Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3089▲ 499 respecto a la semana anterior
Críticas / altas1463▲ 62 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
6 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 1.2% | — | Myiosoft Ajaxportal | 30/6/2009 | 16/6/2026 | Vulnerabilidad de inclusión remota de fichero PHP en install/di.php en AjaxPortal v3.0 permite a atacantes remotos ejecutar código PHP arbitrario a traves de una URL en el parámetro "pathtoserverdata". NOTA: Las instrucciones de instalación especifican el borrado de la carpeta install/. | |
| Modificada | Alta (7.5) | 0.99% | 💥 Exploit | Myiosoft Ajaxportal | 1/5/2009 | 16/6/2026 | Vulnerabilidad de inyección de SQL en ajaxp_backend.php en MyioSoft AjaxPortal v3.0 permite a atacantes remotos ejecutar comandos SQL a través de parámetros de la página. | |
| Modificada | Alta (7.5) | 6.1% | 💥 Exploit | Magtrb AJA Portal | 10/2/2009 | 16/6/2026 | Múltiples vulnerabilidades de salto de directorio en AJA Portal 1.2 que permite a los atacantes remotos incluir y ejecutar arbitrariamente archivos locales a través de una secuencia de salto de directorio en el parámetro currentlang para el archivo admin/case.php en los módulos (1) Contact_Plus y (2) Reviews, y (3) el… | |
| Modificada | Alta (7.5) | 1.0% | 💥 Exploit | Myiosoft.com Ajaxportal | 17/12/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en la función loginADP de ajaxp.php de MyioSoft AjaxPortal v3.0, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro rsargs, como se puede alcanzar a través del parámetro "username" (nombre de usuario). NOTA: algunos de estos detalles se han obtenido… | |
| Modificada | Alta (7.5) | 1.3% | — | Myiosoft.com Ajaxportal | 18/7/2006 | 16/6/2026 | Vulnerabilidad de inyección SQL en AjaxPortal 3.0, con magic_quotes_gpc desactivado, permite a atacantes remotos ejecutar comandos SQL de su elección a través del campo 'Search', un vulnerabilidad diferente que CVE-2006-3515. | |
| Modificada | Alta (7.5) | 1.5% | — | Myiosoft.com Ajaxportal | 11/7/2006 | 16/6/2026 | Vulnerabilidad de inyección SQL en la función loginADP de ajaxp.php en AjaxPortal 3.0 permite a atacantes remotos ejecutar comandos SQL de su elección y evitar la autenticación a través de los parámetros (1) username o (2) password. |