Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2674▼ 561 respecto a la semana anterior
Críticas / altas1270▼ 252 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)217▼ 222 respecto a la semana anterior
–

617 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5)1.1%—Sebastian Baumann SB Folderdownload15/1/201016/6/2026
Vulnerabilidad no especificada en la extensión de TYPO3 "SB Folderdownload" (sb_folderdownload) v0.2.2 y anteriores permite a atacantes remotos obtener información sensible a través de vectores de ataque desconocidos.
ModificadaMedia (5)1.2%—Kurt Kunig KK Downloader2/12/200916/6/2026
Vulnerabilidad no especificada en la expresión Simple download-system con Counter y categorías (kk_downloader) v1.2.1 y anteriores para TYP03 permite a atacantes remotos obtener información sensible a través de ataques desconocidos a vectores.
ModificadaAlta (7.5)0.99%💥 ExploitX-iweb.ru Download System MSF9/9/200916/6/2026
Vulnerabilidad de inyección SQL en screen.php del módulo Download System mSF (dsmf) para PHP-Fusion, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "view_id".
ModificadaMedia (4.3)1.5%💥 ExploitRedgalaxy Download Center1/9/200916/6/2026
Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en la URI por defecto en Chris LaPointe RedGalaxy Download Center v1.2 permite a atacantes remotos inyectar código web o HTML de su elección a través del (1) parámetro file,(2)parámetro message en una acción de login, (3) parámetro category…
ModificadaAlta (9.3)3.3%—Akamai Technologies Download Manager23/7/200916/6/2026
Desbordamiento de búfer basado en pila en manager.exe en Akamai Download Manager(también conocido como DLM or dlmanager) anterior a v2.2.4.8, permite a servidores web remotos ejecutar código de su elección mediante una respuesta HTTP mal formada durante la descarga de un "Redswoosh". Vulnerabilidad distinta de…
ModificadaAlta (7.2)5.6%💥 ExploitNOS Microsystems Getplus Download ManagerAdobe Acrobat ReaderCorel Getplus Download Manager21/7/200916/6/2026
GetPlus Download Manager de NOS Microsystems, tal y como es usado en Reader de Adobe versión 1.6.2.36 y posiblemente otras versiones, Corel getPlus Download Manager anterior a versión 1.5.0.48, y posiblemente otros productos, instala el archivo NOS\bin\getPlus_HelperSvc.exe con permisos no confiables (Everyone:Full…
ModificadaMedia (4.3)1.5%💥 ExploitScriptsez Easy Image Downloader20/7/200916/6/2026
Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en ScriptsEz Easy Image Downloader, permite a atacantes remotos inyectar secuencias de comandos web y HTML de su elección a través del parámetro "id" en una acción "detail" a (1) main.php y posiblemente (2) demo_page.php.
ModificadaAlta (9.3)5.1%💥 ExploitMini-stream RM Downloader15/5/200916/6/2026
Desbordamiento de búfer basado en pila en Mini-stream RM Downloader v3.0.0.9 permite a atacantes remotos ejecutar código de su elección a través de una URL rtsp larga en un fichero .ram.
ModificadaAlta (9.3)7.3%💥 ExploitSDP Multimedia Streaming Download Project12/5/200916/6/2026
Desbordamiento de búfer basado en pila en Streaming Download Project (SDP) Downloader v2.3.0 permite a atacantes remotos ejecutar código de su elección a través de una URL .asf larga en el atributo "HREF" de un elemento REF en un fichero .asx
ModificadaAlta (7.5)2.3%💥 ExploitToddwoolums ASP Download21/4/200916/6/2026
La secuencia de comandos Todd Woolums ASP Download management no exige autenticación para setupdownload.asp, lo que permite a atacantes remotos conseguir privilegios de administrador a través de una petición directa.
ModificadaAlta (9.3)6.0%💥 ExploitMini-stream WM Downloader17/4/200916/6/2026
Desbordamiento de búfer basado en pila en Mini-stream WM Downloader v3.0.0.9 permite a atacantes remotos ejecutar código de su elección mediante una URI de gran tamaño en un fichero playlist (.m3u).
ModificadaAlta (9.3)7.1%💥 ExploitMini-stream RM Downloader17/4/200916/6/2026
Desbordamiento de búfer basado en pila en Mini-stream RM Downloader v3.0.0.9 permite a atacantes remotos ejecutar código de su elección mediante una URI de gran tamaño en un fichero playlist (.m3u).
ModificadaAlta (7.5)1.1%—Sebastian Baumann SB Downloader10/4/200916/6/2026
Vulnerabilidad de inyección SQL en la extensión Download system (sb_downloader) v0.1.4 y anteriores para TYPO3, permite a atacantes remotos ejecutar comandos de su elección a través de vectores no especificados.
ModificadaAlta (10)1.5%—Stadtaus Download Center Lite3/4/200916/6/2026
Vulnerabilidad inespecífica en Download Center Lite anteriores a v2.1 con un impacto desconocido y vectores de ataque relacionado con un "arreglo de seguridad menor".
ModificadaMedia (4.3)1.2%💥 ExploitPhpcredo Phcdownload3/4/200916/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en upload/install/index.php en PHCDownload v1.1 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro "step". NOTA: La procedencia de esta información es desconocida; los detalles fueron obtenidos únicamente de…
ModificadaAlta (7.5)0.96%💥 ExploitPhpcredo Phcdownload3/4/200916/6/2026
Vulnerabilidad de inyección SQL en admin/index.php in PHCDownload v1.1 permite atacantes remotos ejecutar comandos SQL de forma arbitraria a través del parámetro "hash". NOTA: La procedencia de esta información es desconocida; los detalles fueron obtenidos únicamente de terceros.
ModificadaMedia (5.8)3.7%💥 ExploitOrbit DownloaderOrbitdownloader Orbit Downloader26/3/200916/6/2026
Vulnerabilidad de inyección de argumento en orbitmxt.dll v2.1.0.2 del ActiveX Orbit Downloader v2.8.7 y versiones previas, permite a atacantes remotos sobreescribir ficheros de su elección a través un espacio en blanco e interruptores de la línea de comandos seguidos de un nombre de ruta completo en el tercer…
ModificadaAlta (9.3)40%💥 ExploitOrbitdownloader Orbit Downloader26/2/200916/6/2026
Desbordamiento de búfer basado en pila en Orbit Downloader v2.8.2 y v2.8.3 y posiblemente otras versiones anteriores a v2.6.5, permiten a los atacantes remotos ejecutar código de su elección a través de una URL HTTP modificada con un nombre de host largo, el cual no es manejado de forma adecuada cunado construye un…
ModificadaMedia (5)1.2%—Lingx Downloadcenter24/2/200916/6/2026
Downloadcenter v2.1 almacena common.h en la raíz web con control de acceso insuficiente, esto permite a atacantes remotos obtener las credenciales de usuarios y otra información sensible a través de una solicitud directa. NOTA: información de origen desconocido; los detalles se han obtenido únicamente de fuentes de…
ModificadaMedia (5)3.1%💥 ExploitScriptsez Easy Image Downloader6/2/200916/6/2026
Vulnerabilidad de salto de directorio en main.php en ScriptsEz Easy Image Downloader permite a atacantes remotos leer ficheros de su elección a través de .. (punto punto) en el parámetro "id" en una acción download.
ModificadaAlta (7.5)0.96%💥 ExploitRasihbahar Bahar Download Script6/2/200916/6/2026
Vulnerabilidad de inyección SQL en aspkat.asp en Bahar Download Script v2.0 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "kid". NOTA: la procedencia de esta información es desconocida; los detalles han sido obtenidos exclusivamente a partir de información de terceros.
ModificadaAlta (9.3)28%💥 ExploitFree Download Manager3/2/200916/6/2026
Múltiple desbordamiento de búfer en la implementación del torrent parsing en Free Download Manager (FDM) v2.5 Build 758 y v3.0 Build 844 permite a atacantes remotos ejecutar código de su elección a través de (1) un nombre de fichero largo sin un fichero torrent, (2) una dirección de tracker URL larga en un fichero…
ModificadaAlta (10)67%💥 ExploitFree Download Manager3/2/200916/6/2026
Desbordamiento del búfer basado en pila en Remote Control Server de Free Download Manager (FDM) v2.5 Build 758 y v3.0 Build 844; permite a atacantes remotos ejecutar código de su elección a través de una cabecera larga Authorization en una petición HTTP.
ModificadaMedia (4.6)1.5%💥 ExploitPhp-nuke Downloads Module27/1/200916/6/2026
Vulnerabilidad de inyección SQL en el módulo Downloads 8.0 para PHP-Nuke, cuando "register_globals" está activado y "magic_quotes" está desactivado, permite a usuarios autenticados remotamente ejecutar comandos SQL de su elección a través del parámetro "url" en una operación Add (Añadir) a modules.php.
ModificadaMedia (5)7.4%💥 ExploitDotnetindex Professional Download Assistant15/12/200816/6/2026
Professional Download Assistant v0.1 almacena información sensible en la raíz web con un control de acceso insuficiente, lo cual permite a atacantes remotos descargarse una base de datos a través de una petición directa a database/downloads.mdb.
Orbitaley — Vulnerabilidades