpBurningPortal quiz-modul 1.0.1, y posiblemente anteriores, permite a atacantes remotos ejecutar código PHP de su elección a través de una URL en el parámetro lang_path en (1) quest_delete.php, (2) quest_edit.php, o (3) quest_news.php.
ModificadaMedia (4.3)1.0%—Rigter Portal System2/3/200716/6/2026
Rigter Portal System (RPS) 1.0, 2.0 y 3.0 permite a atacantes remotos añadir contenido de su elección y realizar ataques XSS mediante una petición directa al add_art.php. NOTA: esta vulnerabilidad se informó originalmente como una inyección de SQL, pero esto no es probable.
ModificadaMedia (4.3)1.4%—Rigter Portal System2/3/200716/6/2026
Vulnerabilidad de cruce de directorios en index.php de Rigter Portal System (RPS) 1.0, 2.0, y 3.0 permite a atacantes remotos leer ficheros de su elección mediante secuencias ".." en el parámetro id.
ModificadaAlta (7.5)2.9%—Rigter Portal System2/3/200716/6/2026
Rigter Portal System (RPS) 1.0, 2.0, y 3.0 permite a atacantes remotos evitar autenticación y promocionar ficheros de su elección mediante peticiones directas a (1) adm/photos/images.php y (2) adm/down/files.php.
ModificadaMedia (5)4.0%💥 ExploitDzcp Dev!l'z Clanportal2/3/200716/6/2026
inc/filebrowser/browser.php en el deV!L`z Clanportal (DZCP) 1.4.5 y versiones anteriores permite a atacantes remotos la obtención de datos MySQL a través del valor inc/mysql.php en el parámetro file.
ModificadaAlta (7.5)1.0%💥 ExploitTuruncu Portal21/2/200716/6/2026
Vulnerabilidad de inyección SQL en h_goster.asp Turuncu Portal 1.0 permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro id. NOTA: la procedencia de esta información es desconocida; los detalles se han obtenido de información de terceros.
ModificadaAlta (7.8)1.5%—Radical Technologies Portal Search14/2/200716/6/2026
buscador/buscador.htm en Portal Search permite a atacantes remotos obtener información sensible (logica de empresa) a través de consultas de cadena compuestas por una búsqueda de ciertos carácteres.
ModificadaMedia (4.3)1.1%—Radical Technologies Portal Search14/2/200716/6/2026
Vulnerabilidad de secuencia de comandos en sitios cruzados (XSS) en buscador/buscador.htm en Portal Search permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de la cadena consulta.
ModificadaAlta (9.4)2.0%—Radical Technologies Portal Search14/2/200716/6/2026
Portal Search permite a atacantes remotos redireccionar una URL a un sitio web de su elección cambiando de sitio la URL en la cadena consulta en el URI de mayor nivel.
ModificadaAlta (9.3)1.9%—Jportal WEB Server13/2/200716/6/2026
Falsificación de petición en sitios cruzados (CSRF) en admin/admin.adm.php de Jportal 2.3.1, y posiblemente anteriores, permite a atacantes remotos llevar a cabo acciones con privilegios de administrador engañando al administrador haciéndole acceder a una URL con argumentos modificados a admin/admin.adm.php.
ModificadaMedia (6.8)5.7%💥 ExploitRainbow Portal Rainbow.zenRainbow Portal Rainbow With THE ZEN12/2/200716/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en jira/secure/BrowseProject.jspa en Rainbow con la extensión Zen (Rainbow.Zen) permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través del parámetro id.
ModificadaAlta (9.3)8.4%—Trend Micro Client-server-messaging Suite SMBTrend Micro Client-server Suite SMBTrend Micro Control ManagerTrend Micro Interscan Emanager+198/2/200716/6/2026
Un desbordamiento de búfer en Trend Micro Scan Engine versiones 8.000 y 8.300 anteriores al archivo de patrones de virus versión 4.245.00, tal y como es usado en otros productos como Cyber Clean Center (CCC) Cleaner, permite a atacantes remotos ejecutar código arbitrario por medio de un ejecutable comprimido UPX…
ModificadaAlta (7.5)1.8%—WAP Portal Server6/2/200716/6/2026
Múltiples vulnerabilidades de inclusión remota de archivo PHP en Wap Portal Server 1.x permiten a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro language a (1) index.php y (2) admin/index.php.
ModificadaAlta (7.5)1.2%—Free LAN Intra Internet Portal3/2/200716/6/2026
Múltiples vulnerabilidades de inyección SQL en Free LAN In(tra|ter)net Portal (FLIP) versiones anteriores a 1.0-RC3, permite a atacantes remotos ejecutar comandos SQL arbitrario por medio de vectores no especificados. NOTA: algunas fuentes mencionan las funciones escape_sqlData, implode_sql, e implode_sqlIn, pero…
ModificadaMedia (6.8)1.2%—Free LAN Intra Internet Portal3/2/200716/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en los mensajes de error en Free LAN In(tra|ter)net Portal (FLIP) anterior 1.0-RC3 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de parámetros no especificados, un vector diferente que el CVE-2007-0611.
ModificadaAlta (7.5)8.5%💥 ExploitCerulean Portal System3/2/200716/6/2026
Vulnerabilidad de inclusión remota de archivo en PHP en portal.php de Cerulean Portal System 0.7b permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro phpbb_root_path.
ModificadaMedia (6.8)1.2%—Free LAN Intra Internet Portal31/1/200716/6/2026
Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en Free LAN In(tra|ter)net Portal (FLIP) anterior a 1.0-RC2 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de vectores no especificados en (1) inc.page.php y (2) inc.text.php.
ModificadaAlta (7.5)2.5%💥 ExploitDrunken Golem Gaming Portal30/1/200716/6/2026
Vulnerabilidad de inclusión remota de archivo en PHP en include/irc/phpIRC.php del Drunken:Golem Gaming Portal 0.5.1 Alpha 2 y versiones anteriores permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro phpbb_root_path.
ModificadaAlta (7.5)10%💥 ExploitXero Portal30/1/200716/6/2026
Múltiples vulnerabilidades de inclusión remota de archivo en PHP en Xero Portal 1.2 permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro phpbb_root_path a (1) admin_linkdb.php, (2) admin_forum_prune.php, (3) admin_extensions.php, (4) admin_board.php, (5)…
ModificadaMedia (4.4)0.37%—Oracle Weblogic Portal23/1/200716/6/2026
BEA WebLogic Portal 9.2 no maneja adecuadamente cuando un administrador borra derechos de un rol, lo que provoca que otros derechos de ese rol sean "afectados inadvertidamente", lo cual tiene un impacto desconocido.
ModificadaMedia (6.8)2.6%—Oracle Weblogic Portal23/1/200716/6/2026
BEA WebLogic Portal 9.2, cuando se ejecuta en un entorno de clúster de Servidores WebLogic utilizando derechos de Portal WebLogic, no propaga adecuadamente los cambios de políticas de derechos si los cambios se hacen en un servidor gestionado mientras que el Servidor Administrativo no se encuentra disponible, lo cual…