Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2674▼ 561 respecto a la semana anterior
Críticas / altas1270▼ 252 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)217▼ 222 respecto a la semana anterior
–

193 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (10)4.2%—Paperthin Commonspot Content Server15/4/201417/6/2026
Múltiples vulnerabilidades de recorrido de directorio absoluto en PaperThin CommonSpot anterior a 7.0.2 y 8.x anterior a 8.0.3 permiten a atacantes remotos tener un impacto no especificado a través de un nombre de ruta completo en un parámetro.
ModificadaMedia (6.5)1.8%—Paperthin Commonspot Content Server15/4/201417/6/2026
PaperThin CommonSpot anterior a 7.0.2 y 8.x anterior a 8.0.3 no validan la autorización en situaciones no especificadas, lo que permite a usuarios remotos autenticados realizar acciones a través de vectores desconocidos.
ModificadaMedia (4.3)2.1%—Paperthin Commonspot Content Server15/4/201417/6/2026
Vulnerabilidad de lista negra incompleta en PaperThin CommonSpot anterior a 7.0.2 y 8.x anterior a 8.0.3 permite a atacantes remotos realizar ataques de XSS a través de una cadena manipulada, tal y como fue demostrado evadiendo un mecanismo que elimina solamente la cadena "alert".
ModificadaMedia (4.3)2.0%—Paperthin Commonspot Content Server15/4/201417/6/2026
Múltiples vulnerabilidades de XSS en PaperThin CommonSpot anterior a 7.0.2 y 8.x anterior a 8.0.3 permiten a atacantes remotos inyectar script Web o HTML arbitrarios a través de una solicitud HTTP manipulada hacia un componente (1) ColdFusion o (2) JavaScript.
ModificadaAlta (7.5)2.5%—Paperthin Commonspot Content Server15/4/201417/6/2026
PaperThin CommonSpot anterior a 7.0.2 y 8.x anterior a 8.0.3 permite a atacantes remotos evadir restricciones de acceso a través de una solicitud directa.
ModificadaBaja (3.5)1.4%💥 ExploitWallpaperscript8/1/201417/6/2026
Vulnerabilidad corss-site scripting (XSS) en Wallpaper Script 3.5.0082 permite a usuarios remotos autenticados inyectar script web o HTML de forma arbitrariaa través del campo título durante la carga de un archivo wallpaper.
ModificadaMedia (4.3)3.4%💥 ExploitGraphpaperpress F8 Lite28/9/201116/6/2026
vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en el tema F8 Lite anteriores a v4.2.2 para WordPress, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro s.
ModificadaMedia (6.8)1.6%💥 ExploitEmultisoft COM Jnewspaper19/5/201016/6/2026
Vulnerabilidad de inyección SQL en el componente Online News Paper Manager (com_jnewspaper) v1.0 para Joomla!, cuando magic_quotes_gpc está deshabilitado, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro date_info de index.php. NOTA: algunos de estos detalles se han obtenido de…
ModificadaAlta (7.5)1.8%💥 ExploitEmultisoft COM Jnewspaper19/5/201016/6/2026
Vulnerabilidad de inyección SQL en el componente Online News Paper Manager (com_jnewspaper) v1.0 para Joomla!, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "cid" de index.php. NOTA: algunos de estos detalles se han obtenido de información de terceros.
ModificadaMedia (4.3)1.5%💥 ExploitPaperthin Commonspot Content Server2/2/201016/6/2026
Secuencias de comandos en sitios cruzados (XSS) en utilities/longproc.cfm en PaperThin CommonSpot Content Server permite a atacantes remotos inyectar secuencias de comandos (script) web o HTML a través del parámetro de URL.
ModificadaAlta (7.5)6.4%💥 ExploitCodeavalanche Freewallpaper12/1/200916/6/2026
CodeAvalanche FreeWallpaper almacena información sensible en el directorio raíz de la web sin el suficiente control de acceso, permitiendo a atacantes remotos descargar el fichero de base de datos que contiene la contraseña de administrador, mediante una petición directa por el fichero _private/CAFreeWallpaper.mdb.…
ModificadaAlta (7.5)0.99%💥 ExploitWallpaper Complete Website28/12/200716/6/2026
Múltiples vulnerabilidades de inyección SQL en Wallpaper Site 1.0.09 permiten a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro (1) catid de category.php o el parámetro (2) groupid de editadgroup.php.
ModificadaAlta (7.5)1.1%—Wallpaper Complete Website1/12/200616/6/2026
Múltiples vulnerabilidades de inyección SQL en Wallpaper Website (Wallpaper Complete Website) 1.0.09 y versiones anteriores permite a atacantes remotos ejecutar comandos SQL de su elección mediante (1) parámetro login ó (2) password en (a) process.php, ó (3) parámetro wallpaperid en (b) dlwallpaper.php.
ModificadaAlta (7.5)1.2%💥 ExploitWallpaper Complete Website1/12/200616/6/2026
Vulnerabilidad de inyección SQL en wallpaper.php de Wallpaper Website (Wallpaper Complete Website) 1.0.09 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro wallpaperid.
ModificadaAlta (7.5)2.6%💥 ExploitTechno Dreams Articles AND Papers Package19/9/200616/6/2026
Vulnerabilidad de inyección SQL en ArticlesTableview.asp en Techno Dreams Articles & Papers Package 2.0 y anteriores permite a atacantes remotos ejecutar comandos SQL de su elección vía el parámetro key.
ModificadaMedia (5)1.4%—Skull-splitter Download Counter Wallpaper21/3/200616/6/2026
SQL injection vulnerability in count.php in Skull-Splitter PHP Downloadcounter for Wallpapers 1.0 allows remote attackers to execute arbitrary SQL commands via the (1) count_fieldname, (2) url_fieldname, or (3) url parameter.
ModificadaMedia (5)1.4%—Paperthin Commonspot Content Server29/12/200516/6/2026
PaperThin CommonSpot Content Server 4.5 and earlier allow remote attackers to obtain sensitive information via an invalid errmsg parameter to loader.cfm with a url parameter set to email-login-info.cfm, which leaks the full pathname in the resulting error message.
ModificadaMedia (4.3)1.7%💥 ExploitPaperthin Commonspot Content Server29/12/200516/6/2026
Cross-site scripting (XSS) vulnerability in loader.cfm in PaperThin CommonSpot Content Server 4.5 and earlier allows remote attackers to inject arbitrary web script or HTML via the bNewWindow parameter.