Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3206▲ 632 respecto a la semana anterior
Críticas / altas1515▲ 119 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

2141 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5)1.7%—Infovista Portalse23/2/200616/6/2026
InfoVista PortalSE 2.0 Build 20087 on Solaris 8 allows remote attackers to obtain sensitive information by specifying a nonexistent server in the server field, which reveals the path in an error message.
ModificadaMedia (5)1.6%—Infovista Portalse23/2/200616/6/2026
Unspecified vulnerability in InfoVista PortalSE 2.0 Build 20087 on Solaris 8 without the IV00038969 hotfix allows remote attackers to read arbitrary files via a crafted URL.
ModificadaAlta (7.5)4.8%—Oracle 10G Enterprise Manager Grid ControlOracle Application ServerOracle Collaboration SuiteOracle Database Server+84/2/200616/6/2026
Unspecified vulnerability in the Net Listener component of Oracle Database server 8.1.7.4, 9.0.1.5, 9.0.1.5 FIPS, and 9.2.0.7 has unspecified impact and attack vectors, as identified by Oracle Vuln# DB11.
ModificadaAlta (7.5)1.2%💥 ExploitDragoran Portal Module2/2/200616/6/2026
SQL injection vulnerability index.php in Dragoran Portal module 1.3 for Invision Power Board (IPB) allows remote attackers to execute arbitrary SQL commands via the site parameter. NOTE: the provenance of this information is unknown; the details are obtained solely from third party information.
ModificadaAlta (7.5)2.9%—Oracle Weblogic Portal25/1/200616/6/2026
Unspecified vulnerability in BEA WebLogic Portal 8.1 SP3 through SP5, when using Web Services Remote Portlets (WSRP), allows remote attackers to access restricted web resources via crafted URLs.
ModificadaMedia (5)2.5%—Oracle Weblogic Portal25/1/200616/6/2026
BEA WebLogic Portal 8.1 through SP4 allows remote attackers to obtain the source for a deployment descriptor file via unknown vectors.
ModificadaAlta (7.5)4.4%—Oracle Weblogic Portal25/1/200616/6/2026
BEA WebLogic Portal 8.1 through SP3 stores the password for the RDBMS Authentication provider in cleartext in the config.xml file, which allows attackers to gain privileges.
ModificadaAlta (7.5)1.3%💥 ExploitPowerportal22/1/200616/6/2026
Multiple SQL injection vulnerabilities in PowerPortal, possibly 1.1 beta through 1.3, allow remote attackers to execute arbitrary SQL commands via the search parameter in (1) index.php and (2) search.php. NOTE: This issue might overlap CVE-2004-0663.2.
ModificadaAlta (10)4.5%—Oracle Peoplesoft Enterprise Portal18/1/200616/6/2026
Unspecified vulnerability in Oracle PeopleSoft Enterprise Portal 8.4 Bundle 15, 8.8 Bundle 10, and 8.9 Bundle 2 has unspecified impact and attack vectors, as identified by Oracle Vuln# PSE01.
ModificadaMedia (4.3)1.1%—Codeworx Technologies Dcp-portal16/1/200616/6/2026
Multiple cross-site scripting (XSS) vulnerabilities in DCP-Portal 5.3 through 6.1.1 allow remote attackers to inject arbitrary web script or HTML via (1) the day parameter in calendar.php and (2) the input form in search.php. NOTE: the provenance of this information is unknown; the details are obtained solely from…
ModificadaMedia (4.3)1.8%💥 ExploitPhanatic Softwares Chimera WEB Portal9/1/200616/6/2026
Multiple cross-site scripting (XSS) vulnerabilities in the guestbook module in modules.php in Phanatic Softwares Chimera Web Portal System 0.2 allow remote attackers to inject arbitrary web script or HTML via the (1) comment_poster, (2) comment_poster_email, (3) comment_poster_homepage, and (4) comment_text parameters.
ModificadaAlta (7.5)1.3%💥 ExploitPhanatic Softwares Chimera WEB Portal9/1/200616/6/2026
SQL injection vulnerability in linkcategory.php in Phanatic Softwares Chimera Web Portal System 0.2 allows remote attackers to execute arbitrary SQL commands via the id parameter.
ModificadaMedia (5)1.2%💥 ExploitTriggertg Tclanportal31/12/200516/6/2026
SQL injection vulnerability in index.php in TClanPortal 1.1.3 and earlier allows remote attackers to execute arbitrary SQL commands, and retrieve all usernames and passwords, via the id parameter.
ModificadaAlta (10)19%—Broadcom Brightstor Arcserve BackupBroadcom Brightstor Arcserve Backup Laptops DesktopsBroadcom Brightstor PortalBroadcom Brightstor Process Automation Manager+3031/12/200516/6/2026
Heap-based buffer overflow in the iGateway service for various Computer Associates (CA) iTechnology products, in iTechnology iGateway before 4.0.051230, allows remote attackers to execute arbitrary code via an HTTP request with a negative Content-Length field.
ModificadaMedia (4.3)1.7%💥 ExploitTangora Portal CMS22/12/200516/6/2026
Cross-site scripting (XSS) vulnerability in Tangora Portal CMS 4.0 and earlier allows remote attackers to inject arbitrary web script or HTML via the action parameter in a search page, as demonstrated using (1) page1631.aspx and (2) page496.aspx.
ModificadaMedia (6.8)2.0%💥 ExploitIatek Portalapp22/12/200516/6/2026
Cross-site scripting (XSS) vulnerability in login.asp in PortalApp 3.3 and earlier allows remote attackers to inject arbitrary web script or HTML via the ret_page parameter.
ModificadaAlta (9)1.8%—Metadot Portal Server21/12/200516/6/2026
Group.pm in Metadot Portal Server 6.4.4 and earlier does not properly reset the $IS_OWNER, $IS_ADMIN, and $IS_MANAGER global variables when performing checks for special privileges, which allows users to gain administrator privileges by adding themselves to the SITE_MGR group.
ModificadaMedia (4.3)1.7%💥 ExploitLiferay Portal Enterprise20/12/200516/6/2026
Cross-site scripting (XSS) vulnerability in downloads/portal_ent in Liferay Portal Enterprise 3.6.1 and earlier allows remote attackers to inject arbitrary web script or HTML via the (1) _77_struts_action, (2) p_p_mode, and (3) p_p_state parameters.
ModificadaAlta (7.8)2.0%—Hitachi Cosminexus Collaboration PortalHitachi Groupmax Collaboration PortalHitachi Groupmax Collaboration WEB Client17/12/200516/6/2026
Unspecified vulnerability in Hitachi Cosminexus Collaboration Portal 06-00 through 06-10-/B, Groupmax Collaboration Portal 07-00 through 07-10-/B, and Groupmax Collaboration Web Client 07-00 through 07-10-/A allow remote attackers to cause a denial of service of unspecified impact via repeated invalid requests to the…
ModificadaMedia (4.3)1.4%—Hitachi Cosminexus Collaboration PortalHitachi Groupmax Collaboration PortalHitachi Groupmax Collaboration WEB Client17/12/200516/6/2026
Multiple cross-site scripting (XSS) vulnerabilities in Hitachi Cosminexus Collaboration Portal 06-00 through 06-10-/B, Groupmax Collaboration Portal 07-00 through 07-10-/B, and Groupmax Collaboration Web Client 07-00 through 07-10-/A allow remote attackers to inject arbitrary web script or HTML via the (1) Schedule…
ModificadaAlta (7.5)3.1%—Codeworx Technologies Dcp-portal14/12/200516/6/2026
Multiple "potential" SQL injection vulnerabilities in DCP-Portal 6.1.1 might allow remote attackers to execute arbitrary SQL commands via (1) the password and username parameters in advertiser.php, (2) the aid parameter in announcement.php, (3) the dcp5_member_id, year, agid, day, day_s, hour, minute, month, month_s,…
ModificadaAlta (7.5)1.1%💥 ExploitArab Portal14/12/200516/6/2026
Vulnerabilidad de inyección de SQL en link.php en Arab Portal System 2 Beta 2 permite a atacantes remotos ejecutar órdenes SQL de su elección mediante el (1) PHPSESSID (ID de sesión) o (2) REQUEST_URI (cadena de consulta)
ModificadaMedia (4.3)5.1%💥 ExploitInternet Scout Scout Portal Toolkit13/12/200516/6/2026
Multiple cross-site scripting (XSS) vulnerabilities in Scout Portal Toolkit (SPT) 1.3.1 and earlier allow remote attackers to inject arbitrary web script or HTML via (1) the ss parameter in SPT--QuickSearch.php; (2) ParentId parameter in SPT--BrowseResources.php; (3) the ResourceId parameter in SPT--FullRecord.php;…
ModificadaAlta (7.5)5.5%💥 ExploitInternet Scout Scout Portal ToolkitInternet Scout Project Scout Portal Toolkit13/12/200516/6/2026
Múltiples vulnerabilidades de inyección de SQL en Scout Portal Toolkit (SPT) 1.3.1 y anteriores permiten a atacantes remotos ejecutar órdenes SQL de su elección mediante el parámetro (1)ParentId parameter en SPT--BrowseResources.php, el parámetro (2) ResourceId en SPT--FullRecord.php, el parámetro (3) ResourceOffset…
ModificadaMedia (4.3)1.8%💥 ExploitDuware Duportal PROAI11/12/200516/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en password.asp de DUWare DUportal Pro 3.4.3 permite a atacantes remotos inyectar 'script' web o HTML de su elección mediante el parámetro result.