Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3142▲ 572 respecto a la semana anterior
Críticas / altas1455▲ 57 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)301▲ 287 respecto a la semana anterior
–

2141 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.8)1.9%—Cuttlefish Multimedia Ltd. Leicestershire Communityportals13/10/200616/6/2026
Vulnerabilidad PHP de inclusión remota de archivo en includes/import-archive.php en Leicestershire communityPortals 1.0 build 20051018 y anteriores permite a un atacante remoto ejecutar código PHP de su elección a través de un URL en el parámetro cp_root_path.
ModificadaAlta (7.5)1.4%—Aai-portal Aaiportal10/10/200616/6/2026
Múltiples vulnerabilidades de inyección SQL en AAIportal anterior a 1.4.0 permiten a atacantes remotos ejecutar comandos SQL de su elección mediante vectores no especificados.
ModificadaAlta (7.5)1.1%💥 ExploitEmek Portal10/10/200616/6/2026
Vulnerabilidad de inyección SQL en giris_yap.asp de Emek Portal 2.1 permite a un atacante remoto ejecutar comandos SQL de su elección a través la inyección simultanea dentro del nombre de usuario y los campos de contraseña, también conocidos como los parámetros Kullanici Adi (k_a) y Sifre (sifre).
ModificadaMedia (5.1)1.0%—Powerportal10/10/200616/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en John Himmelman (aka DaRk2k1) PowerPortal 1.1 permite a un atacante remoto inyectar secuencias de comandos web o HTML de su elección a través de vectores no especificados, posiblemente relacionados con el registro de un usuarios. NOTA: el origen de…
ModificadaMedia (5)1.3%—Mkportal3/10/200616/6/2026
Vulnerabilidad no especificada en MkPortal permite a un atacante remoto corromper el contenido de la página web, y posiblemente tenga otros impactos, a través de ciertos mensajes largos que afecta a "Tablas,", relacionado con Urlobox.
ModificadaAlta (7.5)2.5%💥 ExploitPowerportal3/10/200616/6/2026
Vulnerabilidad PHP de inclusión remota de archivo en index.php en John Himmelman (tambiéjn conocido como DaRk2k1) PowerPortal 1.3a permite a un atacante remoto ejecutar código PHP de su elección a través de una URL en el parámetro file_name[].
ModificadaAlta (7.5)2.2%—Phpbb Security Importal29/9/200616/6/2026
Vulnerabilidad PHP de inclusión de archivo en includes/functions_portal.php en Integrated MODs (IM) Portal 1.2.0 y anteriores permite a atacantes remotos ejecutar código PHP arbitrario mediante una URL en el parámetro phpbb_root_path.
ModificadaMedia (4.3)4.0%💥 ExploitInnovate Portal21/9/200616/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en index.php en Innovate Portal 2.0 permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección vía el parámetro content.
ModificadaMedia (4.3)4.4%💥 ExploitEsyndicat Portal System21/9/200616/6/2026
Vulnerabilidad de secuencia de comandos en sitios cruzados (XSS) de search.php en eSyndiCat Portal System permite a un atacante remoto inyectar secuencias de comandos web o HTML de su elección a través del parámetro what.
ModificadaAlta (7.5)2.3%💥 ExploitASP Indir Tekman Portal21/9/200616/6/2026
Vulnerabilidad de inyección SQL en uye_profil.asp en Tekman Portal (TR) 1.0 permite a atacantes remotos ejecutar comandos SQL de su elección vía el parámetro uye_id.
ModificadaAlta (7.5)7.0%💥 ExploitShadowed Portal19/9/200616/6/2026
Vulnerabilidad PHP de inclusión remota de archivo en Shadowed Portal 5.599 y anteriores permite a atacantes remotos ejecutar código PHP de su elección vía una URL en el parámetro root en (1) footer.php y (2) header.php. NOTA: la procedencia de esta información es desconocida; los detalles se han obtenido de…
ModificadaAlta (7.5)2.3%💥 ExploitGnuturk Portal System19/9/200616/6/2026
Vulnerabilidad de inyección SQL en mods.php en GNUTurk 2G y anteriores permite a atacantes remotos ejecutar comandos SQL de su elección vía el parámetro t_id cuando el parámetro go es "Forum".
ModificadaAlta (7.5)2.8%—Codeworx Technologies Dcp-portal15/9/200616/6/2026
Múltiples vulnerabilidades de PHP remoto en el fichero de inclusión en DCP-Portal SE 6.0 permite a un atacante remoto ejecutar código PHP de su elección a través de la URL en el parámetro root en (1)library/lib.php y (2)library/editor/editor.php. NOTA: la misma edición primaria se puede utilizar para el acceso…
ModificadaMedia (4.3)4.1%💥 ExploitCodeworx Technologies Dcp-portal15/9/200616/6/2026
Vulnerabilidad de secuencia de comandos en sitios cruzados (XSS) en DCP-Portal 6.0 permite a un atacante remoto inyectar secuencias de comandos web o HTML de su elección a través de (1) root_url y(2) parámetros dcp_version en (a) admin/inc/footer.inc.php, y el root_url, (3) page_top_name, (4) page_name, y (5)…
ModificadaAlta (7.5)9.5%💥 ExploitShadowed Portal15/9/200616/6/2026
Vulnerabilidad PHP remoto en fichero de inclusión en bottom.php en Shadowed Portal 5.599 y anteriores, permite a atacantes remotos ejecutar comandos PHP de su elección a través de una URL en el parámetro root.
ModificadaMedia (5.1)2.1%💥 ExploitCodeworx Technologies Dcp-portal15/9/200616/6/2026
Vulnerabilidad de inyección SQL en login.php en DCP-Portal SE 6.0 permite a un atacante remoto ejecutar comandos SQL de su elección a través del parámetro username. NOTA: los vectores lostpassword.php y calendar.php están incluidos en CVE-2005-3365, y el vector search.php está cubierto por CVE-2005-4227.
ModificadaAlta (7.5)2.5%💥 ExploitMiniportal13/9/200616/6/2026
Vulnerabilidad PHP de inclusión remota de archivo en menu.php en MiniPort@l 2.0 y anteriores permite a atacantes remotos ejecutar código PHP arbitrario mediante una URL en el parámetro skiny.
ModificadaMedia (4.3)1.2%—Mkportal9/9/200616/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados en index.php en MKPortal M1.1 Rc1 permite a un atacante remoto inyectar secuencias de comandos web o HTML de su elección a través del parámetro ind, posiblemente relacionado con la variable PHP_SELF. NOTA: Algunos detalles se obtuvieron a partir de…
ModificadaAlta (7.5)1.2%💥 ExploitMuratsoft Haber Portal8/9/200616/6/2026
Vulnerabilidad de inyección SQL en kategori.asp en Muratsoft Haber Portal 3.6 permite a un atacante remoto ejecutar comandos SQL de su elección a través del parámetro kat.
ModificadaMedia (5)3.8%💥 Exploit2wire INC Homeportal2wire INC Officeportal1/9/200616/6/2026
La interfaz de administración basada en web en los modems y routers de la serie HomePortal y OfficePortal de 2Wire, Inc. permite a atacantes remotos provocar una denegación de servicio (caída) mediante una secuencia CRLF en una petición GET.
ModificadaAlta (7.5)1.8%—Ezportal Ztml CMS31/8/200616/6/2026
ezPortal/ztml CMS 1.0 permite a atacantes remotos evitar controles de autenticación mediante una petición directa a la secuencia de comandos "Área de Administración".
ModificadaMedia (4.3)1.2%—Ezportal Ztml CMS31/8/200616/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en index.php en ezPortal/ztml CMS 1.0 permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección mediante los parámetros (1) about, (2) again, (3) lastname, (4) email, (5) password, (6) album, (7) id, (8) table, (9) desc, (10)…
ModificadaAlta (7.5)1.3%—Ezportal Ztml CMS31/8/200616/6/2026
Vulnerabilidad de inyección SQL en index.php en ezPortal/ztml CMS 1.0 permite a atacantes remotos ejecutar comandos SQL de su elección mediante los parámetros (1) about, (2) album, (3) id, (4) use, (5) desc, (6) doc, (7) mname, (8) max, y posiblemente otros parámetros.
ModificadaAlta (7.5)3.3%💥 ExploitIntegramod Portal26/8/200616/6/2026
Vulnerabilidad de inclusión remota de archivo en PHP en includes/functions_portal.php de IntegraMOD Portal 2.x y anteriores permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro phpbb_root_path.
ModificadaMedia (5.1)1.3%—Guder UND Koch Netzwerktechnik Eichhorn Portal26/8/200616/6/2026
Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en Guder und Koch Netzwerktechnik Eichhorn Portal permietn a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través de vectores no especificados, que posiblemente incluyen los parámetros (1) profil_nr y (2)…