Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3246▲ 704 respecto a la semana anterior
Críticas / altas1521▲ 136 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)235▲ 221 respecto a la semana anterior
–

2566 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)0.96%💥 ExploitDesign-cars COM Productbook23/3/201016/6/2026
Múltiples vulnerabilidades de inyección SQL en el componente Productbook (com_productbook) v1.0.4 for Joomla! permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro id en una acción detail sobre index.php. Nota: algunos de estos detalles se han obtenido de información de terceros.
ModificadaAlta (7.5)1.0%—Jochen RAU SK Bookreview19/3/201016/6/2026
Vulnerabilidad de inyección SQL en la extensión Book Reviews (sk_bookreview) v0.0.12 y anteriores para TYPO3 permite a atacantes remotos ejecutar comandos SQL de su elección a través de vectores sin especificar.
ModificadaMedia (5)2.5%💥 ExploitKmsoft Guestbook16/3/201016/6/2026
KMSoft Guestbook (también conocido como GBook) v1.0 almacena información sensible bajo el root web con control de acceso insuficiente, lo que permite a atacantse remotos descargar una base de datos a través de una petición directa para db/db.mdb.
ModificadaAlta (7.5)0.93%💥 ExploitHypersilence Silentum Guestbook10/3/201016/6/2026
Vulnerabilidad de inyección SQL en silentum_guestbook.php en Silentum Guestbook v2.0.2, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "messageid".
ModificadaMedia (4.3)1.7%—Sanusart Simple PHP Guestbook8/3/201016/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en guestbook.php en Simple PHP Guestbook v1.0, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro action.
ModificadaMedia (4.3)1.5%💥 ExploitWinn Guestbook8/3/201016/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en index.php en Winn Guestbook v2.4, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro PATH_INFO.
ModificadaAlta (7.5)1.2%💥 ExploitCommodityrentals Books/ebooks Rentals Script2/3/201016/6/2026
Vulnerabilidad de inyección SQL en index.php en CommodityRentals Books/eBooks Rentals Script permite a atacantes remotos ejecutar comandos SQL arbitrarios a través del parámetro "cat_id" en la acción "gamecatalog".
ModificadaAlta (7.5)1.00%💥 ExploitTourismscripts Tourism Script Accomodation Hotel Booking Portal Script18/1/201016/6/2026
Multiples vulnerabilidades de inyección SQL en Tourism Script Accommodation Hotel Booking Portal Script. Permiten a usuarios remotos ejecutar comandos SQL de su elección a través del parámetro "hotel_id" de (1) hotel.php, (2) details.php, (3) roomtypes.php, (4) photos.php, (5) map.php, (6) weather.php, (7) reviews.php…
ModificadaAlta (7.5)2.6%💥 ExploitJAX Scripts JAX Guestbook29/12/200916/6/2026
Jax Guestbook v3.5.0 permite a atacantes remotos superar la autenticación y modificar la configuración de administrador a través de una petición directa a admin/guestbook.admin.php.
ModificadaAlta (7.5)1.0%💥 ExploitBookingcentre Booking System FOR Hotels Group22/12/200916/6/2026
Vulnerabilidad de inyección SQL en hotel_tiempolibre_ext.php en Venalsur Booking Centre Booking System para Hotels Group, cuando magic_quotes_gpc es activado, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro NoticiaID y otros vectores no especificados.
ModificadaAlta (7.5)2.5%💥 ExploitOrdasoft COM Booklibrary28/10/200916/6/2026
Vulnerabilidad de inclusión remota de archivos PHP en doc/releasenote.php en el componente BookLibrary (com_booklibrary) v1.0 para Joomla! permite a atacantes remotos ejecutar código PHP de su elección a través de una URL en el parámetro mosConfig_absolute_path, un vector diferente que CVE-2009-2637. NOTA: la…
ModificadaAlta (7.5)1.7%—John Beranek Meeting Room Booking System2/10/200916/6/2026
Vulnerabilidad de inyección SQL en report.php en Meeting Room Booking System (MRBS) anterior v1.4.2 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro typematch. NOTA: algunos de estos detalles han sido obtenidos a partir de información de terceros.
ModificadaMedia (4.3)1.6%💥 ExploitZenas Paobacheca Guestbook30/9/200916/6/2026
Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en Zenas PaoBacheca Guestbook 2.1 permiten a atacantes remotos inyectar secuencias de comandos web o HTML de su elección mediante el PATH_INFO para (1) scrivi.php y (2) index.php.
ModificadaAlta (7.5)1.0%💥 ExploitWitchakorn Kamolpornwijit COM Facebook28/9/200916/6/2026
Vulnerabilidad de inyección SQL en el componente JoomlaFacebook (com_facebook) para Joomla! permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro "id" en una acción "student" de index.php.
ModificadaCrítica (9.8)5.0%💥 ExploitZenas Pao-bacheca Guestbook25/9/200916/6/2026
login.php en Zenas PaoBacheca Guestbook v2.1, cuando está habilitado "register_globals", permite a atacantes remotos saltar la autenticación y obtener acceso de administrador al poner el valor 1 en el parámetro "login_ok".
ModificadaMedia (4.3)1.2%💥 ExploitWebilix Wx-guestbook23/9/200916/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en sign.php en WX-Guestbook v1.1.208, permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través del parámetro "sName" (también conocido como el campo "name"). NOTA: algunos de estos detalles han sido…
ModificadaAlta (7.5)0.93%💥 ExploitWebilix Wx-guestbook23/9/200916/6/2026
Múltiples vulnerabilidades de inyección SQL en WX-Guestbook v1.1.208, permite a atacantes remotos ejecutar comandos SQL de su elección a través de los parámetros (1) QUERY a search.php y (2) USERNAME a login.php. NOTA: algunos de estos detalles han sido obtenidos a partir de información de terceros.
ModificadaMedia (4.3)1.5%💥 ExploitDigioz Guestbook15/9/200916/6/2026
Vulnerabilidad de ejecución de secuencias de comandos de sitios cruzados (XSS) en search.php en DigiOz Guestbook v1.7.2 permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través del parámetro search_term.
ModificadaMedia (4.3)0.88%—Stefan Ritt Elog WEB Logbook11/9/200916/6/2026
Vulnerabilidad no específica en Electronic Logbook (ELOG) anteriores a la v2.7.2, tiene un impacto y vectores desconocidos cuando "logbook contains HTML code," probablemente ejecución de secuencias de comandos en sitios cruzados (XSS).
ModificadaAlta (7.5)0.96%💥 ExploitCoronamatrix Phpaddressbook1/9/200916/6/2026
Múltiples vulnerabilidades de inyección SQL en index.php en CoronaMatrix phpAddressBook v2.0 permite a atacantes remotos ejecutar comandos SQL a su elección a través de 1) nombre de usuarios o (2) parámetros.
ModificadaMedia (4.3)1.5%💥 ExploitAlexguestbook @lex Guestbook1/9/200916/6/2026
Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS)en @lex Guestbook 4.0.5 y anteriores permite a atacantes remotos inyectar código web o HTML a través del (1) parámetro language_setup parameter en setup.php o (2) parámetro test en idex.php. NOTA: la procedencia de esta…
ModificadaAlta (7.5)2.6%💥 ExploitPhpversion PHP VX Guestbook19/8/200916/6/2026
Free PHP VX Guestbook v1.06 permite a atacantes remotos evitar la autenticacion y conseguir privilegios administrativos mediante la manipulacion de los valores (1) "admin_name" y (2) "admin_pass cookie" a "1".
ModificadaMedia (5)6.6%💥 ExploitPhpversion PHP VX Guestbook19/8/200916/6/2026
Free PHP VX Guestbook v1.06 permite a atacantes remotos evitar la autenticación y descargar la copia de seguridad de la base de datos a través de una petición directa a admin/backupdb.php.
ModificadaAlta (7.5)2.9%💥 ExploitSansuart Free Simple Guestbook PHP Script11/8/200916/6/2026
Vulnerabilidad de inyección de código estático en Sanus|artificium (también conocido como Sanusart) Free simple guestbook PHP script, descargado antes de 20081111, permite a atacantes remotos la inyección de código PHP en messages.txt a través del parámetro "message" a act.php, que es ejecutado cuando se accede a…
ModificadaMedia (5)1.3%—Flashden Guestbook30/7/200916/6/2026
FlashDen Guestbook permite a los atacantes remotos obtener información de configuración a través de una petición directa a amfphp/phpinfo.php, que llama a la función phpinfo.