Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3142▲ 572 respecto a la semana anterior
Críticas / altas1455▲ 57 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)301▲ 287 respecto a la semana anterior
2141 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.8) | 1.9% | — | Cuttlefish Multimedia Ltd. Leicestershire Communityportals | 13/10/2006 | 16/6/2026 | Vulnerabilidad PHP de inclusión remota de archivo en includes/import-archive.php en Leicestershire communityPortals 1.0 build 20051018 y anteriores permite a un atacante remoto ejecutar código PHP de su elección a través de un URL en el parámetro cp_root_path. | |
| Modificada | Alta (7.5) | 1.4% | — | Aai-portal Aaiportal | 10/10/2006 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en AAIportal anterior a 1.4.0 permiten a atacantes remotos ejecutar comandos SQL de su elección mediante vectores no especificados. | |
| Modificada | Alta (7.5) | 1.1% | 💥 Exploit | Emek Portal | 10/10/2006 | 16/6/2026 | Vulnerabilidad de inyección SQL en giris_yap.asp de Emek Portal 2.1 permite a un atacante remoto ejecutar comandos SQL de su elección a través la inyección simultanea dentro del nombre de usuario y los campos de contraseña, también conocidos como los parámetros Kullanici Adi (k_a) y Sifre (sifre). | |
| Modificada | Media (5.1) | 1.0% | — | Powerportal | 10/10/2006 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en John Himmelman (aka DaRk2k1) PowerPortal 1.1 permite a un atacante remoto inyectar secuencias de comandos web o HTML de su elección a través de vectores no especificados, posiblemente relacionados con el registro de un usuarios. NOTA: el origen de… | |
| Modificada | Media (5) | 1.3% | — | Mkportal | 3/10/2006 | 16/6/2026 | Vulnerabilidad no especificada en MkPortal permite a un atacante remoto corromper el contenido de la página web, y posiblemente tenga otros impactos, a través de ciertos mensajes largos que afecta a "Tablas,", relacionado con Urlobox. | |
| Modificada | Alta (7.5) | 2.5% | 💥 Exploit | Powerportal | 3/10/2006 | 16/6/2026 | Vulnerabilidad PHP de inclusión remota de archivo en index.php en John Himmelman (tambiéjn conocido como DaRk2k1) PowerPortal 1.3a permite a un atacante remoto ejecutar código PHP de su elección a través de una URL en el parámetro file_name[]. | |
| Modificada | Alta (7.5) | 2.2% | — | Phpbb Security Importal | 29/9/2006 | 16/6/2026 | Vulnerabilidad PHP de inclusión de archivo en includes/functions_portal.php en Integrated MODs (IM) Portal 1.2.0 y anteriores permite a atacantes remotos ejecutar código PHP arbitrario mediante una URL en el parámetro phpbb_root_path. | |
| Modificada | Media (4.3) | 4.0% | 💥 Exploit | Innovate Portal | 21/9/2006 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en index.php en Innovate Portal 2.0 permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección vía el parámetro content. | |
| Modificada | Media (4.3) | 4.4% | 💥 Exploit | Esyndicat Portal System | 21/9/2006 | 16/6/2026 | Vulnerabilidad de secuencia de comandos en sitios cruzados (XSS) de search.php en eSyndiCat Portal System permite a un atacante remoto inyectar secuencias de comandos web o HTML de su elección a través del parámetro what. | |
| Modificada | Alta (7.5) | 2.3% | 💥 Exploit | ASP Indir Tekman Portal | 21/9/2006 | 16/6/2026 | Vulnerabilidad de inyección SQL en uye_profil.asp en Tekman Portal (TR) 1.0 permite a atacantes remotos ejecutar comandos SQL de su elección vía el parámetro uye_id. | |
| Modificada | Alta (7.5) | 7.0% | 💥 Exploit | Shadowed Portal | 19/9/2006 | 16/6/2026 | Vulnerabilidad PHP de inclusión remota de archivo en Shadowed Portal 5.599 y anteriores permite a atacantes remotos ejecutar código PHP de su elección vía una URL en el parámetro root en (1) footer.php y (2) header.php. NOTA: la procedencia de esta información es desconocida; los detalles se han obtenido de… | |
| Modificada | Alta (7.5) | 2.3% | 💥 Exploit | Gnuturk Portal System | 19/9/2006 | 16/6/2026 | Vulnerabilidad de inyección SQL en mods.php en GNUTurk 2G y anteriores permite a atacantes remotos ejecutar comandos SQL de su elección vía el parámetro t_id cuando el parámetro go es "Forum". | |
| Modificada | Alta (7.5) | 2.8% | — | Codeworx Technologies Dcp-portal | 15/9/2006 | 16/6/2026 | Múltiples vulnerabilidades de PHP remoto en el fichero de inclusión en DCP-Portal SE 6.0 permite a un atacante remoto ejecutar código PHP de su elección a través de la URL en el parámetro root en (1)library/lib.php y (2)library/editor/editor.php. NOTA: la misma edición primaria se puede utilizar para el acceso… | |
| Modificada | Media (4.3) | 4.1% | 💥 Exploit | Codeworx Technologies Dcp-portal | 15/9/2006 | 16/6/2026 | Vulnerabilidad de secuencia de comandos en sitios cruzados (XSS) en DCP-Portal 6.0 permite a un atacante remoto inyectar secuencias de comandos web o HTML de su elección a través de (1) root_url y(2) parámetros dcp_version en (a) admin/inc/footer.inc.php, y el root_url, (3) page_top_name, (4) page_name, y (5)… | |
| Modificada | Alta (7.5) | 9.5% | 💥 Exploit | Shadowed Portal | 15/9/2006 | 16/6/2026 | Vulnerabilidad PHP remoto en fichero de inclusión en bottom.php en Shadowed Portal 5.599 y anteriores, permite a atacantes remotos ejecutar comandos PHP de su elección a través de una URL en el parámetro root. | |
| Modificada | Media (5.1) | 2.1% | 💥 Exploit | Codeworx Technologies Dcp-portal | 15/9/2006 | 16/6/2026 | Vulnerabilidad de inyección SQL en login.php en DCP-Portal SE 6.0 permite a un atacante remoto ejecutar comandos SQL de su elección a través del parámetro username. NOTA: los vectores lostpassword.php y calendar.php están incluidos en CVE-2005-3365, y el vector search.php está cubierto por CVE-2005-4227. | |
| Modificada | Alta (7.5) | 2.5% | 💥 Exploit | Miniportal | 13/9/2006 | 16/6/2026 | Vulnerabilidad PHP de inclusión remota de archivo en menu.php en MiniPort@l 2.0 y anteriores permite a atacantes remotos ejecutar código PHP arbitrario mediante una URL en el parámetro skiny. | |
| Modificada | Media (4.3) | 1.2% | — | Mkportal | 9/9/2006 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados en index.php en MKPortal M1.1 Rc1 permite a un atacante remoto inyectar secuencias de comandos web o HTML de su elección a través del parámetro ind, posiblemente relacionado con la variable PHP_SELF. NOTA: Algunos detalles se obtuvieron a partir de… | |
| Modificada | Alta (7.5) | 1.2% | 💥 Exploit | Muratsoft Haber Portal | 8/9/2006 | 16/6/2026 | Vulnerabilidad de inyección SQL en kategori.asp en Muratsoft Haber Portal 3.6 permite a un atacante remoto ejecutar comandos SQL de su elección a través del parámetro kat. | |
| Modificada | Media (5) | 3.8% | 💥 Exploit | 2wire INC Homeportal2wire INC Officeportal | 1/9/2006 | 16/6/2026 | La interfaz de administración basada en web en los modems y routers de la serie HomePortal y OfficePortal de 2Wire, Inc. permite a atacantes remotos provocar una denegación de servicio (caída) mediante una secuencia CRLF en una petición GET. | |
| Modificada | Alta (7.5) | 1.8% | — | Ezportal Ztml CMS | 31/8/2006 | 16/6/2026 | ezPortal/ztml CMS 1.0 permite a atacantes remotos evitar controles de autenticación mediante una petición directa a la secuencia de comandos "Área de Administración". | |
| Modificada | Media (4.3) | 1.2% | — | Ezportal Ztml CMS | 31/8/2006 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en index.php en ezPortal/ztml CMS 1.0 permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección mediante los parámetros (1) about, (2) again, (3) lastname, (4) email, (5) password, (6) album, (7) id, (8) table, (9) desc, (10)… | |
| Modificada | Alta (7.5) | 1.3% | — | Ezportal Ztml CMS | 31/8/2006 | 16/6/2026 | Vulnerabilidad de inyección SQL en index.php en ezPortal/ztml CMS 1.0 permite a atacantes remotos ejecutar comandos SQL de su elección mediante los parámetros (1) about, (2) album, (3) id, (4) use, (5) desc, (6) doc, (7) mname, (8) max, y posiblemente otros parámetros. | |
| Modificada | Alta (7.5) | 3.3% | 💥 Exploit | Integramod Portal | 26/8/2006 | 16/6/2026 | Vulnerabilidad de inclusión remota de archivo en PHP en includes/functions_portal.php de IntegraMOD Portal 2.x y anteriores permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro phpbb_root_path. | |
| Modificada | Media (5.1) | 1.3% | — | Guder UND Koch Netzwerktechnik Eichhorn Portal | 26/8/2006 | 16/6/2026 | Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en Guder und Koch Netzwerktechnik Eichhorn Portal permietn a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través de vectores no especificados, que posiblemente incluyen los parámetros (1) profil_nr y (2)… |