Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2699▼ 343 respecto a la semana anterior
Críticas / altas1270▼ 197 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)208▼ 123 respecto a la semana anterior
34 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.8) | 4.2% | 💥 Exploit | Friendly Technologies Friendly Pppoe Client | 11/9/2008 | 16/6/2026 | Cierto control ActiveX en el archivo fwRemoteCfg.dll 3.3.3.1 en Friendly Technologies FriendlyPPPoE Client 3.0.0.57 que permite a los atacantes remotos ejecutar arbitrariamente programas a través de argumentos del método RunApp. | |
| Modificada | Media (6.8) | 6.9% | 💥 Exploit | Friendly Technologies Friendly Pppoe Client | 11/9/2008 | 16/6/2026 | Desbordamiento de búfer basado en pila en un cierto control ActiveX en fwRemoteCfg.dll 3.3.3.1 en Friendly Technologies FriendlyPPPoE Client 3.0.0.57 que permite a los atacantes remotos ejecutar arbitrariamente código a través de un tercer argumento largo al método CreateURLShortcut. | |
| Modificada | Media (6.8) | 1.1% | 💥 Exploit | Articlefriendly Article Friendly | 13/8/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en authordetail.php de Article Friendly Pro permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro autid. | |
| Modificada | Media (6.8) | 1.1% | 💥 Exploit | Articlefriendly Article Friendly | 13/8/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en categorydetail.php en Article Friendly Standard, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "Cat". | |
| Modificada | Media (5) | 1.4% | — | Usvn User-friendly SVN | 14/11/2007 | 16/6/2026 | USVN anterior a 0.6.5 permite a atacantes remotos obtener un listado de contenido de respositorio a través de vectores no especificados. | |
| Modificada | Alta (7.5) | 8.4% | 💥 Exploit | Practical Creative AND Code Friendly | 9/5/2007 | 16/6/2026 | Múltiples vulnerabilidades de inclusión remota de archivo en PHP en el Friendly 1.0d1 y versiones anteriores permiten a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro friendly_path del (1) core/data/yaml.inc.php o _load.php en (2) core/data/, (3) core/display/ o (4) core/support/. | |
| Modificada | Alta (7.5) | 3.4% | 💥 Exploit | Spider Friendly | 3/11/2006 | 16/6/2026 | Vulnerabilidad de inclusión remota de archivo en PHP en admin/modules_data.php en el módulo phpBB de Spider Friendly 1.3.10 y versiones anteriores permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro phpbb_root_path. | |
| Modificada | Baja (2.1) | 0.32% | — | Bfriendly.com Einstein | 2/3/2005 | 16/6/2026 | Einstein 1.0 stores credit card information in plaintext in the world-readable wallets.dat file, which allows local users to steal the information. | |
| Modificada | Baja (2.1) | 1.1% | 💥 Exploit | Bfriendly.com Einstein | 28/2/2005 | 16/6/2026 | Einstein 1.0.1 stores sensitive information such as usernames and passwords in plaintext in the registry, which allows local users to gain privileges. |