Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2674▼ 561 respecto a la semana anterior
Críticas / altas1270▼ 252 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)217▼ 222 respecto a la semana anterior
617 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5) | 1.1% | — | Sebastian Baumann SB Folderdownload | 15/1/2010 | 16/6/2026 | Vulnerabilidad no especificada en la extensión de TYPO3 "SB Folderdownload" (sb_folderdownload) v0.2.2 y anteriores permite a atacantes remotos obtener información sensible a través de vectores de ataque desconocidos. | |
| Modificada | Media (5) | 1.2% | — | Kurt Kunig KK Downloader | 2/12/2009 | 16/6/2026 | Vulnerabilidad no especificada en la expresión Simple download-system con Counter y categorías (kk_downloader) v1.2.1 y anteriores para TYP03 permite a atacantes remotos obtener información sensible a través de ataques desconocidos a vectores. | |
| Modificada | Alta (7.5) | 0.99% | 💥 Exploit | X-iweb.ru Download System MSF | 9/9/2009 | 16/6/2026 | Vulnerabilidad de inyección SQL en screen.php del módulo Download System mSF (dsmf) para PHP-Fusion, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "view_id". | |
| Modificada | Media (4.3) | 1.5% | 💥 Exploit | Redgalaxy Download Center | 1/9/2009 | 16/6/2026 | Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en la URI por defecto en Chris LaPointe RedGalaxy Download Center v1.2 permite a atacantes remotos inyectar código web o HTML de su elección a través del (1) parámetro file,(2)parámetro message en una acción de login, (3) parámetro category… | |
| Modificada | Alta (9.3) | 3.3% | — | Akamai Technologies Download Manager | 23/7/2009 | 16/6/2026 | Desbordamiento de búfer basado en pila en manager.exe en Akamai Download Manager(también conocido como DLM or dlmanager) anterior a v2.2.4.8, permite a servidores web remotos ejecutar código de su elección mediante una respuesta HTTP mal formada durante la descarga de un "Redswoosh". Vulnerabilidad distinta de… | |
| Modificada | Alta (7.2) | 5.6% | 💥 Exploit | NOS Microsystems Getplus Download ManagerAdobe Acrobat ReaderCorel Getplus Download Manager | 21/7/2009 | 16/6/2026 | GetPlus Download Manager de NOS Microsystems, tal y como es usado en Reader de Adobe versión 1.6.2.36 y posiblemente otras versiones, Corel getPlus Download Manager anterior a versión 1.5.0.48, y posiblemente otros productos, instala el archivo NOS\bin\getPlus_HelperSvc.exe con permisos no confiables (Everyone:Full… | |
| Modificada | Media (4.3) | 1.5% | 💥 Exploit | Scriptsez Easy Image Downloader | 20/7/2009 | 16/6/2026 | Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en ScriptsEz Easy Image Downloader, permite a atacantes remotos inyectar secuencias de comandos web y HTML de su elección a través del parámetro "id" en una acción "detail" a (1) main.php y posiblemente (2) demo_page.php. | |
| Modificada | Alta (9.3) | 5.1% | 💥 Exploit | Mini-stream RM Downloader | 15/5/2009 | 16/6/2026 | Desbordamiento de búfer basado en pila en Mini-stream RM Downloader v3.0.0.9 permite a atacantes remotos ejecutar código de su elección a través de una URL rtsp larga en un fichero .ram. | |
| Modificada | Alta (9.3) | 7.3% | 💥 Exploit | SDP Multimedia Streaming Download Project | 12/5/2009 | 16/6/2026 | Desbordamiento de búfer basado en pila en Streaming Download Project (SDP) Downloader v2.3.0 permite a atacantes remotos ejecutar código de su elección a través de una URL .asf larga en el atributo "HREF" de un elemento REF en un fichero .asx | |
| Modificada | Alta (7.5) | 2.3% | 💥 Exploit | Toddwoolums ASP Download | 21/4/2009 | 16/6/2026 | La secuencia de comandos Todd Woolums ASP Download management no exige autenticación para setupdownload.asp, lo que permite a atacantes remotos conseguir privilegios de administrador a través de una petición directa. | |
| Modificada | Alta (9.3) | 6.0% | 💥 Exploit | Mini-stream WM Downloader | 17/4/2009 | 16/6/2026 | Desbordamiento de búfer basado en pila en Mini-stream WM Downloader v3.0.0.9 permite a atacantes remotos ejecutar código de su elección mediante una URI de gran tamaño en un fichero playlist (.m3u). | |
| Modificada | Alta (9.3) | 7.1% | 💥 Exploit | Mini-stream RM Downloader | 17/4/2009 | 16/6/2026 | Desbordamiento de búfer basado en pila en Mini-stream RM Downloader v3.0.0.9 permite a atacantes remotos ejecutar código de su elección mediante una URI de gran tamaño en un fichero playlist (.m3u). | |
| Modificada | Alta (7.5) | 1.1% | — | Sebastian Baumann SB Downloader | 10/4/2009 | 16/6/2026 | Vulnerabilidad de inyección SQL en la extensión Download system (sb_downloader) v0.1.4 y anteriores para TYPO3, permite a atacantes remotos ejecutar comandos de su elección a través de vectores no especificados. | |
| Modificada | Alta (10) | 1.5% | — | Stadtaus Download Center Lite | 3/4/2009 | 16/6/2026 | Vulnerabilidad inespecífica en Download Center Lite anteriores a v2.1 con un impacto desconocido y vectores de ataque relacionado con un "arreglo de seguridad menor". | |
| Modificada | Media (4.3) | 1.2% | 💥 Exploit | Phpcredo Phcdownload | 3/4/2009 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en upload/install/index.php en PHCDownload v1.1 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro "step". NOTA: La procedencia de esta información es desconocida; los detalles fueron obtenidos únicamente de… | |
| Modificada | Alta (7.5) | 0.96% | 💥 Exploit | Phpcredo Phcdownload | 3/4/2009 | 16/6/2026 | Vulnerabilidad de inyección SQL en admin/index.php in PHCDownload v1.1 permite atacantes remotos ejecutar comandos SQL de forma arbitraria a través del parámetro "hash". NOTA: La procedencia de esta información es desconocida; los detalles fueron obtenidos únicamente de terceros. | |
| Modificada | Media (5.8) | 3.7% | 💥 Exploit | Orbit DownloaderOrbitdownloader Orbit Downloader | 26/3/2009 | 16/6/2026 | Vulnerabilidad de inyección de argumento en orbitmxt.dll v2.1.0.2 del ActiveX Orbit Downloader v2.8.7 y versiones previas, permite a atacantes remotos sobreescribir ficheros de su elección a través un espacio en blanco e interruptores de la línea de comandos seguidos de un nombre de ruta completo en el tercer… | |
| Modificada | Alta (9.3) | 40% | 💥 Exploit | Orbitdownloader Orbit Downloader | 26/2/2009 | 16/6/2026 | Desbordamiento de búfer basado en pila en Orbit Downloader v2.8.2 y v2.8.3 y posiblemente otras versiones anteriores a v2.6.5, permiten a los atacantes remotos ejecutar código de su elección a través de una URL HTTP modificada con un nombre de host largo, el cual no es manejado de forma adecuada cunado construye un… | |
| Modificada | Media (5) | 1.2% | — | Lingx Downloadcenter | 24/2/2009 | 16/6/2026 | Downloadcenter v2.1 almacena common.h en la raíz web con control de acceso insuficiente, esto permite a atacantes remotos obtener las credenciales de usuarios y otra información sensible a través de una solicitud directa. NOTA: información de origen desconocido; los detalles se han obtenido únicamente de fuentes de… | |
| Modificada | Media (5) | 3.1% | 💥 Exploit | Scriptsez Easy Image Downloader | 6/2/2009 | 16/6/2026 | Vulnerabilidad de salto de directorio en main.php en ScriptsEz Easy Image Downloader permite a atacantes remotos leer ficheros de su elección a través de .. (punto punto) en el parámetro "id" en una acción download. | |
| Modificada | Alta (7.5) | 0.96% | 💥 Exploit | Rasihbahar Bahar Download Script | 6/2/2009 | 16/6/2026 | Vulnerabilidad de inyección SQL en aspkat.asp en Bahar Download Script v2.0 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "kid". NOTA: la procedencia de esta información es desconocida; los detalles han sido obtenidos exclusivamente a partir de información de terceros. | |
| Modificada | Alta (9.3) | 28% | 💥 Exploit | Free Download Manager | 3/2/2009 | 16/6/2026 | Múltiple desbordamiento de búfer en la implementación del torrent parsing en Free Download Manager (FDM) v2.5 Build 758 y v3.0 Build 844 permite a atacantes remotos ejecutar código de su elección a través de (1) un nombre de fichero largo sin un fichero torrent, (2) una dirección de tracker URL larga en un fichero… | |
| Modificada | Alta (10) | 67% | 💥 Exploit | Free Download Manager | 3/2/2009 | 16/6/2026 | Desbordamiento del búfer basado en pila en Remote Control Server de Free Download Manager (FDM) v2.5 Build 758 y v3.0 Build 844; permite a atacantes remotos ejecutar código de su elección a través de una cabecera larga Authorization en una petición HTTP. | |
| Modificada | Media (4.6) | 1.5% | 💥 Exploit | Php-nuke Downloads Module | 27/1/2009 | 16/6/2026 | Vulnerabilidad de inyección SQL en el módulo Downloads 8.0 para PHP-Nuke, cuando "register_globals" está activado y "magic_quotes" está desactivado, permite a usuarios autenticados remotamente ejecutar comandos SQL de su elección a través del parámetro "url" en una operación Add (Añadir) a modules.php. | |
| Modificada | Media (5) | 7.4% | 💥 Exploit | Dotnetindex Professional Download Assistant | 15/12/2008 | 16/6/2026 | Professional Download Assistant v0.1 almacena información sensible en la raíz web con un control de acceso insuficiente, lo cual permite a atacantes remotos descargarse una base de datos a través de una petición directa a database/downloads.mdb. |