Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3142▲ 563 respecto a la semana anterior
Críticas / altas1455▲ 52 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)301▲ 287 respecto a la semana anterior
–

2140 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)1.3%💥 ExploitHC Design Newssystem12/3/200716/6/2026
Vulnerabilidad de inyección SQL en index.php de HC NEWSSYSTEM 1.0-4 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro ID en una "komm aktion".
ModificadaAlta (7.5)2.1%💥 ExploitHinton Design Phpht Topsites Free2/3/200716/6/2026
Vulnerabilidad de inclusión remota de archivo en PHP en config.php de phpht Topsites FREE 1.022b permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro fullpath. NOTA: la procedencia de esta información es desconocida; los detalles se han obtenido de información de terceros.
ModificadaAlta (9.3)8.3%—Verisign Mpki23/2/200716/6/2026
Un desbordamiento de búfer en el control ActiveX de Configuration Checker (ConfigChk) en la biblioteca VSCnfChk.dll versión 2.0.0.0.2 para Verisign Managed PKI Service, Secure Messaging para Microsoft Exchange y Go Secure!, permite a atacantes remotos ejecutar código arbitrario por medio de argumentos largos en el…
ModificadaAlta (7.5)0.97%💥 ExploitDesign4online Userpages222/2/200716/6/2026
Vulnerabilidad de inyección SQL en page.asp en Design4Online UserPages2 2.0 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro art_id. NOTA: la procedencia de esta información es desconocida; los detalles han sido obtenidos a partir de la información de terceros.
ModificadaMedia (4.3)5.1%💥 ExploitAbledesign Mycalendar21/2/200716/6/2026
Múltiples vulnerabilidades de tipo cross-site scripting (XSS) en el archivo index.php en MyCalendar de AbleDesign, permiten a los atacantes remotos inyectar un script web o HTML arbitrario por medio de (1) el parámetro go, (2) el parámetro keyword en el menú de búsqueda (go=search), o (3) el nombre de usuario o (4) la…
ModificadaAlta (7.5)3.3%💥 ExploitBluevirus-design Sma-db6/2/200716/6/2026
Vulnerabilidad de inlusión remota de archivo en PHP en theme/settings.php de bluevirus-design SMA-DB 0.3.9 y anteriores permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro pfad_z.
ModificadaAlta (7.5)0.96%💥 ExploitEclectic Designs Cascadianfaq1/2/200716/6/2026
Vulnerabilidad de inyección SQL en index.php de Eclectic Designs CascadianFAQ 4.1 y versiones anteriores permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro quid, vulnerabilidad distinta a CVE-2007-0631. NOTA: El origen de esta información es desconocido; los detalles se han…
ModificadaAlta (7.5)1.2%💥 ExploitEclectic Designs Cascadianfaq31/1/200716/6/2026
Vulnerabilidad de inyección SQL en index.php de Eclectic Designs CascadianFAQ 4.1 y versiones anteriores permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro catid.
ModificadaMedia (4.3)1.1%—Designmind High5 Review Script30/1/200716/6/2026
Una vulnerabilidad de tipo Cross-Site Scripting (XSS) en una búsqueda en High 5 Review Site permite a los atacantes remotos inyectar script web o HTML arbitrario por medio del parámetro q (también se conoce como el cuadro de búsqueda).
ModificadaMedia (6.8)1.8%💥 ExploitPensacola WEB Designs Xtremeasp Photogallery17/1/200716/6/2026
Una vulnerabilidad de tipo cross-site scripting (XSS) en Xtreme ASP Photo Gallery, permite a atacantes remotos inyectar script web o HTML arbitrario por medio de (1) el parámetro catname en el archivo displaypic.asp o (2) el campo search. NOTA: el vector 1 probablemente se solapa con CVE-2006-3032.
ModificadaAlta (7.5)1.2%💥 ExploitPensacola WEB Designs Xtremeasp Photogallery17/1/200716/6/2026
Vulnerabilidad de inyección SQL en displaypic.asp del Xtreme ASP Photo Gallery permite a atacantes remotos la inyección de comandos sql de su elección a través del parámetro sortorder.
ModificadaAlta (7.5)1.8%—Dayfox Designs Dayfox Blog9/1/200716/6/2026
Múltiples vulnerabilidades de inclusión remota de archivo en PHP en index.php de Dayfox Blog permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro (1) page, (2) subject, y (3) q.
ModificadaAlta (10)1.9%💥 ExploitWebsite Designs FOR Less Click N Print Coupons31/12/200616/6/2026
Vulnerabilidad de inyección SQL en coupon_detail.asp en Website Designs For Less Click N' Print Coupons 2005.01 y versiones anteriores permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro key.
ModificadaAlta (7.5)1.1%—Cwm-design Cwmexplorer27/12/200616/6/2026
Múltiples vulnerabilidades de inyección SQL en cwmExplorer 1.1.0 y aneriores permiten a atacantes remotos ejecutar comandos SQL de su elección a través de vectores no especificados. NOTA: la procedencia de esta información es desconocida; los detalles se han obtenido exclusivamente de información de terceros.
ModificadaAlta (7.8)2.9%💥 ExploitCwm-design Cwmexplorer27/12/200616/6/2026
Vulnerabilidad de salto de directorio en index.php de cwmExplorer 1.0 permite a atacantes remotos leer archivos y código fuente de su elección, y obtener información sensible mediante secuencias de salto de directorio en el parámetro show_file.
ModificadaMedia (6.8)2.3%💥 ExploitCwm-design Cwmvote26/12/200616/6/2026
Vulnerabilidad de inclusión remota de archivo en PHP en archive.php de cwmVote 1.0 permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro abs.
ModificadaMedia (6.8)2.1%💥 ExploitCwm-design Cwmcounter26/12/200616/6/2026
Vulnerabilidad de inclusión remota de archivo en PHP en statistic.php en cwmCounter 5.1.1 y anteriores permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro path.
ModificadaAlta (7.5)1.1%💥 ExploitKlf-design Klf-realty7/12/200616/6/2026
Múltiples vulnerabilidades de inyección SQL en KLF-DESIGN (también conocido como Kim L. Fraser) KLF-REALTY permiten a atacantes remotos ejecutar comandos SQL de su elección mediante los parámetros (1) category y (2) agent en (a) search_listing.asp, y el (3) parámetro property_id en (b) detail.asp.
ModificadaMedia (5)1.6%—Remlab WEB Mech Designer27/11/200616/6/2026
REMLAB Web Mech Designer 2.0.5 permite a atacantes remotos obtener la ruta completa de la secuencia de comandos mediante un parámetro Tonnage incorrecto en calculate.php que provoca un error de división por cero, lo cual revela la ruta en un mensaje de error.
ModificadaMedia (6.8)1.8%—Epic Designs Eggblog22/11/200616/6/2026
Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en eggblog 3.1.0 permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través del parámetro (1) edit de (a) admin/articles.php o (b) admin/comments.php, o a través del parámetro (2) add de admin/users.php.
ModificadaAlta (7.5)1.1%💥 ExploitWebsite Designs FOR Less Inventory Manager17/11/200616/6/2026
Múltiples vulnerabilidades de inyección SQL en inventory/display/imager.asp en Website Designs para Less Inventory Manager permite a un atacante remoto ejecutar comandos SQL de su elección a través del parámetro (1) pictable, (2) picfield, o (3) where.
ModificadaMedia (6.8)1.4%—Website Designs FOR Less Inventory Manager17/11/200616/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en inventory/display/display_results.asp en Website Designs For Less Inventory Manager permite a un atacante remoto inyectar secuencias de comandos web o HTML a través del parámetro category.
ModificadaAlta (7.5)3.5%💥 ExploitIwonder Designs Storystream14/11/200616/6/2026
Múltiples vulnerabilidades de inclusión remota de archivo en PHP en iWonder Designs Storystream 0.4.0.0 permite a atacantes remotos ejecutar código PHP arbitrario mediante una URL en el parámetro baseDir a (1) mysql.php y (2) mysqli.php en include/classes/pear/DB/.
ModificadaMedia (6.4)2.9%💥 ExploitBluevirus-design PH Pexplorer25/10/200616/6/2026
Vulnerabilidad en el cruce de directorios en el archivo explorer_load_lang.php en PH Pexplorer 0.24 permite a atacantes remotos la inclusión de ficheros locales de su elección a través de secuencias ".." en el lenguaje de las cookie, como el demostrado subiendo un fichero .gif que contenga código PHP.
ModificadaAlta (7.5)1.3%—Hinton Design Phpht Topsites23/10/200616/6/2026
** DISCUTIDA ** Múltiples vulnerabilidades de inclusión remota de archivo en PHP en Hinton Design phpht Topsites permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro phpht_real_path en (1) index.php, (2) otros determinados archivos en el directorio de nivel superior, y (3)…