Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3238▲ 694 respecto a la semana anterior
Críticas / altas1520▲ 133 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)235▲ 221 respecto a la semana anterior
–

2566 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (4.3)1.5%💥 ExploitJAX Scripts JAX Guestbook31/3/200916/6/2026
Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en jax_guestbook.php en Jax Guestbook v3.1 y v3.31 permite a atacantes remotos inyectar web script o HTML a través de los parámetros (1) gmt_ofs y (2) language. NOTA: el parámetro "page" ya está cubierto por CVE-2006-1913. NOTA: después se…
ModificadaAlta (7.5)1.1%—Martin Helmich Hbook13/3/200916/6/2026
Una vulnerabilidad de inyección de SQL en la extensión HBook (h_book) de TYPO3 en las versiones 2.3.0 y anteriores, permite a atacantes remotos ejecutar comandos SQL a través de vectores no especificados.
ModificadaAlta (7.5)2.3%💥 ExploitBrian Wilson Ol'bookmarks6/3/200916/6/2026
Vulnerabilidad de salto de directorio en show.php en ol'bookmarks manager v0.7.5 y versiones anteriores permite a atacantes remotos incluir y ejecutar ficheros locales de su elección a través de .. (punto punto) en el parámetro "show".
ModificadaAlta (7.5)0.94%💥 ExploitBrian Wilson Ol'bookmarks6/3/200916/6/2026
Vulnerabilidad de inyección SQL en index.php en ol'bookmarks manager v0.7.5 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "id" en una acción "brain".
ModificadaAlta (7.5)2.3%💥 ExploitBrian Wilson Ol'bookmarks6/3/200916/6/2026
Vulnerabilidad de inclusión remota de archivos en PHP en frame.php en ol'bookmarks manager v0.7.5 permite a atacantes remotos ejecutar código PHP de su elección a través de una URL en el parámetro "framefile".
ModificadaAlta (7.5)2.3%💥 ExploitBrian Wilson Ol'bookmarks6/3/200916/6/2026
Vulnerabilidad de salto de directorio en frame.php en ol'bookmarks manager v0.7.5 permite a atacantes remotos incluir y ejecutar ficheros locales de su elección a través de .. (punto punto) en el parámetro "framefile".
ModificadaMedia (5)2.3%💥 ExploitBookelves Kipper6/3/200916/6/2026
Kipper v2.01 almacena información sensible bajo la raíz web con insuficiente control de acceso, lo cual permite a atacantes remotos descargar ficheros que contienen credenciales a través de una petición directa para job/config.data.
ModificadaAlta (7.5)2.4%💥 ExploitBookelves Kipper6/3/200916/6/2026
Vulnerabilidad de salto de directorio en default.php en Kipper v2.01 permite a atacantes remotos incluir y ejecutar ficheros locales de su elección a través de secuencias de salto de directorio en el parámetro "configfile". NOTA: la procedencia de esta información es desconocida; los detalles han sido obtenidos…
ModificadaAlta (7.5)2.3%💥 ExploitBookelves Kipper6/3/200916/6/2026
Vulnerabilidad de salto de directorio en index.php en Kipper v2.01 permite a atacantes remotos incluir y ejecutar ficheros locales a través de .. (punto punto) en el parámetro "configfile".
ModificadaMedia (4.3)1.2%💥 ExploitBookelves Kipper6/3/200916/6/2026
Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en Kipper v2.01 permiten a atacantes remotos inyectar web script o HTML a través del parámetro "charm" de (1) index.php y (2) kipper.php. NOTA: la procedencia de esta información es desconocida; los detalles han sido obtenidos a partir de la…
ModificadaMedia (4.3)1.5%💥 ExploitBookelves Kipper6/3/200916/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en default.php en Kipper v2.01 permite a atacantes remotos inyectar web script o HTML a través del parámetro "charm".
ModificadaMedia (4.3)0.84%—Andrew Freed Quotebook5/3/200916/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en QuoteBook permite a atacantes remotos inyectar web script o HTML a través de los parámetros (1) QuoteName y (2) QuoteText de quotesadd.php. NOTA: la procedencia de esta información es desconocida; los detalles han sido obtenidos a partir de la…
ModificadaAlta (7.5)0.91%💥 ExploitAndrew Freed Quotebook5/3/200916/6/2026
Múltiples vulnerabilidades de inyección SQL en QuoteBook permiten a atacantes remotos ejecutar comandos SQL de su elección a través de los parámetros (1) MyBox y (2) selectFavorites de (a) quotes.php y los parámetros (3) QuoteName y (4) QuoteText de (b) quotesadd.php. NOTA: la procedencia de esta información es…
ModificadaMedia (5)2.9%💥 ExploitFreedville Quotebook5/3/200916/6/2026
QuoteBook almacena quotes.inc bajo la web raíz con insuficiente control de acceso, lo cual permite a atacantes remotos obtener información sensible, incluyendo credenciales de usuario, a través de una petición directa.
ModificadaAlta (7.5)0.97%💥 ExploitXatrix Xguestbook4/3/200916/6/2026
Vulnerabilidad de inyección SQL en el archivo login.php en xGuestbook v2.0 permite a atacantes remotos ejecutar comandos SQL arbitrariamente a través del parámetro "user".
ModificadaMedia (4.4)0.28%—Alcovebook Sgml2x4/3/200916/6/2026
rlatex en AlcoveBook sgml2x v1.0.0 permite a usuarios locales sobreescribir ficheros de forma arbitraria a través de un ataque de enlace simbólico en los ficheros temporales.
ModificadaAlta (7.5)0.89%💥 ExploitNexusjnr Jbook2/3/200916/6/2026
Vulnerabilidad de inyección SQL en main.asp de Jbook que permite a atacantes remotos ejecutar comandos SQL de su elección a través del nombre de usuario (parámetro "user").
ModificadaAlta (7.5)0.97%💥 ExploitNexusjnr Jbook2/3/200916/6/2026
Vulnerabilidad de inyección SQL en main.asp en JBook permite atacantes remotos ejecutar comandos SQL a su elección a través del parámetro "password" (parámetro "pass").
ModificadaMedia (5)1.2%—Nexusjnr Jbook2/3/200916/6/2026
JBook almacena información sensible dentro de la raíz web con control de acceso insuficiente, esto permite a atacantes remotos descargar el fichero de la base de datos a través de una solicitud directa a userids.mdb.
ModificadaAlta (7.5)1.2%—Chipmunk Scripts Chipmunk Guestbook2/3/200916/6/2026
Vulnerabilidad de inyección SQL en index.php de Chipmunk Guestbook 1.4m, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro start.
ModificadaMedia (4.3)1.7%—Phpf1 Max's Guestbook2/3/200916/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en index.php de Max's Guestbook, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de los parámetro (1) name -nombre-, (2) email -correo electrónico- y (3) message -mensaje-.
ModificadaAlta (7.5)1.4%💥 ExploitBookingcentre Booking System FOR Hotels Group20/2/200916/6/2026
Una vulnerabilidad de inyección SQL en el archivo cadena_ofertas_ext.php en Venalsur Booking center Booking System for Hotels Group, permite a los atacantes remotos ejecutar comandos SQL arbitrarios por medio del parámetro OfertaID
ModificadaMedia (4.3)1.7%💥 ExploitBookingcentre Booking System FOR Hotels Group20/2/200916/6/2026
Una vulnerabilidad de tipo cross-site scripting (XSS) en archivo cadena_ofertas_ext.php en Venalsur Booking center Booking System for Hotels Group, permite a los atacantes remotos inyectar script web o HTML arbitrario por medio del parámetro OfertaID.
ModificadaMedia (5.1)5.3%💥 ExploitGroonesworld Gbook10/2/200916/6/2026
Vulnerabilidad de inclusión remota de archivo PHP en includes/header.php de Groone GBook v2.0, permite a atacantes remotos ejecutar código PHP de su elección a través de una URL en el parámetro abspath.
ModificadaAlta (7.5)1.2%—Dmxready Online Notebook Manager10/2/200916/6/2026
Múltiples vulnerabilidades de inyección SQL en DMXReady Online Notebook Manager v1.1, permite a atacantes remos ejecutar comandos SQL de su elección a través de los campos (1)username o (2) password. NOTA: terceras partes han reportado la incapacidad para verificar esta cuestión.