Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2723▼ 319 respecto a la semana anterior
Críticas / altas1277▼ 191 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)210▼ 117 respecto a la semana anterior
–

344 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.8)4.0%💥 ExploitGrandstream Budgetone 20021/3/200716/6/2026
El teléfono IP Grandstream BudgeTone 200, con el programa 1.1.1.14 y el cargador de arranque 1.1.1.5, permite a atacantes remotos provocar una denegación de servicio (caída del dispositivo) mediante mensajes SIP (1) INVITE, (2) CANCEL, y otros no especificados con una cabecera WWW-Authenticate que contiene un dominio…
ModificadaAlta (7.5)2.7%💥 ExploitNicolas Grandjean Phpmyring3/2/200716/6/2026
Vulnerabilidad de inclusión remota de archivo en PHP en lang/leslangues.php de Nicolas Grandjean PHPMyRing 4.1.3b y versiones anteriores permite a atacantes remotos ejecutar código PHP de su elección a través del parámetro fichier.
ModificadaAlta (7.5)1.5%—Scriptsez Random PHP Quote26/1/200716/6/2026
Scriptsez Random PHP Quote 1.0 almacena información sensible bajo la raíz web con control de acceso insuficiente, lo cual permite a atacantes remotos obtener información de contraseñas mediante una petición directa de pwd.txt.
ModificadaMedia (6.8)2.1%💥 ExploitGrandora Rialto13/1/200716/6/2026
Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en Rialto 1.6 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro (1) cat en (a) listmain.asp o (b) searchmain.asp, el parámetro (2) Keyword en (c) searchkey.asp, o el parámetro (3) refon en (d)…
ModificadaAlta (7.5)1.2%💥 ExploitGrandora Rialto13/1/200716/6/2026
Múltiples vulnerabilidades de inyección SQL en Rialto 1.6 permite a atacantes remotos ejecutar comandos SQL a través de los campos (1) unam (nombre de usuario) y (2)pword (contraseña) en (a) admin/default.asp; el parámetro (4) cat en (d) listmain.asp, (e) searchoption.asp, o (f) searchmain.asp; el parámetro (5)…
ModificadaAlta (7.8)2.1%—Grandstream Gxp-200011/10/200616/6/2026
Grandstream GXP-2000 VoIP Desktop Phone, versión del firmware 1.1.0.5, permite a atacantes remotos provocar una denegación de servicio (cuelgue o reinicio) mediante una gran cantidad de información ASCII enviada al puerto (1) 5060/UDP, (2) 5062/UDP, (3) 5064/UDP, (4) 5066/UDP, (5) 9876/UDP, o (6) 26789/UDP.
ModificadaAlta (7.5)2.0%—Randshop12/7/200616/6/2026
Vulnerabilidad de inclusión remota de archivo en PHP en Randshop anterior a la 1.2 permite a atacantes remotos ejecutar código PHP de su elección mediante el parámetro dateiPfad, un vector distinto de CVE-2006-3375.
ModificadaAlta (7.5)2.6%💥 ExploitRandshop6/7/200616/6/2026
PHP remote file inclusion vulnerability in index.php in Randshop 1.2 and earlier, including 0.9.3, allows remote attackers to execute arbitrary PHP code via a URL in the incl parameter.
ModificadaAlta (7.5)2.8%💥 ExploitRandshop6/7/200616/6/2026
Vulnerabilidad de inclusión remota de archivos en PHP en includes/header.inc.php en Randshop v1.1.1 permite a atacantes remotos ejecutar código PHP de su eleccio´n a través del parámetro dateiPfad.
ModificadaMedia (5)1.4%—Random Mouse Software RED Queen20/12/200516/6/2026
redqueen.cgi in Red Queen 1.02 and earlier allows remote attackers to obtain the full server path via invalid (1) yellowpage_id, (2) skin_id, (3) supplier_id, and (4) module parameters, which leaks the path in an error message.
ModificadaAlta (7.5)1.3%💥 ExploitRandshop30/11/200516/6/2026
SQL injection vulnerability in themes/kategorie/index.php in Randshop allows remote attackers to execute arbitrary SQL commands via the (1) kategorieid and (2) katid parameters.
ModificadaMedia (5)3.1%💥 ExploitGrandstream Budgetone 101Grandstream Budgetone 10216/8/200516/6/2026
Grandstream BudgeTone 101 and 102 running firmware 1.0.6.7 and possibly earlier versions, allows remote attackers to cause a denial of service (device hang or reboot) via a large UDP packet to port 5060.
ModificadaAlta (7.5)1.2%—Grandstream Bt-100 Firmware11/7/200516/6/2026
Grandstream BudgeTone (BT) 100 Voice over IP (VoIP) phones do not properly check the Call-ID, branch, and tag values in a NOTIFY message to verify a subscription, which allows remote attackers to spoof messages such as the "Messages waiting" message.
ModificadaAlta (7.5)3.7%—Popup Plus Plugin FOR Miranda IM2/5/200516/6/2026
Buffer overflow in the PopUp Plus 2.0.3.8 plugin for Miranda IM, with "Use SmileyAdd Setting" enabled, allows remote attackers to execute arbitrary code.
ModificadaMedia (4.6)0.56%💥 ExploitRebrand P2P Share SPY2/5/200516/6/2026
Rebrand P2P Share Spy 2.2 stores the user password in plaintext in the txtPassword value in the registry, which allows local users to gain privileges.
ModificadaAlta (7.5)3.7%—Denis Sbragion SredirdPeter Astrand Sercd31/12/200416/6/2026
Buffer overflow in the HandleCPCCommand function of sercd before 2.3.1 and sredird 2.2.1 and earlier allows remote attackers to execute arbitrary code.
ModificadaAlta (7.5)3.2%—Denis Sbragion SredirdPeter Astrand Sercd31/12/200416/6/2026
Format string vulnerability in the LogMsg function in sercd before 2.3.1 and sredird 2.2.1 and earlier allows remote attackers to execute arbitrary code via format string specifiers passed from the HandleCPCCommand function.
ModificadaBaja (2.1)0.35%—Fortres Grand Corporation Fortres31/12/200216/6/2026
Fortres 101 4.1 allows local users to bypass Fortres by pressing the Windows and "F" key together for 30 seconds, which opens multiple windows and eventually causes explorer.exe to crash, which then opens an unrestricted explorer.exe.
ModificadaAlta (7.5)10%💥 ExploitRandy Parker Power UP Html7/9/200116/6/2026
Directory traversal vulnerability in r.pl (aka r.cgi) of Randy Parker Power Up HTML 0.8033beta allows remote attackers to read arbitrary files and possibly execute arbitrary code via a .. (dot dot) in the FILE parameter.