Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2847▼ 221 respecto a la semana anterior
Críticas / altas1332▼ 166 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

7 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5)8.6%💥 ExploitSalvo G. Tomaselli Weborf24/9/201016/6/2026
Vulnerabilidad de salto de directorio en la función modURL de instance.c de Weborf en versiones anteriores a la v0.12.3 permite a atacantes remotos leer ficheros de su elección a través de secuencias ..%2f en una URI.
ModificadaMedia (5)2.8%💥 ExploitGonzalo Maser COM Artforms25/7/201016/6/2026
Vulnerabilidad de salto de directorio en assets/captcha/includes/alikon/playcode.php en el componente InterJoomla ArtForms (com_artforms) 2.1b7.2 RC2 para Joomla! permite a atacantes remotos leer ficheros de su elección mediante un .. (punto punto) en el parámetro "l".
ModificadaAlta (7.5)2.0%💥 ExploitGonzalo Maser COM Artforms25/7/201016/6/2026
Múltiples vulnerabilidades de inyección SQL en el componente InterJoomla ArtForms (com_artforms) 2.1b7.2 RC2 para Joomla! permiten a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "viewform" en una acción (1) ferforms o (2) tferforms a index.php y el (3) parámetro "id" en una acción…
ModificadaMedia (4.3)1.5%💥 ExploitGonzalo Maser COM Artforms25/7/201016/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en el componente InterJoomla ArtForms (com_artforms) 2.1b7.2 RC2 para Joomla! permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través del parámetro "afmsg" a index.php.
ModificadaMedia (5)6.5%💥 ExploitSalvo Tomaselli Weborf Http Server24/6/201016/6/2026
Weborf HTTP Server V0.12.1 y anteriores permite a atacantes remotos causar una denegación de servicio (caída) a través de caracteres Unicode en una cabecera Connection HTTP, y probablemente otra cabecera.
ModificadaAlta (7.5)2.1%💥 ExploitGonzalo Maser COM Artforms29/5/200916/6/2026
Múltiples vulnerabilidades de inclusión remota de fichero PHP en el componente InterJoomla ArtForms (com_artforms) v2.1b7 para Joomla! permite a atacantes remotos ejecutar código PHP de su elección a través de el parámetro mosConfig_absolute_path en imgcaptcha.php o (2) mp3captcha.php en…
ModificadaAlta (7.5)2.5%—Bibtex Mase25/4/200716/6/2026
Múltiples vulnerabilidades de inclusión remota de archivo en PHP en bibtex mase beta 2.0 permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro bibtexrootrel a (1) unavailable.php, (2) source.php, (3) log.php, (4) latex.php, (5) indexinfo.php, (6) index.php, (7) importinfo.php,…
Orbitaley — Vulnerabilidades