Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2674▼ 561 respecto a la semana anterior
Críticas / altas1270▼ 252 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)217▼ 222 respecto a la semana anterior
193 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (10) | 4.2% | — | Paperthin Commonspot Content Server | 15/4/2014 | 17/6/2026 | Múltiples vulnerabilidades de recorrido de directorio absoluto en PaperThin CommonSpot anterior a 7.0.2 y 8.x anterior a 8.0.3 permiten a atacantes remotos tener un impacto no especificado a través de un nombre de ruta completo en un parámetro. | |
| Modificada | Media (6.5) | 1.8% | — | Paperthin Commonspot Content Server | 15/4/2014 | 17/6/2026 | PaperThin CommonSpot anterior a 7.0.2 y 8.x anterior a 8.0.3 no validan la autorización en situaciones no especificadas, lo que permite a usuarios remotos autenticados realizar acciones a través de vectores desconocidos. | |
| Modificada | Media (4.3) | 2.1% | — | Paperthin Commonspot Content Server | 15/4/2014 | 17/6/2026 | Vulnerabilidad de lista negra incompleta en PaperThin CommonSpot anterior a 7.0.2 y 8.x anterior a 8.0.3 permite a atacantes remotos realizar ataques de XSS a través de una cadena manipulada, tal y como fue demostrado evadiendo un mecanismo que elimina solamente la cadena "alert". | |
| Modificada | Media (4.3) | 2.0% | — | Paperthin Commonspot Content Server | 15/4/2014 | 17/6/2026 | Múltiples vulnerabilidades de XSS en PaperThin CommonSpot anterior a 7.0.2 y 8.x anterior a 8.0.3 permiten a atacantes remotos inyectar script Web o HTML arbitrarios a través de una solicitud HTTP manipulada hacia un componente (1) ColdFusion o (2) JavaScript. | |
| Modificada | Alta (7.5) | 2.5% | — | Paperthin Commonspot Content Server | 15/4/2014 | 17/6/2026 | PaperThin CommonSpot anterior a 7.0.2 y 8.x anterior a 8.0.3 permite a atacantes remotos evadir restricciones de acceso a través de una solicitud directa. | |
| Modificada | Baja (3.5) | 1.4% | 💥 Exploit | Wallpaperscript | 8/1/2014 | 17/6/2026 | Vulnerabilidad corss-site scripting (XSS) en Wallpaper Script 3.5.0082 permite a usuarios remotos autenticados inyectar script web o HTML de forma arbitrariaa través del campo título durante la carga de un archivo wallpaper. | |
| Modificada | Media (4.3) | 3.4% | 💥 Exploit | Graphpaperpress F8 Lite | 28/9/2011 | 16/6/2026 | vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en el tema F8 Lite anteriores a v4.2.2 para WordPress, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro s. | |
| Modificada | Media (6.8) | 1.6% | 💥 Exploit | Emultisoft COM Jnewspaper | 19/5/2010 | 16/6/2026 | Vulnerabilidad de inyección SQL en el componente Online News Paper Manager (com_jnewspaper) v1.0 para Joomla!, cuando magic_quotes_gpc está deshabilitado, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro date_info de index.php. NOTA: algunos de estos detalles se han obtenido de… | |
| Modificada | Alta (7.5) | 1.8% | 💥 Exploit | Emultisoft COM Jnewspaper | 19/5/2010 | 16/6/2026 | Vulnerabilidad de inyección SQL en el componente Online News Paper Manager (com_jnewspaper) v1.0 para Joomla!, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "cid" de index.php. NOTA: algunos de estos detalles se han obtenido de información de terceros. | |
| Modificada | Media (4.3) | 1.5% | 💥 Exploit | Paperthin Commonspot Content Server | 2/2/2010 | 16/6/2026 | Secuencias de comandos en sitios cruzados (XSS) en utilities/longproc.cfm en PaperThin CommonSpot Content Server permite a atacantes remotos inyectar secuencias de comandos (script) web o HTML a través del parámetro de URL. | |
| Modificada | Alta (7.5) | 6.4% | 💥 Exploit | Codeavalanche Freewallpaper | 12/1/2009 | 16/6/2026 | CodeAvalanche FreeWallpaper almacena información sensible en el directorio raíz de la web sin el suficiente control de acceso, permitiendo a atacantes remotos descargar el fichero de base de datos que contiene la contraseña de administrador, mediante una petición directa por el fichero _private/CAFreeWallpaper.mdb.… | |
| Modificada | Alta (7.5) | 0.99% | 💥 Exploit | Wallpaper Complete Website | 28/12/2007 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en Wallpaper Site 1.0.09 permiten a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro (1) catid de category.php o el parámetro (2) groupid de editadgroup.php. | |
| Modificada | Alta (7.5) | 1.1% | — | Wallpaper Complete Website | 1/12/2006 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en Wallpaper Website (Wallpaper Complete Website) 1.0.09 y versiones anteriores permite a atacantes remotos ejecutar comandos SQL de su elección mediante (1) parámetro login ó (2) password en (a) process.php, ó (3) parámetro wallpaperid en (b) dlwallpaper.php. | |
| Modificada | Alta (7.5) | 1.2% | 💥 Exploit | Wallpaper Complete Website | 1/12/2006 | 16/6/2026 | Vulnerabilidad de inyección SQL en wallpaper.php de Wallpaper Website (Wallpaper Complete Website) 1.0.09 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro wallpaperid. | |
| Modificada | Alta (7.5) | 2.6% | 💥 Exploit | Techno Dreams Articles AND Papers Package | 19/9/2006 | 16/6/2026 | Vulnerabilidad de inyección SQL en ArticlesTableview.asp en Techno Dreams Articles & Papers Package 2.0 y anteriores permite a atacantes remotos ejecutar comandos SQL de su elección vía el parámetro key. | |
| Modificada | Media (5) | 1.4% | — | Skull-splitter Download Counter Wallpaper | 21/3/2006 | 16/6/2026 | SQL injection vulnerability in count.php in Skull-Splitter PHP Downloadcounter for Wallpapers 1.0 allows remote attackers to execute arbitrary SQL commands via the (1) count_fieldname, (2) url_fieldname, or (3) url parameter. | |
| Modificada | Media (5) | 1.4% | — | Paperthin Commonspot Content Server | 29/12/2005 | 16/6/2026 | PaperThin CommonSpot Content Server 4.5 and earlier allow remote attackers to obtain sensitive information via an invalid errmsg parameter to loader.cfm with a url parameter set to email-login-info.cfm, which leaks the full pathname in the resulting error message. | |
| Modificada | Media (4.3) | 1.7% | 💥 Exploit | Paperthin Commonspot Content Server | 29/12/2005 | 16/6/2026 | Cross-site scripting (XSS) vulnerability in loader.cfm in PaperThin CommonSpot Content Server 4.5 and earlier allows remote attackers to inject arbitrary web script or HTML via the bNewWindow parameter. |