Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2674▼ 561 respecto a la semana anterior
Críticas / altas1270▼ 252 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)217▼ 222 respecto a la semana anterior
620 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 2.3% | 💥 Exploit | Bluevirus-design Sma-db | 28/4/2009 | 16/6/2026 | Múltiples vulnerabilidades de inclusión remota de archivos PHP en theme/format.php en SMA-DB v0.3.13 permiten a atacantes remotos ejecutar código PHP arbitrario a través de una URL en los parámetros (1) _page_css y (2) _page_javascript. NOTA: el vector _page_content ya está cubierto por CVE-2009-1450. | |
| Modificada | Media (4.3) | 1.3% | 💥 Exploit | Bluevirus-design Sma-db | 28/4/2009 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados(XSS) en startpage.php en SMA-DB v0.3.12 permite a atacantes remotos inyectar HTML o scripts web a su elección a través de PATH_INFO. | |
| Modificada | Alta (7.5) | 2.1% | 💥 Exploit | Bluevirus-design Sma-db | 28/4/2009 | 16/6/2026 | Vulnerabilidad de inclusión remota de ficheros en format.php en SMA-DB v0.3.12 permite a atacantes remotos ejecutar código PHP a su elección a través de una URL en el parámetro _page_content. | |
| Modificada | Media (5.8) | 1.4% | — | Bluecoat Proxysg Va-10Bluecoat Proxysg Va-15Bluecoat Proxysg Va-20Bluecoat Proxysg Va-5+15 | 1/4/2009 | 16/6/2026 | Blue Coat ProxySG, cuando el modo de interceptación transparente está activado, usa la cabecera HTTP Host para determinar el "endpoint" (punto de finalización) remoto, lo que permite a atacantes remotos evitar los controles de acceso por Flash, Java, Silverlight y probablemente otras tecnologías, y posiblemente… | |
| Modificada | Media (6.8) | 0.93% | 💥 Exploit | Amunak Blue EYE CMS | 12/3/2009 | 16/6/2026 | Vulnerabilidad de inyección SQL en Blue Eye CMS v1.0.0 y anteriores, cuando magic_quotes_gpc es deshabilitado, permite a los atacantes remoto ejecutar arbitrariamente comandos SQL a través del parámetro de la cookie BlueEyeCMS_login. | |
| Modificada | Alta (7.5) | 1.1% | — | Blueriver Sava CMS | 6/3/2009 | 16/6/2026 | Una vulnerabilidad de inyección SQL en archivo index.cfm en versiones anteriores a 5.0.122, permite a los atacantes remotos ejecutar comandos SQL arbitrarios por medio del parámetro LinkServID. | |
| Modificada | Media (4.3) | 1.1% | — | Blueriver Sava CMS | 6/3/2009 | 16/6/2026 | Una vulnerabilidad de tipo cross-site scripting (XSS) en archivo index.cfm en Blue River Interactive Group Sava CMS en versiones anteriores a 5.0.122, permite a los atacantes remotos inyectar script web o HTML arbitrario por medio del parámetro keywords en una acción search. | |
| Modificada | Alta (7.5) | 1.1% | 💥 Exploit | Frankmancuso Bluebird | 25/2/2009 | 16/6/2026 | Vulnerabilidad de inyección SQL en login.php en BlueBird Prelease, permite a atacantes remotos ejecutar comandos SQL de su elección a través de los parámetros (1) "username" y (2) "passwd". | |
| Modificada | Alta (7.5) | 0.95% | 💥 Exploit | Blue EYE CMS | 5/2/2009 | 16/6/2026 | Vulnerabilidad de inyección SQL en index.php en Blue Eye CMS v1.0.0 y versiones anteriores permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "clanek". | |
| Analizada | Media (6.8) | 2.1% | 💥 Exploit | Iss-oberlausitz Bluepage CMS | 3/2/2009 | 16/6/2026 | Vulnerabilidad de fijación de sesión en BLUEPAGE CMS v2.5 y anteriores, permite a atacantes remotos secuestrar sesiones web a través del parámetro "PHPSESSID". | |
| Analizada | Media (4.3) | 1.1% | — | Iss-oberlausitz Bluepage CMS | 3/2/2009 | 16/6/2026 | Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS)en index.php en BLUEPAGE CMS v2.5 y anteriores permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de (1) parámetro "whl", (2) parámetro "var_1" y (3) parámetro "search". | |
| Modificada | Alta (7.5) | 0.97% | 💥 Exploit | Bluecube CMS | 3/2/2009 | 16/6/2026 | Vulnerabilidad de inyección SQL en ienda.php en BlueCUBE CMS, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "id". | |
| Modificada | Alta (7.5) | 1.6% | — | Blue Coat Systems K9 WEB Protection | 9/10/2008 | 16/6/2026 | Blue Coat K9 Web Protection 4.0.230 Beta basado en el JavaScript del cliente como mecanismo de proteccion, permite a atacantes remotos evitar la autenticación y el acceso a (1) summary, (2) detail, (3) overrides, and (4) pwemail desactivando el JavaScript. | |
| Modificada | Media (4.3) | 1.5% | — | Bluecoat Security Gateway OS | 8/10/2008 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados en "ICAP patience page" (XSS) en Blue Coat Security Gateway OS (SGOS) 4.2 y versiones anteriores a 4.2.9, 5.2 y versiones anteriores a 5.2.5, y 5.3 y versiones anteriores a 5.3.1.7, que permite a los atacantes remotos inyectar arbitrariamente una… | |
| Modificada | Media (4.3) | 1.5% | 💥 Exploit | Bluemoon Popnupblog | 11/9/2008 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados - XSS en index.php en el módulo Bluemoon PopnupBLOG, versión 3.20 y 3.30 para XOOPS, que permite a los atacantes remotos inyectar arbitrariamente una secuencia de comandos web o HTM a través de los parámetros (1) param, (2) cat_id, y (3) view. | |
| Modificada | Alta (9.3) | 15% | — | Blue Coat Systems FilterBlue Coat Systems K9 WEB Protection | 1/8/2008 | 16/6/2026 | Múltiples desbordamientos de búfer basados en pila del servicio de filtros (aka k9filter.exe) en Blue Coat K9 Web Protection 3.2.44 con Filter 3.2.32 permite (1) a atacantes remotos ejecutar código arbitrariamente mediante una cabecera larga HTTP Referer al interfaz web K9 Web Protection Administration y (2) a los… | |
| Modificada | Crítica (9.8) | 4.3% | — | Bluez-libsBluez-utilsFedoraproject Fedora | 7/7/2008 | 16/6/2026 | src/sdp.c de bluez-libs 3.30 en BlueZ, y otras bluez-libs anteriores a 3.34 y bluez-utils anteriores a 3.34, no validan la longitud de los campos de cadena en paquetes SDP, lo que permite a servidores SDP provocar una denegación de servicio y es posible que tenga otros efectos, a través de una longitud de campo… | |
| Modificada | Media (4.3) | 1.1% | — | Bluemoon BackpackBluemoon BmsurveyBluemoon Newbb FileupBluemoon News Fileup+3 | 30/4/2008 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en los módulos Bluemoon, Inc. (1) BackPack 0.91 y anteriores, (2) BmSurvey 0.84 y anteriores, (3) newbb_fileup 1.83 y anteriores, (4) News_embed (news_fileup) 1.44 y anteriores y (5) PopnupBlog 3.19 y anteriores para XOOPS 2.0.x, XOOPS Cube 2.1 e… | |
| Modificada | Alta (7.5) | 2.8% | — | Badblue | 28/4/2008 | 16/6/2026 | BadBlue 2.72 Personal Edition almacena múltiples programas en el raíz de un documento web con insuficientes controles de acceso, lo cual permite a atacantes remotos (1) provocar una denegación de servicio a través de invocaciones múltiples de uninst.exe, y tiene un impacto desconocido a través de (2) badblue.exe y (3)… | |
| Modificada | Media (5) | 3.3% | 💥 Exploit | Badblue | 15/12/2007 | 16/6/2026 | BadBlue 2.72b y anteriores permiten que atacantes remotos obtengan información sensible a través de un parámetro browse inválido, que revela el directorio de instalación en un mensaje de error. | |
| Modificada | Alta (7.5) | 3.2% | 💥 Exploit | Badblue | 15/12/2007 | 16/6/2026 | Vulnerabilidad de cruce de directorios en upload.dll de BadBlue 2.72b y anteriores. Permite que atacantes remotos creen o sobreescriban ficheros a su elección, utilizando .. (punto punto) en el parámetro filename. | |
| Modificada | Alta (7.5) | 66% | 💥 Exploit | Badblue | 15/12/2007 | 16/6/2026 | Desbordamiento de buffer relacionado con la pila en la funcionalidad PassThru en ext.dll de BadBlue 2.72b y anteriores. Permite que atacantes remotos ejecuten código a su elección utilizando una cadena de petición larga. | |
| Modificada | Media (5) | 1.2% | — | Blue-collar Productions I-gallery | 1/11/2007 | 16/6/2026 | Blue-Collar Productions i-Gallery 3.4 almacena información sensible bajo la raíz de documentos web con control de acceso insuficiente, lo cual permite a atacantes remotos descargar un fichero que contiene una contraseña codificada en base64 mediante una petición directa a igallery.mdb. | |
| Modificada | Media (5) | 2.7% | 💥 Exploit | Blue-collar Productions I-gallery | 1/11/2007 | 16/6/2026 | Vulnerabilidad de salto de directorio en igallery.asp de Blue-Collar Productions i-Gallery 3.4 permite a atacantes remotos leer archivos de su elección mediante secuencias de contrabarra codificadas en el parámetro d, como se ha demostrado mediante una secuencia "%5c../../%5c". | |
| Modificada | Alta (7.2) | 1.0% | 💥 Exploit | Bluecat Networks Adonis | 17/8/2007 | 16/6/2026 | La Interface de Línea de Comando (CLI), también se conoce como Adonis Administration Console, en el dispositivo DNS/DHCP de BlueCat Networks Adonis versión 5.0.2.8, permite a usuarios administradores locales alcanzar privilegios de root en el sistema operativo subyacente por medio de metacaracteres de shell en un… |