Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3246▲ 704 respecto a la semana anterior
Críticas / altas1521▲ 136 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)235▲ 221 respecto a la semana anterior
2141 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.8) | 1.5% | — | MaxwebportalAI | 31/12/2003 | 16/6/2026 | Cross-site scripting (XSS) vulnerability in search.asp for MaxWebPortal 1.30 and possibly earlier versions allows remote attackers to inject arbitrary web script or HTML via the Search parameter. | |
| Modificada | Alta (7.5) | 2.8% | 💥 Exploit | Maxwebportal | 31/12/2003 | 16/6/2026 | The default installation of MaxWebPortal 1.30 stores the portal database under the web document root with insecure access control, which allows remote attackers to obtain sensitive information via a direct request to database/db2000.mdb. | |
| Modificada | Media (4.3) | 1.8% | 💥 Exploit | Dcp-portal | 31/12/2003 | 16/6/2026 | Multiple cross-site scripting (XSS) vulnerabilities in Codeworx Technologies DCP-Portal 5.3.1 allow remote attackers to inject arbitrary web script or HTML via (1) the q parameter to search.php and (2) the year parameter to calendar.php. | |
| Modificada | Media (5) | 1.9% | — | Anyportal PHP | 31/12/2003 | 16/6/2026 | Multiple directory traversal vulnerabilities in siteman.php3 in AnyPortal(php) 12 MAY 00 allow remote attackers to (1) create, (2) delete, (3) save, and (4) upload files by navigating to the root directory and entering a filename beginning with "./.." (dot slash dot dot). | |
| Modificada | Alta (7.5) | 1.7% | — | MaxwebportalAI | 31/12/2003 | 16/6/2026 | MaxWebPortal 1.30 allows remote attackers to perform unauthorized actions by modifying hidden form fields, such as the (1) news, (2) lock, or (3) allmem fields in the 'start new topic' HTML page. | |
| Modificada | Alta (7.5) | 1.8% | — | Oracle Application Server PortalOracle9i | 3/11/2003 | 16/6/2026 | Multiple SQL injection vulnerabilities in the Portal DB (1) List of Values (LOVs), (2) Forms, (3) Hierarchy, and (4) XML components packages in Oracle Oracle9i Application Server 9.0.2.00 through 3.0.9.8.5 allow remote attackers to execute arbitrary SQL commands via the URL. | |
| Modificada | Alta (10) | 2.2% | — | Miniportal | 27/5/2003 | 16/6/2026 | admin.php en miniPortail permite que atacantes remotos obtengan privilegios administrativos fijando la cookie miniPortailAdmin al valor ""adminok"". | |
| Modificada | Alta (10) | 1.8% | — | Iatek Portalapp | 31/12/2002 | 16/6/2026 | user_profile.asp in PortalApp 2.2 allows local users to gain privileges by modifying the user_id variable. | |
| Modificada | Media (5) | 1.7% | — | Codeworx Technologies Dcp-portal | 31/5/2002 | 16/6/2026 | DCP-Portal 3.7 a 4.5 permite a atacantes remotos obtener la ruta física del servidor mediante una petición directa a add_user.php, o un parámetro 'new_laguage' inválido en contents.php, o en contents.php o en categories.php lo que filtra la ruta en un mensaje de error. | |
| Modificada | Media (5.1) | 1.3% | — | Codeworx Technologies Dcp-portal | 31/5/2002 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados en DCP-Portal 4.2 y anteriores permite a atacantes remotos ganar privilegios de otros usuarios del portal incluyendo código javascript en el campo 'información sobre el trabajo' en user_update.php | |
| Modificada | Media (4.6) | 0.39% | — | Instantservers Inc. Miniportal | 29/5/2002 | 16/6/2026 | InstantServers MiniPortal 1.1.5 y anteriores almacena importantes datos de login y de cuenta en texto plano en (1) ficheros .pwd en el directorio miniportal/apache, o (2) mplog.txt, lo que permitiría a usuarios locales obtener privilegios. | |
| Modificada | Alta (7.5) | 1.9% | — | Instantservers Inc. Miniportal | 29/5/2002 | 16/6/2026 | Vulnerabilidad de cruce de directorios en InstantServers MiniPortal 1.1.5 y anteriores permite a usuarios autentificados que lean ficheros arbitrarios por medio de un ... (punto punto modificado) en el comando GET. | |
| Modificada | Alta (7.5) | 3.3% | — | Instantservers Inc. Miniportal | 29/5/2002 | 16/6/2026 | Desbordamiento de buffer en InstantServers MiniPortal 1.1.5 y anteriores permite que atacantes remotos ejecuten código arbitrario por medio de un nombre de login largo, que no se trata adecuadamente por la utilidad de login. | |
| Modificada | Alta (7.5) | 1.6% | — | Plumtree Corporate Portal | 16/5/2002 | 16/6/2026 | La vulnerabilidad CSS (Cross-site scripting) en el fichero error.asp de Plumtree Corporate Portal versiones de la 3.5 a la 4.5, permite a atacantes remotos ejecutar códigos arbitrarios en otros clientes mediante el parámetro ""Description"". | |
| Modificada | Alta (7.5) | 1.8% | — | Dark Hart Portal Darkportal-unix | 2/10/2001 | 16/6/2026 | Dark Hart Portal (darkportal) PHP script allows remote attackers to include arbitrary files from remote web sites via an HTTP request that sets the includedir variable. | |
| Modificada | Media (5) | 1.2% | — | Anyportal PHP | 31/12/2000 | 23/9/2026 | Vulnerabilidad no especificada en siteman.php3 en AnyPortal(PHP) anterior a 22 ABR 00 permite a atacantes remotos obtener información sensible a través de vectores de ataque desconocidos, que revelan la ruta absoluta. NOTA: la procedencia de esta información es desconocida; los detalles se obtienen de información de… |