Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3077▲ 447 respecto a la semana anterior
Críticas / altas1457▲ 26 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
48 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.1) | 1.4% | — | Oracle Weblogic Workshop | 14/10/2008 | 16/6/2026 | Una vulnerabilidad no especificada en el componente WebLogic Workshop en BEA Product Suite WLW versión 8.1SP5, permite a los atacantes remotos afectar la confidencialidad, integridad y disponibilidad por medio de vectores desconocidos relacionados con "some NetUI pageflows". | |
| Modificada | Media (6.8) | 0.95% | 💥 Exploit | Source Workshop WEB Directory Script | 15/9/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en index.php de Web Directory Script 1.5.3 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro site en una acción open. | |
| Modificada | Alta (7.5) | 1.1% | 💥 Exploit | Source Workshop Reciprocal Links Manager | 15/9/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en index.php de Reciprocal Links Manager 1.1 permite a atacantes remotos ejecutar comandos SQL de su elección a través de un parámetor site de una acción open. | |
| Modificada | Alta (7.5) | 1.00% | 💥 Exploit | Source Workshop Words TAG Script | 5/9/2008 | 16/6/2026 | Vulnerabilidad de Inyección SQL en index.php de Words tag 1.2, permite a atacantes remotos, ejecutar comandos SQL arbitrariamente mediante el parámetro word de una acción claim. | |
| Modificada | Media (4.3) | 1.4% | 💥 Exploit | Xoops Kshop Module | 8/8/2008 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados en kshop_search.php del módulo Kshop 2.22 para Xoops permite a atacantes remotos inyectar web script o HTML de su elección a través del parámetro search. | |
| Modificada | Alta (7.5) | 1.7% | — | E107LabgabMy123tkshop E-commerce-suiteOpendb+4 | 30/4/2008 | 16/6/2026 | La implementación CAPTCHA como se utiliza en (1) Francisco Burzi PHP-Nuke 7.0 y 8.1, (2) my123tkShop e-Commerce-Suite (también conocido como 123tkShop) 0.9.1, (3) phpMyBitTorrent 1.2.2, (4) TorrentFlux 2.3, (5) e107 0.7.11, (6) WebZE 0.5.9, (7) Open Media Collectors Database (también conocido como OpenDb) 1.5.0b4, y… | |
| Modificada | Media (4.3) | 1.1% | — | BEA Weblogic ServerBEA Weblogic WorkshopBEA Systems Weblogic | 21/2/2008 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en BEA WebLogic Workshop de 8.1 a SP6 y Workshop para WebLogic de 9.0 a 10.0 permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través de un "parámetro de petición de marco de trabajo definido" cuando se utiliza… | |
| Modificada | Media (4.3) | 1.0% | — | BEA Weblogic Workshop | 21/2/2008 | 16/6/2026 | Múltiples vulnerabilidades de ejecucion de comandos en sitios cruzados en BEA WebLogic Workshop, que permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través de una acción URI no válida que no está manejada correctamente por el NetUI en el flujo de la página. | |
| Modificada | Alta (7.5) | 2.0% | 💥 Exploit | My123tkshop E-commerce-suite | 20/12/2007 | 16/6/2026 | Vulnerabilidad de inyección SQL en shop/mainfile.php en 123tkShop 0.9.1 permite a atacantes remotos ejecutar comandos SQL de su elección a través de un valor codificado-base64 de un parámetro admin en shop/admin.php. | |
| Modificada | Media (6.8) | 1.0% | — | BEA TuxedoBEA Weblogic IntegrationBEA Weblogic ServerBEA Weblogic Workshop+1 | 18/10/2007 | 16/6/2026 | BEA Tuxedo 8.0 anterior al RP392 y el 8.1 anterior al RP293 y el WebLogic Enterprise 5.1 anterior al RP174, muestra la contraseña en texto claro, lo que permite a atacantes físicamente próximos obtener información sensible a través de los comandos (1) cnsbind, (2) cnsunbind o (3) cnsls. | |
| Modificada | Alta (7.8) | 1.7% | — | BEA Weblogic IntegrationBEA Weblogic Workshop | 16/5/2007 | 16/6/2026 | Vulnerabilidad de salto de directorio en Test View Console de BEA WebLogic Integration 9.2 anterior a SP1 y WebLogic Workshop 8.1 SP2 hasta SP6, cuando es "desplegado en formato expandido" permite a atacantes remotos listar un directorio padre de WebLogic Workshop Directory (wlwdir) a través de vectores sin… | |
| Modificada | Alta (7.5) | 1.2% | 💥 Exploit | Kaotik Kshop | 2/4/2007 | 16/6/2026 | Vulnerabilidad de inyección SQL en product_details.php en Kshop 1.17 y anteriores módulos para Xoops permite a atacantes remotos ejecutar comandos SQL de su elección a través de ciertos parámetros id. | |
| Modificada | Alta (9.3) | 36% | 💥 Exploit | Altdo Convert MP3 MasterAltdo MP3 Record AND Edit Audio MasterAmericanshareware MP3 WAV ConverterAudio Edit Magic+77 | 24/1/2007 | 16/6/2026 | Un desbordamiento de búfer en la región stack de la memoria en el control ActiveX NCTAudioFile2.AudioFile (NCTAudioFile2.dll), tal y como es usado en varios productos, permite a atacantes remotos ejecutar código arbitrario por medio de un argumento largo a la función SetFormatLikeSample. NOTA: los productos incluyen… | |
| Modificada | Alta (9.3) | 31% | 💥 Exploit | Microsoft Html Help Workshop | 23/1/2007 | 16/6/2026 | Desbordamiento de búfer basado en pila en Microsoft Help Workshop 4.03.0002 permite a atacantes remotos con la complicidad del usuario ejecutar código de su elección mediante un fichero de proyecto de ayuda (.HPJ) con un campo HLP largo en la sección OPTIONS. | |
| Modificada | Alta (9.3) | 37% | 💥 Exploit | Microsoft Html Help Workshop | 19/1/2007 | 16/6/2026 | Desbordamiento de búfer basado en pila en Microsoft Help Workshop 4.03.0002 permite a atacantes remotos con la complicidad del usuario ejecutar código de su elección mediante un fichero .cnt manipulado compuesto de líneas que comienzan con un entero, seguido por un espacio y una cadena larga. | |
| Modificada | Alta (7.5) | 1.4% | — | Sourceworkshop Newsletter | 30/3/2006 | 16/6/2026 | SQL injection vulnerability in newsletter.php in Sourceworkshop newsletter 1.0 allows remote attackers to execute arbitrary SQL commands via the newsletteremail parameter. | |
| Modificada | Alta (7.5) | 1.4% | — | Source Workshop Vcounter | 30/3/2006 | 16/6/2026 | SQL injection vulnerability in vCounter.php in vCounter 1.0 allows remote attackers to execute arbitrary SQL commands via the URI (_SERVER[REQUEST_URI] variable). | |
| Modificada | Alta (7.5) | 72% | 💥 Exploit | Microsoft Html HelpMicrosoft Html Help Workshop | 6/2/2006 | 16/6/2026 | Stack-based buffer overflow in Microsoft HTML Help Workshop 4.74.8702.0, and possibly earlier versions, and as included in the Microsoft HTML Help 1.4 SDK, allows context-dependent attackers to execute arbitrary code via a .hhp file with a long Contents file field. | |
| Modificada | Media (5) | 3.4% | 💥 Exploit | Fools Workshop Owls Workshop | 23/11/2004 | 16/6/2026 | Vulnerabilidad de atravesamiento de directorios en OWLS 1.0 permite a atacantes remotos leer ficheros de su elección mediante un .. (punto punto) en los parámetros (1) file en index.php, (2) editfile en glossary.php, o (3) editfile en newmultiplechoice.php. | |
| Modificada | Alta (7.5) | 1.2% | — | Thorsten Korner 123tkshop | 31/12/2002 | 16/6/2026 | SQL injection vulnerability in Thorsten Korner 123tkShop before 0.3.1 allows remote attackers to execute arbitrary SQL queries via various programs including function_describe_item1.inc.php. | |
| Modificada | Media (5) | 1.7% | — | Thorsten Korner 123tkshop | 31/12/2002 | 16/6/2026 | Directory traversal vulnerability in function_foot_1.inc.php for Thorsten Korner 123tkShop before 0.3.1 allows remote attackers to read arbitrary files via .. (dot dot) sequences terminated by a null character in the $designNo variable, which is part of an "include" function call. | |
| Modificada | Alta (7.2) | 0.36% | — | SGI Workshop Debugger AND Performance Tools | 20/6/2000 | 16/6/2026 | Vulnerability in cvconnect in SGI IRIX WorkShop allows local users to overwrite arbitrary files. | |
| Modificada | Baja (1.2) | 0.56% | 💥 Exploit | SUN Workshop | 21/2/2000 | 16/6/2026 | The lit program in Sun Flex License Manager (FlexLM) follows symlinks, which allows local users to modify arbitrary files. |