Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3089▲ 499 respecto a la semana anterior
Críticas / altas1463▲ 62 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

6 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)1.2%—Myiosoft Ajaxportal30/6/200916/6/2026
Vulnerabilidad de inclusión remota de fichero PHP en install/di.php en AjaxPortal v3.0 permite a atacantes remotos ejecutar código PHP arbitrario a traves de una URL en el parámetro "pathtoserverdata". NOTA: Las instrucciones de instalación especifican el borrado de la carpeta install/.
ModificadaAlta (7.5)0.99%💥 ExploitMyiosoft Ajaxportal1/5/200916/6/2026
Vulnerabilidad de inyección de SQL en ajaxp_backend.php en MyioSoft AjaxPortal v3.0 permite a atacantes remotos ejecutar comandos SQL a través de parámetros de la página.
ModificadaAlta (7.5)6.1%💥 ExploitMagtrb AJA Portal10/2/200916/6/2026
Múltiples vulnerabilidades de salto de directorio en AJA Portal 1.2 que permite a los atacantes remotos incluir y ejecutar arbitrariamente archivos locales a través de una secuencia de salto de directorio en el parámetro currentlang para el archivo admin/case.php en los módulos (1) Contact_Plus y (2) Reviews, y (3) el…
ModificadaAlta (7.5)1.0%💥 ExploitMyiosoft.com Ajaxportal17/12/200816/6/2026
Vulnerabilidad de inyección SQL en la función loginADP de ajaxp.php de MyioSoft AjaxPortal v3.0, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro rsargs, como se puede alcanzar a través del parámetro "username" (nombre de usuario). NOTA: algunos de estos detalles se han obtenido…
ModificadaAlta (7.5)1.3%—Myiosoft.com Ajaxportal18/7/200616/6/2026
Vulnerabilidad de inyección SQL en AjaxPortal 3.0, con magic_quotes_gpc desactivado, permite a atacantes remotos ejecutar comandos SQL de su elección a través del campo 'Search', un vulnerabilidad diferente que CVE-2006-3515.
ModificadaAlta (7.5)1.5%—Myiosoft.com Ajaxportal11/7/200616/6/2026
Vulnerabilidad de inyección SQL en la función loginADP de ajaxp.php en AjaxPortal 3.0 permite a atacantes remotos ejecutar comandos SQL de su elección y evitar la autenticación a través de los parámetros (1) username o (2) password.