Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3142▲ 568 respecto a la semana anterior
Críticas / altas1455▲ 53 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)301▲ 287 respecto a la semana anterior
2141 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.8) | 1.8% | — | Ezboxx Portal System Beta | 16/1/2007 | 16/6/2026 | Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en Ezboxx Portal System Beta 0.7.6 y versiones anteriores permite a atacantes remotos inyectar scripts web o HTML de su elección mediante (1) el parámetro pic en custom/piczoom.asp, (2) el parámetro nocatname en boxx/user-upload.asp, ó (3)… | |
| Modificada | Alta (7.5) | 1.3% | — | Ezboxx Portal System | 16/1/2007 | 16/6/2026 | Vulnerabilidad de inyección SQL en boxx/ShowAppendix.asp de Ezboxx Portal System Beta 0.7.6 y versiones anteriores permite a atacantes remotos inyectar scripts web o HTML de su elección a través del parámetro iid. | |
| Modificada | Alta (7.8) | 1.5% | — | Ezboxx Portal System | 16/1/2007 | 16/6/2026 | Ezboxx Portal System Beta 0.7.6 y versiones anteriores permiten a atacantes remotos obtener información sensible a través de un parametro cat inválido para boxx/knowledgebase.asap, lo que revela la ruta en un mensaje de error. | |
| Modificada | Alta (7.8) | 1.5% | — | Mkportal | 12/1/2007 | 16/6/2026 | admin.php de MKPortal M1.1 RC1 permite a atacantes remotos obtener información confidencial mediante una petición directa con una cadena de búsqueda MK_PATH=1 que revela la ruta en un mensaje de error. | |
| Modificada | Alta (7.5) | 1.5% | — | Mkportal | 12/1/2007 | 16/6/2026 | Vulnerabilidad de falsificación de petición en sitios cruzados (CSRF) en la operación save_main en la sección ad_perms en admin.php en MKPortal permite a atacantes remotos modificar configuraciones de prvilegio, como se demuestra usando un getURL de admin.php con un fichero .swf contenido en un elemento IFRAME,… | |
| Modificada | Media (6.8) | 1.2% | — | Mkportal | 12/1/2007 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en admin.php de MKPortal permite a atacantes remotos inyectar scripts web o HTML de su elección mediante dos campos concretos en una operación contents_new en la sección ad_contents. | |
| Modificada | Alta (7.5) | 2.9% | 💥 Exploit | Shadowed Works Shadowed Portal | 31/12/2006 | 16/6/2026 | Vulnerabilidad PHP de inclusión remota de archivo en include.php en el módulo Roster (character_roster) en Shadowed Portal 5.7 permite a un atacante remoto ejecutar código PHP de su elección a través de una URL en el parámetro mod_root. | |
| Modificada | Alta (7.5) | 1.2% | — | Personal .net Portal | 29/12/2006 | 16/6/2026 | Vulnerabilidad no especificada en el editor de pestañas para Personal .NET Portal versiones anteriores a 2.0.0 tiene un impacto desconocido y vectores de ataque relativos a un "fallo de seguridad". | |
| Modificada | Alta (7.5) | 2.5% | 💥 Exploit | Okul Merkezi Portal | 28/12/2006 | 16/6/2026 | Vulnerabilidad de inclusión remota de archivo en PHP en ataturk.php de Okul Merkezi Portal 1.0 permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro page. | |
| Modificada | Media (5.8) | 0.97% | 💥 Exploit | Mkportal | 26/12/2006 | 16/6/2026 | Vulnerabilidad de falsificación de petición en sitios cruzados (CSRF) en urlobox de MKPortal permite a atacantes remotos borrar mensajes de su elección como un administrador mediante una operación de borrado en una etiqueta img de BBcode. | |
| Modificada | Media (5) | 1.3% | — | Oracle Application Server Portal | 23/12/2006 | 16/6/2026 | Múltiples vulnerabilidades de inyección SRLF en Oracle Portal 9.0.2 y posiblemente otras versiones permiten a un atacante remoto inyectar cabeceras HTTP de su elección y conducir respuestas HTTP diviendo los ataques a través de secuencias CRLF en el parámetro enc a (1) calendarDialog.jsp o (2) fred.jsp. NOTA: el… | |
| Modificada | Alta (7.5) | 13% | 💥 Exploit | Oracle Application Server Portal | 22/12/2006 | 16/6/2026 | Vulnerabilidad de inyección de CRLF en webapp/jsp/calendar.jsp en Oracle Portal 10g y anteriores, incluyendo 9.0.2, permite a atacantes remotos inyectar cabeceras HTTP arbitrarias y llevar a cabo ataques de fragmentación de respuestas HTTP mediante secuencias CRLF en el parámetro enc, posiblemente involucrando… | |
| Modificada | Alta (7.5) | 1.1% | — | Maxiasp Burak Yilmaz Download Portal | 21/12/2006 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en Burak Yylmaz Download Portal permiten a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro (1) kid o posiblemente (2) el parámetro id en (a) HABERLER.ASP y (b) ASPKAT.ASP. NOTA: la procedencia de esta información es desconocida; los detalles se… | |
| Modificada | Alta (7.5) | 1.1% | 💥 Exploit | Maxiasp Burak Yilmaz Download Portal | 21/12/2006 | 16/6/2026 | Vulnerabilidad de inyección SQL en down.asp en Burak Yylmaz Download Portal permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro id. | |
| Modificada | Alta (7.5) | 2.6% | — | Arcserve BrightstorBroadcom Cleverpath PortalCleverpath Aion BPMCleverpath Portal+7 | 20/12/2006 | 16/6/2026 | Vulnerabilidad no especificada en CA CleverPath Portal anterior a la versión de mantenimiento 4.71.001_179_060830, usado en múltiples productos incluyendo BrightStor Portal r11.1, CleverPath Aion BPM r10 hasta r10.2, eTrust Security Command Center r1 y r8, y Unicenter, no actúa adecuadamente cuando múltiples… | |
| Modificada | Media (6.8) | 1.2% | 💥 Exploit | Devilz Clanportal | 7/12/2006 | 16/6/2026 | Vulnerabilidad de inyección SQL en sites/index.php de deV!L`z Clanportal (DZCP) anterior a 1.3.6.1 permite a atacantes remotos ejecutar comandos SQL de su elección mediante el elemento show en una petición GET. | |
| Modificada | Media (5) | 2.7% | 💥 Exploit | Devilz Clanportal | 7/12/2006 | 16/6/2026 | Vulnerabilidad de subida de ficheros no restringida en upload/index.php de deV!L`z Clanportal (DZCP) anterior a 1.3.6.1 permite a atacantes remotos subir y ejecutar ficheros .php de su elección incrustando código PHP en un fichero JPEG o GIF que es subido a inc/images/uploads/userpics/. | |
| Modificada | Alta (7.5) | 1.5% | — | Baalasp Smart Form Portal | 24/11/2006 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en BaalAsp forum permiten a un atacante remoto ejecutar comandos SQL de su elección a través del parámetro (1) password en (a) adminlogin.asp, el parámetro (2)name o (3)password en (b) userlogin.asp, o el (3) parámetro search en search.asp. | |
| Modificada | Media (6.8) | 1.1% | — | Baalasp Smart Form Portal | 24/11/2006 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en BaalAsp forum permiten a un atacante remoto inyectar secuencias de comandos web o HTML a través del parámetro name. NOTA: la procedencia de esta información es desconocida; los detalles han sido obtenidos a partir de la información de terceros. | |
| Modificada | Alta (7.5) | 1.2% | — | ASP Scripter Easy PortalASP Scripter Live Support | 16/11/2006 | 16/6/2026 | Vulnerabilidad de inyección SQL en cpLogin.asp en ASP Scripter Easy Portal 1.4 y Live Support 1.3 permite a un atacante remotos ejecutar comandos SQL de su elección a través del parámetro Password. | |
| Modificada | Alta (7.5) | 1.2% | 💥 Exploit | Aspportal | 14/11/2006 | 16/6/2026 | Vulnerabilidad de inyección SQL en default1.asp en ASPPortal 4.0.0 beta y anteriores permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro Poll_ID, un vector diferente que CVE-2006-1353. | |
| Analizada | Alta (7.5) | 2.2% | — | Abarcar Realty Portal | 10/11/2006 | 16/6/2026 | ** IMPUGNADA ** Múltiples vulnerabilidades de inyección SQL en Abarcar Realty Portal permiten a atacantes remotos ejecutar comandos SQL de su elección mediante (1) el parámetro neid en newsdetails.php, o (2) el parámetro slid en slistl.php. NOTA: el vector cat ya está tratado en CVE-2006-2853. NOTA: el fabricante ha… | |
| Modificada | Alta (7.5) | 2.2% | 💥 Exploit | Leicestershire Communityportals | 6/11/2006 | 16/6/2026 | Vulnerabilidad de inclusión remota de archivo en PHP en cpadmin/cpa_index.php en Leicestershire communityPortals 1.0-2005-10-18_12-31-18 permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro cp_root_path, un vector distinto de CVE-2006-5280. | |
| Modificada | Media (5) | 1.9% | 💥 Exploit | Schoolalumni Portal | 26/10/2006 | 16/6/2026 | Vulnerabilidad de cruce de directorios en mod.php de SchoolAlumni Portal 2.26 permite a atacantes remotos incluir y ejecutar ficheros locales de su elección mediante .. (punto punto) en el parámetro mod. NOTA: algunos de estos detalles se obtienen a partir de la información de terceros. | |
| Modificada | Media (5.1) | 1.6% | 💥 Exploit | Schoolalumni Portal | 26/10/2006 | 16/6/2026 | Vulnerabilidad de cruce de sitios en scripts (XSS) en smumdadotcom_ascyb_alumni/mod.php de SchoolAlumni Portal 2.26 permite a atacantes remotos inyectar scripts web o HTML de su elección mediante el parámetro query en una operación de búsqueda en el módulo katalog. NOTA: Alguno de estos detalles se han obtenido… |