Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2666▼ 407 respecto a la semana anterior
Críticas / altas1266▼ 215 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)215▼ 115 respecto a la semana anterior
–

617 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)2.4%💥 ExploitDotnetindex Professional Download Assistant15/12/200816/6/2026
Vulnerabilidad de inyección SQL en admin/login.asp en Professional Download Assistant v0.1 permite a atacantes remotos ejecutar comandos SQL de su elección mediante (1) el parámetro "uname" (también conocido como campo usuario) o (2) el parámetro "psw" (tamién conocido como campo contraseña). NOTA: algunos de estos…
ModificadaAlta (9.3)4.0%—NOS Microsystems Getplus Download Manager8/12/200816/6/2026
Desbordamiento de búfer basado en pila en el control ActiveX getPlus en gp.ocx v1.2.2.50 en NOS Microsystems getPlus Download Manager, como el usado por el proceso de instalación de Adobe Reader v8.1 y otras descargas, permite a atacantes remotos ejecutar código de su elección mediante vectores no especificados,…
ModificadaAlta (9)4.2%💥 ExploitPhp-nuke Downloadsplus Module28/10/200816/6/2026
Vulnerabilidad de subida de fichero sin restricción en el módulo DownloadsPlus en PHP-Nuke, permite a atacantes remotos ejecutar código de su elección a través la subida de ficheros con la extensión (1) .htm, (2) .html, o (3) .txt y después accediendo a ellos mediante una petición directa al archivo. NOTA: el origen…
ModificadaAlta (7.5)2.5%💥 ExploitJesse-web Jmweb MP3 Music Audio Search AND Download Script9/10/200816/6/2026
Vulnerabilidad de salto de directorio en JMweb MP3 Music Audio Search and Download Script que permite a los atacantes remotos incluir y ejecutar arbitrariamente archivos locales a través de ..(punto punto), el parámetro SRC para (1) listen.php y (2) download.php.
ModificadaAlta (7.8)5.7%💥 ExploitTonec Inc. Internet Download Manager9/10/200816/6/2026
Desbordamiento de búfer basado en pila en el fichero de la función de parseado en el Tonec Internet Download Manager, posiblemente el v5.14 y versiones anteriores, lo que permite a atacantes remotos producir una denegación de servicio (caida) y una posible ejecución de código a elección del atacante a través del…
ModificadaMedia (4.3)1.5%💥 ExploitRmsoft Downloads Plus Module3/10/200816/6/2026
Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados en el módulo RMSOFT Downloads Plus (rmdp) v1.5 and v1.7 de Xoops permiten a atacantes remotos inyectar web script o HTML de su elección a través del parémtro (1) key de search.php y el parámetro (2) id de down.php.
ModificadaAlta (7.5)1.2%💥 ExploitKolifa Download Script11/9/200816/6/2026
Vulnerabilidad de inyección SQL en indir.php en Kolifa.net Download Script 1.2 que permite a los atacantes remotos ejecutar arbitrariamente comandos SQL a través del parámetro id.
ModificadaAlta (9.3)9.7%💥 ExploitJcomsoft AnigifSpeedbit Download Accelerator Plus15/8/200816/6/2026
Múltiples Desbordamientos de búfer basados en pila en el control ActiveX de animación GIF en JComSoft AniGIF.ocx 1.12 y 2.47, utilizado en productos como SpeedBit Download Accelerator Plus (DAP) 8.6, permiten a atacantes remotos ejecutar código arbitrario a través de un argumento mas largo de lo normal en los métodos…
ModificadaAlta (7.5)1.8%—Speedbit Download Accelerator Plus1/8/200816/6/2026
SpeedBit Download Accelerator Plus (DAP) anterior a 8.6.3.9 no verifica correctamente la autenticidad de actualizaciones, lo cual permite a atacantes de tipo 'hombre en el medio' (man-in-the-middle) ejecutar código de su elección a través de la actualización de un caballo de troya, via a Trojan horse update, como se…
ModificadaAlta (10)17%💥 ExploitGiulio Ganci WP Downloads ManagerWordpress WP Downloads Manager30/7/200816/6/2026
Vulnerabilidad de subida de ficheros sin restricción en upload.php en el módulo Giulio Ganci Wp Downloads Manager 0.2 para WordPress, permite a atacantes remotos ejecutar código de su elección subiendo un fichero de su elección con una extensión ejecutable a través del parámetro "upfile", y posteriormente accediendo a…
ModificadaAlta (9.3)7.4%💥 ExploitSpeedbit Download Accelerator Plus15/7/200816/6/2026
Desbordamiento de búfer basado en pila en DAP.exe de Download Accelerator Plus (DAP) 7.0.1.3, 8.6.6.3, y otras versiones 8.x permite a atacantes remotos asistidos por el usuario ejecutar código de su elección a través de un fichero M3U (.m3u) que contengan una URL larga MP3.
ModificadaAlta (9.3)10%💥 ExploitAkamai Download Manager4/6/200816/6/2026
Vulnerabilidad de inyección CRLF en el control ActiveX Akamai Download Manager anteriores a la 2.2.3.6, permite a atacantes remotos forzar la descarga y ejecución de archivos arbitrariamente a través de un parámetro URL que contiene un LF codificado seguido de una línea de destino maliciosa.
ModificadaMedia (6.8)11%—Akamai Technologies Download Manager1/5/200816/6/2026
El control ActiveX del Gestor de descargas Akamai (Aka DLM dlmanager) (DownloadManagerV2.ocx) anterior a 2.2.3.5 permite a los atacantes remotos forzar la descarga y ejecución de código arbitrario mediante "parámetros indocumentados de objeto" sin especificar.
ModificadaAlta (7.5)1.9%—Wordpress Download Monitor Plugin30/4/200816/6/2026
Vulnerabilidad de inyección SQL en wp-download_monitor/download.php, el pluging Download Monitor 2.0.6 para WordPress permite a atacantes remotos ejecutar comandos SQL arbitrarios a través del parámetro id. NOTA: El origen de esta información es desconocido; los detalles han sido obtenidos exclusivamente de…
ModificadaAlta (7.5)6.7%💥 ExploitCdnetworks Download Client18/4/200816/6/2026
El control ActiveX NeffyLauncher 1.0.5 (NeffyLauncher.dll) de CDNetworks Nefficient Download utiliza una criptografía débil para un KeyCode que bloquea el uso sin autorización del control, lo que permite a atacantes remotos evitar este mecanismo de protección calculando el KeyCode pedido. NOTA: esto puede ser…
ModificadaMedia (6.8)4.1%💥 ExploitCdnetworks Download Client18/4/200816/6/2026
Vulnerabilidad de salto de directorio en el control ActiveX NeffyLauncher 1.0.5 (NeffyLauncher.dll) de CDNetworks Nefficient Download permite a atacantes remotos descargar código de su elección en un sistema cliente a través de .. (punto punto) en el parámetro SkinPath y un URL .zip en el parámetro HttpSkin. NOTA:…
ModificadaAlta (10)67%💥 ExploitOrbit Downloader6/4/200816/6/2026
Desbordamiento de búfer basado en pila en el controlador de Orbit 2.6.3 y 2.6.4 permite a atacantes remotos ejecutar código de su elección a través de un URL de descarga largo, que no es manejado correctamente durante la conversión Unicode para una notificación balloon después de que haya fallado una descarga.
ModificadaAlta (7.5)2.7%💥 ExploitArnos Toolbox Wp-downloadWordpress WP Download2/4/200816/6/2026
Vulnerabilidad de inyección SQL en wp-download.php de la extensión WP-Download 1.2 de WordPress, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro dl_id.
ModificadaMedia (6.8)4.2%💥 ExploitLinux WEB Shop PHP Download Manager27/2/200816/6/2026
Vulnerabilidad de salto de directorio en include/body.inc.php de Linux Web Shop (LWS) php Download Manager 1.0 y 1.1 permite a atacantes remotos incluir y ejecutar ficheros locales de su elección a través de .. (punto punto) en el parámetro content.
ModificadaAlta (7.5)1.1%—Joomla COM DownloadsMambo COM Downloads21/2/200816/6/2026
Vulnerabilidad de inyección SQL en index.php del componente Downloads (com_downloads) para Mambo y Joomla! permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro cat en la función selectcat, un vector diferente que CVE-2008-0652.
ModificadaAlta (7.5)0.93%💥 ExploitJoomla COM DownloadsMambo COM Downloads7/2/200816/6/2026
Vulnerabilidad de inyección SQL en index.php en el componente Downloads (com_dowlnloads) para Mambo and Joomla! permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro filecatid en la acción selectfolder.
ModificadaMedia (4.3)1.5%💥 ExploitPhpcredo Phcdownload8/1/200816/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en search.php de PHCDownload 1.1.0 permite a atacantes remotos inyectar scripts web o HTML de su elección a través del parámetro string.
ModificadaAlta (7.5)0.97%💥 ExploitPhpcredo Phcdownload8/1/200816/6/2026
Vulnerabilidad de inyección SQL en search.php in PHCDownload 1.1.0 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro string.
ModificadaMedia (4.3)1.0%—Phpcredo Phcdownload28/12/200716/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en PHCDownload 1.10 permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través del campo username (nombre de usuario) en un componente sin especificar. NOTA: la procedencia de esta información es desconocida; los…
ModificadaMedia (5)1.5%—Elouai Force Download30/10/200716/6/2026
Vulnerabilidad de salto de directorio en downloadfile.php en eLouai's Force Download de secuencias de comandos en archivos media, como los disponible en 20071030 y anteriores, permite a atacantes remotos leer archivos de su elección a través del parámetro file. NOTA: este asunto solo ocurre en entornos donde el…
Orbitaley — Vulnerabilidades