Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2666▼ 407 respecto a la semana anterior
Críticas / altas1266▼ 215 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)215▼ 115 respecto a la semana anterior
617 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 2.4% | 💥 Exploit | Dotnetindex Professional Download Assistant | 15/12/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en admin/login.asp en Professional Download Assistant v0.1 permite a atacantes remotos ejecutar comandos SQL de su elección mediante (1) el parámetro "uname" (también conocido como campo usuario) o (2) el parámetro "psw" (tamién conocido como campo contraseña). NOTA: algunos de estos… | |
| Modificada | Alta (9.3) | 4.0% | — | NOS Microsystems Getplus Download Manager | 8/12/2008 | 16/6/2026 | Desbordamiento de búfer basado en pila en el control ActiveX getPlus en gp.ocx v1.2.2.50 en NOS Microsystems getPlus Download Manager, como el usado por el proceso de instalación de Adobe Reader v8.1 y otras descargas, permite a atacantes remotos ejecutar código de su elección mediante vectores no especificados,… | |
| Modificada | Alta (9) | 4.2% | 💥 Exploit | Php-nuke Downloadsplus Module | 28/10/2008 | 16/6/2026 | Vulnerabilidad de subida de fichero sin restricción en el módulo DownloadsPlus en PHP-Nuke, permite a atacantes remotos ejecutar código de su elección a través la subida de ficheros con la extensión (1) .htm, (2) .html, o (3) .txt y después accediendo a ellos mediante una petición directa al archivo. NOTA: el origen… | |
| Modificada | Alta (7.5) | 2.5% | 💥 Exploit | Jesse-web Jmweb MP3 Music Audio Search AND Download Script | 9/10/2008 | 16/6/2026 | Vulnerabilidad de salto de directorio en JMweb MP3 Music Audio Search and Download Script que permite a los atacantes remotos incluir y ejecutar arbitrariamente archivos locales a través de ..(punto punto), el parámetro SRC para (1) listen.php y (2) download.php. | |
| Modificada | Alta (7.8) | 5.7% | 💥 Exploit | Tonec Inc. Internet Download Manager | 9/10/2008 | 16/6/2026 | Desbordamiento de búfer basado en pila en el fichero de la función de parseado en el Tonec Internet Download Manager, posiblemente el v5.14 y versiones anteriores, lo que permite a atacantes remotos producir una denegación de servicio (caida) y una posible ejecución de código a elección del atacante a través del… | |
| Modificada | Media (4.3) | 1.5% | 💥 Exploit | Rmsoft Downloads Plus Module | 3/10/2008 | 16/6/2026 | Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados en el módulo RMSOFT Downloads Plus (rmdp) v1.5 and v1.7 de Xoops permiten a atacantes remotos inyectar web script o HTML de su elección a través del parémtro (1) key de search.php y el parámetro (2) id de down.php. | |
| Modificada | Alta (7.5) | 1.2% | 💥 Exploit | Kolifa Download Script | 11/9/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en indir.php en Kolifa.net Download Script 1.2 que permite a los atacantes remotos ejecutar arbitrariamente comandos SQL a través del parámetro id. | |
| Modificada | Alta (9.3) | 9.7% | 💥 Exploit | Jcomsoft AnigifSpeedbit Download Accelerator Plus | 15/8/2008 | 16/6/2026 | Múltiples Desbordamientos de búfer basados en pila en el control ActiveX de animación GIF en JComSoft AniGIF.ocx 1.12 y 2.47, utilizado en productos como SpeedBit Download Accelerator Plus (DAP) 8.6, permiten a atacantes remotos ejecutar código arbitrario a través de un argumento mas largo de lo normal en los métodos… | |
| Modificada | Alta (7.5) | 1.8% | — | Speedbit Download Accelerator Plus | 1/8/2008 | 16/6/2026 | SpeedBit Download Accelerator Plus (DAP) anterior a 8.6.3.9 no verifica correctamente la autenticidad de actualizaciones, lo cual permite a atacantes de tipo 'hombre en el medio' (man-in-the-middle) ejecutar código de su elección a través de la actualización de un caballo de troya, via a Trojan horse update, como se… | |
| Modificada | Alta (10) | 17% | 💥 Exploit | Giulio Ganci WP Downloads ManagerWordpress WP Downloads Manager | 30/7/2008 | 16/6/2026 | Vulnerabilidad de subida de ficheros sin restricción en upload.php en el módulo Giulio Ganci Wp Downloads Manager 0.2 para WordPress, permite a atacantes remotos ejecutar código de su elección subiendo un fichero de su elección con una extensión ejecutable a través del parámetro "upfile", y posteriormente accediendo a… | |
| Modificada | Alta (9.3) | 7.4% | 💥 Exploit | Speedbit Download Accelerator Plus | 15/7/2008 | 16/6/2026 | Desbordamiento de búfer basado en pila en DAP.exe de Download Accelerator Plus (DAP) 7.0.1.3, 8.6.6.3, y otras versiones 8.x permite a atacantes remotos asistidos por el usuario ejecutar código de su elección a través de un fichero M3U (.m3u) que contengan una URL larga MP3. | |
| Modificada | Alta (9.3) | 10% | 💥 Exploit | Akamai Download Manager | 4/6/2008 | 16/6/2026 | Vulnerabilidad de inyección CRLF en el control ActiveX Akamai Download Manager anteriores a la 2.2.3.6, permite a atacantes remotos forzar la descarga y ejecución de archivos arbitrariamente a través de un parámetro URL que contiene un LF codificado seguido de una línea de destino maliciosa. | |
| Modificada | Media (6.8) | 11% | — | Akamai Technologies Download Manager | 1/5/2008 | 16/6/2026 | El control ActiveX del Gestor de descargas Akamai (Aka DLM dlmanager) (DownloadManagerV2.ocx) anterior a 2.2.3.5 permite a los atacantes remotos forzar la descarga y ejecución de código arbitrario mediante "parámetros indocumentados de objeto" sin especificar. | |
| Modificada | Alta (7.5) | 1.9% | — | Wordpress Download Monitor Plugin | 30/4/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en wp-download_monitor/download.php, el pluging Download Monitor 2.0.6 para WordPress permite a atacantes remotos ejecutar comandos SQL arbitrarios a través del parámetro id. NOTA: El origen de esta información es desconocido; los detalles han sido obtenidos exclusivamente de… | |
| Modificada | Alta (7.5) | 6.7% | 💥 Exploit | Cdnetworks Download Client | 18/4/2008 | 16/6/2026 | El control ActiveX NeffyLauncher 1.0.5 (NeffyLauncher.dll) de CDNetworks Nefficient Download utiliza una criptografía débil para un KeyCode que bloquea el uso sin autorización del control, lo que permite a atacantes remotos evitar este mecanismo de protección calculando el KeyCode pedido. NOTA: esto puede ser… | |
| Modificada | Media (6.8) | 4.1% | 💥 Exploit | Cdnetworks Download Client | 18/4/2008 | 16/6/2026 | Vulnerabilidad de salto de directorio en el control ActiveX NeffyLauncher 1.0.5 (NeffyLauncher.dll) de CDNetworks Nefficient Download permite a atacantes remotos descargar código de su elección en un sistema cliente a través de .. (punto punto) en el parámetro SkinPath y un URL .zip en el parámetro HttpSkin. NOTA:… | |
| Modificada | Alta (10) | 67% | 💥 Exploit | Orbit Downloader | 6/4/2008 | 16/6/2026 | Desbordamiento de búfer basado en pila en el controlador de Orbit 2.6.3 y 2.6.4 permite a atacantes remotos ejecutar código de su elección a través de un URL de descarga largo, que no es manejado correctamente durante la conversión Unicode para una notificación balloon después de que haya fallado una descarga. | |
| Modificada | Alta (7.5) | 2.7% | 💥 Exploit | Arnos Toolbox Wp-downloadWordpress WP Download | 2/4/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en wp-download.php de la extensión WP-Download 1.2 de WordPress, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro dl_id. | |
| Modificada | Media (6.8) | 4.2% | 💥 Exploit | Linux WEB Shop PHP Download Manager | 27/2/2008 | 16/6/2026 | Vulnerabilidad de salto de directorio en include/body.inc.php de Linux Web Shop (LWS) php Download Manager 1.0 y 1.1 permite a atacantes remotos incluir y ejecutar ficheros locales de su elección a través de .. (punto punto) en el parámetro content. | |
| Modificada | Alta (7.5) | 1.1% | — | Joomla COM DownloadsMambo COM Downloads | 21/2/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en index.php del componente Downloads (com_downloads) para Mambo y Joomla! permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro cat en la función selectcat, un vector diferente que CVE-2008-0652. | |
| Modificada | Alta (7.5) | 0.93% | 💥 Exploit | Joomla COM DownloadsMambo COM Downloads | 7/2/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en index.php en el componente Downloads (com_dowlnloads) para Mambo and Joomla! permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro filecatid en la acción selectfolder. | |
| Modificada | Media (4.3) | 1.5% | 💥 Exploit | Phpcredo Phcdownload | 8/1/2008 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en search.php de PHCDownload 1.1.0 permite a atacantes remotos inyectar scripts web o HTML de su elección a través del parámetro string. | |
| Modificada | Alta (7.5) | 0.97% | 💥 Exploit | Phpcredo Phcdownload | 8/1/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en search.php in PHCDownload 1.1.0 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro string. | |
| Modificada | Media (4.3) | 1.0% | — | Phpcredo Phcdownload | 28/12/2007 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en PHCDownload 1.10 permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través del campo username (nombre de usuario) en un componente sin especificar. NOTA: la procedencia de esta información es desconocida; los… | |
| Modificada | Media (5) | 1.5% | — | Elouai Force Download | 30/10/2007 | 16/6/2026 | Vulnerabilidad de salto de directorio en downloadfile.php en eLouai's Force Download de secuencias de comandos en archivos media, como los disponible en 20071030 y anteriores, permite a atacantes remotos leer archivos de su elección a través del parámetro file. NOTA: este asunto solo ocurre en entornos donde el… |