Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2736▼ 336 respecto a la semana anterior
Críticas / altas1272▼ 222 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 108 respecto a la semana anterior
36 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.3) | 2.3% | — | Barton Ngircd | 1/10/2013 | 16/6/2026 | Las funciones (1) Conn_StartLogin y (2) cb_Read_Resolver_Result en conn.c de ngIRCd 18 hasta 20.2, cuando la opción de configuración NoticeAuth es activada, no maneja apropiadamente el código de retorno para la función HandleWrite, lo que permite a atacantes remotos causar una denegación de servicio (fallo de aserción… | |
| Modificada | Media (5) | 1.4% | — | Bart Feenstra Payment | 27/3/2013 | 16/6/2026 | El módulo de venta v7.x-1.x antes v7.x-1.3 para Drupal no restringe debidamente en el acceso a los pagos, lo que permite a atacantes remotos leer pagos arbitrarios. | |
| Modificada | Baja (2.1) | 1.9% | — | Alex Barth Data | 18/9/2012 | 16/6/2026 | Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en el módulo Data v6.x-1.x antes de v6.x-1.0 y v7.x-1.x antes de v7.x-1.0-alpha3 para Drupal, permite a usuarios autenticados remotamente con permisos de administración de tablas, inyectar secuencias de comandos web o HTML a… | |
| Modificada | Baja (3.5) | 1.2% | 💥 Exploit | Barter-sites COM Listing | 15/12/2011 | 16/6/2026 | Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en el componente com_listing en el componente Barter Sites v1.3 para Joomla! permite a usuarios autenticados remotamente inyectar secuencias de comandos web o HTML a través de los parámetros (1) listing_title, (2) description,… | |
| Modificada | Alta (7.5) | 1.0% | 💥 Exploit | Barter-sites COM Listing | 15/12/2011 | 16/6/2026 | Vulnerabilidad de inyección SQL en el componente com_listing en el componente Barter Sites v1.3 para Joomla! permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro category_id en index.php | |
| Modificada | Alta (7.5) | 2.0% | 💥 Exploit | Bartels-schoene Conpresso | 1/6/2010 | 16/6/2026 | Vulnerabilidad de inyección SQL en "firma.php" de Bartels Schone ConPresso v4.0.7 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro id. | |
| Modificada | Media (4.3) | 1.3% | — | Alex Barth Feed Element Mapper | 1/12/2009 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en el módulo Feed Element Mapper v5.x anteriores a v5.x-1.3, v6.x anteriores a v6.x-1.3, y v6.x-2.0-alpha anteriores a v6.x-2.0-alpha4 de Drupal permite a usuarios remotos inyectar codigo de script web o código HTML de su elección a través de vectores… | |
| Modificada | Alta (7.5) | 4.2% | 💥 Exploit | Dirk Bartley Nweb2fax | 8/4/2009 | 16/6/2026 | viewrq.php en nweb2fax v0.2.7 y anteriores permite a atacantes remotos ejecutar comandos de su elección a través de metacaracteres shell en el parámetro var_filename en (1) un tif o (2) acción PDF format. | |
| Modificada | Media (5) | 14% | 💥 Exploit | Dirk Bartley Nweb2fax | 8/4/2009 | 16/6/2026 | Múltiples vulnerabilidades de salto de directorio en nweb2fax 0.2.7 y anteriores, permite a atacantes remotos leer ficheros de su elección a través de un .. (punto punto) en el parámetro (1) id sobre comm.php y (2) var_filename sobre viewrq.php. | |
| Modificada | Crítica (9.8) | 19% | 💥 Exploit | Barton Ngircd | 2/5/2005 | 16/6/2026 | Integer underflow in the Lists_MakeMask() function in lists.c in ngIRCd before 0.8.2 allows remote attackers to cause a denial of service (application crash) and possibly execute arbitrary code via a long MODE line that causes an incorrect length calculation, which leads to a buffer overflow. | |
| Modificada | Media (4.3) | 1.0% | — | Gabriele Bartolini HT Check | 28/10/2002 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (Cross-site scripting, XSS) en el interfaz PHP de ht://Check 1.1 permite a servidores web remotos insertar HTML arbitrario, incluyendo scripts, mediante una página web. |