Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2767▼ 5 respecto a la semana anterior
Críticas / altas1280▼ 248 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)240▲ 207 respecto a la semana anterior
–

35 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)1.5%—THE Address Book31/12/200616/6/2026
export.php en el Address Book 1.04e escribe el username y password en un fichero accesible públicamente cuando se descargan los contenidos de la Base de Datos MySQL, lo que permite a atacantes remotos la obtención de información sensible.
ModificadaAlta (7.5)1.5%—THE Address Book31/12/200616/6/2026
register.php en el Address Book 1.04e permite a atacantes remotos evitar el ajuste de "Allow User Self-Registration" y crear usuarios de su elección estableciendo el modo del parámetro "confirm".
ModificadaMedia (6.8)1.6%—THE Address Book31/12/200616/6/2026
Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en el Address Book 1.04e permiten a atacantes remotos inyectar secuencias de comandos web o HTML de su elección mediante eventos Javascript en los parámetros (1) email, (2) websites y (3) groupAddName en el (a) save.php; el parámetro (4)…
ModificadaMedia (6.8)1.4%—THE Address Book31/12/200616/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en el Address Book 1.04e permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección mediante la actualización de un fichero HTML con la extensión GIF o JGP, el cual es traducido por el Internet Explorer.
ModificadaMedia (5)1.3%—THE Address Book31/12/200616/6/2026
Vulnerabilidad en la actualización de un fichero sin restricciones en el Address Book 1.04e valida la cabecera Content-Type pero no la extensión del fichero, lo que permite a atacantes remotos el envío de secuencias de comandos PHP de su elección.
ModificadaAlta (7.5)2.2%—THE Address Book31/12/200616/6/2026
Múltiples vulnerabilidades de inyección SQL en el Address Book 1.04e permiten a atacantes remotos ejecutar comandos SQL de su elección mediante los parámetros (1) lastname, (2) firstname, (3) passwordOld, (4) passwordNew, (5) id, (6) language, (7) defaultLetter, (8) newuserPass, (9) newuserType, (10) newuserEmail en…
ModificadaMedia (5)6.4%💥 ExploitEFS Software Easy Address Book4/11/200616/6/2026
Easy File Sharing (EFS) Easy Address Book 1.2, cuando funciona sobre un sistema de ficheros NTFS, permite a un atacante remoto leer ficheros de su elección bajo root del web añadiendo "::$DATA" al final de una respuesta HTTP GET, lo cual permite acceder a datos alternos.
ModificadaMedia (5.1)2.2%💥 ExploitEFS Software Easy Address Book WEB Server9/9/200616/6/2026
Vulnerabilidad de formato de cadena en Easy Address Book Web Server 1.2 permite a un atacante remoto provocad denegación de servicio (caida) o "compromenter el servidor" a través del formato de codificación de las especificaciones de la cadena en la consulta cadena.
ModificadaAlta (7.5)1.5%—THE Address BookTHE Address Book Reloaded10/8/200616/6/2026
Múltiples vulnerabilidades de inyección SQL en el el proceso de validación en katzlbt (a) The Address Book 1.04e y anteriores y (b) The Address Book Reloaded before 2.0-rc4 permiten a un atacante remoto ejecutar comandos SQL de su elección a través de los parámetros (1)username o (2) password. NOTA: porciones de los…
ModificadaMedia (4.3)1.3%—Handy Address Book Server22/9/200516/6/2026
Cross-site scripting (XSS) vulnerability in Handy Address Book Server 1.1 allows remote attackers to inject arbitrary web script or HTML via the SEARCHTEXT parameter in a demos URL.
Orbitaley — Vulnerabilidades