Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3241▲ 698 respecto a la semana anterior
Críticas / altas1519▲ 132 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)235▲ 221 respecto a la semana anterior
–

2566 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)0.91%💥 ExploitKonze COM Akobook28/7/200916/6/2026
Vulnerabilidad de inyección SQL en el componente AkoBook (com_akobook) v2.3 para Joomla! permite a atacantes remotos ejecutar comandos SQL de forma arbitraria a través del parámetro "gbid" en una acción de respuesta a index.php.
ModificadaAlta (7.5)2.3%💥 ExploitOrdasoft COM Booklibrary28/7/200916/6/2026
Vulnerabilidad de inclusión remota de fichero PHP en el componente BookLibrary (com_booklibrary) v1.5.2.4 Basic para Joomla! permitiría a atacantes remotos ejecutar código PHP a través de una URL en el parámetro "mosConfig_absolute_path".
ModificadaMedia (6.8)0.91%💥 ExploitChatelao PHP Address Book27/7/200916/6/2026
Múltiples vulnerabilidades de inyección SQL en PHP Address Book versiones 4.0.x, permiten a los atacantes remotos ejecutar comandos SQL arbitrarios por medio del (1) parámetro id en el archivo delete.php o (2) parámetro alphabet en el archivo index.php. NOTA: los vectores edit.php y view.php ya están cubiertos por el…
ModificadaAlta (7.5)1.1%—Phpjunkyard Gbook24/7/200916/6/2026
Vulnerabilidad de inyección de SQL en guestbook.php en PHPJunkYard GBook v1.6 permite a atacantes remotos ejecutar comandos SQL a través del parámetro mes_idnen.
ModificadaMedia (4.3)0.85%—Esoftpro Online Guestbook PRO13/7/200916/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en ogp_show.phpein Online Guestbook Pro v5.1, permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través del parámetro "search_choice". NOTA: el origen de esta información es desconocido; algunos detalles…
ModificadaMedia (4.3)0.93%—Esoftpro Online Guestbook PRO13/7/200916/6/2026
Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en ogp_show.php en Online Guestbook Pro v5.1, permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través de los parámetros (1) "search" o (2) "display".
ModificadaMedia (4.3)1.5%💥 ExploitEsoftpro Online Guestbook PRO13/7/200916/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados en ogp_show.php en Online Guestbook Pro 5.1 permite a atacantes remotos inyectar HTML o scripts web arbitrarios a través del parámetro entry.
ModificadaMedia (4.3)1.7%💥 ExploitJnmsolutions Guestbook13/7/200916/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados en index.php en JNM Guestbook 3.0 permite a atacantes remotos inyectar HTML o scripts web arbitrarios a través del parámetro page.
ModificadaAlta (7.5)0.96%💥 ExploitF-cimag-in COM Bookflip9/7/200916/6/2026
Vulnerabilidad de inyección SQL en el componente BookFlip (com_bookflip) v2.1 para Joomla! permite a atacantes remotos ejecutar comandos SQL a través del parámetro book_id a index.php.
ModificadaMedia (6.8)2.2%💥 ExploitW3bcms Gaestebuch Guestbook Module7/7/200916/6/2026
Vulnerabilidad de inyección SQL en includes/module/book/index.inc.php de w3b|cms Gaestebuch Guestbook Module v3.0.0, cuando magic_quotes_gpc es desactivado, permite a atacantes remotos ejecutar comandos SQL a su elección a través del parámetro spam_id.
ModificadaAlta (7.5)0.93%💥 ExploitMaxdev Cwguestbook2/7/200916/6/2026
Vulnerabilidad de inyección SQL en el módulo CWGuestBook v2.1 y anteriores para MAXdev MDPro (también conocido como MD-Pro), permite a los atacantes remotos ejecutar arbitrariamente comandos SQL a través del parámetro rid en una acción viewrecords para modules.php.
ModificadaMedia (4.3)1.4%—AN Guestbook26/6/200916/6/2026
Vulnerabilidad de salto de directorio en ang/shared/flags.php en AN Guestbook 0.7.8, ,cuando register_globals está activado, permite a atacantes remotos leer ficheros de su elección mediante un .. (punto punto) en el parámetro g_lang.
ModificadaMedia (4.3)1.1%—UDO VON Eynern Modern Guest Book Commenting System17/6/200916/6/2026
Vulnerabilidad de ejecución de secuencias de comandos cruzados(XSS) en la extensión Modern Guestbook / Comenting System (ve_guestbook) v2.7.1 y anteriores para TYPO3, permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través de vectores no especificados.
ModificadaMedia (4.3)1.1%—Heine.familiedeelstra Booktree16/6/200916/6/2026
Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en Booktree v5.x anteriores a v5.x-7.3 y v6.x anteriores a v6.x-1.1, un modulo de Drupal, permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del (1)titulo del nodo y (2) cuerpo del nodo…
ModificadaAlta (7.5)1.0%💥 ExploitVirtuenetz Virtue Book Store9/6/200916/6/2026
Vulnerabilidad de inyección SQL en products.php en Virtue Book Store permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "cid".
ModificadaAlta (7.5)0.97%💥 ExploitAhmet Donmez Webeyes Guest Book5/6/200916/6/2026
Vulnerabilidad de inyección SQL en yorum.asp en WebEyes Guest Book 3, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "mesajid".
ModificadaAlta (7.5)1.00%💥 ExploitBookingcentre Booking System FOR Hotels Group18/5/200916/6/2026
Múltiples vulnerabilidades de inyección SQL en admin/checklogin.php en Venalsur Booking Centre Booking System for Hotels Group v2.01 permiten a atacantes remotos ejecutar comandos SQL a través de los parámetros (1) myusername (nombre de usuario) y (2) password. NOTA: algunos de estos detalles se obtienen a partir de…
ModificadaAlta (7.5)0.98%💥 ExploitBookingcentre Booking System FOR Hotels Group18/5/200916/6/2026
Vulnerabilidad de inyección de SQL en hotel_habitaciones.php enVenalsur Booking Centre Booking System for Hotels Group v2.01 permite a atacantes remotos ejecutar comandos SQL a través del parámetro HotelID.
ModificadaMedia (6.8)4.1%💥 ExploitStudiolounge Address Book29/4/200916/6/2026
Vulnerabilidad de subida de ficheros sin restricciones en upload-file.php en Adam Patterson Studio Lounge Address Book 2.5, que es accesible desde index2.php, permite a atacantes remotos ejecutar código arbitrario mediante la subida de un archivo con una extensión ejecutable, accediendo luego a él a través de una…
ModificadaAlta (7.5)2.2%💥 ExploitUochm Justbookit13/4/200916/6/2026
U & M Software JustBookIt 1.0 no requiere autenticación de administrador para todos los scripts en el directorio /admin, lo que permite a atacantes remotos tener un impacto no especificado a través de una solicitud directa a (1) user_manual.php, (2) user_config.php, (3) user_kundnamn.php, (4) user_kundlista.php, (5)…
ModificadaAlta (7.5)1.0%💥 ExploitAlikonweb COM Bookjoomlas7/4/200916/6/2026
Vulnerabilidad de inyección SQL en sub_commententry.php en el componente BookJoomlas (com_bookjoomlas) v0.1 para Joomla! permite a atacantes remotos ejecutar arbitrariamente comandos SQL a través del parámetro "gbid" en una acción de comentario en index.php.
ModificadaMedia (4.3)1.1%—Coronamatrix Phpaddressbook7/4/200916/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados - XSS - en el archivo index.php en CoronaMatrix phpAddressBook v2.0 permite a los atacantes remotos inyectar arbitrariamente una secuencia de comandos web o HTML a través del parámetro username.
ModificadaMedia (4.3)1.2%💥 ExploitPlatinumprofitzone Turnkey Ebook Store2/4/200916/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en index.php en Turnkey Ebook Store v1.1 permite a usuarios remotos inyectar de forma arbitraria secuencias de comandos web o HTML a través del parámetro "keywords" en el momento de realizar una búsqueda.
ModificadaMedia (5)2.6%💥 ExploitWebwizguide WEB WIZ Guestbook2/4/200916/6/2026
Web Wiz Guestbook v6.0 guarda información sensible bajo la raíz de la web con insuficientes controles de acceso, lo que permite a atacantes remotos descargar la base de datos y obtener información sensible a través de una petición directa para database/WWGguestbook.mdb. NOTA: Se reportó mas tarde que la v8.21 también…
ModificadaMedia (5)2.4%💥 ExploitJAX Scripts JAX Guestbook31/3/200916/6/2026
Jax Guestbook v3.1 y v3.31 almacena información sensible bajo la raíz web con controles de acceso insuficientes, lo cual permite a atacantes remotos obtener la dirección IP de usuarios a través de peticiones directas de (1) guestbook, (2) guestbook_ips2block, (3) ips2block, y (4) formmailer/logfile.csv.