Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2647▼ 688 respecto a la semana anterior
Críticas / altas1257▼ 290 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)226▼ 277 respecto a la semana anterior
38 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Alta (7.1) | 0.33% | — | Blondish Phpads | 4/3/2026 | 17/6/2026 | PHPads 2.0 contiene una vulnerabilidad de inyección SQL que permite a atacantes no autenticados ejecutar consultas SQL arbitrarias inyectando código malicioso a través del parámetro bannerID en click.php3. Los atacantes pueden enviar valores bannerID manipulados utilizando sintaxis de comentarios SQL y funciones como… | |
| Aplazada | Alta (7.1) | 0.15% | — | Swedish BOY Dashboard NotepadsAI | 17/4/2025 | 17/6/2026 | La vulnerabilidad de Cross-Site Request Forgery (CSRF) en swedish boy Dashboard Notepads permite XSS almacenado. Este problema afecta a los blocs de notas del Dashboard desde la versión n/d hasta la 1.2.1. | |
| Modificada | Media (5.5) | 1.1% | — | Siemens Pads Viewer | 12/7/2022 | 17/6/2026 | Se ha identificado una vulnerabilidad en PADS Standard/Plus Viewer (Todas las versiones). La aplicación afectada contiene una vulnerabilidad de corrupción de pila al analizar archivos PCB. Un atacante podría aprovechar esta vulnerabilidad para filtrar información en el contexto del proceso actual. (FG-VD-22-057,… | |
| Modificada | Media (5.5) | 1.1% | — | Siemens Pads Viewer | 12/7/2022 | 17/6/2026 | Se ha identificado una vulnerabilidad en PADS Standard/Plus Viewer (Todas las versiones). La aplicación afectada contiene una vulnerabilidad de corrupción de pila al analizar los archivos PCB. Un atacante podría aprovechar esta vulnerabilidad para filtrar información en el contexto del proceso actual. (FG-VD-22-055) | |
| Modificada | Alta (7.8) | 1.4% | — | Siemens Pads Viewer | 12/7/2022 | 17/6/2026 | Se ha identificado una vulnerabilidad en PADS Standard/Plus Viewer (Todas las versiones). La aplicación afectada contiene una escritura fuera de límites más allá del final de una estructura asignada mientras analiza archivos PCB especialmente diseñados. Esto podría permitir a un atacante ejecutar código en el contexto… | |
| Modificada | Media (5.5) | 1.1% | — | Siemens Pads Viewer | 12/7/2022 | 17/6/2026 | Se ha identificado una vulnerabilidad en PADS Standard/Plus Viewer (Todas las versiones). La aplicación afectada es vulnerable a una lectura fuera de límites más allá del final de un búfer asignado cuando son analizados archivos PCB. Un atacante podría aprovechar esta vulnerabilidad para filtrar información en el… | |
| Modificada | Media (5.5) | 1.1% | — | Siemens Pads Viewer | 12/7/2022 | 17/6/2026 | Se ha identificado una vulnerabilidad en PADS Standard/Plus Viewer (Todas las versiones). La aplicación afectada contiene una vulnerabilidad de corrupción de pila al analizar archivos PCB. Un atacante podría aprovechar esta vulnerabilidad para filtrar información en el contexto del proceso actual. (FG-VD-22-052,… | |
| Modificada | Alta (7.8) | 1.4% | — | Siemens Pads Viewer | 12/7/2022 | 17/6/2026 | Se ha identificado una vulnerabilidad en PADS Standard/Plus Viewer (Todas las versiones). La aplicación afectada contiene una escritura fuera de límites más allá del final de una estructura asignada mientras analiza archivos PCB especialmente diseñados. Esto podría permitir a un atacante ejecutar código en el contexto… | |
| Modificada | Media (5.5) | 1.1% | — | Siemens Pads Viewer | 12/7/2022 | 17/6/2026 | Se ha identificado una vulnerabilidad en PADS Standard/Plus Viewer (Todas las versiones). La aplicación afectada es vulnerable a una lectura fuera de los límites más allá del final de un búfer asignado cuando son analizados archivos PCB. Un atacante podría aprovechar esta vulnerabilidad para filtrar información en el… | |
| Modificada | Alta (7.8) | 1.4% | — | Siemens Pads Viewer | 12/7/2022 | 17/6/2026 | Se ha identificado una vulnerabilidad en PADS Standard/Plus Viewer (Todas las versiones). La aplicación afectada contiene una escritura fuera de los límites más allá del final de una estructura asignada al analizar archivos PCB especialmente diseñados. Esto podría permitir a un atacante ejecutar código en el contexto… | |
| Modificada | Media (5.5) | 1.1% | — | Siemens Pads Viewer | 12/7/2022 | 17/6/2026 | Se ha identificado una vulnerabilidad en PADS Standard/Plus Viewer (Todas las versiones). La aplicación afectada es vulnerable a una lectura fuera de límites más allá del final de un búfer asignado cuando son analizados archivos PCB. Un atacante podría aprovechar esta vulnerabilidad para filtrar información en el… | |
| Modificada | Media (5.5) | 1.1% | — | Siemens Pads Viewer | 12/7/2022 | 17/6/2026 | Se ha identificado una vulnerabilidad en PADS Standard/Plus Viewer (Todas las versiones). La aplicación afectada es vulnerable a una lectura fuera de los límites más allá del final de un búfer asignado cuando son analizados archivos PCB. Un atacante podría aprovechar esta vulnerabilidad para filtrar información en el… | |
| Modificada | Alta (7.8) | 1.4% | — | Siemens Pads Viewer | 12/7/2022 | 17/6/2026 | Se ha identificado una vulnerabilidad en PADS Standard/Plus Viewer (Todas las versiones). La aplicación afectada es vulnerable a una lectura fuera de los límites más allá del final de un búfer asignado cuando son analizados archivos PCB. Un atacante podría aprovechar esta vulnerabilidad para ejecutar código en el… | |
| Modificada | Alta (7.8) | 1.4% | — | Siemens Pads Viewer | 12/7/2022 | 17/6/2026 | Se ha identificado una vulnerabilidad en PADS Standard/Plus Viewer (Todas las versiones). La aplicación afectada es vulnerable a una lectura fuera de límites más allá del final de un búfer asignado cuando son analizados archivos PCB. Un atacante podría aprovechar esta vulnerabilidad para ejecutar código en el contexto… | |
| Modificada | Alta (7.8) | 1.4% | — | Siemens Pads Viewer | 12/7/2022 | 17/6/2026 | Se ha identificado una vulnerabilidad en PADS Standard/Plus Viewer (Todas las versiones). La aplicación afectada es vulnerable a una lectura fuera de límites más allá del final de un búfer asignado cuando son analizados archivos PCB. Un atacante podría aprovechar esta vulnerabilidad para ejecutar código en el contexto… | |
| Modificada | Alta (7.8) | 1.4% | — | Siemens Pads Viewer | 12/7/2022 | 17/6/2026 | Se ha identificado una vulnerabilidad en PADS Standard/Plus Viewer (Todas las versiones). La aplicación afectada es vulnerable a una lectura fuera de límites más allá del final de un búfer asignado cuando son analizados archivos PCB. Esto podría permitir a un atacante ejecutar código en el contexto del proceso actual.… | |
| Modificada | Alta (7.8) | 1.4% | — | Siemens Pads Viewer | 12/7/2022 | 17/6/2026 | Se ha identificado una vulnerabilidad en PADS Standard/Plus Viewer (Todas las versiones). La aplicación afectada es vulnerable a una lectura fuera de límites más allá del final de un búfer asignado cuando son analizados archivos PCB. Esto podría permitir a un atacante ejecutar código en el contexto del proceso actual.… | |
| Modificada | Alta (7.8) | 1.4% | — | Siemens Pads Viewer | 12/7/2022 | 17/6/2026 | Se ha identificado una vulnerabilidad en PADS Standard/Plus Viewer (Todas las versiones). La aplicación afectada contiene una escritura fuera de límites más allá del final de una estructura asignada mientras analiza archivos PCB especialmente diseñados. Esto podría permitir a un atacante ejecutar código en el contexto… | |
| Modificada | Alta (7.8) | 1.4% | — | Siemens Pads Viewer | 12/7/2022 | 17/6/2026 | Se ha identificado una vulnerabilidad en PADS Standard/Plus Viewer (Todas las versiones). La aplicación afectada contiene una escritura fuera de límites más allá del final de una estructura asignada mientras analiza archivos PCB especialmente diseñados. Esto podría permitir a un atacante ejecutar código en el contexto… | |
| Modificada | Alta (7.8) | 1.4% | — | Siemens Pads Viewer | 12/7/2022 | 17/6/2026 | Se ha identificado una vulnerabilidad en PADS Standard/Plus Viewer (Todas las versiones). La aplicación afectada contiene una escritura fuera de límites más allá del final de una estructura asignada mientras analiza archivos PCB especialmente diseñados. Esto podría permitir a un atacante ejecutar código en el contexto… | |
| Modificada | Alta (7.8) | 1.4% | — | Siemens Pads Viewer | 12/7/2022 | 17/6/2026 | Se ha identificado una vulnerabilidad en PADS Standard/Plus Viewer (Todas las versiones). La aplicación afectada contiene una escritura fuera de límites más allá del final de una estructura asignada mientras analiza archivos PCB especialmente diseñados. Esto podría permitir a un atacante ejecutar código en el contexto… | |
| Modificada | Alta (7.8) | 1.4% | — | Siemens Pads Viewer | 12/7/2022 | 17/6/2026 | Se ha identificado una vulnerabilidad en PADS Standard/Plus Viewer (Todas las versiones). La aplicación afectada es vulnerable a una lectura fuera de límites más allá del final de un búfer asignado cuando son analizados archivos PCB. Un atacante podría aprovechar esta vulnerabilidad para ejecutar código en el contexto… | |
| Modificada | Media (5) | 1.2% | — | Blondish Phpads | 24/9/2011 | 16/6/2026 | PHPads v2.0 permite a atacantes remotos obtener información sensible a través de una petición directa a un archivo .php, lo que revela la ruta de instalación en un mensaje de error, como se demostró con ads.inc.php. | |
| Modificada | Alta (7.5) | 1.8% | — | Phpadsnew | 25/1/2007 | 16/6/2026 | ** DISPUTADA ** Múltiples vulnerabilidades de la inclusión remota de ficheros PHP en Openads (también conocido como phpAdsNew) 2.0.7 permiten a atacantes remotos ejecutar código PHP arbitrario a través de una URL en (1) el parámetro phpAds_geoPlugin en la librería libraries/lib-remotehost.inc, (2) el parámetro… | |
| Modificada | Alta (7.5) | 1.4% | — | Phpadsnew | 10/12/2006 | 16/6/2026 | ** IMPUGNADO ** Vulnerabilidad PHP de inclusión remota de archivo en admin/lib-maintenance.inc.php en phpAdsNew 2.0.4-pr2 permite a un atacante remoto ejecutar código PHP de su elección a través de una URL en el parámetro phpAds_path, un componente diferente que CVE-2006-3984. NOTA: este asunto ha sigo impugnado por… |