Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3146▲ 578 respecto a la semana anterior
Críticas / altas1455▲ 58 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)301▲ 287 respecto a la semana anterior
196 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.4) | 0.27% | — | Misterpark LE Grand Bleu | 16/10/2014 | 17/6/2026 | La aplicación para Android Le Grand Bleu (también conocida como com.appzone468) 1.0 no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle suplantar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Media (5.4) | 0.27% | — | Misterpark RE\ | 15/10/2014 | 17/6/2026 | La aplicación para Android Re:kyu (también conocida como com.appzone619) 1.0 no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle suplantar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Media (5.4) | 0.27% | — | Physics Chemistry Biology Quiz Project Physics Chemistry Biology Quiz | 11/10/2014 | 17/6/2026 | La aplicación para Android Physics Chemistry Biology Quiz (también conocido como com.pdevsmcqs.pcbmcqseries) 1.8 no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle suplantar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Alta (7.5) | 1.3% | — | Harmistechnology COM Jesubmit | 1/10/2012 | 16/6/2026 | Vulnerabilidad no especificada en el componente JE Story Submit (com_jesubmit) anteriores a v1.9 para Joomla! tiene vectores de ataque e impacto desconocidos. | |
| Modificada | Alta (7.5) | 9.2% | 💥 Exploit | Harmistechnology COM Jejob | 2/11/2011 | 16/6/2026 | Vulnerabilidad de inyección SQL en el componente JExtensions JE Job (com_jejob) v1.0 para Joomla! que permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "catid" en una acción de "item" para index.php. | |
| Modificada | Alta (7.5) | 0.91% | 💥 Exploit | Harmistechnology COM Jesubmit | 2/11/2011 | 16/6/2026 | Vulnerabilidad de inyección SQL en el comonente JExtensions JE Story Submit (com_jesubmit) v1.4 para Joomla!, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "view " sobre index.php. | |
| Modificada | Alta (7.5) | 1.6% | 💥 Exploit | Harmistechnology COM Jeguestbook | 5/10/2011 | 16/6/2026 | Vulnerabilidad de inyección SQL en el componente JE Guestbook (com_jeguestbook) 1.0 de Joomla!. Permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro d_itemid de un acción item_detail de index.php. | |
| Modificada | Alta (7.5) | 1.0% | 💥 Exploit | Harmistechnology COM Jedirectory | 5/10/2011 | 16/6/2026 | Vulnerabilidad de inyección SQL en el componente JExtensions JE Directory (com_jedirectory) 1.0 de Joomla!. Permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro catid de una acción item a index.php. | |
| Modificada | Alta (7.5) | 1.7% | — | Harmistechnology COM Jeauto | 1/2/2011 | 16/6/2026 | Vulnerabilidad de inyección SQL en el componente JExtensions JE Auto (com_jeauto) para Joomla! permite a atacantes remotos ejecutar comandos SQL a través de vectores no especificados relacionados con la página del artículo. | |
| Modificada | Media (6.8) | 0.95% | 💥 Exploit | Harmistechnology COM Jeauto | 9/12/2010 | 16/6/2026 | Vulnerabilidad de inyección SQL en el componente JExtensions JE Auto (com_jeauto) 1.0 para Joomla!, cuando magic_quotes_gpc está deshabilitado, permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro "char" en una acción "item" para index.php. | |
| Modificada | Alta (7.5) | 0.98% | 💥 Exploit | Harmistechnology COM Jeajaxeventcalendar | 1/12/2010 | 16/6/2026 | Vulnerabilidad de inyección SQL en el componente JE Ajax Event Calendar (com_jeajaxeventcalendar) para Joomla!, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro event_id en una acción alleventlist_more a index.php. | |
| Modificada | Media (6.9) | 0.38% | — | Mistelix | 20/10/2010 | 16/6/2026 | Mistelix v0.31 coloca un nombre de directorio con tamaño "zero" en LD_LIBRARY_PATH, lo que permite a usuarios locales obtener privilegios a través de un troyano compartido en la librería del actual directorio de trabajo. | |
| Modificada | Media (6.8) | 4.8% | 💥 Exploit | Harmistechnology COM Jesectionfinder | 12/7/2010 | 16/6/2026 | Vulnerabilidad de salto de directorio de en el componente para Joomla! JExtensions JE Section/Property Finder (jesectionfinder) permite a atacantes remotos incluir y ejecutar archivos locales a través de secuencias de salto de directorio en el parámetro view a index.php. | |
| Modificada | Media (4.3) | 1.6% | 💥 Exploit | Harmistechnology COM AWD Song | 2/7/2010 | 16/6/2026 | Una vulnerabilidad de ejecución de comandos en sitios cruzados (XSS) en el componente para Joomla! "JExtensions JE Song AWD" (com_awd_song), permite a atacantes remotos inyectar HTML o secuencias de comandos web a través del campo "song review", que no es manejado apropiadamente en una acción view de index.php. | |
| Modificada | Alta (7.5) | 1.1% | 💥 Exploit | Harmistechnology COM Jeajaxeventcalendar | 28/6/2010 | 16/6/2026 | Vulnerabilidad de inyección SQL en el componente JE Ajax Event Calendar (com_jeajaxeventcalendar) v1.0.5 para Joomla!, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro view sobre index.php | |
| Modificada | Media (6.8) | 5.0% | 💥 Exploit | Harmistechnology COM Jeajaxeventcalendar | 1/6/2010 | 16/6/2026 | Vulnerabilidad de salto de directorio en el componente JE Ajax Event Calendar (com_jeajaxeventcalendar) v1.0.1 y v1.0.3 para Joomla!, permite a atacantes remotos leer archivos de su elección a través de .. (punto punto) en el parámetro "view" de index.php. NOTA: algunos de estos detalles se han obtenido de información… | |
| Modificada | Alta (7.5) | 16% | 💥 Exploit | Harmistechnology COM Jequoteform | 1/6/2010 | 16/6/2026 | Vulnerabilidad de salto de directorio en el componente JE Quotation Form (com_jequoteform) v1.0b1 para Joomla! permite a atacantes remotos leer archivos de su elección y posiblemente causar otro impacto sin especificar a través de .. (punto punto) en el parámetro "view" de index.php | |
| Modificada | Alta (7.5) | 1.2% | 💥 Exploit | Harmistechnology COM Jeeventcalendar | 2/3/2010 | 16/6/2026 | Vulnerabilidad de inyección SQL en el componente JE Quiz (com_jequizmanagement) v1.b01 para Joomla! permite a atacantes remotos ejecutar comandos SQL arbitrarios a través del parámetro "eid" en una acción "question" a index.php. | |
| Modificada | Alta (7.5) | 1.0% | 💥 Exploit | Harmistechnology COM Jeeventcalendar | 2/3/2010 | 16/6/2026 | Vulnerabilidad de inyección SQL en el componente JE Event Calendars (com_jeeventcalendar) v1.0 para Joomla! permite a atacantes remotos ejecutar comandos SQL arbitrarios a través del parámetro "event_id" en una acción "event" a index.php. | |
| Modificada | Media (5.1) | 6.6% | 💥 Exploit | Vmist Downstat | 15/9/2006 | 16/6/2026 | Múltiples vulnerabilidades de PHP remoto en el fichero de inclusión en Vmist Downstat 1.8 y anteriores, permite a los atacantes remotos ejecutar código PHP de su elección a través de una URL en el parámetro art a (1) admin.php, (2) chart.php, (3) modes.php, o (4) stats.php. | |
| Modificada | Baja (2.1) | 0.37% | — | THE Economist 1999 Screen Saver | 3/6/1999 | 16/6/2026 | The Economist screen saver 1999 with the "Password Protected" option enabled allows users with physical access to the machine to bypass the screen saver and read files by running Internet Explorer while the screen is still locked. |