Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3026▼ 51 respecto a la semana anterior
Críticas / altas1412▲ 58 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 3 respecto a la semana anterior
Sin puntuar (sin CVSS)385▼ 125 respecto a la semana anterior
–

8 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaCrítica (10)0.45%—Dj-extensions Dj-jdownloadsAI20/7/202623/7/2026
Joomla Extension - dj-extensions.com - Unauthenticated arbitrary file upload in DJ-jDownloads < 4.1.6 - The Joomla extension JDownloads is vulnerable to an unauthenticated file upload, leading to full RCE.
AplazadaMedia (5.4)0.12%—JdownloadsAIJoomlaAI28/10/202517/6/2026
Multiple CSRF attack vectors in JDownloads component 1.0.0-4.0.47 for Joomla were discovered.
ModificadaMedia (4.3)0.88%—Jdownloads6/5/202217/6/2026
In Joomla component 'jDownloads 3.9.8.2 Stable' the remote user can change some parameters in the address bar and see the names of other users' files
ModificadaAlta (7.5)1.1%—Jdownloads25/9/202017/6/2026
SQL injection exists in the jdownloads 3.2.63 component for Joomla! via components/com_jdownloads/helpers/categories.php, order function via the filter_order parameter.
ModificadaAlta (7.5)1.1%—Jdownloads25/9/202017/6/2026
SQL injection exists in the jdownloads 3.2.63 component for Joomla! via com_jdownloads/helpers/jdownloadshelper.php, updateLog function via the X-forwarded-for Header parameter.
ModificadaAlta (7.5)1.1%—Jdownloads25/9/202017/6/2026
SQL injection exists in the jdownloads 3.2.63 component for Joomla! via com_jdownloads/helpers/jdownloadshelper.php, getUserLimits function in the list parameter.
ModificadaAlta (7.5)1.1%—Jdownloads24/9/202017/6/2026
SQL injection exists in the jdownloads 3.2.63 component for Joomla! com_jdownloads/models/send.php via the f_marked_files_id parameter.
ModificadaMedia (6.1)3.9%—Jdownloads12/4/201817/6/2026
The jDownloads extension before 3.2.59 for Joomla! has XSS.