Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2702▼ 361 respecto a la semana anterior
Críticas / altas1278▼ 199 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)216▼ 113 respecto a la semana anterior
–

344 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (10)1.4%—Goforandroid GO Fbwidget7/3/201216/6/2026
Vulnerabilidad no especificada en la aplicación GO FBWidget (com.gau.go.launcherex.gowidget.fbwidget) v1.9 y v2.1 para Android tiene un impacto y vectores de ataque desconocidos.
ModificadaAlta (10)1.4%—Goforandroid GO Twiwidget7/3/201216/6/2026
Vulnerabilidad no especificada en la aplicación GO TwiWidget (com.gau.go.launcherex.gowidget.twitterwidget) v1.7 y v2.1 para Android tiene un impacto y vectores de ataque desconocidos.
ModificadaAlta (10)1.4%—Goforandroid GO Email Widget7/3/201216/6/2026
Vulnerabilidad no especificada en la aplicación GO Email Widget (com.gau.go.launcherex.gowidget.emailwidget) v1.3.1, v1.8 y v1.81 para Android tiene un impacto y vectores de ataque desconocidos.
ModificadaAlta (10)1.4%—Goforandroid GO SMS PRO7/3/201216/6/2026
Vulnerabilidad no especificada en la aplicación GO SMS Pro (com.jb.gosms) v3.72, v4.10, y v4.35 para Android tiene un impacto y vectores de ataque desconocidos.
ModificadaAlta (7.5)3.0%—Brandon Long Clearsilver10/12/201116/6/2026
Una vulnerabilidad de formato de cadena en la función p_cgi_error en python/neo_cgi.c en el módulo Python CGI Kit(neo_cgi) para Clearsilver v0.10.5 y anteriores permite a atacantes remotos causar una denegación de servicio (caída de la aplicación) y posiblemente ejecutar código de su elección mediante especificadores…
ModificadaMedia (4.3)1.0%—Drupal Randomizer12/1/201016/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en el modulo Randomizer v5.x-1.0 y v6.x hasta v6.x-1.0, un modulo de Drupal, permite a atacantes remotos inyectar secuencias arbitrarias de comandos web o HTML a través de vectores desconocidos.
ModificadaAlta (10)2.5%—URS Maag Maag Randomimage28/10/200916/6/2026
Vulnerabilidad no especificada en the Random Images (maag_randomimage) extension v1.6.4 y anteriores para TYPO3 permite a atacantes remotos ejecutar comandos de shell a través de vectores no especificados.
ModificadaMedia (4.6)0.46%—Debian LinuxRedhat FedoraUbuntu LinuxBranden Robinson Xvfb-run6/5/200916/6/2026
xvfb-run v1.6.1 en Debian GNU/Linux, Ubuntu, Fedora 10 y posiblemente otros sistemas operativos, ubican la magic cookie (MCOOKIE) en la línea de comandos, lo que permite a usuarios locales obtener privilegios listando los procesos y sus argumentos.
ModificadaAlta (9.3)6.0%💥 ExploitRandomsoftware Icarus26/3/200916/6/2026
Un desbordamiento de búfer en la región stack de la memoria en Icarus versión 2.0, permite a los atacantes remotos causar una denegación de servicio (bloqueo de aplicación) o ejecutar código arbitrario por medio de un archivo de extensión Portable Game Notation (.pgn) diseñado.
ModificadaAlta (9.3)4.0%—Miranda-im Miranda IM18/3/200916/6/2026
Desbordamiento de búfer basado en pila en Miranda IM v0.6.8 y v0.7.0 permite a atacantes remotos ejecutar código de su elección mediante un paquete Yahoo Messenger manipulado. NOTA: Esta vulnerabilidad puede solaparse con CVE-2007-5590.
ModificadaAlta (9.3)4.0%—Miranda-im Miranda IM18/3/200916/6/2026
Desbordamiento de búfer basado en pila en Miranda IM v0.6.8, permite a atacantes remotos ejecutar código de su elección mediante un paquete Yahoo Messenger manipulado. NOTA: Esta vulnerabilidad puede solaparse con CVE-2007-5590.
ModificadaAlta (7.5)1.1%—Mirko Werner MW Random Objects13/3/200916/6/2026
Una vulnerabilidad de inyección de SQL en la extensión Simple Random Objects (mw_random_objects) de TYPO3 en versiones anteriores a la 1.0.3, permite a atacantes remotos ejecutar comandos SQL a través de vectores no especificados.
ModificadaMedia (4.3)1.5%💥 ExploitMarcello Brandao Yogurt Social Network Module13/8/200816/6/2026
Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en el módulo Yogurt Social Network 3.2 rc1 para XOOPS permite a atacantes remotos inyectar secuencias de comandos web o HTML mediante el parámetro uid a (1) friends.php, (2) seutubo.php, (3) album.php, (4) scrapbook.php, (5) index.php, o (6)…
ModificadaAlta (7.5)3.1%💥 ExploitHscripts Hiox Random AD31/7/200816/6/2026
Vulnerabilidad de inclusión remota de archivo en PHP en hioxRandomAd.php de HIOX Random Ad (HRA) 1.3, permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro hm.
ModificadaAlta (7.5)3.1%💥 ExploitHscripts Hiox Random AD31/7/200816/6/2026
Múltiples vulnerabilidades de inclusión remota de fichero PHP en HIOX Browser Statistics (HBS) 2.0, permite a atacantes remotos ejecutar código php de su elección a través del parámetro "hm" en una URL en (1) hioxupdate.php e (2) hioxstats.php.
ModificadaAlta (7.5)0.97%💥 ExploitBrandon Tallent Phptest30/7/200816/6/2026
Vulnerabilidad de inyección SQL en picture.php en phpTest 0.6.3, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "image_id".
ModificadaMedia (4.3)1.5%—Peters Software Random Anti-spam Image10/1/200816/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en la extensión Peter's Random Anti-Spam Image 0.2.4 y anteriores para WordPress permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través del campo comentario en el formulario de comentarios.
ModificadaAlta (7.5)1.0%💥 ExploitBrand039 Mmslamp28/12/200716/6/2026
Vulnerabilidad de inyección SQL en default.php de MMSLamp permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro idpro en una acción prodotti_dettaglio.
ModificadaMedia (6.8)2.5%—Miranda-im Miranda IM10/11/200716/6/2026
Vulnerabilidad de formato de cadena en la función ext_yahoo_contact_added en el yahoo.c del Miranda IM 0.7.1 permite a atacantes remotos ejecutar código de su elección a través del paquete Y7 Buddy Authorization que formatea los especificadores de una cadena en el manejador de contactos de Yahoo! (who).
ModificadaAlta (7.1)1.5%—Grandstream Ht4881/11/200716/6/2026
Desbordamiento de búfer en el analizador SIP del Grandstream HT-488 0.1 permite a atacantes remotos provocar una denegación de servicio (caída del dispositivo) mediante un mensaje SIP INVITE manipulado.
ModificadaAlta (7.8)1.7%—Grandstream Ht4881/11/200716/6/2026
The Grandstream HT-488 0.1 permite a atacantes remotos provocar una denegación de servicio (caída del dispositivo) mediante inundación de paquetes fragmentados al puerto 5060.
ModificadaMedia (6.8)3.6%—Miranda-im Miranda19/10/200716/6/2026
Múltiples desbordamientos de búfer en el Miranda anterior al 0.7.1, permiten a atacantes remotos ejecutar código de su elección a través de vectores sin especificar involucrando (1) opciones IRC, (2) formas Jabber y aspectos sin especificar de las funcionalidades de mensajería instantánea (3) ICQ y (4) Yahoo! NOTA:…
ModificadaAlta (7.8)14%💥 ExploitGrandstream SIP Phone23/8/200716/6/2026
El Grandstream SIP Phone GXV-3000 con firmware 1.0.1.7, Loader 1.0.0.6, y Boot 1.0.0.18 permite a atacantes remotos forzar la terminación silenciosa de la llamada, espiando sobre el entorno local del teléfono, y provocando denegación de servicio (bloqueo de recepción de llamada) a través de un cierto mensaje SIP…
ModificadaAlta (7.5)7.0%💥 ExploitMichael Brandon Vbgsitemap31/5/200716/6/2026
Múltiples vulnerabilidades de inclusión remota de archivo en PHP en creator en vBulletin Google Yahoo Site Map (vBGSiteMap) 2.41 para vBulletin permite a atacantes remotos ejecutar código PHP de su elección a través de una URL en el parámetro base en (1) vbgsitemap/vbgsitemap-config.php o (2)…
ModificadaMedia (6.8)4.0%💥 ExploitPHP Multi User Randomizer13/5/200716/6/2026
Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en el PHP Multi User Randomizer (phpMUR) 2006.09.13 permiten a atacantes remotos la inyección de secuencias de comandos web o HTML de su elección a través (1) del parámetro edit_plugin en el configure_plugin.tpl.php o (2) de ciertos arrays…
Orbitaley — Vulnerabilidades