Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3142▲ 568 respecto a la semana anterior
Críticas / altas1455▲ 53 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)301▲ 287 respecto a la semana anterior
–

2141 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.8)1.8%—Ezboxx Portal System Beta16/1/200716/6/2026
Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en Ezboxx Portal System Beta 0.7.6 y versiones anteriores permite a atacantes remotos inyectar scripts web o HTML de su elección mediante (1) el parámetro pic en custom/piczoom.asp, (2) el parámetro nocatname en boxx/user-upload.asp, ó (3)…
ModificadaAlta (7.5)1.3%—Ezboxx Portal System16/1/200716/6/2026
Vulnerabilidad de inyección SQL en boxx/ShowAppendix.asp de Ezboxx Portal System Beta 0.7.6 y versiones anteriores permite a atacantes remotos inyectar scripts web o HTML de su elección a través del parámetro iid.
ModificadaAlta (7.8)1.5%—Ezboxx Portal System16/1/200716/6/2026
Ezboxx Portal System Beta 0.7.6 y versiones anteriores permiten a atacantes remotos obtener información sensible a través de un parametro cat inválido para boxx/knowledgebase.asap, lo que revela la ruta en un mensaje de error.
ModificadaAlta (7.8)1.5%—Mkportal12/1/200716/6/2026
admin.php de MKPortal M1.1 RC1 permite a atacantes remotos obtener información confidencial mediante una petición directa con una cadena de búsqueda MK_PATH=1 que revela la ruta en un mensaje de error.
ModificadaAlta (7.5)1.5%—Mkportal12/1/200716/6/2026
Vulnerabilidad de falsificación de petición en sitios cruzados (CSRF) en la operación save_main en la sección ad_perms en admin.php en MKPortal permite a atacantes remotos modificar configuraciones de prvilegio, como se demuestra usando un getURL de admin.php con un fichero .swf contenido en un elemento IFRAME,…
ModificadaMedia (6.8)1.2%—Mkportal12/1/200716/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en admin.php de MKPortal permite a atacantes remotos inyectar scripts web o HTML de su elección mediante dos campos concretos en una operación contents_new en la sección ad_contents.
ModificadaAlta (7.5)2.9%💥 ExploitShadowed Works Shadowed Portal31/12/200616/6/2026
Vulnerabilidad PHP de inclusión remota de archivo en include.php en el módulo Roster (character_roster) en Shadowed Portal 5.7 permite a un atacante remoto ejecutar código PHP de su elección a través de una URL en el parámetro mod_root.
ModificadaAlta (7.5)1.2%—Personal .net Portal29/12/200616/6/2026
Vulnerabilidad no especificada en el editor de pestañas para Personal .NET Portal versiones anteriores a 2.0.0 tiene un impacto desconocido y vectores de ataque relativos a un "fallo de seguridad".
ModificadaAlta (7.5)2.5%💥 ExploitOkul Merkezi Portal28/12/200616/6/2026
Vulnerabilidad de inclusión remota de archivo en PHP en ataturk.php de Okul Merkezi Portal 1.0 permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro page.
ModificadaMedia (5.8)0.97%💥 ExploitMkportal26/12/200616/6/2026
Vulnerabilidad de falsificación de petición en sitios cruzados (CSRF) en urlobox de MKPortal permite a atacantes remotos borrar mensajes de su elección como un administrador mediante una operación de borrado en una etiqueta img de BBcode.
ModificadaMedia (5)1.3%—Oracle Application Server Portal23/12/200616/6/2026
Múltiples vulnerabilidades de inyección SRLF en Oracle Portal 9.0.2 y posiblemente otras versiones permiten a un atacante remoto inyectar cabeceras HTTP de su elección y conducir respuestas HTTP diviendo los ataques a través de secuencias CRLF en el parámetro enc a (1) calendarDialog.jsp o (2) fred.jsp. NOTA: el…
ModificadaAlta (7.5)13%💥 ExploitOracle Application Server Portal22/12/200616/6/2026
Vulnerabilidad de inyección de CRLF en webapp/jsp/calendar.jsp en Oracle Portal 10g y anteriores, incluyendo 9.0.2, permite a atacantes remotos inyectar cabeceras HTTP arbitrarias y llevar a cabo ataques de fragmentación de respuestas HTTP mediante secuencias CRLF en el parámetro enc, posiblemente involucrando…
ModificadaAlta (7.5)1.1%—Maxiasp Burak Yilmaz Download Portal21/12/200616/6/2026
Múltiples vulnerabilidades de inyección SQL en Burak Yylmaz Download Portal permiten a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro (1) kid o posiblemente (2) el parámetro id en (a) HABERLER.ASP y (b) ASPKAT.ASP. NOTA: la procedencia de esta información es desconocida; los detalles se…
ModificadaAlta (7.5)1.1%💥 ExploitMaxiasp Burak Yilmaz Download Portal21/12/200616/6/2026
Vulnerabilidad de inyección SQL en down.asp en Burak Yylmaz Download Portal permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro id.
ModificadaAlta (7.5)2.6%—Arcserve BrightstorBroadcom Cleverpath PortalCleverpath Aion BPMCleverpath Portal+720/12/200616/6/2026
Vulnerabilidad no especificada en CA CleverPath Portal anterior a la versión de mantenimiento 4.71.001_179_060830, usado en múltiples productos incluyendo BrightStor Portal r11.1, CleverPath Aion BPM r10 hasta r10.2, eTrust Security Command Center r1 y r8, y Unicenter, no actúa adecuadamente cuando múltiples…
ModificadaMedia (6.8)1.2%💥 ExploitDevilz Clanportal7/12/200616/6/2026
Vulnerabilidad de inyección SQL en sites/index.php de deV!L`z Clanportal (DZCP) anterior a 1.3.6.1 permite a atacantes remotos ejecutar comandos SQL de su elección mediante el elemento show en una petición GET.
ModificadaMedia (5)2.7%💥 ExploitDevilz Clanportal7/12/200616/6/2026
Vulnerabilidad de subida de ficheros no restringida en upload/index.php de deV!L`z Clanportal (DZCP) anterior a 1.3.6.1 permite a atacantes remotos subir y ejecutar ficheros .php de su elección incrustando código PHP en un fichero JPEG o GIF que es subido a inc/images/uploads/userpics/.
ModificadaAlta (7.5)1.5%—Baalasp Smart Form Portal24/11/200616/6/2026
Múltiples vulnerabilidades de inyección SQL en BaalAsp forum permiten a un atacante remoto ejecutar comandos SQL de su elección a través del parámetro (1) password en (a) adminlogin.asp, el parámetro (2)name o (3)password en (b) userlogin.asp, o el (3) parámetro search en search.asp.
ModificadaMedia (6.8)1.1%—Baalasp Smart Form Portal24/11/200616/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en BaalAsp forum permiten a un atacante remoto inyectar secuencias de comandos web o HTML a través del parámetro name. NOTA: la procedencia de esta información es desconocida; los detalles han sido obtenidos a partir de la información de terceros.
ModificadaAlta (7.5)1.2%—ASP Scripter Easy PortalASP Scripter Live Support16/11/200616/6/2026
Vulnerabilidad de inyección SQL en cpLogin.asp en ASP Scripter Easy Portal 1.4 y Live Support 1.3 permite a un atacante remotos ejecutar comandos SQL de su elección a través del parámetro Password.
ModificadaAlta (7.5)1.2%💥 ExploitAspportal14/11/200616/6/2026
Vulnerabilidad de inyección SQL en default1.asp en ASPPortal 4.0.0 beta y anteriores permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro Poll_ID, un vector diferente que CVE-2006-1353.
AnalizadaAlta (7.5)2.2%—Abarcar Realty Portal10/11/200616/6/2026
** IMPUGNADA ** Múltiples vulnerabilidades de inyección SQL en Abarcar Realty Portal permiten a atacantes remotos ejecutar comandos SQL de su elección mediante (1) el parámetro neid en newsdetails.php, o (2) el parámetro slid en slistl.php. NOTA: el vector cat ya está tratado en CVE-2006-2853. NOTA: el fabricante ha…
ModificadaAlta (7.5)2.2%💥 ExploitLeicestershire Communityportals6/11/200616/6/2026
Vulnerabilidad de inclusión remota de archivo en PHP en cpadmin/cpa_index.php en Leicestershire communityPortals 1.0-2005-10-18_12-31-18 permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro cp_root_path, un vector distinto de CVE-2006-5280.
ModificadaMedia (5)1.9%💥 ExploitSchoolalumni Portal26/10/200616/6/2026
Vulnerabilidad de cruce de directorios en mod.php de SchoolAlumni Portal 2.26 permite a atacantes remotos incluir y ejecutar ficheros locales de su elección mediante .. (punto punto) en el parámetro mod. NOTA: algunos de estos detalles se obtienen a partir de la información de terceros.
ModificadaMedia (5.1)1.6%💥 ExploitSchoolalumni Portal26/10/200616/6/2026
Vulnerabilidad de cruce de sitios en scripts (XSS) en smumdadotcom_ascyb_alumni/mod.php de SchoolAlumni Portal 2.26 permite a atacantes remotos inyectar scripts web o HTML de su elección mediante el parámetro query en una operación de búsqueda en el módulo katalog. NOTA: Alguno de estos detalles se han obtenido…
Orbitaley — Vulnerabilidades