Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3146▲ 578 respecto a la semana anterior
Críticas / altas1455▲ 58 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)301▲ 287 respecto a la semana anterior
2141 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Baja (2.6) | 2.8% | 💥 Exploit | Integramod Portal | 26/8/2006 | 16/6/2026 | Vulnerabilidad de salto de directorio absoluto en includes/functions_portal.php de IntegraMOD Portal 2.x y anetriores, cuando magic_quites_gpc está desactivado, permite a atacantes remotos leer archivos de su elección mediante un nombre de ruta absoluto en el parámetro phpbb_root_path. | |
| Modificada | Alta (7.5) | 1.2% | — | Guder UND Koch Netzwerktechnik Eichhorn Portal | 26/8/2006 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en Guder und Koch Netzwerktechnik Eichhorn Portal permiten a atacantes remotos ejecutar comandos SQL de su elección a través de vectores no especificados, que posiblemente incluyen los parámetros (1) profil_nr y (2) sprache en la parte principal del portal, el campo (3)… | |
| Modificada | Media (4.3) | 2.0% | 💥 Exploit | BlackboardBlackboard Learning AND Community Portal SuiteBlackboard Vista | 23/8/2006 | 16/6/2026 | Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en Blackboard Learning System 6 y Blackboard Learning and Community Portal Suite 6.2.3.23, y Blackboard Vista 4 permiten a atacantes remotos inyectar Javascript, VBScript, o HTML de su elección mediante (1) datos, (2) secuencias de comandos… | |
| Modificada | Alta (7.5) | 2.6% | 💥 Exploit | Lizge WEB Portal | 18/8/2006 | 16/6/2026 | Múltiples vulnerabilidades de inclusión remota de archivo en PHP en index.php de Lizge V.20 Web Portal permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en los parámetros (1) lizge o (2) bade. | |
| Modificada | Media (5.1) | 3.2% | 💥 Exploit | Savewebportal | 7/8/2006 | 16/6/2026 | Múltiples vulnerabilidades de inclusión remota de archivo en PHP en circeOS SaveWeb Portal 3.4 permiten a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro SITE_Path a (1) poll/poll.php o (2) poll/view_polls.php. NOTA: el vector menu_dx.php ya está cubierto por CVE-2005-2687. | |
| Modificada | Media (6.4) | 2.9% | 💥 Exploit | Vbportal | 7/8/2006 | 16/6/2026 | Vulnerabilidad de salto de directorio en index.php de vbPortal 3.0.2 hasta 3.6.0 Beta 1, cuando magic_quotes_gpc está deshabilitado, permite a atacantes remotos incluir y ejecutar ficheros locales mediante secuencias de salto de directorio el la cookie bbvbplang, como ha sido demostrado inyectando secuencias PHP en el… | |
| Modificada | Media (5) | 1.2% | — | Keyifweb Keyif Portal | 24/7/2006 | 16/6/2026 | Keyifweb Keyif Portal 2.0 almacena información sensible bajo la raiz web con insuficientes controles de acceso, lo cual permite a atacantes remotos descargar una base de datos a través de una respuesta directa para (1) ANKET/anket.mdb, (2) HABER/keyifweb.mdb, (3) ASP/download.mdb, o (4) SAYAC/aktif.mdb en el… | |
| Modificada | Alta (7.5) | 1.3% | — | Myiosoft.com Ajaxportal | 18/7/2006 | 16/6/2026 | Vulnerabilidad de inyección SQL en AjaxPortal 3.0, con magic_quotes_gpc desactivado, permite a atacantes remotos ejecutar comandos SQL de su elección a través del campo 'Search', un vulnerabilidad diferente que CVE-2006-3515. | |
| Modificada | Media (6.8) | 1.4% | — | Hitachi Cosminexus Collaboration PortalHitachi Groupmax Collaboration PortalHitachi Groupmax Collaboration WEB Client | 13/7/2006 | 16/6/2026 | Múltiples vulnerabilidades de secuencia de comandos en sitios cruzados (XSS) en Hitachi Groupmax Collaboration Portal y Web Client anterior 07-20-/D, y uCosminexus Collaboration Portal y Forum/File Sharing anterior a 06-20-/C, permite a atacantes remotos "ejecutar secuencias de comandos maliciosas" a través de… | |
| Modificada | Alta (7.5) | 2.1% | — | Mkportal | 13/7/2006 | 16/6/2026 | Vulnerabilidad de salto de directorio en index.php en MKPortal 1.0.1 Final. Permite a atqacantes remotos incluir y ejecutar archivos locales arbitrarios a través de secuencias de salto de directorio en la cookie language, como se demostró usando una cookie gl_session para inyectar secuencias PHP en el archivo… | |
| Modificada | Alta (7.5) | 1.3% | 💥 Exploit | Webvizyon.net Webvizyon Portal | 11/7/2006 | 16/6/2026 | Vulnerabilidad de inyección SQL en SayfalaAltList.asp de Webvizyon Portal 2006 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro ID. | |
| Modificada | Alta (7.5) | 1.5% | — | Myiosoft.com Ajaxportal | 11/7/2006 | 16/6/2026 | Vulnerabilidad de inyección SQL en la función loginADP de ajaxp.php en AjaxPortal 3.0 permite a atacantes remotos ejecutar comandos SQL de su elección y evitar la autenticación a través de los parámetros (1) username o (2) password. | |
| Modificada | Alta (7.5) | 1.3% | 💥 Exploit | Devilz Clanportal | 3/7/2006 | 16/6/2026 | Una vulnerabilidad de inyección SQL en index.php en dev!Lz Clanportal DZCP 1.3.4 permite a atacantes remotos ejecutar comandos SQL a través del parámetro id. | |
| Modificada | Alta (7.5) | 2.6% | 💥 Exploit | Internet Scout Project Scout Portal Toolkit | 29/6/2006 | 16/6/2026 | Vulnerabilidad de inyección SQL en SPT--ForumTopics.php de Scout Portal Toolkit (SPT) versión v1.4.0 y anteriores. Permite a usuarios remotos ejecutar comandos SQL de su elección a través de el parámetro forumid. | |
| Modificada | Alta (7.5) | 3.5% | 💥 Exploit | Bible Portal Project | 23/6/2006 | 16/6/2026 | Vulnerabilidad de inclusión remota de archivo PHP en Admin/rtf_parser.php de The Bible Portal Project 2.12 , permite a atacantes remotos ejecutar código PHP de su elección a través de la URL en el parámetro . | |
| Modificada | Media (5) | 2.6% | — | NET Portal Dynamic System | 12/6/2006 | 16/6/2026 | Directory traversal vulnerability in Net Portal Dynamic System (NPDS) 5.10 and earlier allows remote attackers to read arbitrary files via a .. (dot dot) sequence and trailing null (%00) byte in the (1) Default_Theme parameter to header.php or (2) ModPath parameter to modules/cluster-paradise/cluster-E.php. | |
| Modificada | Alta (7.5) | 1.3% | 💥 Exploit | Abarcar Realty Portal | 6/6/2006 | 16/6/2026 | SQL injection vulnerability in content.php in abarcar Realty Portal 5.1.5 allows remote attackers to execute arbitrary SQL commands via the cat parameter. | |
| Modificada | Media (4.3) | 0.95% | — | Visiongate Portal System | 6/6/2006 | 16/6/2026 | Cross-site scripting (XSS) vulnerability in Print.PHP in VisionGate Portal System allows remote attackers to inject arbitrary web script or HTML via unspecified parameters. NOTE: The provenance of this information is unknown; the details are obtained solely from third party information. | |
| Modificada | Alta (7.5) | 1.1% | 💥 Exploit | Tekno.portal | 5/6/2006 | 16/6/2026 | SQL injection vulnerability in bolum.php in tekno.Portal allows remote attackers to execute arbitrary SQL commands via the id parameter. NOTE: the provenance of this information is unknown; the details are obtained solely from third party information. | |
| Modificada | Media (5.1) | 4.4% | 💥 Exploit | Phpbb-portal Blend Portal | 1/6/2006 | 16/6/2026 | PHP remote file inclusion vulnerability in blend_data/blend_common.php in Blend Portal 1.2.0, as used with phpBB when register_globals is enabled, allows remote attackers to execute arbitrary PHP code via a URL in the phpbb_root_path parameter. NOTE: This is a similar vulnerability to CVE-2006-2507. | |
| Modificada | Media (5.8) | 1.2% | — | Florian Amrhein Newsportal | 24/5/2006 | 16/6/2026 | Cross-site scripting (XSS) vulnerability in Florian Amrhein NewsPortal before 0.37, and possibly TR Newsportal (TRanx rebuilded), allows remote attackers to inject arbitrary web script or HTML via unknown vectors. | |
| Modificada | Media (6.4) | 14% | 💥 Exploit | Florian Amrhein Newsportal | 24/5/2006 | 16/6/2026 | PHP remote file inclusion vulnerability in extras/poll/poll.php in Florian Amrhein NewsPortal before 0.37, and TR Newsportal (TRanx rebuilded), allows remote attackers to execute arbitrary PHP code via a URL in the file_newsportal parameter. | |
| Modificada | Alta (7.5) | 1.2% | — | Fujitsu Myweb Portal Office | 22/5/2006 | 16/6/2026 | SQL injection vulnerability in MyWeb Portal Office, Standard Edition, Public Edition, Medical Edition, Citizen Edition, School Edition, and Light Edition allows remote attackers to execute arbitrary SQL commands via unknown attack vectors. | |
| Modificada | Alta (7.5) | 3.2% | 💥 Exploit | Mxbb PortalPHP Arena Pafiledb | 15/5/2006 | 16/6/2026 | PHP remote file inclusion vulnerability in pafiledb_constants.php in Download Manager (mxBB pafiledb) integration, as used with phpBB, allows remote attackers to execute arbitrary PHP code via a URL in the module_root_path parameter. | |
| Modificada | Media (5.8) | 1.1% | — | Web4future News Portal | 9/5/2006 | 16/6/2026 | Multiple cross-site scripting (XSS) vulnerabilities in Web4Future News Portal allow remote attackers to inject arbitrary web script or HTML via the ID parameter to (1) comentarii.php or (2) view.php. NOTE: this issue might be resultant from SQL injection. |