Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2674▼ 561 respecto a la semana anterior
Críticas / altas1270▼ 252 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)217▼ 222 respecto a la semana anterior
–

620 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)2.3%💥 ExploitBluevirus-design Sma-db28/4/200916/6/2026
Múltiples vulnerabilidades de inclusión remota de archivos PHP en theme/format.php en SMA-DB v0.3.13 permiten a atacantes remotos ejecutar código PHP arbitrario a través de una URL en los parámetros (1) _page_css y (2) _page_javascript. NOTA: el vector _page_content ya está cubierto por CVE-2009-1450.
ModificadaMedia (4.3)1.3%💥 ExploitBluevirus-design Sma-db28/4/200916/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados(XSS) en startpage.php en SMA-DB v0.3.12 permite a atacantes remotos inyectar HTML o scripts web a su elección a través de PATH_INFO.
ModificadaAlta (7.5)2.1%💥 ExploitBluevirus-design Sma-db28/4/200916/6/2026
Vulnerabilidad de inclusión remota de ficheros en format.php en SMA-DB v0.3.12 permite a atacantes remotos ejecutar código PHP a su elección a través de una URL en el parámetro _page_content.
ModificadaMedia (5.8)1.4%—Bluecoat Proxysg Va-10Bluecoat Proxysg Va-15Bluecoat Proxysg Va-20Bluecoat Proxysg Va-5+151/4/200916/6/2026
Blue Coat ProxySG, cuando el modo de interceptación transparente está activado, usa la cabecera HTTP Host para determinar el "endpoint" (punto de finalización) remoto, lo que permite a atacantes remotos evitar los controles de acceso por Flash, Java, Silverlight y probablemente otras tecnologías, y posiblemente…
ModificadaMedia (6.8)0.93%💥 ExploitAmunak Blue EYE CMS12/3/200916/6/2026
Vulnerabilidad de inyección SQL en Blue Eye CMS v1.0.0 y anteriores, cuando magic_quotes_gpc es deshabilitado, permite a los atacantes remoto ejecutar arbitrariamente comandos SQL a través del parámetro de la cookie BlueEyeCMS_login.
ModificadaAlta (7.5)1.1%—Blueriver Sava CMS6/3/200916/6/2026
Una vulnerabilidad de inyección SQL en archivo index.cfm en versiones anteriores a 5.0.122, permite a los atacantes remotos ejecutar comandos SQL arbitrarios por medio del parámetro LinkServID.
ModificadaMedia (4.3)1.1%—Blueriver Sava CMS6/3/200916/6/2026
Una vulnerabilidad de tipo cross-site scripting (XSS) en archivo index.cfm en Blue River Interactive Group Sava CMS en versiones anteriores a 5.0.122, permite a los atacantes remotos inyectar script web o HTML arbitrario por medio del parámetro keywords en una acción search.
ModificadaAlta (7.5)1.1%💥 ExploitFrankmancuso Bluebird25/2/200916/6/2026
Vulnerabilidad de inyección SQL en login.php en BlueBird Prelease, permite a atacantes remotos ejecutar comandos SQL de su elección a través de los parámetros (1) "username" y (2) "passwd".
ModificadaAlta (7.5)0.95%💥 ExploitBlue EYE CMS5/2/200916/6/2026
Vulnerabilidad de inyección SQL en index.php en Blue Eye CMS v1.0.0 y versiones anteriores permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "clanek".
AnalizadaMedia (6.8)2.1%💥 ExploitIss-oberlausitz Bluepage CMS3/2/200916/6/2026
Vulnerabilidad de fijación de sesión en BLUEPAGE CMS v2.5 y anteriores, permite a atacantes remotos secuestrar sesiones web a través del parámetro "PHPSESSID".
AnalizadaMedia (4.3)1.1%—Iss-oberlausitz Bluepage CMS3/2/200916/6/2026
Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS)en index.php en BLUEPAGE CMS v2.5 y anteriores permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de (1) parámetro "whl", (2) parámetro "var_1" y (3) parámetro "search".
ModificadaAlta (7.5)0.97%💥 ExploitBluecube CMS3/2/200916/6/2026
Vulnerabilidad de inyección SQL en ienda.php en BlueCUBE CMS, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "id".
ModificadaAlta (7.5)1.6%—Blue Coat Systems K9 WEB Protection9/10/200816/6/2026
Blue Coat K9 Web Protection 4.0.230 Beta basado en el JavaScript del cliente como mecanismo de proteccion, permite a atacantes remotos evitar la autenticación y el acceso a (1) summary, (2) detail, (3) overrides, and (4) pwemail desactivando el JavaScript.
ModificadaMedia (4.3)1.5%—Bluecoat Security Gateway OS8/10/200816/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados en "ICAP patience page" (XSS) en Blue Coat Security Gateway OS (SGOS) 4.2 y versiones anteriores a 4.2.9, 5.2 y versiones anteriores a 5.2.5, y 5.3 y versiones anteriores a 5.3.1.7, que permite a los atacantes remotos inyectar arbitrariamente una…
ModificadaMedia (4.3)1.5%💥 ExploitBluemoon Popnupblog11/9/200816/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados - XSS en index.php en el módulo Bluemoon PopnupBLOG, versión 3.20 y 3.30 para XOOPS, que permite a los atacantes remotos inyectar arbitrariamente una secuencia de comandos web o HTM a través de los parámetros (1) param, (2) cat_id, y (3) view.
ModificadaAlta (9.3)15%—Blue Coat Systems FilterBlue Coat Systems K9 WEB Protection1/8/200816/6/2026
Múltiples desbordamientos de búfer basados en pila del servicio de filtros (aka k9filter.exe) en Blue Coat K9 Web Protection 3.2.44 con Filter 3.2.32 permite (1) a atacantes remotos ejecutar código arbitrariamente mediante una cabecera larga HTTP Referer al interfaz web K9 Web Protection Administration y (2) a los…
ModificadaCrítica (9.8)4.3%—Bluez-libsBluez-utilsFedoraproject Fedora7/7/200816/6/2026
src/sdp.c de bluez-libs 3.30 en BlueZ, y otras bluez-libs anteriores a 3.34 y bluez-utils anteriores a 3.34, no validan la longitud de los campos de cadena en paquetes SDP, lo que permite a servidores SDP provocar una denegación de servicio y es posible que tenga otros efectos, a través de una longitud de campo…
ModificadaMedia (4.3)1.1%—Bluemoon BackpackBluemoon BmsurveyBluemoon Newbb FileupBluemoon News Fileup+330/4/200816/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en los módulos Bluemoon, Inc. (1) BackPack 0.91 y anteriores, (2) BmSurvey 0.84 y anteriores, (3) newbb_fileup 1.83 y anteriores, (4) News_embed (news_fileup) 1.44 y anteriores y (5) PopnupBlog 3.19 y anteriores para XOOPS 2.0.x, XOOPS Cube 2.1 e…
ModificadaAlta (7.5)2.8%—Badblue28/4/200816/6/2026
BadBlue 2.72 Personal Edition almacena múltiples programas en el raíz de un documento web con insuficientes controles de acceso, lo cual permite a atacantes remotos (1) provocar una denegación de servicio a través de invocaciones múltiples de uninst.exe, y tiene un impacto desconocido a través de (2) badblue.exe y (3)…
ModificadaMedia (5)3.3%💥 ExploitBadblue15/12/200716/6/2026
BadBlue 2.72b y anteriores permiten que atacantes remotos obtengan información sensible a través de un parámetro browse inválido, que revela el directorio de instalación en un mensaje de error.
ModificadaAlta (7.5)3.2%💥 ExploitBadblue15/12/200716/6/2026
Vulnerabilidad de cruce de directorios en upload.dll de BadBlue 2.72b y anteriores. Permite que atacantes remotos creen o sobreescriban ficheros a su elección, utilizando .. (punto punto) en el parámetro filename.
ModificadaAlta (7.5)66%💥 ExploitBadblue15/12/200716/6/2026
Desbordamiento de buffer relacionado con la pila en la funcionalidad PassThru en ext.dll de BadBlue 2.72b y anteriores. Permite que atacantes remotos ejecuten código a su elección utilizando una cadena de petición larga.
ModificadaMedia (5)1.2%—Blue-collar Productions I-gallery1/11/200716/6/2026
Blue-Collar Productions i-Gallery 3.4 almacena información sensible bajo la raíz de documentos web con control de acceso insuficiente, lo cual permite a atacantes remotos descargar un fichero que contiene una contraseña codificada en base64 mediante una petición directa a igallery.mdb.
ModificadaMedia (5)2.7%💥 ExploitBlue-collar Productions I-gallery1/11/200716/6/2026
Vulnerabilidad de salto de directorio en igallery.asp de Blue-Collar Productions i-Gallery 3.4 permite a atacantes remotos leer archivos de su elección mediante secuencias de contrabarra codificadas en el parámetro d, como se ha demostrado mediante una secuencia "%5c../../%5c".
ModificadaAlta (7.2)1.0%💥 ExploitBluecat Networks Adonis17/8/200716/6/2026
La Interface de Línea de Comando (CLI), también se conoce como Adonis Administration Console, en el dispositivo DNS/DHCP de BlueCat Networks Adonis versión 5.0.2.8, permite a usuarios administradores locales alcanzar privilegios de root en el sistema operativo subyacente por medio de metacaracteres de shell en un…
Orbitaley — Vulnerabilidades