Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2647▼ 688 respecto a la semana anterior
Críticas / altas1257▼ 290 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)226▼ 277 respecto a la semana anterior
620 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.9) | 0.42% | — | Bluemarblegeo Global Mapper | 26/4/2013 | 16/6/2026 | Múltiples vulnerabilidades de path de búsqueda inseguro en Global Mapper v14.1.0 permite a usuarios locales obtener privilegios a través de un troyano en los ficheros (1) dwmapi.dll o (2) ibfs32.dll, en el directorio de trabajo actual, comos se demostró con un directorio que contenía ficheros .gmc, .gmg, .gmp, .gms,… | |
| Modificada | Alta (7.6) | 1.5% | — | Postoaktraffic Awam Bluetooth Reader | 8/12/2012 | 16/6/2026 | Post Oak AWAM Bluetooth Reader Traffic System no utiliza la suficiente fuente de entropía para claves privadas, haciéndolo vulnerable a ataques man-in-the-middle con los que falsificar un dispositivo mediante la predicción de un valor clave. | |
| Modificada | Alta (7.5) | 1.1% | 💥 Exploit | Blueteck Witze Addon | 19/9/2012 | 16/6/2026 | Vulnerabilidad de inyección SQL en jokes/index.php en el complemento Witze v0.9 para deV!L'z Clanportal, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro id en una acción show. | |
| Modificada | Alta (10) | 13% | 💥 Exploit | Bluecoat Reporter | 26/8/2012 | 16/6/2026 | Vulnerabilidad de ejecución directorio transversal en Blue Coat Reporter v9.x anterior v9.2.4.13, v9.2.5.x anterior a v9.2.5.1, y v9.3 anterior a v9.3.1.2 en Windows permite a atacantes remotos leer ficheros arbitrarios, y consecuentemente ejecutar código arbitrario, a través de una solicitud HTTP no especificada. | |
| Modificada | Media (5) | 1.1% | — | Bluecoat Sgos | 26/8/2012 | 16/6/2026 | Blue Coat ProxySG v6.1 anterior a SGOS v6.1.5.1 y a v6.2.2.1 6.2 escribe el montón segura de las imágenes centrales, lo que permite a atacantes dependientes de contexto para obtener información confidencial de autenticación mediante el aprovechamiento de acceso de lectura a un archivo de núcleo descargado. | |
| Modificada | Media (4.3) | 0.94% | — | Bluecoat Director | 26/8/2012 | 16/6/2026 | Vulnerabilidad de ejecución de comandos en sitios cruzados (XSS) en Blue Coat Director anterior a v5.5.2.3 permite a atacantes remotos inyectar código web o HTML arbitrario a través de vectores que están relacionados con el método HTTP TRACE. | |
| Modificada | Alta (10) | 55% | 💥 Exploit | Bluecoat ProxyoneBluecoat Proxysg | 26/8/2012 | 16/6/2026 | Desbordamiento de búfer basado en pila en el componente BCAAA anterior a build 60258, cuando es usado por Blue Coat ProxySG v4.2.3 hasta v6.1 y ProxyOne, permite a atacantes remotos ejecutar código arbitrario a través de un paquete de gran tamaño en la sincronización con el puerto (16102/tcp). | |
| Modificada | Media (4.3) | 2.0% | — | Bluecoat SgosBluecoat ProxysgBluecoat Proxysg Sg210-10Bluecoat Proxysg Sg210-25+12 | 26/8/2012 | 16/6/2026 | Vulnerabilidad de ejecución de comandos en sitios cruzados (XSS) en Java Management Console en Blue Coat ProxySG anterior a SGOS v4.3.4.1, v5.x anterior a SGOS v5.4.5.1, v5.5 anterior a SGOS v5.5.4.1, y v6.x anterior a SGOS v6.1.1.1 permite a atacantes remotos inyectar código web o HTML arbitrario a través de vectores… | |
| Modificada | Alta (9.3) | 1.3% | — | Bluecoat AvosBluecoat Proxyav | 26/8/2012 | 16/6/2026 | Múltiples vulnerabilidades de solicitudes falsificadas en sitios cruzados (CSRF) en Blue Coat ProxyAV appliance anterior a v3.2.6.1 permite a atacantes remotos secuestrar la autenticación de los administradores para solicitudes de (1) cambio de contraseña, (2) modificación de una política, o (3) reinicio del… | |
| Modificada | Media (5) | 1.4% | — | Bluecoat SgosBluecoat ProxysgBluecoat Proxysg Sg210-10Bluecoat Proxysg Sg210-25+12 | 26/8/2012 | 16/6/2026 | La funcionalidad Active Content Transformation en Blue Coat ProxySG anterior a SGOS v4.3.4.2, v5.x anterior a SGOS v5.4.5.1, v5.5 anterior a SGOS v5.5.4.1, y v6.x anterior a SGOS v6.1.2.1 permite a atacantes remotos saltarse la detección JavaScript a través de entidades HTML. | |
| Modificada | Alta (9.3) | 1.8% | — | Bluecoat SgosBluecoat ProxysgBluecoat Proxysg Sg210-10Bluecoat Proxysg Sg210-25+12 | 26/8/2012 | 16/6/2026 | Blue Coat ProxySG before SGOS v4.3.4.1, v5.x anterior a SGOS v5.4.5.1, v5.5 anterior a SGOS v5.5.4.1, y v6.x anterior a SGOS v6.1.1.1 permite a usuarios remotos autenticados ejecutar comandos arbitrarios CLI mediante el aprovechamiento de los privilegios de administrador de solo lectura y el establecimiento de una… | |
| Modificada | Alta (7.5) | 1.0% | 💥 Exploit | Blueflyingfish COM Alameda | 23/8/2012 | 16/6/2026 | Vulnerabilidad de inyección SQL en el componente Alameda (com_alameda) anterior a v1.0.1 para Joomla! permite a atacantes remotos ejecutar comandos SQL arbitrarios a través del parámetro (storeid) en index.php. | |
| Modificada | Media (4.3) | 1.0% | — | Bluechip BC Post2facebook | 14/2/2012 | 16/6/2026 | Vulnerabilida de ejecución de secuencias de comandos en sitios cruzados en la extensión Post data records to facebook (bc_post2facebook) antes de v0.2.2 para TYPO3, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de vectores no especificados. | |
| Modificada | Media (6) | 0.84% | 💥 Exploit | Blueconstantmedia COM Djartgallery | 2/11/2011 | 16/6/2026 | Una vulnerabilidad de inyección SQL en el componente DJ-artgallery (com_djartgallery) v0.9.1 para Joomla! permite a usuarios remotos autenticados ejecutar comandos SQL de su elección a través del parámetro cid[] en una acción EditItem a administrator/index.php. | |
| Modificada | Media (4.3) | 1.7% | 💥 Exploit | Blueconstantmedia COM Djartgallery | 2/11/2011 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en el componente DJ-ArtGallery (com_djartgallery) de 0.9.1 for Joomla!. Permite a usuarios remotos inyectar codigo de script web o código HTML de su elección a través del parámetro cid[] en una acción editItem de administrator/index.php. NOTA: algunos… | |
| Modificada | Alta (7.5) | 1.1% | — | Bluecms Project Bluecms | 8/10/2011 | 16/6/2026 | Vulnerabilidad de inyección SQL en comment.php en BlueCMS v1.6, permite a atacantes remotos ejecutar comandos SQL de su elección a través de la cabecera X-Forwarded-For HTTP en una acción "send". | |
| Modificada | Alta (8.8) | 5.9% | — | Bluetooth StackMicrosoft Windows 7Microsoft Windows Vista | 13/7/2011 | 16/6/2026 | La pila de Bluetooth v2.1 en Microsoft Windows Vista SP1 y SP2 y Windows 7 Gold y SP1 no impide el acceso a los objetos en la memoria que (1) no se ha inicializado correctamente o (2) se han eliminado, lo que permite a atacantes remotos ejecutar código arbitrario a través de paquetes Bluetooth manipulados, también… | |
| Modificada | Media (5) | 6.7% | 💥 Exploit | Blueriver Sava CMSBlueriver Mura CMS | 29/9/2010 | 16/6/2026 | Vulnerabilidad de salto de directorio en fileManager.cfc en Mura CMS v5.1 anterior a v5.1.498 y v5.2 anterior a 5.2.2809, y Sava CMS v5 a v5.2, permite a atacantes remotos leer archivos arbitrarios a través de un .. (Punto punto) en el parámetro FILEID a la URL por defecto bajo tasks/render/file/. | |
| Modificada | Alta (7.5) | 11% | 💥 Exploit | Blueflyingfish.no-ip COM Orgchart | 12/5/2010 | 16/6/2026 | Vulnerabilidad de salto de directorio en el componente OrgChart (com_orgchart) v1.0.0 para Joomla! permite a atacantes remotos leer ficheros arbitrarios a través de un .. (punto punto) en el parámetro controlador (controller) a index.php. | |
| Modificada | Alta (7.5) | 0.97% | 💥 Exploit | Bluestrikeweb Phpraincheck | 26/4/2010 | 16/6/2026 | Vulnerabilidad de inyección SQL en print_raincheck.php de phpRAINCHECK v1.0.1 y anteriores, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro id. | |
| Modificada | Media (6.8) | 1.1% | — | Bluegate Direct URLXt-commerce | 13/4/2010 | 16/6/2026 | Vulnerabilidad de inyección SQL en bluegate_seo.inc.php en el módulo Direct URL para xt:Commerce, cuando magic_quotes_gpc está deshabilitado, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "coID". NOTA: la procedencia de esta información es desconocida; los detalles se han… | |
| Modificada | Media (6.8) | 0.93% | 💥 Exploit | Blueconstantmedia COM Djcatalog | 11/10/2009 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en el componente de Joomla! "DJ-catalog" (com_djcatalog) permiten a atacantes remotos ejecutar comandos SQL a través de (1) el parámetro "id" en una acción de showItem y (2) el parámetro cid en una acción show a index.php. | |
| Modificada | Media (4) | 2.4% | 💥 Exploit | Skybluecanvas | 18/6/2009 | 16/6/2026 | Vulnerabilidad de salto de directorio en archive.php en admin.php en SkyBlueCanvas v1.1 r237, permite a administradores remotos autenticados listar el contenido del directorio mediante un .. (punto punto) en el parámetro dir. | |
| Modificada | Media (6.8) | 1.1% | — | Skybluecanvas | 18/6/2009 | 16/6/2026 | admin.php en SkyBlueCanvas v1.1 r237 permite a administradores remotos autenticados conseguir información sensible a través de un parámetro id no válido, lo que revela el path de instalación en un mensaje de error. | |
| Modificada | Media (4.3) | 1.5% | 💥 Exploit | Skybluecanvas | 18/6/2009 | 16/6/2026 | Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados en admin.php en SkyBlueCanvas v1.1 r237, permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través de los parámetros (1) mgroup, (2) mgr, (3) objtype, (4) id, y (5) dir. |