Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3146▲ 578 respecto a la semana anterior
Críticas / altas1455▲ 58 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)301▲ 287 respecto a la semana anterior
–

2141 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaBaja (2.6)2.8%💥 ExploitIntegramod Portal26/8/200616/6/2026
Vulnerabilidad de salto de directorio absoluto en includes/functions_portal.php de IntegraMOD Portal 2.x y anetriores, cuando magic_quites_gpc está desactivado, permite a atacantes remotos leer archivos de su elección mediante un nombre de ruta absoluto en el parámetro phpbb_root_path.
ModificadaAlta (7.5)1.2%—Guder UND Koch Netzwerktechnik Eichhorn Portal26/8/200616/6/2026
Múltiples vulnerabilidades de inyección SQL en Guder und Koch Netzwerktechnik Eichhorn Portal permiten a atacantes remotos ejecutar comandos SQL de su elección a través de vectores no especificados, que posiblemente incluyen los parámetros (1) profil_nr y (2) sprache en la parte principal del portal, el campo (3)…
ModificadaMedia (4.3)2.0%💥 ExploitBlackboardBlackboard Learning AND Community Portal SuiteBlackboard Vista23/8/200616/6/2026
Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en Blackboard Learning System 6 y Blackboard Learning and Community Portal Suite 6.2.3.23, y Blackboard Vista 4 permiten a atacantes remotos inyectar Javascript, VBScript, o HTML de su elección mediante (1) datos, (2) secuencias de comandos…
ModificadaAlta (7.5)2.6%💥 ExploitLizge WEB Portal18/8/200616/6/2026
Múltiples vulnerabilidades de inclusión remota de archivo en PHP en index.php de Lizge V.20 Web Portal permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en los parámetros (1) lizge o (2) bade.
ModificadaMedia (5.1)3.2%💥 ExploitSavewebportal7/8/200616/6/2026
Múltiples vulnerabilidades de inclusión remota de archivo en PHP en circeOS SaveWeb Portal 3.4 permiten a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro SITE_Path a (1) poll/poll.php o (2) poll/view_polls.php. NOTA: el vector menu_dx.php ya está cubierto por CVE-2005-2687.
ModificadaMedia (6.4)2.9%💥 ExploitVbportal7/8/200616/6/2026
Vulnerabilidad de salto de directorio en index.php de vbPortal 3.0.2 hasta 3.6.0 Beta 1, cuando magic_quotes_gpc está deshabilitado, permite a atacantes remotos incluir y ejecutar ficheros locales mediante secuencias de salto de directorio el la cookie bbvbplang, como ha sido demostrado inyectando secuencias PHP en el…
ModificadaMedia (5)1.2%—Keyifweb Keyif Portal24/7/200616/6/2026
Keyifweb Keyif Portal 2.0 almacena información sensible bajo la raiz web con insuficientes controles de acceso, lo cual permite a atacantes remotos descargar una base de datos a través de una respuesta directa para (1) ANKET/anket.mdb, (2) HABER/keyifweb.mdb, (3) ASP/download.mdb, o (4) SAYAC/aktif.mdb en el…
ModificadaAlta (7.5)1.3%—Myiosoft.com Ajaxportal18/7/200616/6/2026
Vulnerabilidad de inyección SQL en AjaxPortal 3.0, con magic_quotes_gpc desactivado, permite a atacantes remotos ejecutar comandos SQL de su elección a través del campo 'Search', un vulnerabilidad diferente que CVE-2006-3515.
ModificadaMedia (6.8)1.4%—Hitachi Cosminexus Collaboration PortalHitachi Groupmax Collaboration PortalHitachi Groupmax Collaboration WEB Client13/7/200616/6/2026
Múltiples vulnerabilidades de secuencia de comandos en sitios cruzados (XSS) en Hitachi Groupmax Collaboration Portal y Web Client anterior 07-20-/D, y uCosminexus Collaboration Portal y Forum/File Sharing anterior a 06-20-/C, permite a atacantes remotos "ejecutar secuencias de comandos maliciosas" a través de…
ModificadaAlta (7.5)2.1%—Mkportal13/7/200616/6/2026
Vulnerabilidad de salto de directorio en index.php en MKPortal 1.0.1 Final. Permite a atqacantes remotos incluir y ejecutar archivos locales arbitrarios a través de secuencias de salto de directorio en la cookie language, como se demostró usando una cookie gl_session para inyectar secuencias PHP en el archivo…
ModificadaAlta (7.5)1.3%💥 ExploitWebvizyon.net Webvizyon Portal11/7/200616/6/2026
Vulnerabilidad de inyección SQL en SayfalaAltList.asp de Webvizyon Portal 2006 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro ID.
ModificadaAlta (7.5)1.5%—Myiosoft.com Ajaxportal11/7/200616/6/2026
Vulnerabilidad de inyección SQL en la función loginADP de ajaxp.php en AjaxPortal 3.0 permite a atacantes remotos ejecutar comandos SQL de su elección y evitar la autenticación a través de los parámetros (1) username o (2) password.
ModificadaAlta (7.5)1.3%💥 ExploitDevilz Clanportal3/7/200616/6/2026
Una vulnerabilidad de inyección SQL en index.php en dev!Lz Clanportal DZCP 1.3.4 permite a atacantes remotos ejecutar comandos SQL a través del parámetro id.
ModificadaAlta (7.5)2.6%💥 ExploitInternet Scout Project Scout Portal Toolkit29/6/200616/6/2026
Vulnerabilidad de inyección SQL en SPT--ForumTopics.php de Scout Portal Toolkit (SPT) versión v1.4.0 y anteriores. Permite a usuarios remotos ejecutar comandos SQL de su elección a través de el parámetro forumid.
ModificadaAlta (7.5)3.5%💥 ExploitBible Portal Project23/6/200616/6/2026
Vulnerabilidad de inclusión remota de archivo PHP en Admin/rtf_parser.php de The Bible Portal Project 2.12 , permite a atacantes remotos ejecutar código PHP de su elección a través de la URL en el parámetro .
ModificadaMedia (5)2.6%—NET Portal Dynamic System12/6/200616/6/2026
Directory traversal vulnerability in Net Portal Dynamic System (NPDS) 5.10 and earlier allows remote attackers to read arbitrary files via a .. (dot dot) sequence and trailing null (%00) byte in the (1) Default_Theme parameter to header.php or (2) ModPath parameter to modules/cluster-paradise/cluster-E.php.
ModificadaAlta (7.5)1.3%💥 ExploitAbarcar Realty Portal6/6/200616/6/2026
SQL injection vulnerability in content.php in abarcar Realty Portal 5.1.5 allows remote attackers to execute arbitrary SQL commands via the cat parameter.
ModificadaMedia (4.3)0.95%—Visiongate Portal System6/6/200616/6/2026
Cross-site scripting (XSS) vulnerability in Print.PHP in VisionGate Portal System allows remote attackers to inject arbitrary web script or HTML via unspecified parameters. NOTE: The provenance of this information is unknown; the details are obtained solely from third party information.
ModificadaAlta (7.5)1.1%💥 ExploitTekno.portal5/6/200616/6/2026
SQL injection vulnerability in bolum.php in tekno.Portal allows remote attackers to execute arbitrary SQL commands via the id parameter. NOTE: the provenance of this information is unknown; the details are obtained solely from third party information.
ModificadaMedia (5.1)4.4%💥 ExploitPhpbb-portal Blend Portal1/6/200616/6/2026
PHP remote file inclusion vulnerability in blend_data/blend_common.php in Blend Portal 1.2.0, as used with phpBB when register_globals is enabled, allows remote attackers to execute arbitrary PHP code via a URL in the phpbb_root_path parameter. NOTE: This is a similar vulnerability to CVE-2006-2507.
ModificadaMedia (5.8)1.2%—Florian Amrhein Newsportal24/5/200616/6/2026
Cross-site scripting (XSS) vulnerability in Florian Amrhein NewsPortal before 0.37, and possibly TR Newsportal (TRanx rebuilded), allows remote attackers to inject arbitrary web script or HTML via unknown vectors.
ModificadaMedia (6.4)14%💥 ExploitFlorian Amrhein Newsportal24/5/200616/6/2026
PHP remote file inclusion vulnerability in extras/poll/poll.php in Florian Amrhein NewsPortal before 0.37, and TR Newsportal (TRanx rebuilded), allows remote attackers to execute arbitrary PHP code via a URL in the file_newsportal parameter.
ModificadaAlta (7.5)1.2%—Fujitsu Myweb Portal Office22/5/200616/6/2026
SQL injection vulnerability in MyWeb Portal Office, Standard Edition, Public Edition, Medical Edition, Citizen Edition, School Edition, and Light Edition allows remote attackers to execute arbitrary SQL commands via unknown attack vectors.
ModificadaAlta (7.5)3.2%💥 ExploitMxbb PortalPHP Arena Pafiledb15/5/200616/6/2026
PHP remote file inclusion vulnerability in pafiledb_constants.php in Download Manager (mxBB pafiledb) integration, as used with phpBB, allows remote attackers to execute arbitrary PHP code via a URL in the module_root_path parameter.
ModificadaMedia (5.8)1.1%—Web4future News Portal9/5/200616/6/2026
Multiple cross-site scripting (XSS) vulnerabilities in Web4Future News Portal allow remote attackers to inject arbitrary web script or HTML via the ID parameter to (1) comentarii.php or (2) view.php. NOTE: this issue might be resultant from SQL injection.