Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2647▼ 688 respecto a la semana anterior
Críticas / altas1257▼ 290 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)226▼ 277 respecto a la semana anterior
–

620 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.9)0.42%—Bluemarblegeo Global Mapper26/4/201316/6/2026
Múltiples vulnerabilidades de path de búsqueda inseguro en Global Mapper v14.1.0 permite a usuarios locales obtener privilegios a través de un troyano en los ficheros (1) dwmapi.dll o (2) ibfs32.dll, en el directorio de trabajo actual, comos se demostró con un directorio que contenía ficheros .gmc, .gmg, .gmp, .gms,…
ModificadaAlta (7.6)1.5%—Postoaktraffic Awam Bluetooth Reader8/12/201216/6/2026
Post Oak AWAM Bluetooth Reader Traffic System no utiliza la suficiente fuente de entropía para claves privadas, haciéndolo vulnerable a ataques man-in-the-middle con los que falsificar un dispositivo mediante la predicción de un valor clave.
ModificadaAlta (7.5)1.1%💥 ExploitBlueteck Witze Addon19/9/201216/6/2026
Vulnerabilidad de inyección SQL en jokes/index.php en el complemento Witze v0.9 para deV!L'z Clanportal, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro id en una acción show.
ModificadaAlta (10)13%💥 ExploitBluecoat Reporter26/8/201216/6/2026
Vulnerabilidad de ejecución directorio transversal en Blue Coat Reporter v9.x anterior v9.2.4.13, v9.2.5.x anterior a v9.2.5.1, y v9.3 anterior a v9.3.1.2 en Windows permite a atacantes remotos leer ficheros arbitrarios, y consecuentemente ejecutar código arbitrario, a través de una solicitud HTTP no especificada.
ModificadaMedia (5)1.1%—Bluecoat Sgos26/8/201216/6/2026
Blue Coat ProxySG v6.1 anterior a SGOS v6.1.5.1 y a v6.2.2.1 6.2 escribe el montón segura de las imágenes centrales, lo que permite a atacantes dependientes de contexto para obtener información confidencial de autenticación mediante el aprovechamiento de acceso de lectura a un archivo de núcleo descargado.
ModificadaMedia (4.3)0.94%—Bluecoat Director26/8/201216/6/2026
Vulnerabilidad de ejecución de comandos en sitios cruzados (XSS) en Blue Coat Director anterior a v5.5.2.3 permite a atacantes remotos inyectar código web o HTML arbitrario a través de vectores que están relacionados con el método HTTP TRACE.
ModificadaAlta (10)55%💥 ExploitBluecoat ProxyoneBluecoat Proxysg26/8/201216/6/2026
Desbordamiento de búfer basado en pila en el componente BCAAA anterior a build 60258, cuando es usado por Blue Coat ProxySG v4.2.3 hasta v6.1 y ProxyOne, permite a atacantes remotos ejecutar código arbitrario a través de un paquete de gran tamaño en la sincronización con el puerto (16102/tcp).
ModificadaMedia (4.3)2.0%—Bluecoat SgosBluecoat ProxysgBluecoat Proxysg Sg210-10Bluecoat Proxysg Sg210-25+1226/8/201216/6/2026
Vulnerabilidad de ejecución de comandos en sitios cruzados (XSS) en Java Management Console en Blue Coat ProxySG anterior a SGOS v4.3.4.1, v5.x anterior a SGOS v5.4.5.1, v5.5 anterior a SGOS v5.5.4.1, y v6.x anterior a SGOS v6.1.1.1 permite a atacantes remotos inyectar código web o HTML arbitrario a través de vectores…
ModificadaAlta (9.3)1.3%—Bluecoat AvosBluecoat Proxyav26/8/201216/6/2026
Múltiples vulnerabilidades de solicitudes falsificadas en sitios cruzados (CSRF) en Blue Coat ProxyAV appliance anterior a v3.2.6.1 permite a atacantes remotos secuestrar la autenticación de los administradores para solicitudes de (1) cambio de contraseña, (2) modificación de una política, o (3) reinicio del…
ModificadaMedia (5)1.4%—Bluecoat SgosBluecoat ProxysgBluecoat Proxysg Sg210-10Bluecoat Proxysg Sg210-25+1226/8/201216/6/2026
La funcionalidad Active Content Transformation en Blue Coat ProxySG anterior a SGOS v4.3.4.2, v5.x anterior a SGOS v5.4.5.1, v5.5 anterior a SGOS v5.5.4.1, y v6.x anterior a SGOS v6.1.2.1 permite a atacantes remotos saltarse la detección JavaScript a través de entidades HTML.
ModificadaAlta (9.3)1.8%—Bluecoat SgosBluecoat ProxysgBluecoat Proxysg Sg210-10Bluecoat Proxysg Sg210-25+1226/8/201216/6/2026
Blue Coat ProxySG before SGOS v4.3.4.1, v5.x anterior a SGOS v5.4.5.1, v5.5 anterior a SGOS v5.5.4.1, y v6.x anterior a SGOS v6.1.1.1 permite a usuarios remotos autenticados ejecutar comandos arbitrarios CLI mediante el aprovechamiento de los privilegios de administrador de solo lectura y el establecimiento de una…
ModificadaAlta (7.5)1.0%💥 ExploitBlueflyingfish COM Alameda23/8/201216/6/2026
Vulnerabilidad de inyección SQL en el componente Alameda (com_alameda) anterior a v1.0.1 para Joomla! permite a atacantes remotos ejecutar comandos SQL arbitrarios a través del parámetro (storeid) en index.php.
ModificadaMedia (4.3)1.0%—Bluechip BC Post2facebook14/2/201216/6/2026
Vulnerabilida de ejecución de secuencias de comandos en sitios cruzados en la extensión Post data records to facebook (bc_post2facebook) antes de v0.2.2 para TYPO3, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de vectores no especificados.
ModificadaMedia (6)0.84%💥 ExploitBlueconstantmedia COM Djartgallery2/11/201116/6/2026
Una vulnerabilidad de inyección SQL en el componente DJ-artgallery (com_djartgallery) v0.9.1 para Joomla! permite a usuarios remotos autenticados ejecutar comandos SQL de su elección a través del parámetro cid[] en una acción EditItem a administrator/index.php.
ModificadaMedia (4.3)1.7%💥 ExploitBlueconstantmedia COM Djartgallery2/11/201116/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en el componente DJ-ArtGallery (com_djartgallery) de 0.9.1 for Joomla!. Permite a usuarios remotos inyectar codigo de script web o código HTML de su elección a través del parámetro cid[] en una acción editItem de administrator/index.php. NOTA: algunos…
ModificadaAlta (7.5)1.1%—Bluecms Project Bluecms8/10/201116/6/2026
Vulnerabilidad de inyección SQL en comment.php en BlueCMS v1.6, permite a atacantes remotos ejecutar comandos SQL de su elección a través de la cabecera X-Forwarded-For HTTP en una acción "send".
ModificadaAlta (8.8)5.9%—Bluetooth StackMicrosoft Windows 7Microsoft Windows Vista13/7/201116/6/2026
La pila de Bluetooth v2.1 en Microsoft Windows Vista SP1 y SP2 y Windows 7 Gold y SP1 no impide el acceso a los objetos en la memoria que (1) no se ha inicializado correctamente o (2) se han eliminado, lo que permite a atacantes remotos ejecutar código arbitrario a través de paquetes Bluetooth manipulados, también…
ModificadaMedia (5)6.7%💥 ExploitBlueriver Sava CMSBlueriver Mura CMS29/9/201016/6/2026
Vulnerabilidad de salto de directorio en fileManager.cfc en Mura CMS v5.1 anterior a v5.1.498 y v5.2 anterior a 5.2.2809, y Sava CMS v5 a v5.2, permite a atacantes remotos leer archivos arbitrarios a través de un .. (Punto punto) en el parámetro FILEID a la URL por defecto bajo tasks/render/file/.
ModificadaAlta (7.5)11%💥 ExploitBlueflyingfish.no-ip COM Orgchart12/5/201016/6/2026
Vulnerabilidad de salto de directorio en el componente OrgChart (com_orgchart) v1.0.0 para Joomla! permite a atacantes remotos leer ficheros arbitrarios a través de un .. (punto punto) en el parámetro controlador (controller) a index.php.
ModificadaAlta (7.5)0.97%💥 ExploitBluestrikeweb Phpraincheck26/4/201016/6/2026
Vulnerabilidad de inyección SQL en print_raincheck.php de phpRAINCHECK v1.0.1 y anteriores, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro id.
ModificadaMedia (6.8)1.1%—Bluegate Direct URLXt-commerce13/4/201016/6/2026
Vulnerabilidad de inyección SQL en bluegate_seo.inc.php en el módulo Direct URL para xt:Commerce, cuando magic_quotes_gpc está deshabilitado, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "coID". NOTA: la procedencia de esta información es desconocida; los detalles se han…
ModificadaMedia (6.8)0.93%💥 ExploitBlueconstantmedia COM Djcatalog11/10/200916/6/2026
Múltiples vulnerabilidades de inyección SQL en el componente de Joomla! "DJ-catalog" (com_djcatalog) permiten a atacantes remotos ejecutar comandos SQL a través de (1) el parámetro "id" en una acción de showItem y (2) el parámetro cid en una acción show a index.php.
ModificadaMedia (4)2.4%💥 ExploitSkybluecanvas18/6/200916/6/2026
Vulnerabilidad de salto de directorio en archive.php en admin.php en SkyBlueCanvas v1.1 r237, permite a administradores remotos autenticados listar el contenido del directorio mediante un .. (punto punto) en el parámetro dir.
ModificadaMedia (6.8)1.1%—Skybluecanvas18/6/200916/6/2026
admin.php en SkyBlueCanvas v1.1 r237 permite a administradores remotos autenticados conseguir información sensible a través de un parámetro id no válido, lo que revela el path de instalación en un mensaje de error.
ModificadaMedia (4.3)1.5%💥 ExploitSkybluecanvas18/6/200916/6/2026
Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados en admin.php en SkyBlueCanvas v1.1 r237, permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través de los parámetros (1) mgroup, (2) mgr, (3) objtype, (4) id, y (5) dir.