Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2847▼ 221 respecto a la semana anterior
Críticas / altas1332▼ 166 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
7 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5) | 8.6% | 💥 Exploit | Salvo G. Tomaselli Weborf | 24/9/2010 | 16/6/2026 | Vulnerabilidad de salto de directorio en la función modURL de instance.c de Weborf en versiones anteriores a la v0.12.3 permite a atacantes remotos leer ficheros de su elección a través de secuencias ..%2f en una URI. | |
| Modificada | Media (5) | 2.8% | 💥 Exploit | Gonzalo Maser COM Artforms | 25/7/2010 | 16/6/2026 | Vulnerabilidad de salto de directorio en assets/captcha/includes/alikon/playcode.php en el componente InterJoomla ArtForms (com_artforms) 2.1b7.2 RC2 para Joomla! permite a atacantes remotos leer ficheros de su elección mediante un .. (punto punto) en el parámetro "l". | |
| Modificada | Alta (7.5) | 2.0% | 💥 Exploit | Gonzalo Maser COM Artforms | 25/7/2010 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en el componente InterJoomla ArtForms (com_artforms) 2.1b7.2 RC2 para Joomla! permiten a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "viewform" en una acción (1) ferforms o (2) tferforms a index.php y el (3) parámetro "id" en una acción… | |
| Modificada | Media (4.3) | 1.5% | 💥 Exploit | Gonzalo Maser COM Artforms | 25/7/2010 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en el componente InterJoomla ArtForms (com_artforms) 2.1b7.2 RC2 para Joomla! permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través del parámetro "afmsg" a index.php. | |
| Modificada | Media (5) | 6.5% | 💥 Exploit | Salvo Tomaselli Weborf Http Server | 24/6/2010 | 16/6/2026 | Weborf HTTP Server V0.12.1 y anteriores permite a atacantes remotos causar una denegación de servicio (caída) a través de caracteres Unicode en una cabecera Connection HTTP, y probablemente otra cabecera. | |
| Modificada | Alta (7.5) | 2.1% | 💥 Exploit | Gonzalo Maser COM Artforms | 29/5/2009 | 16/6/2026 | Múltiples vulnerabilidades de inclusión remota de fichero PHP en el componente InterJoomla ArtForms (com_artforms) v2.1b7 para Joomla! permite a atacantes remotos ejecutar código PHP de su elección a través de el parámetro mosConfig_absolute_path en imgcaptcha.php o (2) mp3captcha.php en… | |
| Modificada | Alta (7.5) | 2.5% | — | Bibtex Mase | 25/4/2007 | 16/6/2026 | Múltiples vulnerabilidades de inclusión remota de archivo en PHP en bibtex mase beta 2.0 permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro bibtexrootrel a (1) unavailable.php, (2) source.php, (3) log.php, (4) latex.php, (5) indexinfo.php, (6) index.php, (7) importinfo.php,… |