Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2614▼ 473 respecto a la semana anterior
Críticas / altas1270▼ 74 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 3 respecto a la semana anterior
Sin puntuar (sin CVSS)243▼ 274 respecto a la semana anterior
–

10 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (10)1.2%—Portalapp20/10/200816/6/2026
Unspecified vulnerability in i_utils.asp in PortalApp before 4.01a has unknown impact and attack vectors.
ModificadaAlta (7.5)3.3%—Portalapp20/10/200816/6/2026
PortalApp 4.0 does not require authentication for (1) forums.asp and (2) content.asp, which allows remote attackers to create and delete forums, topics, and replies.
ModificadaAlta (7.5)2.4%—Portalapp20/10/200816/6/2026
SQL injection vulnerability in forums.asp in PortalApp 4.0 allows remote attackers to execute arbitrary SQL commands via the sortby parameter.
ModificadaMedia (4.3)2.3%—Portalapp20/10/200816/6/2026
Cross-site scripting (XSS) vulnerability in PortalApp 4.0 allows remote attackers to inject arbitrary web script or HTML via the keywords parameter to (1) forums.asp and (2) content.asp.
ModificadaAlta (7.8)1.4%—Portalapp18/6/200716/6/2026
PortalApp stores sensitive information under the web root with insufficient access control, which allows remote attackers to download a database via a direct request for 8691.mdb, a different vector than CVE-2004-1786.
ModificadaMedia (6.8)2.0%—Iatek Portalapp22/12/200516/6/2026
Cross-site scripting (XSS) vulnerability in login.asp in PortalApp 3.3 and earlier allows remote attackers to inject arbitrary web script or HTML via the ret_page parameter.
ModificadaAlta (7.5)1.3%—Iatek Portalapp2/5/200516/6/2026
SQL injection vulnerability in ad_click.asp for PortalApp allows remote attackers to execute arbitrary SQL commands via the banner_id parameter.
ModificadaMedia (4.3)1.4%—Iatek Portalapp2/5/200516/6/2026
Multiple cross-site scripting (XSS) vulnerabilities in content.asp in Iatek PortalApp allow remote attackers to inject arbitrary web script or HTML via the (1) contenttype or (2) keywords parameter.
ModificadaMedia (5)2.8%—Iatek Portalapp4/1/200416/6/2026
PortalApp places user credentials under the web root with insufficient access control, which allows remote attackers to gain access to sensitive information via a direct request to 8275.mdb.
ModificadaAlta (10)1.8%—Iatek Portalapp31/12/200216/6/2026
user_profile.asp in PortalApp 2.2 allows local users to gain privileges by modifying the user_id variable.