Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2666▼ 407 respecto a la semana anterior
Críticas / altas1266▼ 215 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)215▼ 115 respecto a la semana anterior
620 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.8) | 69% | 💥 Exploit | PHP Blue Dragon CMS | 13/8/2007 | 16/6/2026 | Vulnerabilidad de inclusión remota de archivo en PHP en public_includes/pub_blocks/activecontent.php de Php Blue Dragon CMS 3.0.0 permite a atacantes remotos ejecutar código PHP de su elección mediante un URL en el parámetro vsDragonRootPath, un vector diferente de CVE-2006-2392, CVE-2006-3076, y CVE-2006-6958. | |
| Modificada | Alta (7.5) | 1.0% | 💥 Exploit | PHP Blue Dragon CMS | 13/8/2007 | 16/6/2026 | Vulnerabilidad de inyección SQL en index.php de Php Blue Dragon CMS 3.0.0 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro article_id en una acción de "impresión de artículos". | |
| Modificada | Alta (7.1) | 3.8% | 💥 Exploit | Bluecat Networks Adonis | 8/8/2007 | 16/6/2026 | Vulnerabilidad de salto de directorio en el BlueCat Networks Proteus IPAM appliance 2.0.2.0 (Adonis DNS/DHCP appliance 5.0.2.8) permite a administradores autenticados remotamente, con determinados privilegios TFTP, crear y sobrescribir archivos de su elección mediante un .. (punto punto) en un nombre de ruta. NOTA:… | |
| Modificada | Media (4.3) | 2.5% | — | Xuyiyang Blue Memories Theme | 7/8/2007 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en index.php de Blue Memories theme 1.5 para WordPress permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través del parámetro s, posiblemente un problema relacionado con CVE-2007-2757 y CVE-2007-4010. NOTA: la… | |
| Modificada | Media (4.3) | 5.3% | 💥 Exploit | Blueskychat | 3/8/2007 | 16/6/2026 | Desbordamiento de búfer basado en montículo en el control ActiveX BlueSkychat (BlueSkyCat) (V2.V2Ctrl.1) en v2.ocx 8.1.2.0 y anteriores permite a atacantes remotos ejecutar código de su elección mediante una cadena larga en el segundo argumento del método ConnecttoServer. | |
| Modificada | Alta (10) | 14% | 💥 Exploit | Bluecoat K9 WEB Protection | 8/6/2007 | 16/6/2026 | Desbordamiento de búfer en k9filter.exe de BlueCoat K9 Web Protection 3.2.36, y probablemente otras versiones anteriores a 3.2.44, permite a atacantes remotos provocar una denegación de servicio (caída) y posiblemente ejecutar código de su elección mediante una petición larga HTTP GET al puerto 2372. | |
| Modificada | Media (4.3) | 1.1% | — | BIG Blue Guestbook | 24/4/2007 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en Big Blue Guestbook permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección mediante el campo message del formulario de admisión del libro de invitados. | |
| Modificada | Alta (7.8) | 1.4% | — | Bluearc Titan | 19/4/2007 | 16/6/2026 | BlueArc-FTPD en dispositivos BlueArc Titan 2x00 con firmware 4.2.944b permite a atacantes remotos redirigir tráfico a otros sitios web (también conocido como rebote FTP) mediante el comando PORT, una variante de CVE-1999-0017. | |
| Modificada | Alta (7.5) | 3.3% | 💥 Exploit | Bluevirus-design Sma-db | 6/2/2007 | 16/6/2026 | Vulnerabilidad de inlusión remota de archivo en PHP en theme/settings.php de bluevirus-design SMA-DB 0.3.9 y anteriores permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro pfad_z. | |
| Modificada | Alta (7.5) | 13% | — | Bluecoat Winproxy | 6/2/2007 | 16/6/2026 | Blue Coat Systems WinProxy 6.1a y 6.0 r1c, y posiblemente anteriores, permite a atacantes remotos provocar una denegación de servicio (caída del demonio) o posiblemente ejecutar código de su elección mediante una petición HTTP CONNECT larga, lo cual provoca la corrupción de la pila. | |
| Modificada | Alta (7.5) | 8.8% | 💥 Exploit | Phpbluedragon CMS | 29/1/2007 | 16/6/2026 | Múltiples vulnerabilidades de inclusión remota de archivo en PHP en phpBlueDragon 2.9.1 permiten a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro vsDragonRootPath de (1) team_admin.php, (2) rss_admin.php, (3) manual_admin.php, y (4) forum_admin.php en includes/root_modules/, un… | |
| Modificada | Alta (10) | 1.6% | — | Bluesoil Bluetooth | 31/12/2006 | 16/6/2026 | Vulnerabilidad no especificada en la pila Bluetooth de Bluesoil tiene impacto y vectores de ataque desconocidos. | |
| Modificada | Alta (10) | 31% | — | Broadcom Widcomm BluetoothMicrosoft Windows Embedded CompactMicrosoft Windows Mobile | 31/12/2006 | 16/6/2026 | Desbordamiento de búfer en la el Servidor COM de Pila Bluetooth de la pila Bluetooth Widcomm, empaquetada en Pila Widcomm 3.x y anteriores en Windows, Widcomm BTStackServer 1.4.2.10 y 1.3.2.7 en Windows, Widcomm Bluetooth Communication Software 1.4.1.03 en Windows, y la implementación de Bluetooth en Windows Mobile o… | |
| Modificada | Media (5.4) | 3.4% | 💥 Exploit | Bluez Project Bluez | 31/12/2006 | 16/6/2026 | hidd en BlueZ (bluez-utils) anterior a 2.25 permite a atacantes remotos obtener el control de los Dispositivos de Interfaz Humana (HID) del (1) Ratón y (2) Teclado mediante una determinada configuración de dos extremos HID (PSM) (HID endpoints), operando como servidor, también conocido como HidAttack. | |
| Modificada | Alta (10) | 2.5% | — | Broadcom Widcomm Bluetooth | 31/12/2006 | 16/6/2026 | Vulnerabilidad no especificada en la pila Bluetooth de Widcomm permite a atacantes remotos obtener acceso administrativo (también conocido como Root Remoto) mediante vectores no especificados. | |
| Modificada | Media (5.4) | 0.73% | — | Widcomm Bluetooth FOR Windows | 31/12/2006 | 16/6/2026 | Vulnerabilidad de salto de directorio en Widcomm Bluetooth para Windows (BTW) 3.0.1.905 permite a atacantes remotos realizar operaciones de archivos no autorizadas mediante un .. (punto punto) en un parámetro no especificado. | |
| Modificada | Alta (7.9) | 0.86% | — | Broadcom Bluetooth Stack | 31/12/2006 | 16/6/2026 | Vulnerabilidad no especificada en la pila Bluetooth de Broadcom permite a atacantes remotos obtener acceso administrativo (también conocido como Root Remoto) mediante vectores no especificados. | |
| Modificada | Alta (10) | 2.3% | — | Toshiba Bluetooth | 31/12/2006 | 16/6/2026 | Vulnerabilidad no especificada en la pila Bluetooth de Toshiba permite a atacantes remotos obtener acceso administrativo (también conocido como Root Remoto) mediante vectores no especificados. | |
| Modificada | Alta (7.8) | 3.9% | — | Broadcom Widcomm Bluetooth | 31/12/2006 | 16/6/2026 | Widcomm Bluetooth para Windows (BTW) anterior a 4.0.1.1500 permite a atacantes remotos escuchar y grabar conversaciones, también conocido como ataque CarWhisperer. | |
| Modificada | Media (6.8) | 1.1% | — | Bluetrait | 14/12/2006 | 16/6/2026 | Vulnerabilidad de inyeccción SQL en bt-trackback.php en Bluetrait before 1.2.0, cuando trackback está activado, permite a un atacante remoto ejecutar comandos SQL de su elección a través de parámetros no especificados. NOTA: los detalles han sido obtenidos a partir de la información de terceros. | |
| Modificada | Media (6.8) | 2.4% | 💥 Exploit | Bluesocket BSC 2100 | 7/12/2006 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en admin.pl de BlueSocket Secure Controller (BSC) anterior a 5.2, o sin el 5.1.1-BluePatch, permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección mediante el parámetro ad_name. | |
| Modificada | Media (4.3) | 1.9% | 💥 Exploit | Blue-collar Productions I-gallery | 24/11/2006 | 16/6/2026 | Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en BlueCollar i-Gallery 3.4 permite a un atacante remoto inyectar secuencias de comandos web o HTML a través del parámetro (1) n o (2)d en igallery.asp, o (3) un parámetro no especificado relacionado con la búsqueda, posiblemente el campo… | |
| Modificada | Alta (10) | 1.4% | — | Toshiba Bluetooth Stack | 31/10/2006 | 16/6/2026 | Vulnerabilidad no especificada en Toshiba Bluetooth Stack anterior a 4.20.01 tiene un impacto desconocido y vectores de ataque, relacionados con 4.20.01(T) "Security fix." NOTA: debido a la carencia de detalles del vendedor consultado, no está claro si esta edición está relacionada con CVE-2006-5405. | |
| Modificada | Media (6.4) | 2.9% | 💥 Exploit | Bluevirus-design PH Pexplorer | 25/10/2006 | 16/6/2026 | Vulnerabilidad en el cruce de directorios en el archivo explorer_load_lang.php en PH Pexplorer 0.24 permite a atacantes remotos la inclusión de ficheros locales de su elección a través de secuencias ".." en el lenguaje de las cookie, como el demostrado subiendo un fichero .gif que contenga código PHP. | |
| Modificada | Media (6.2) | 0.38% | — | Toshiba Bluetooth Wireless Device Driver | 19/10/2006 | 16/6/2026 | Vulnerabilidad no especificada en el driver del dispositivo de wireless del Toshiba Bluetooth para las versiones 3.x y 4, hasta la 4.00.35, como el usado en múltiples productos, permite a los atacantes, físicamente próximos causar la denegación de servicio (caída), corrupción de la memoria y la posibilidad de ejecutar… |