Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2666▼ 407 respecto a la semana anterior
Críticas / altas1266▼ 215 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)215▼ 115 respecto a la semana anterior
–

620 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.8)69%💥 ExploitPHP Blue Dragon CMS13/8/200716/6/2026
Vulnerabilidad de inclusión remota de archivo en PHP en public_includes/pub_blocks/activecontent.php de Php Blue Dragon CMS 3.0.0 permite a atacantes remotos ejecutar código PHP de su elección mediante un URL en el parámetro vsDragonRootPath, un vector diferente de CVE-2006-2392, CVE-2006-3076, y CVE-2006-6958.
ModificadaAlta (7.5)1.0%💥 ExploitPHP Blue Dragon CMS13/8/200716/6/2026
Vulnerabilidad de inyección SQL en index.php de Php Blue Dragon CMS 3.0.0 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro article_id en una acción de "impresión de artículos".
ModificadaAlta (7.1)3.8%💥 ExploitBluecat Networks Adonis8/8/200716/6/2026
Vulnerabilidad de salto de directorio en el BlueCat Networks Proteus IPAM appliance 2.0.2.0 (Adonis DNS/DHCP appliance 5.0.2.8) permite a administradores autenticados remotamente, con determinados privilegios TFTP, crear y sobrescribir archivos de su elección mediante un .. (punto punto) en un nombre de ruta. NOTA:…
ModificadaMedia (4.3)2.5%—Xuyiyang Blue Memories Theme7/8/200716/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en index.php de Blue Memories theme 1.5 para WordPress permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través del parámetro s, posiblemente un problema relacionado con CVE-2007-2757 y CVE-2007-4010. NOTA: la…
ModificadaMedia (4.3)5.3%💥 ExploitBlueskychat3/8/200716/6/2026
Desbordamiento de búfer basado en montículo en el control ActiveX BlueSkychat (BlueSkyCat) (V2.V2Ctrl.1) en v2.ocx 8.1.2.0 y anteriores permite a atacantes remotos ejecutar código de su elección mediante una cadena larga en el segundo argumento del método ConnecttoServer.
ModificadaAlta (10)14%💥 ExploitBluecoat K9 WEB Protection8/6/200716/6/2026
Desbordamiento de búfer en k9filter.exe de BlueCoat K9 Web Protection 3.2.36, y probablemente otras versiones anteriores a 3.2.44, permite a atacantes remotos provocar una denegación de servicio (caída) y posiblemente ejecutar código de su elección mediante una petición larga HTTP GET al puerto 2372.
ModificadaMedia (4.3)1.1%—BIG Blue Guestbook24/4/200716/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en Big Blue Guestbook permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección mediante el campo message del formulario de admisión del libro de invitados.
ModificadaAlta (7.8)1.4%—Bluearc Titan19/4/200716/6/2026
BlueArc-FTPD en dispositivos BlueArc Titan 2x00 con firmware 4.2.944b permite a atacantes remotos redirigir tráfico a otros sitios web (también conocido como rebote FTP) mediante el comando PORT, una variante de CVE-1999-0017.
ModificadaAlta (7.5)3.3%💥 ExploitBluevirus-design Sma-db6/2/200716/6/2026
Vulnerabilidad de inlusión remota de archivo en PHP en theme/settings.php de bluevirus-design SMA-DB 0.3.9 y anteriores permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro pfad_z.
ModificadaAlta (7.5)13%—Bluecoat Winproxy6/2/200716/6/2026
Blue Coat Systems WinProxy 6.1a y 6.0 r1c, y posiblemente anteriores, permite a atacantes remotos provocar una denegación de servicio (caída del demonio) o posiblemente ejecutar código de su elección mediante una petición HTTP CONNECT larga, lo cual provoca la corrupción de la pila.
ModificadaAlta (7.5)8.8%💥 ExploitPhpbluedragon CMS29/1/200716/6/2026
Múltiples vulnerabilidades de inclusión remota de archivo en PHP en phpBlueDragon 2.9.1 permiten a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro vsDragonRootPath de (1) team_admin.php, (2) rss_admin.php, (3) manual_admin.php, y (4) forum_admin.php en includes/root_modules/, un…
ModificadaAlta (10)1.6%—Bluesoil Bluetooth31/12/200616/6/2026
Vulnerabilidad no especificada en la pila Bluetooth de Bluesoil tiene impacto y vectores de ataque desconocidos.
ModificadaAlta (10)31%—Broadcom Widcomm BluetoothMicrosoft Windows Embedded CompactMicrosoft Windows Mobile31/12/200616/6/2026
Desbordamiento de búfer en la el Servidor COM de Pila Bluetooth de la pila Bluetooth Widcomm, empaquetada en Pila Widcomm 3.x y anteriores en Windows, Widcomm BTStackServer 1.4.2.10 y 1.3.2.7 en Windows, Widcomm Bluetooth Communication Software 1.4.1.03 en Windows, y la implementación de Bluetooth en Windows Mobile o…
ModificadaMedia (5.4)3.4%💥 ExploitBluez Project Bluez31/12/200616/6/2026
hidd en BlueZ (bluez-utils) anterior a 2.25 permite a atacantes remotos obtener el control de los Dispositivos de Interfaz Humana (HID) del (1) Ratón y (2) Teclado mediante una determinada configuración de dos extremos HID (PSM) (HID endpoints), operando como servidor, también conocido como HidAttack.
ModificadaAlta (10)2.5%—Broadcom Widcomm Bluetooth31/12/200616/6/2026
Vulnerabilidad no especificada en la pila Bluetooth de Widcomm permite a atacantes remotos obtener acceso administrativo (también conocido como Root Remoto) mediante vectores no especificados.
ModificadaMedia (5.4)0.73%—Widcomm Bluetooth FOR Windows31/12/200616/6/2026
Vulnerabilidad de salto de directorio en Widcomm Bluetooth para Windows (BTW) 3.0.1.905 permite a atacantes remotos realizar operaciones de archivos no autorizadas mediante un .. (punto punto) en un parámetro no especificado.
ModificadaAlta (7.9)0.86%—Broadcom Bluetooth Stack31/12/200616/6/2026
Vulnerabilidad no especificada en la pila Bluetooth de Broadcom permite a atacantes remotos obtener acceso administrativo (también conocido como Root Remoto) mediante vectores no especificados.
ModificadaAlta (10)2.3%—Toshiba Bluetooth31/12/200616/6/2026
Vulnerabilidad no especificada en la pila Bluetooth de Toshiba permite a atacantes remotos obtener acceso administrativo (también conocido como Root Remoto) mediante vectores no especificados.
ModificadaAlta (7.8)3.9%—Broadcom Widcomm Bluetooth31/12/200616/6/2026
Widcomm Bluetooth para Windows (BTW) anterior a 4.0.1.1500 permite a atacantes remotos escuchar y grabar conversaciones, también conocido como ataque CarWhisperer.
ModificadaMedia (6.8)1.1%—Bluetrait14/12/200616/6/2026
Vulnerabilidad de inyeccción SQL en bt-trackback.php en Bluetrait before 1.2.0, cuando trackback está activado, permite a un atacante remoto ejecutar comandos SQL de su elección a través de parámetros no especificados. NOTA: los detalles han sido obtenidos a partir de la información de terceros.
ModificadaMedia (6.8)2.4%💥 ExploitBluesocket BSC 21007/12/200616/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en admin.pl de BlueSocket Secure Controller (BSC) anterior a 5.2, o sin el 5.1.1-BluePatch, permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección mediante el parámetro ad_name.
ModificadaMedia (4.3)1.9%💥 ExploitBlue-collar Productions I-gallery24/11/200616/6/2026
Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en BlueCollar i-Gallery 3.4 permite a un atacante remoto inyectar secuencias de comandos web o HTML a través del parámetro (1) n o (2)d en igallery.asp, o (3) un parámetro no especificado relacionado con la búsqueda, posiblemente el campo…
ModificadaAlta (10)1.4%—Toshiba Bluetooth Stack31/10/200616/6/2026
Vulnerabilidad no especificada en Toshiba Bluetooth Stack anterior a 4.20.01 tiene un impacto desconocido y vectores de ataque, relacionados con 4.20.01(T) "Security fix." NOTA: debido a la carencia de detalles del vendedor consultado, no está claro si esta edición está relacionada con CVE-2006-5405.
ModificadaMedia (6.4)2.9%💥 ExploitBluevirus-design PH Pexplorer25/10/200616/6/2026
Vulnerabilidad en el cruce de directorios en el archivo explorer_load_lang.php en PH Pexplorer 0.24 permite a atacantes remotos la inclusión de ficheros locales de su elección a través de secuencias ".." en el lenguaje de las cookie, como el demostrado subiendo un fichero .gif que contenga código PHP.
ModificadaMedia (6.2)0.38%—Toshiba Bluetooth Wireless Device Driver19/10/200616/6/2026
Vulnerabilidad no especificada en el driver del dispositivo de wireless del Toshiba Bluetooth para las versiones 3.x y 4, hasta la 4.00.35, como el usado en múltiples productos, permite a los atacantes, físicamente próximos causar la denegación de servicio (caída), corrupción de la memoria y la posibilidad de ejecutar…