Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3246▲ 685 respecto a la semana anterior
Críticas / altas1521▲ 128 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)235▲ 221 respecto a la semana anterior
2566 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (10) | 12% | — | HP Data Protector FOR Personal ComputersHP Data Protector Notebook Extension | 19/10/2011 | 16/6/2026 | Vulnerabilidad no especificada en HP Data Protector Notebook Extension v6.20 y Data Protector v7.0 para ordenadores personales permite a atacantes remotos ejecutar código arbitrario a través de vectores desconocidos, también conocido como ZDI-CAN-1222. | |
| Modificada | Alta (7.5) | 1.2% | — | Virtuenetz Virtue Book Store | 9/10/2011 | 16/6/2026 | Vulnerabilidad de inyección SQL en book/detail.php en Virtue Netz Virtue Book Store, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro bid. | |
| Modificada | Alta (7.5) | 1.2% | 💥 Exploit | Coldgen Coldbookmarks | 8/10/2011 | 16/6/2026 | Vulnerabilidad de inyección SQL en index.cfm en ColdGen ColdBookmarks v1.22 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro BookmarkID en una acción EditBookmark. | |
| Modificada | Alta (7.5) | 1.6% | 💥 Exploit | Harmistechnology COM Jeguestbook | 5/10/2011 | 16/6/2026 | Vulnerabilidad de inyección SQL en el componente JE Guestbook (com_jeguestbook) 1.0 de Joomla!. Permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro d_itemid de un acción item_detail de index.php. | |
| Modificada | Media (5) | 1.2% | — | GNU Phpbook | 24/9/2011 | 16/6/2026 | phpBook v2.1.0 permite a atacantes remotos obtener información sensible a través de una petición directa a un archivo .php, lo que revela la ruta de instalación en un mensaje de error, como se demostró con doc/update_smilies_1.50-1.60.php y algunos otros archivos. | |
| Modificada | Alta (10) | 0.89% | — | Google Chrome OSAcer Ac700 ChromebookGoogle Cr-48 ChromebookSamsung Series 5 Chromebook | 12/9/2011 | 16/6/2026 | Múltiples vulnerabilidades no especificadas en Google Chrome antes de la v14.0.835.125 en las plataformas Acer AC700, Samsung Serie 5 y CR-48 Chromebook, tienen un impacto desconocido y vectores de ataque. | |
| Modificada | Alta (10) | 0.91% | — | Google Chrome OSAcer Ac700 ChromebookGoogle Cr-48 ChromebookSamsung Series 5 Chromebook | 12/9/2011 | 16/6/2026 | Múltiples vulnerabilidades no especificadas en Google Chrome antes de la v14.0.835.157 en las plataformas Acer AC700, Samsung Serie 5 y CR-48 Chromebook, tienen un impacto desconocido y vectores de ataque. | |
| Modificada | Media (6.8) | 1.9% | 💥 Exploit | Ea-style Gbook | 12/9/2011 | 16/6/2026 | Vulnerabilidad de inclusión de archivos en index_inc.php en ea gBook v0.1 y v0.1.4 permite a atacantes remotos ejecutar código PHP arbitrario a través de una URL en el parámetro inc_ordner. | |
| Modificada | Alta (7.5) | 0.99% | 💥 Exploit | Bestsoftinc Advance Hotel Booking System | 8/7/2011 | 16/6/2026 | Vulnerabilidad de inyección SQL en index1.php en Best Soft Inc. (BSI) Advance Hotel Booking System v1.0 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "page". | |
| Modificada | Media (4.3) | 1.1% | — | Mrcgiguy Guestbook | 1/12/2010 | 16/6/2026 | Múltiples vulnerabilidades de ejecución de secuencias de comandos cruzados (XSS) en gb.cgi en MRCGIGUY (MCG) Guestbook v1.0, permite a atacantes remotos ejecutar secuencias de comandos web o HTML de su elección a través de los parámetros (1) name, (2) email, (3) website, y (4) message. | |
| Modificada | Alta (7.5) | 1.3% | — | Ordasoft COM Booklibrary | 25/7/2010 | 16/6/2026 | Vulnerabilidad de inyección SQL en el módulo BookLibrary From Same Author (com_booklibrary) 1.5, y posiblemente versiones anteriores, para Joomla!, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "id" en una acción view a index.php. | |
| Modificada | Alta (7.5) | 0.92% | 💥 Exploit | Esoftpro Online Guestbook PRO | 12/7/2010 | 16/6/2026 | Vulnerabilidad de inyección SQL en ogp_show.php in Online Guestbook Pro permite a atacantes remotos ejecutar comandos SQL de su elecci´no a través del parámetro display. | |
| Modificada | Alta (7.5) | 1.3% | — | Ordasoft COM Booklibrary | 2/7/2010 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en el componente BookLibrary Basic (com_booklibrary) v1.5.3 anterior a v1.5.3_2010_06_20 para Joomla! permiten a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro bid[] en una acción (1) lend_request o (2) save_lend_request en index.php; el… | |
| Modificada | Alta (7.5) | 0.91% | 💥 Exploit | Dmxready Online Notebook Manager | 21/6/2010 | 16/6/2026 | Vulnerabilidad de inyección SQL en onlinenotebookmanager.asp de DMXReady Online Notebook Manager v1.0 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro ItemID. | |
| Modificada | Media (4.3) | 1.0% | — | Retrieve Vbook | 11/6/2010 | 16/6/2026 | Multiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en la aplicación de login en vBook v4.2.17 permite a los atacantes remotos inyectar a su elección código web o HTML a través de los parámetros (1) title y (2) message. | |
| Modificada | Alta (7.5) | 0.96% | 💥 Exploit | Basti2web Book Panel | 11/6/2010 | 16/6/2026 | Vulnerabilidad de inyección SQL en books.php en el módulo Book Panel (book_panel) de PHP-Fusion permite a los atacantes remotos ejecutar a su elección comandos SQL a través del parámetro bookid. | |
| Modificada | Alta (7.5) | 1.0% | 💥 Exploit | Todd Rogers Phprecipebook | 11/6/2010 | 16/6/2026 | Vulnerabilidad de inyección SQL en index.php de PHPRecipeBook v2.24 y v2.39 permite a los atacantes remotos ejecutar a su elección comandos SQL a través de los parámetros (1) base_id o (2) course_id en una acción de busqueda. | |
| Modificada | Media (4.3) | 1.5% | 💥 Exploit | Hitronsoft Nasim Guest Book | 11/5/2010 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en index.php en Nasim Guest Book v1.2 permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través del parámetro "page". | |
| Modificada | Alta (7.5) | 0.96% | 💥 Exploit | Rocky.nu Modelbook | 4/5/2010 | 16/6/2026 | Vulnerabilidad de inyección SQL en asting_view.php en Modelbook permite a atacantes remotos ejecutar sentencias SQL de su elección a través del parámetro "adnum". | |
| Modificada | Alta (7.5) | 15% | 💥 Exploit | Peter Hocherl COM Travelbook | 26/4/2010 | 16/6/2026 | Vulnerabilidad de salto de directorio en el componente TRAVELbook (com_travelbook) v1.0.1 para Joomla! permite a atacantes remotos leer archivos de su elección y probablemente provocar otros impactos no especificados a través de .. (punto punto) en el parámetro controller en index.php. | |
| Modificada | Alta (7.5) | 16% | 💥 Exploit | B-elektro COM Addressbook | 19/4/2010 | 16/6/2026 | Vulnerabilidad de salto de directorio en el componente AddressBook (com_addressbook) component 1.5.0 para Joomla!, permite a atacantes remotos leer ficheros locales de su elección a través de los caracteres ".." (punto punto) en el parámetro "controller" sobre index.php | |
| Modificada | Media (4.3) | 1.0% | — | Prettybook Prettyformmail | 9/4/2010 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en PrettyBook PrettyFormMail permite a atacantes remotos inyectar código web o HTML de su elección a través de vectores no especificados. | |
| Modificada | Media (5) | 2.6% | 💥 Exploit | Winn ASP Guestbook | 29/3/2010 | 16/6/2026 | Winn ASP Guestbook v1.01 Beta almacena información confidencial bajo el directorio raiz web con insuficiente control de acceso, lo que permite a atacantes remotos descargar una base de datos a través de peticiones directas a data/guestbook.mdb. | |
| Modificada | Media (6.8) | 1.3% | — | Phpkobo Address Book Script | 23/3/2010 | 16/6/2026 | Vulnerabilidad de salto de directorio en staff/app/common.inc.php en Phpkobo Address Book Script v1.09, cuando magic_quotes_gpc es desactivado, permite a atacantes remotos incluir y ejecutar archivos locales de su elección a través de una secuencia de salto de directorio en el parámetro LANG_CODE. NOTA: el origen de… | |
| Modificada | Media (6.8) | 2.3% | 💥 Exploit | Phpkobo Address Book Script | 23/3/2010 | 16/6/2026 | Vulnerabilidad de salto de directorio en codelib/cfg/common.inc.php en Phpkobo Address Book Script v1.09, cuando magic_quotes_gpc está deshabilitado, permite a atacantes remotos incluir y ejecutar ficheros locales de forma arbitraria a través de .. (punto punto)en el parámetro "LANG_CODE". |