Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2767▼ 5 respecto a la semana anterior
Críticas / altas1280▼ 248 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)240▲ 207 respecto a la semana anterior
35 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 1.5% | — | THE Address Book | 31/12/2006 | 16/6/2026 | export.php en el Address Book 1.04e escribe el username y password en un fichero accesible públicamente cuando se descargan los contenidos de la Base de Datos MySQL, lo que permite a atacantes remotos la obtención de información sensible. | |
| Modificada | Alta (7.5) | 1.5% | — | THE Address Book | 31/12/2006 | 16/6/2026 | register.php en el Address Book 1.04e permite a atacantes remotos evitar el ajuste de "Allow User Self-Registration" y crear usuarios de su elección estableciendo el modo del parámetro "confirm". | |
| Modificada | Media (6.8) | 1.6% | — | THE Address Book | 31/12/2006 | 16/6/2026 | Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en el Address Book 1.04e permiten a atacantes remotos inyectar secuencias de comandos web o HTML de su elección mediante eventos Javascript en los parámetros (1) email, (2) websites y (3) groupAddName en el (a) save.php; el parámetro (4)… | |
| Modificada | Media (6.8) | 1.4% | — | THE Address Book | 31/12/2006 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en el Address Book 1.04e permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección mediante la actualización de un fichero HTML con la extensión GIF o JGP, el cual es traducido por el Internet Explorer. | |
| Modificada | Media (5) | 1.3% | — | THE Address Book | 31/12/2006 | 16/6/2026 | Vulnerabilidad en la actualización de un fichero sin restricciones en el Address Book 1.04e valida la cabecera Content-Type pero no la extensión del fichero, lo que permite a atacantes remotos el envío de secuencias de comandos PHP de su elección. | |
| Modificada | Alta (7.5) | 2.2% | — | THE Address Book | 31/12/2006 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en el Address Book 1.04e permiten a atacantes remotos ejecutar comandos SQL de su elección mediante los parámetros (1) lastname, (2) firstname, (3) passwordOld, (4) passwordNew, (5) id, (6) language, (7) defaultLetter, (8) newuserPass, (9) newuserType, (10) newuserEmail en… | |
| Modificada | Media (5) | 6.4% | 💥 Exploit | EFS Software Easy Address Book | 4/11/2006 | 16/6/2026 | Easy File Sharing (EFS) Easy Address Book 1.2, cuando funciona sobre un sistema de ficheros NTFS, permite a un atacante remoto leer ficheros de su elección bajo root del web añadiendo "::$DATA" al final de una respuesta HTTP GET, lo cual permite acceder a datos alternos. | |
| Modificada | Media (5.1) | 2.2% | 💥 Exploit | EFS Software Easy Address Book WEB Server | 9/9/2006 | 16/6/2026 | Vulnerabilidad de formato de cadena en Easy Address Book Web Server 1.2 permite a un atacante remoto provocad denegación de servicio (caida) o "compromenter el servidor" a través del formato de codificación de las especificaciones de la cadena en la consulta cadena. | |
| Modificada | Alta (7.5) | 1.5% | — | THE Address BookTHE Address Book Reloaded | 10/8/2006 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en el el proceso de validación en katzlbt (a) The Address Book 1.04e y anteriores y (b) The Address Book Reloaded before 2.0-rc4 permiten a un atacante remoto ejecutar comandos SQL de su elección a través de los parámetros (1)username o (2) password. NOTA: porciones de los… | |
| Modificada | Media (4.3) | 1.3% | — | Handy Address Book Server | 22/9/2005 | 16/6/2026 | Cross-site scripting (XSS) vulnerability in Handy Address Book Server 1.1 allows remote attackers to inject arbitrary web script or HTML via the SEARCHTEXT parameter in a demos URL. |