Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3246▲ 704 respecto a la semana anterior
Críticas / altas1521▲ 136 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)235▲ 221 respecto a la semana anterior
2566 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 0.96% | 💥 Exploit | Design-cars COM Productbook | 23/3/2010 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en el componente Productbook (com_productbook) v1.0.4 for Joomla! permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro id en una acción detail sobre index.php. Nota: algunos de estos detalles se han obtenido de información de terceros. | |
| Modificada | Alta (7.5) | 1.0% | — | Jochen RAU SK Bookreview | 19/3/2010 | 16/6/2026 | Vulnerabilidad de inyección SQL en la extensión Book Reviews (sk_bookreview) v0.0.12 y anteriores para TYPO3 permite a atacantes remotos ejecutar comandos SQL de su elección a través de vectores sin especificar. | |
| Modificada | Media (5) | 2.5% | 💥 Exploit | Kmsoft Guestbook | 16/3/2010 | 16/6/2026 | KMSoft Guestbook (también conocido como GBook) v1.0 almacena información sensible bajo el root web con control de acceso insuficiente, lo que permite a atacantse remotos descargar una base de datos a través de una petición directa para db/db.mdb. | |
| Modificada | Alta (7.5) | 0.93% | 💥 Exploit | Hypersilence Silentum Guestbook | 10/3/2010 | 16/6/2026 | Vulnerabilidad de inyección SQL en silentum_guestbook.php en Silentum Guestbook v2.0.2, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "messageid". | |
| Modificada | Media (4.3) | 1.7% | — | Sanusart Simple PHP Guestbook | 8/3/2010 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en guestbook.php en Simple PHP Guestbook v1.0, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro action. | |
| Modificada | Media (4.3) | 1.5% | 💥 Exploit | Winn Guestbook | 8/3/2010 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en index.php en Winn Guestbook v2.4, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro PATH_INFO. | |
| Modificada | Alta (7.5) | 1.2% | 💥 Exploit | Commodityrentals Books/ebooks Rentals Script | 2/3/2010 | 16/6/2026 | Vulnerabilidad de inyección SQL en index.php en CommodityRentals Books/eBooks Rentals Script permite a atacantes remotos ejecutar comandos SQL arbitrarios a través del parámetro "cat_id" en la acción "gamecatalog". | |
| Modificada | Alta (7.5) | 1.00% | 💥 Exploit | Tourismscripts Tourism Script Accomodation Hotel Booking Portal Script | 18/1/2010 | 16/6/2026 | Multiples vulnerabilidades de inyección SQL en Tourism Script Accommodation Hotel Booking Portal Script. Permiten a usuarios remotos ejecutar comandos SQL de su elección a través del parámetro "hotel_id" de (1) hotel.php, (2) details.php, (3) roomtypes.php, (4) photos.php, (5) map.php, (6) weather.php, (7) reviews.php… | |
| Modificada | Alta (7.5) | 2.6% | 💥 Exploit | JAX Scripts JAX Guestbook | 29/12/2009 | 16/6/2026 | Jax Guestbook v3.5.0 permite a atacantes remotos superar la autenticación y modificar la configuración de administrador a través de una petición directa a admin/guestbook.admin.php. | |
| Modificada | Alta (7.5) | 1.0% | 💥 Exploit | Bookingcentre Booking System FOR Hotels Group | 22/12/2009 | 16/6/2026 | Vulnerabilidad de inyección SQL en hotel_tiempolibre_ext.php en Venalsur Booking Centre Booking System para Hotels Group, cuando magic_quotes_gpc es activado, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro NoticiaID y otros vectores no especificados. | |
| Modificada | Alta (7.5) | 2.5% | 💥 Exploit | Ordasoft COM Booklibrary | 28/10/2009 | 16/6/2026 | Vulnerabilidad de inclusión remota de archivos PHP en doc/releasenote.php en el componente BookLibrary (com_booklibrary) v1.0 para Joomla! permite a atacantes remotos ejecutar código PHP de su elección a través de una URL en el parámetro mosConfig_absolute_path, un vector diferente que CVE-2009-2637. NOTA: la… | |
| Modificada | Alta (7.5) | 1.7% | — | John Beranek Meeting Room Booking System | 2/10/2009 | 16/6/2026 | Vulnerabilidad de inyección SQL en report.php en Meeting Room Booking System (MRBS) anterior v1.4.2 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro typematch. NOTA: algunos de estos detalles han sido obtenidos a partir de información de terceros. | |
| Modificada | Media (4.3) | 1.6% | 💥 Exploit | Zenas Paobacheca Guestbook | 30/9/2009 | 16/6/2026 | Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en Zenas PaoBacheca Guestbook 2.1 permiten a atacantes remotos inyectar secuencias de comandos web o HTML de su elección mediante el PATH_INFO para (1) scrivi.php y (2) index.php. | |
| Modificada | Alta (7.5) | 1.0% | 💥 Exploit | Witchakorn Kamolpornwijit COM Facebook | 28/9/2009 | 16/6/2026 | Vulnerabilidad de inyección SQL en el componente JoomlaFacebook (com_facebook) para Joomla! permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro "id" en una acción "student" de index.php. | |
| Modificada | Crítica (9.8) | 5.0% | 💥 Exploit | Zenas Pao-bacheca Guestbook | 25/9/2009 | 16/6/2026 | login.php en Zenas PaoBacheca Guestbook v2.1, cuando está habilitado "register_globals", permite a atacantes remotos saltar la autenticación y obtener acceso de administrador al poner el valor 1 en el parámetro "login_ok". | |
| Modificada | Media (4.3) | 1.2% | 💥 Exploit | Webilix Wx-guestbook | 23/9/2009 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en sign.php en WX-Guestbook v1.1.208, permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través del parámetro "sName" (también conocido como el campo "name"). NOTA: algunos de estos detalles han sido… | |
| Modificada | Alta (7.5) | 0.93% | 💥 Exploit | Webilix Wx-guestbook | 23/9/2009 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en WX-Guestbook v1.1.208, permite a atacantes remotos ejecutar comandos SQL de su elección a través de los parámetros (1) QUERY a search.php y (2) USERNAME a login.php. NOTA: algunos de estos detalles han sido obtenidos a partir de información de terceros. | |
| Modificada | Media (4.3) | 1.5% | 💥 Exploit | Digioz Guestbook | 15/9/2009 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos de sitios cruzados (XSS) en search.php en DigiOz Guestbook v1.7.2 permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través del parámetro search_term. | |
| Modificada | Media (4.3) | 0.88% | — | Stefan Ritt Elog WEB Logbook | 11/9/2009 | 16/6/2026 | Vulnerabilidad no específica en Electronic Logbook (ELOG) anteriores a la v2.7.2, tiene un impacto y vectores desconocidos cuando "logbook contains HTML code," probablemente ejecución de secuencias de comandos en sitios cruzados (XSS). | |
| Modificada | Alta (7.5) | 0.96% | 💥 Exploit | Coronamatrix Phpaddressbook | 1/9/2009 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en index.php en CoronaMatrix phpAddressBook v2.0 permite a atacantes remotos ejecutar comandos SQL a su elección a través de 1) nombre de usuarios o (2) parámetros. | |
| Modificada | Media (4.3) | 1.5% | 💥 Exploit | Alexguestbook @lex Guestbook | 1/9/2009 | 16/6/2026 | Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS)en @lex Guestbook 4.0.5 y anteriores permite a atacantes remotos inyectar código web o HTML a través del (1) parámetro language_setup parameter en setup.php o (2) parámetro test en idex.php. NOTA: la procedencia de esta… | |
| Modificada | Alta (7.5) | 2.6% | 💥 Exploit | Phpversion PHP VX Guestbook | 19/8/2009 | 16/6/2026 | Free PHP VX Guestbook v1.06 permite a atacantes remotos evitar la autenticacion y conseguir privilegios administrativos mediante la manipulacion de los valores (1) "admin_name" y (2) "admin_pass cookie" a "1". | |
| Modificada | Media (5) | 6.6% | 💥 Exploit | Phpversion PHP VX Guestbook | 19/8/2009 | 16/6/2026 | Free PHP VX Guestbook v1.06 permite a atacantes remotos evitar la autenticación y descargar la copia de seguridad de la base de datos a través de una petición directa a admin/backupdb.php. | |
| Modificada | Alta (7.5) | 2.9% | 💥 Exploit | Sansuart Free Simple Guestbook PHP Script | 11/8/2009 | 16/6/2026 | Vulnerabilidad de inyección de código estático en Sanus|artificium (también conocido como Sanusart) Free simple guestbook PHP script, descargado antes de 20081111, permite a atacantes remotos la inyección de código PHP en messages.txt a través del parámetro "message" a act.php, que es ejecutado cuando se accede a… | |
| Modificada | Media (5) | 1.3% | — | Flashden Guestbook | 30/7/2009 | 16/6/2026 | FlashDen Guestbook permite a los atacantes remotos obtener información de configuración a través de una petición directa a amfphp/phpinfo.php, que llama a la función phpinfo. |