Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3146▲ 578 respecto a la semana anterior
Críticas / altas1455▲ 58 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)301▲ 287 respecto a la semana anterior
–

196 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.4)0.27%—Misterpark LE Grand Bleu16/10/201417/6/2026
La aplicación para Android Le Grand Bleu (también conocida como com.appzone468) 1.0 no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle suplantar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaMedia (5.4)0.27%—Misterpark RE\15/10/201417/6/2026
La aplicación para Android Re:kyu (también conocida como com.appzone619) 1.0 no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle suplantar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaMedia (5.4)0.27%—Physics Chemistry Biology Quiz Project Physics Chemistry Biology Quiz11/10/201417/6/2026
La aplicación para Android Physics Chemistry Biology Quiz (también conocido como com.pdevsmcqs.pcbmcqseries) 1.8 no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle suplantar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaAlta (7.5)1.3%—Harmistechnology COM Jesubmit1/10/201216/6/2026
Vulnerabilidad no especificada en el componente JE Story Submit (com_jesubmit) anteriores a v1.9 para Joomla! tiene vectores de ataque e impacto desconocidos.
ModificadaAlta (7.5)9.2%💥 ExploitHarmistechnology COM Jejob2/11/201116/6/2026
Vulnerabilidad de inyección SQL en el componente JExtensions JE Job (com_jejob) v1.0 para Joomla! que permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "catid" en una acción de "item" para index.php.
ModificadaAlta (7.5)0.91%💥 ExploitHarmistechnology COM Jesubmit2/11/201116/6/2026
Vulnerabilidad de inyección SQL en el comonente JExtensions JE Story Submit (com_jesubmit) v1.4 para Joomla!, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "view " sobre index.php.
ModificadaAlta (7.5)1.6%💥 ExploitHarmistechnology COM Jeguestbook5/10/201116/6/2026
Vulnerabilidad de inyección SQL en el componente JE Guestbook (com_jeguestbook) 1.0 de Joomla!. Permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro d_itemid de un acción item_detail de index.php.
ModificadaAlta (7.5)1.0%💥 ExploitHarmistechnology COM Jedirectory5/10/201116/6/2026
Vulnerabilidad de inyección SQL en el componente JExtensions JE Directory (com_jedirectory) 1.0 de Joomla!. Permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro catid de una acción item a index.php.
ModificadaAlta (7.5)1.7%—Harmistechnology COM Jeauto1/2/201116/6/2026
Vulnerabilidad de inyección SQL en el componente JExtensions JE Auto (com_jeauto) para Joomla! permite a atacantes remotos ejecutar comandos SQL a través de vectores no especificados relacionados con la página del artículo.
ModificadaMedia (6.8)0.95%💥 ExploitHarmistechnology COM Jeauto9/12/201016/6/2026
Vulnerabilidad de inyección SQL en el componente JExtensions JE Auto (com_jeauto) 1.0 para Joomla!, cuando magic_quotes_gpc está deshabilitado, permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro "char" en una acción "item" para index.php.
ModificadaAlta (7.5)0.98%💥 ExploitHarmistechnology COM Jeajaxeventcalendar1/12/201016/6/2026
Vulnerabilidad de inyección SQL en el componente JE Ajax Event Calendar (com_jeajaxeventcalendar) para Joomla!, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro event_id en una acción alleventlist_more a index.php.
ModificadaMedia (6.9)0.38%—Mistelix20/10/201016/6/2026
Mistelix v0.31 coloca un nombre de directorio con tamaño "zero" en LD_LIBRARY_PATH, lo que permite a usuarios locales obtener privilegios a través de un troyano compartido en la librería del actual directorio de trabajo.
ModificadaMedia (6.8)4.8%💥 ExploitHarmistechnology COM Jesectionfinder12/7/201016/6/2026
Vulnerabilidad de salto de directorio de en el componente para Joomla! JExtensions JE Section/Property Finder (jesectionfinder) permite a atacantes remotos incluir y ejecutar archivos locales a través de secuencias de salto de directorio en el parámetro view a index.php.
ModificadaMedia (4.3)1.6%💥 ExploitHarmistechnology COM AWD Song2/7/201016/6/2026
Una vulnerabilidad de ejecución de comandos en sitios cruzados (XSS) en el componente para Joomla! "JExtensions JE Song AWD" (com_awd_song), permite a atacantes remotos inyectar HTML o secuencias de comandos web a través del campo "song review", que no es manejado apropiadamente en una acción view de index.php.
ModificadaAlta (7.5)1.1%💥 ExploitHarmistechnology COM Jeajaxeventcalendar28/6/201016/6/2026
Vulnerabilidad de inyección SQL en el componente JE Ajax Event Calendar (com_jeajaxeventcalendar) v1.0.5 para Joomla!, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro view sobre index.php
ModificadaMedia (6.8)5.0%💥 ExploitHarmistechnology COM Jeajaxeventcalendar1/6/201016/6/2026
Vulnerabilidad de salto de directorio en el componente JE Ajax Event Calendar (com_jeajaxeventcalendar) v1.0.1 y v1.0.3 para Joomla!, permite a atacantes remotos leer archivos de su elección a través de .. (punto punto) en el parámetro "view" de index.php. NOTA: algunos de estos detalles se han obtenido de información…
ModificadaAlta (7.5)16%💥 ExploitHarmistechnology COM Jequoteform1/6/201016/6/2026
Vulnerabilidad de salto de directorio en el componente JE Quotation Form (com_jequoteform) v1.0b1 para Joomla! permite a atacantes remotos leer archivos de su elección y posiblemente causar otro impacto sin especificar a través de .. (punto punto) en el parámetro "view" de index.php
ModificadaAlta (7.5)1.2%💥 ExploitHarmistechnology COM Jeeventcalendar2/3/201016/6/2026
Vulnerabilidad de inyección SQL en el componente JE Quiz (com_jequizmanagement) v1.b01 para Joomla! permite a atacantes remotos ejecutar comandos SQL arbitrarios a través del parámetro "eid" en una acción "question" a index.php.
ModificadaAlta (7.5)1.0%💥 ExploitHarmistechnology COM Jeeventcalendar2/3/201016/6/2026
Vulnerabilidad de inyección SQL en el componente JE Event Calendars (com_jeeventcalendar) v1.0 para Joomla! permite a atacantes remotos ejecutar comandos SQL arbitrarios a través del parámetro "event_id" en una acción "event" a index.php.
ModificadaMedia (5.1)6.6%💥 ExploitVmist Downstat15/9/200616/6/2026
Múltiples vulnerabilidades de PHP remoto en el fichero de inclusión en Vmist Downstat 1.8 y anteriores, permite a los atacantes remotos ejecutar código PHP de su elección a través de una URL en el parámetro art a (1) admin.php, (2) chart.php, (3) modes.php, o (4) stats.php.
ModificadaBaja (2.1)0.37%—THE Economist 1999 Screen Saver3/6/199916/6/2026
The Economist screen saver 1999 with the "Password Protected" option enabled allows users with physical access to the machine to bypass the screen saver and read files by running Internet Explorer while the screen is still locked.