Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3246▲ 685 respecto a la semana anterior
Críticas / altas1521▲ 128 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)235▲ 221 respecto a la semana anterior
–

2566 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (10)12%—HP Data Protector FOR Personal ComputersHP Data Protector Notebook Extension19/10/201116/6/2026
Vulnerabilidad no especificada en HP Data Protector Notebook Extension v6.20 y Data Protector v7.0 para ordenadores personales permite a atacantes remotos ejecutar código arbitrario a través de vectores desconocidos, también conocido como ZDI-CAN-1222.
ModificadaAlta (7.5)1.2%—Virtuenetz Virtue Book Store9/10/201116/6/2026
Vulnerabilidad de inyección SQL en book/detail.php en Virtue Netz Virtue Book Store, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro bid.
ModificadaAlta (7.5)1.2%💥 ExploitColdgen Coldbookmarks8/10/201116/6/2026
Vulnerabilidad de inyección SQL en index.cfm en ColdGen ColdBookmarks v1.22 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro BookmarkID en una acción EditBookmark.
ModificadaAlta (7.5)1.6%💥 ExploitHarmistechnology COM Jeguestbook5/10/201116/6/2026
Vulnerabilidad de inyección SQL en el componente JE Guestbook (com_jeguestbook) 1.0 de Joomla!. Permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro d_itemid de un acción item_detail de index.php.
ModificadaMedia (5)1.2%—GNU Phpbook24/9/201116/6/2026
phpBook v2.1.0 permite a atacantes remotos obtener información sensible a través de una petición directa a un archivo .php, lo que revela la ruta de instalación en un mensaje de error, como se demostró con doc/update_smilies_1.50-1.60.php y algunos otros archivos.
ModificadaAlta (10)0.89%—Google Chrome OSAcer Ac700 ChromebookGoogle Cr-48 ChromebookSamsung Series 5 Chromebook12/9/201116/6/2026
Múltiples vulnerabilidades no especificadas en Google Chrome antes de la v14.0.835.125 en las plataformas Acer AC700, Samsung Serie 5 y CR-48 Chromebook, tienen un impacto desconocido y vectores de ataque.
ModificadaAlta (10)0.91%—Google Chrome OSAcer Ac700 ChromebookGoogle Cr-48 ChromebookSamsung Series 5 Chromebook12/9/201116/6/2026
Múltiples vulnerabilidades no especificadas en Google Chrome antes de la v14.0.835.157 en las plataformas Acer AC700, Samsung Serie 5 y CR-48 Chromebook, tienen un impacto desconocido y vectores de ataque.
ModificadaMedia (6.8)1.9%💥 ExploitEa-style Gbook12/9/201116/6/2026
Vulnerabilidad de inclusión de archivos en index_inc.php en ea gBook v0.1 y v0.1.4 permite a atacantes remotos ejecutar código PHP arbitrario a través de una URL en el parámetro inc_ordner.
ModificadaAlta (7.5)0.99%💥 ExploitBestsoftinc Advance Hotel Booking System8/7/201116/6/2026
Vulnerabilidad de inyección SQL en index1.php en Best Soft Inc. (BSI) Advance Hotel Booking System v1.0 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "page".
ModificadaMedia (4.3)1.1%—Mrcgiguy Guestbook1/12/201016/6/2026
Múltiples vulnerabilidades de ejecución de secuencias de comandos cruzados (XSS) en gb.cgi en MRCGIGUY (MCG) Guestbook v1.0, permite a atacantes remotos ejecutar secuencias de comandos web o HTML de su elección a través de los parámetros (1) name, (2) email, (3) website, y (4) message.
ModificadaAlta (7.5)1.3%—Ordasoft COM Booklibrary25/7/201016/6/2026
Vulnerabilidad de inyección SQL en el módulo BookLibrary From Same Author (com_booklibrary) 1.5, y posiblemente versiones anteriores, para Joomla!, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "id" en una acción view a index.php.
ModificadaAlta (7.5)0.92%💥 ExploitEsoftpro Online Guestbook PRO12/7/201016/6/2026
Vulnerabilidad de inyección SQL en ogp_show.php in Online Guestbook Pro permite a atacantes remotos ejecutar comandos SQL de su elecci´no a través del parámetro display.
ModificadaAlta (7.5)1.3%—Ordasoft COM Booklibrary2/7/201016/6/2026
Múltiples vulnerabilidades de inyección SQL en el componente BookLibrary Basic (com_booklibrary) v1.5.3 anterior a v1.5.3_2010_06_20 para Joomla! permiten a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro bid[] en una acción (1) lend_request o (2) save_lend_request en index.php; el…
ModificadaAlta (7.5)0.91%💥 ExploitDmxready Online Notebook Manager21/6/201016/6/2026
Vulnerabilidad de inyección SQL en onlinenotebookmanager.asp de DMXReady Online Notebook Manager v1.0 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro ItemID.
ModificadaMedia (4.3)1.0%—Retrieve Vbook11/6/201016/6/2026
Multiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en la aplicación de login en vBook v4.2.17 permite a los atacantes remotos inyectar a su elección código web o HTML a través de los parámetros (1) title y (2) message.
ModificadaAlta (7.5)0.96%💥 ExploitBasti2web Book Panel11/6/201016/6/2026
Vulnerabilidad de inyección SQL en books.php en el módulo Book Panel (book_panel) de PHP-Fusion permite a los atacantes remotos ejecutar a su elección comandos SQL a través del parámetro bookid.
ModificadaAlta (7.5)1.0%💥 ExploitTodd Rogers Phprecipebook11/6/201016/6/2026
Vulnerabilidad de inyección SQL en index.php de PHPRecipeBook v2.24 y v2.39 permite a los atacantes remotos ejecutar a su elección comandos SQL a través de los parámetros (1) base_id o (2) course_id en una acción de busqueda.
ModificadaMedia (4.3)1.5%💥 ExploitHitronsoft Nasim Guest Book11/5/201016/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en index.php en Nasim Guest Book v1.2 permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través del parámetro "page".
ModificadaAlta (7.5)0.96%💥 ExploitRocky.nu Modelbook4/5/201016/6/2026
Vulnerabilidad de inyección SQL en asting_view.php en Modelbook permite a atacantes remotos ejecutar sentencias SQL de su elección a través del parámetro "adnum".
ModificadaAlta (7.5)15%💥 ExploitPeter Hocherl COM Travelbook26/4/201016/6/2026
Vulnerabilidad de salto de directorio en el componente TRAVELbook (com_travelbook) v1.0.1 para Joomla! permite a atacantes remotos leer archivos de su elección y probablemente provocar otros impactos no especificados a través de .. (punto punto) en el parámetro controller en index.php.
ModificadaAlta (7.5)16%💥 ExploitB-elektro COM Addressbook19/4/201016/6/2026
Vulnerabilidad de salto de directorio en el componente AddressBook (com_addressbook) component 1.5.0 para Joomla!, permite a atacantes remotos leer ficheros locales de su elección a través de los caracteres ".." (punto punto) en el parámetro "controller" sobre index.php
ModificadaMedia (4.3)1.0%—Prettybook Prettyformmail9/4/201016/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en PrettyBook PrettyFormMail permite a atacantes remotos inyectar código web o HTML de su elección a través de vectores no especificados.
ModificadaMedia (5)2.6%💥 ExploitWinn ASP Guestbook29/3/201016/6/2026
Winn ASP Guestbook v1.01 Beta almacena información confidencial bajo el directorio raiz web con insuficiente control de acceso, lo que permite a atacantes remotos descargar una base de datos a través de peticiones directas a data/guestbook.mdb.
ModificadaMedia (6.8)1.3%—Phpkobo Address Book Script23/3/201016/6/2026
Vulnerabilidad de salto de directorio en staff/app/common.inc.php en Phpkobo Address Book Script v1.09, cuando magic_quotes_gpc es desactivado, permite a atacantes remotos incluir y ejecutar archivos locales de su elección a través de una secuencia de salto de directorio en el parámetro LANG_CODE. NOTA: el origen de…
ModificadaMedia (6.8)2.3%💥 ExploitPhpkobo Address Book Script23/3/201016/6/2026
Vulnerabilidad de salto de directorio en codelib/cfg/common.inc.php en Phpkobo Address Book Script v1.09, cuando magic_quotes_gpc está deshabilitado, permite a atacantes remotos incluir y ejecutar ficheros locales de forma arbitraria a través de .. (punto punto)en el parámetro "LANG_CODE".