Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3241▲ 698 respecto a la semana anterior
Críticas / altas1519▲ 132 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)235▲ 221 respecto a la semana anterior
2566 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 0.91% | 💥 Exploit | Konze COM Akobook | 28/7/2009 | 16/6/2026 | Vulnerabilidad de inyección SQL en el componente AkoBook (com_akobook) v2.3 para Joomla! permite a atacantes remotos ejecutar comandos SQL de forma arbitraria a través del parámetro "gbid" en una acción de respuesta a index.php. | |
| Modificada | Alta (7.5) | 2.3% | 💥 Exploit | Ordasoft COM Booklibrary | 28/7/2009 | 16/6/2026 | Vulnerabilidad de inclusión remota de fichero PHP en el componente BookLibrary (com_booklibrary) v1.5.2.4 Basic para Joomla! permitiría a atacantes remotos ejecutar código PHP a través de una URL en el parámetro "mosConfig_absolute_path". | |
| Modificada | Media (6.8) | 0.91% | 💥 Exploit | Chatelao PHP Address Book | 27/7/2009 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en PHP Address Book versiones 4.0.x, permiten a los atacantes remotos ejecutar comandos SQL arbitrarios por medio del (1) parámetro id en el archivo delete.php o (2) parámetro alphabet en el archivo index.php. NOTA: los vectores edit.php y view.php ya están cubiertos por el… | |
| Modificada | Alta (7.5) | 1.1% | — | Phpjunkyard Gbook | 24/7/2009 | 16/6/2026 | Vulnerabilidad de inyección de SQL en guestbook.php en PHPJunkYard GBook v1.6 permite a atacantes remotos ejecutar comandos SQL a través del parámetro mes_idnen. | |
| Modificada | Media (4.3) | 0.85% | — | Esoftpro Online Guestbook PRO | 13/7/2009 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en ogp_show.phpein Online Guestbook Pro v5.1, permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través del parámetro "search_choice". NOTA: el origen de esta información es desconocido; algunos detalles… | |
| Modificada | Media (4.3) | 0.93% | — | Esoftpro Online Guestbook PRO | 13/7/2009 | 16/6/2026 | Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en ogp_show.php en Online Guestbook Pro v5.1, permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través de los parámetros (1) "search" o (2) "display". | |
| Modificada | Media (4.3) | 1.5% | 💥 Exploit | Esoftpro Online Guestbook PRO | 13/7/2009 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados en ogp_show.php en Online Guestbook Pro 5.1 permite a atacantes remotos inyectar HTML o scripts web arbitrarios a través del parámetro entry. | |
| Modificada | Media (4.3) | 1.7% | 💥 Exploit | Jnmsolutions Guestbook | 13/7/2009 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados en index.php en JNM Guestbook 3.0 permite a atacantes remotos inyectar HTML o scripts web arbitrarios a través del parámetro page. | |
| Modificada | Alta (7.5) | 0.96% | 💥 Exploit | F-cimag-in COM Bookflip | 9/7/2009 | 16/6/2026 | Vulnerabilidad de inyección SQL en el componente BookFlip (com_bookflip) v2.1 para Joomla! permite a atacantes remotos ejecutar comandos SQL a través del parámetro book_id a index.php. | |
| Modificada | Media (6.8) | 2.2% | 💥 Exploit | W3bcms Gaestebuch Guestbook Module | 7/7/2009 | 16/6/2026 | Vulnerabilidad de inyección SQL en includes/module/book/index.inc.php de w3b|cms Gaestebuch Guestbook Module v3.0.0, cuando magic_quotes_gpc es desactivado, permite a atacantes remotos ejecutar comandos SQL a su elección a través del parámetro spam_id. | |
| Modificada | Alta (7.5) | 0.93% | 💥 Exploit | Maxdev Cwguestbook | 2/7/2009 | 16/6/2026 | Vulnerabilidad de inyección SQL en el módulo CWGuestBook v2.1 y anteriores para MAXdev MDPro (también conocido como MD-Pro), permite a los atacantes remotos ejecutar arbitrariamente comandos SQL a través del parámetro rid en una acción viewrecords para modules.php. | |
| Modificada | Media (4.3) | 1.4% | — | AN Guestbook | 26/6/2009 | 16/6/2026 | Vulnerabilidad de salto de directorio en ang/shared/flags.php en AN Guestbook 0.7.8, ,cuando register_globals está activado, permite a atacantes remotos leer ficheros de su elección mediante un .. (punto punto) en el parámetro g_lang. | |
| Modificada | Media (4.3) | 1.1% | — | UDO VON Eynern Modern Guest Book Commenting System | 17/6/2009 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos cruzados(XSS) en la extensión Modern Guestbook / Comenting System (ve_guestbook) v2.7.1 y anteriores para TYPO3, permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través de vectores no especificados. | |
| Modificada | Media (4.3) | 1.1% | — | Heine.familiedeelstra Booktree | 16/6/2009 | 16/6/2026 | Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en Booktree v5.x anteriores a v5.x-7.3 y v6.x anteriores a v6.x-1.1, un modulo de Drupal, permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del (1)titulo del nodo y (2) cuerpo del nodo… | |
| Modificada | Alta (7.5) | 1.0% | 💥 Exploit | Virtuenetz Virtue Book Store | 9/6/2009 | 16/6/2026 | Vulnerabilidad de inyección SQL en products.php en Virtue Book Store permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "cid". | |
| Modificada | Alta (7.5) | 0.97% | 💥 Exploit | Ahmet Donmez Webeyes Guest Book | 5/6/2009 | 16/6/2026 | Vulnerabilidad de inyección SQL en yorum.asp en WebEyes Guest Book 3, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "mesajid". | |
| Modificada | Alta (7.5) | 1.00% | 💥 Exploit | Bookingcentre Booking System FOR Hotels Group | 18/5/2009 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en admin/checklogin.php en Venalsur Booking Centre Booking System for Hotels Group v2.01 permiten a atacantes remotos ejecutar comandos SQL a través de los parámetros (1) myusername (nombre de usuario) y (2) password. NOTA: algunos de estos detalles se obtienen a partir de… | |
| Modificada | Alta (7.5) | 0.98% | 💥 Exploit | Bookingcentre Booking System FOR Hotels Group | 18/5/2009 | 16/6/2026 | Vulnerabilidad de inyección de SQL en hotel_habitaciones.php enVenalsur Booking Centre Booking System for Hotels Group v2.01 permite a atacantes remotos ejecutar comandos SQL a través del parámetro HotelID. | |
| Modificada | Media (6.8) | 4.1% | 💥 Exploit | Studiolounge Address Book | 29/4/2009 | 16/6/2026 | Vulnerabilidad de subida de ficheros sin restricciones en upload-file.php en Adam Patterson Studio Lounge Address Book 2.5, que es accesible desde index2.php, permite a atacantes remotos ejecutar código arbitrario mediante la subida de un archivo con una extensión ejecutable, accediendo luego a él a través de una… | |
| Modificada | Alta (7.5) | 2.2% | 💥 Exploit | Uochm Justbookit | 13/4/2009 | 16/6/2026 | U & M Software JustBookIt 1.0 no requiere autenticación de administrador para todos los scripts en el directorio /admin, lo que permite a atacantes remotos tener un impacto no especificado a través de una solicitud directa a (1) user_manual.php, (2) user_config.php, (3) user_kundnamn.php, (4) user_kundlista.php, (5)… | |
| Modificada | Alta (7.5) | 1.0% | 💥 Exploit | Alikonweb COM Bookjoomlas | 7/4/2009 | 16/6/2026 | Vulnerabilidad de inyección SQL en sub_commententry.php en el componente BookJoomlas (com_bookjoomlas) v0.1 para Joomla! permite a atacantes remotos ejecutar arbitrariamente comandos SQL a través del parámetro "gbid" en una acción de comentario en index.php. | |
| Modificada | Media (4.3) | 1.1% | — | Coronamatrix Phpaddressbook | 7/4/2009 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados - XSS - en el archivo index.php en CoronaMatrix phpAddressBook v2.0 permite a los atacantes remotos inyectar arbitrariamente una secuencia de comandos web o HTML a través del parámetro username. | |
| Modificada | Media (4.3) | 1.2% | 💥 Exploit | Platinumprofitzone Turnkey Ebook Store | 2/4/2009 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en index.php en Turnkey Ebook Store v1.1 permite a usuarios remotos inyectar de forma arbitraria secuencias de comandos web o HTML a través del parámetro "keywords" en el momento de realizar una búsqueda. | |
| Modificada | Media (5) | 2.6% | 💥 Exploit | Webwizguide WEB WIZ Guestbook | 2/4/2009 | 16/6/2026 | Web Wiz Guestbook v6.0 guarda información sensible bajo la raíz de la web con insuficientes controles de acceso, lo que permite a atacantes remotos descargar la base de datos y obtener información sensible a través de una petición directa para database/WWGguestbook.mdb. NOTA: Se reportó mas tarde que la v8.21 también… | |
| Modificada | Media (5) | 2.4% | 💥 Exploit | JAX Scripts JAX Guestbook | 31/3/2009 | 16/6/2026 | Jax Guestbook v3.1 y v3.31 almacena información sensible bajo la raíz web con controles de acceso insuficientes, lo cual permite a atacantes remotos obtener la dirección IP de usuarios a través de peticiones directas de (1) guestbook, (2) guestbook_ips2block, (3) ips2block, y (4) formmailer/logfile.csv. |