Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2674▼ 561 respecto a la semana anterior
Críticas / altas1270▼ 252 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)217▼ 222 respecto a la semana anterior
–

215 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)18%💥 ExploitTamlyncreative COM Bfsurvey ProfreeTamlyncreative COM Bfsurvey PROTamlyncreative COM Bfsurvey Basic9/6/201016/6/2026
Vulnerabilidad de salto de directorio en componente BF Survey (com_bfsurvey) de Jommla! permite a atacantes remotos añadir y ejecutar a su elección archivos locales a través de .. (punto punto) en el parámetro "controller" de index.php
ModificadaAlta (7.5)1.0%💥 ExploitTamlyncreative COM Bfsurvey ProfreeTamlyncreative COM Bfsurvey PROTamlyncreative COM Bfsurvey Basic9/6/201016/6/2026
Vulnerabilidad de inyección SQL en el componente BF Survey Pro (com_bfsurvey_pro) anterior v1.3.1, componente BF Survey Pro Free (com_bfsurvey_profree) v1.2.6, y componente BF Survey Basic anterior v1.2 para Joomla! permit a atacantes remotos ejecutar comandos SQL a través del parámetro catid en index.php. NOTA:…
ModificadaAlta (7.5)2.4%💥 ExploitTamlyncreative COM Bfsurvey Profree18/1/201016/6/2026
Vulnerabilidad de inyección SQL en la función updateOnePage de components/com_bfsurvey_pro/controller.php del componente Joomla! BF Survey Pro Free (com_bfsurvey_profree) v1.2.4, y otras versiones anteriores a la v1.2.6. Permite a usuarios remotos ejecutar comandos SQL de su elección a través del parámetro "table"…
ModificadaAlta (7.5)3.5%💥 ExploitCreative Mind Creator CMS19/8/200916/6/2026
Vulnerabilidad de subida de archivos sin restricción en el gestor de ficheros de Creative Mind Creator CMS v5.0, permite a atacantes remotos ejecutar código de su elección a través de vectores no especificados.
ModificadaAlta (7.5)1.1%—Creative WEB Solutions Multi-level CMS16/6/200916/6/2026
Vulnerabilidad de inyección SQL en insidepage.php en Creative Web Solutions Multi-Level CMS v1.21 permite a atacantes remotos ejecutar comandos SQL de forma arbitraria a través del parámetro "catid". NOTA: algunos de estos detalles fueron obtenidos de terceras partes.
ModificadaAlta (7.5)1.1%💥 ExploitCreative Mind Creator CMS1/10/200816/6/2026
Vulnerabilidad de inyección SQL en index.asp de Creative Mind Creator CMS 5.0 permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro sideid.
ModificadaAlta (9.3)41%💥 ExploitCreative Software Autoupdate Engine29/5/200816/6/2026
Desbordamiento de búfer basado en pila en el Control Creative Software AutoUpdate Engine ActiveX en CTSUEng.ocx, permite a atacantes remotos ejecutar código de su elección a través de un valor largo en "CacheFolder".
ModificadaAlta (7.5)2.7%—Adobe Creative Suite18/5/200716/6/2026
El instalador para la versión de Adobe Version Cue CS3 Server on Apple Mac OS X, como el utilizado por el Adobe Creative Suite 3 (CS3), no rehabilita el cortafuegos personal después de completar la instalación del producto, lo que permite a atacantes remotos evitar intencionadamente la reglas de cortafuegos.
ModificadaAlta (7.5)8.4%💥 ExploitPractical Creative AND Code Friendly9/5/200716/6/2026
Múltiples vulnerabilidades de inclusión remota de archivo en PHP en el Friendly 1.0d1 y versiones anteriores permiten a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro friendly_path del (1) core/data/yaml.inc.php o _load.php en (2) core/data/, (3) core/display/ o (4) core/support/.
ModificadaAlta (7.5)1.2%💥 ExploitThecreativeheads.de Creative Files21/3/200716/6/2026
Vulnerabilidad de inyección SQL en kommentare.php en Creative Files 1.2 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro dlid.
ModificadaMedia (4.3)1.6%💥 ExploitCreative Guestbook16/3/200716/6/2026
Vulnerabilidad de secuencia de comandos en sitios cruzados (XSS) en Guestbook.php en Creative Guestbook 1.0 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de un parámetro no especificado.
ModificadaAlta (7.5)2.4%💥 ExploitCreative Guestbook16/3/200716/6/2026
Creative Guestbook 1.0 permite a atacantes remotos añadir una cuenta de administración mediante una petición directa de createadmin.php con valor para los parámetros Name, Email, y PASSWORD.
ModificadaAlta (7.5)2.4%💥 ExploitCreative Software Community Portal9/5/200616/6/2026
Multiple SQL injection vulnerabilities in Creative Community Portal 1.1 and earlier allow remote attackers to execute arbitrary SQL commands via the (1) article_id parameter to (a) ArticleView.php, (2) forum_id parameter to (b) DiscView.php or (c) Discussions.php, (3) event_id parameter to (d) EventView.php, (4)…
ModificadaMedia (4.6)1.3%—Adobe AcrobatAdobe Acrobat ReaderAdobe Creative SuiteAdobe Illustrator+52/2/200616/6/2026
Multiple Adobe products, including (1) Photoshop CS2, (2) Illustrator CS2, and (3) Adobe Help Center, install a large number of .EXE and .DLL files with write-access permission for the Everyone group, which allows local users to gain privileges via Trojan horse programs.
ModificadaAlta (7.5)3.7%—Adobe Creative SuiteAdobe PhotoshopAdobe Premiere13/6/200516/6/2026
Unknown vulnerability in the installation of Adobe License Management Service, as used in Adobe Photoshop CS, Adobe Creative Suite 1.0, and Adobe Premiere Pro 1.5, allows attackers to gain administrator privileges.
Orbitaley — Vulnerabilidades