Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2702▼ 361 respecto a la semana anterior
Críticas / altas1278▼ 199 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)216▼ 113 respecto a la semana anterior
344 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (10) | 1.4% | — | Goforandroid GO Fbwidget | 7/3/2012 | 16/6/2026 | Vulnerabilidad no especificada en la aplicación GO FBWidget (com.gau.go.launcherex.gowidget.fbwidget) v1.9 y v2.1 para Android tiene un impacto y vectores de ataque desconocidos. | |
| Modificada | Alta (10) | 1.4% | — | Goforandroid GO Twiwidget | 7/3/2012 | 16/6/2026 | Vulnerabilidad no especificada en la aplicación GO TwiWidget (com.gau.go.launcherex.gowidget.twitterwidget) v1.7 y v2.1 para Android tiene un impacto y vectores de ataque desconocidos. | |
| Modificada | Alta (10) | 1.4% | — | Goforandroid GO Email Widget | 7/3/2012 | 16/6/2026 | Vulnerabilidad no especificada en la aplicación GO Email Widget (com.gau.go.launcherex.gowidget.emailwidget) v1.3.1, v1.8 y v1.81 para Android tiene un impacto y vectores de ataque desconocidos. | |
| Modificada | Alta (10) | 1.4% | — | Goforandroid GO SMS PRO | 7/3/2012 | 16/6/2026 | Vulnerabilidad no especificada en la aplicación GO SMS Pro (com.jb.gosms) v3.72, v4.10, y v4.35 para Android tiene un impacto y vectores de ataque desconocidos. | |
| Modificada | Alta (7.5) | 3.0% | — | Brandon Long Clearsilver | 10/12/2011 | 16/6/2026 | Una vulnerabilidad de formato de cadena en la función p_cgi_error en python/neo_cgi.c en el módulo Python CGI Kit(neo_cgi) para Clearsilver v0.10.5 y anteriores permite a atacantes remotos causar una denegación de servicio (caída de la aplicación) y posiblemente ejecutar código de su elección mediante especificadores… | |
| Modificada | Media (4.3) | 1.0% | — | Drupal Randomizer | 12/1/2010 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en el modulo Randomizer v5.x-1.0 y v6.x hasta v6.x-1.0, un modulo de Drupal, permite a atacantes remotos inyectar secuencias arbitrarias de comandos web o HTML a través de vectores desconocidos. | |
| Modificada | Alta (10) | 2.5% | — | URS Maag Maag Randomimage | 28/10/2009 | 16/6/2026 | Vulnerabilidad no especificada en the Random Images (maag_randomimage) extension v1.6.4 y anteriores para TYPO3 permite a atacantes remotos ejecutar comandos de shell a través de vectores no especificados. | |
| Modificada | Media (4.6) | 0.46% | — | Debian LinuxRedhat FedoraUbuntu LinuxBranden Robinson Xvfb-run | 6/5/2009 | 16/6/2026 | xvfb-run v1.6.1 en Debian GNU/Linux, Ubuntu, Fedora 10 y posiblemente otros sistemas operativos, ubican la magic cookie (MCOOKIE) en la línea de comandos, lo que permite a usuarios locales obtener privilegios listando los procesos y sus argumentos. | |
| Modificada | Alta (9.3) | 6.0% | 💥 Exploit | Randomsoftware Icarus | 26/3/2009 | 16/6/2026 | Un desbordamiento de búfer en la región stack de la memoria en Icarus versión 2.0, permite a los atacantes remotos causar una denegación de servicio (bloqueo de aplicación) o ejecutar código arbitrario por medio de un archivo de extensión Portable Game Notation (.pgn) diseñado. | |
| Modificada | Alta (9.3) | 4.0% | — | Miranda-im Miranda IM | 18/3/2009 | 16/6/2026 | Desbordamiento de búfer basado en pila en Miranda IM v0.6.8 y v0.7.0 permite a atacantes remotos ejecutar código de su elección mediante un paquete Yahoo Messenger manipulado. NOTA: Esta vulnerabilidad puede solaparse con CVE-2007-5590. | |
| Modificada | Alta (9.3) | 4.0% | — | Miranda-im Miranda IM | 18/3/2009 | 16/6/2026 | Desbordamiento de búfer basado en pila en Miranda IM v0.6.8, permite a atacantes remotos ejecutar código de su elección mediante un paquete Yahoo Messenger manipulado. NOTA: Esta vulnerabilidad puede solaparse con CVE-2007-5590. | |
| Modificada | Alta (7.5) | 1.1% | — | Mirko Werner MW Random Objects | 13/3/2009 | 16/6/2026 | Una vulnerabilidad de inyección de SQL en la extensión Simple Random Objects (mw_random_objects) de TYPO3 en versiones anteriores a la 1.0.3, permite a atacantes remotos ejecutar comandos SQL a través de vectores no especificados. | |
| Modificada | Media (4.3) | 1.5% | 💥 Exploit | Marcello Brandao Yogurt Social Network Module | 13/8/2008 | 16/6/2026 | Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en el módulo Yogurt Social Network 3.2 rc1 para XOOPS permite a atacantes remotos inyectar secuencias de comandos web o HTML mediante el parámetro uid a (1) friends.php, (2) seutubo.php, (3) album.php, (4) scrapbook.php, (5) index.php, o (6)… | |
| Modificada | Alta (7.5) | 3.1% | 💥 Exploit | Hscripts Hiox Random AD | 31/7/2008 | 16/6/2026 | Vulnerabilidad de inclusión remota de archivo en PHP en hioxRandomAd.php de HIOX Random Ad (HRA) 1.3, permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro hm. | |
| Modificada | Alta (7.5) | 3.1% | 💥 Exploit | Hscripts Hiox Random AD | 31/7/2008 | 16/6/2026 | Múltiples vulnerabilidades de inclusión remota de fichero PHP en HIOX Browser Statistics (HBS) 2.0, permite a atacantes remotos ejecutar código php de su elección a través del parámetro "hm" en una URL en (1) hioxupdate.php e (2) hioxstats.php. | |
| Modificada | Alta (7.5) | 0.97% | 💥 Exploit | Brandon Tallent Phptest | 30/7/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en picture.php en phpTest 0.6.3, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "image_id". | |
| Modificada | Media (4.3) | 1.5% | — | Peters Software Random Anti-spam Image | 10/1/2008 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en la extensión Peter's Random Anti-Spam Image 0.2.4 y anteriores para WordPress permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través del campo comentario en el formulario de comentarios. | |
| Modificada | Alta (7.5) | 1.0% | 💥 Exploit | Brand039 Mmslamp | 28/12/2007 | 16/6/2026 | Vulnerabilidad de inyección SQL en default.php de MMSLamp permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro idpro en una acción prodotti_dettaglio. | |
| Modificada | Media (6.8) | 2.5% | — | Miranda-im Miranda IM | 10/11/2007 | 16/6/2026 | Vulnerabilidad de formato de cadena en la función ext_yahoo_contact_added en el yahoo.c del Miranda IM 0.7.1 permite a atacantes remotos ejecutar código de su elección a través del paquete Y7 Buddy Authorization que formatea los especificadores de una cadena en el manejador de contactos de Yahoo! (who). | |
| Modificada | Alta (7.1) | 1.5% | — | Grandstream Ht488 | 1/11/2007 | 16/6/2026 | Desbordamiento de búfer en el analizador SIP del Grandstream HT-488 0.1 permite a atacantes remotos provocar una denegación de servicio (caída del dispositivo) mediante un mensaje SIP INVITE manipulado. | |
| Modificada | Alta (7.8) | 1.7% | — | Grandstream Ht488 | 1/11/2007 | 16/6/2026 | The Grandstream HT-488 0.1 permite a atacantes remotos provocar una denegación de servicio (caída del dispositivo) mediante inundación de paquetes fragmentados al puerto 5060. | |
| Modificada | Media (6.8) | 3.6% | — | Miranda-im Miranda | 19/10/2007 | 16/6/2026 | Múltiples desbordamientos de búfer en el Miranda anterior al 0.7.1, permiten a atacantes remotos ejecutar código de su elección a través de vectores sin especificar involucrando (1) opciones IRC, (2) formas Jabber y aspectos sin especificar de las funcionalidades de mensajería instantánea (3) ICQ y (4) Yahoo! NOTA:… | |
| Modificada | Alta (7.8) | 14% | 💥 Exploit | Grandstream SIP Phone | 23/8/2007 | 16/6/2026 | El Grandstream SIP Phone GXV-3000 con firmware 1.0.1.7, Loader 1.0.0.6, y Boot 1.0.0.18 permite a atacantes remotos forzar la terminación silenciosa de la llamada, espiando sobre el entorno local del teléfono, y provocando denegación de servicio (bloqueo de recepción de llamada) a través de un cierto mensaje SIP… | |
| Modificada | Alta (7.5) | 7.0% | 💥 Exploit | Michael Brandon Vbgsitemap | 31/5/2007 | 16/6/2026 | Múltiples vulnerabilidades de inclusión remota de archivo en PHP en creator en vBulletin Google Yahoo Site Map (vBGSiteMap) 2.41 para vBulletin permite a atacantes remotos ejecutar código PHP de su elección a través de una URL en el parámetro base en (1) vbgsitemap/vbgsitemap-config.php o (2)… | |
| Modificada | Media (6.8) | 4.0% | 💥 Exploit | PHP Multi User Randomizer | 13/5/2007 | 16/6/2026 | Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en el PHP Multi User Randomizer (phpMUR) 2006.09.13 permiten a atacantes remotos la inyección de secuencias de comandos web o HTML de su elección a través (1) del parámetro edit_plugin en el configure_plugin.tpl.php o (2) de ciertos arrays… |