Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2702▼ 361 respecto a la semana anterior
Críticas / altas1278▼ 199 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)216▼ 113 respecto a la semana anterior
–

759 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)0.97%💥 ExploitSchlu.net COM Quickfaq25/7/201016/6/2026
Vulnerabilidad de inyección SQL en el componente QuickFAQ (com_quickfaq) 1.0.3 para Joomla! permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "Itemid" en una acción category a index.php.
ModificadaMedia (4.3)9.0%—Microsoft Asp.net27/5/201016/6/2026
ASP.NET en Microsoft .NET 3.5 no maneja de forma adecuada el estado de vista no cifrada, lo que permite a atacantes remotos a producir un ataque de ejecución de secuencias de comandos en sitios cruzados (XSS) mediante el formulario de control a través del parámetro __VIEWSTATE.
ModificadaMedia (4.3)9.0%—Microsoft .net Framework27/5/201016/6/2026
La configuración por defecto de ASP.NET en Microsoft .NET anterior a v1.1 tiene un valor de FALSO para la propiedad EnableViewStateMac, lo que permite a atacantes remotos dirigir ataques de secuencias de comandos en sitios cruzados (XSS) a través del parámetro __VIEWSTATE.
ModificadaMedia (4.3)13%—Microsoft Asp.net27/5/201016/6/2026
Microsoft ASP.NET v2.0 no previene fijar la propiedad InnerHtml en un control que hereda de HtmlContainerControl, lo que permite a atacantes remotos conducir un ataque de ejecución de secuencias de comandos en sitios cruzados (XSS) a través de vectores relativos a un atributo.
ModificadaMedia (5)1.3%—Jevci.net Jevci Siparis Formu Scripti16/3/201016/6/2026
Jevci Siparis Formu Scripti almacena información sensible bajo el root web con un control de acceso insuficiente, lo que permite a atacantes remotos descargar una base de datos a través de una petición directa para siparis.mdb.
ModificadaMedia (5)6.7%💥 ExploitCutesoft Components Cute Editor FOR Asp.net5/3/201016/6/2026
Vulnerabilidad de salto de directorio en CuteSoft_Client/CuteEditor/Load.ashx en CuteSoft Components Cute Editor para ASP.NET permite a atacantes remotos leer ficheros de forma arbitraria a través de .. (punto punto) en el parámetro "file".
ModificadaMedia (6.8)3.4%💥 ExploitBts-gi.net Read Excel13/1/201016/6/2026
Vulnerabilidad de subida no restringida de ficheros en upload.php en BTS-GI Read excel v1.1, permite a atacantes remotos ejecutar código de su elección al subir un fichero con una extensión ejecutable, accediendo posteriormente mediante una petición directa del fichero en un direcorio no especificado. NOTE: algunos de…
ModificadaMedia (4.3)1.2%—Ektron Cms4000.net30/12/200916/6/2026
Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en WorkArea/ContentDesigner/ekformsiframe.aspx en Ektron CMS400.NET v7.6.1.53 y v7.6.6.47, y posiblemente en v7.52 hasta v7.66sp2, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de los parámetros…
ModificadaAlta (9.3)23%—Microsoft Windows 2003 ServerMicrosoft Windows Server 2008Microsoft Windows VistaMicrosoft Windows XP+2214/10/200916/6/2026
Desbordamiento de entero en GDI+ en Microsoft Internet Explorer v6 SP1, Windows XP SP2 y SP3, Office XP SP3, Office 2003 SP3, 2007 Microsoft Office System SP1 y SP2, Office Project 2002 SP1, Visio 2002 SP2, Office Word Viewer, Word Viewer 2003 Gold y SP3, Office Excel Viewer 2003 Gold and SP3, Office Excel Viewer,…
ModificadaAlta (9.3)20%—Microsoft Windows 2003 ServerMicrosoft Windows Server 2008Microsoft Windows VistaMicrosoft Windows XP+2214/10/200916/6/2026
GDI+ en Microsoft Office XP SP3 no maneja adecuadamente los objetos mal formados en Office Art Property Tables, lo que permite a atacantes remotos ejecutar código de su elección a través de un documento de Office manipulado que provoca una corrupción de memoria, "también conocida como vulnerabilidad de corrupción de…
ModificadaAlta (9.3)21%—Microsoft Windows 2003 ServerMicrosoft Windows Server 2008Microsoft Windows VistaMicrosoft Windows XP+2214/10/200916/6/2026
Múltiples desbordamientos de enteros en las API no especificadas en GDI+ en .NET Framework versión 1.1 SP1, .NET Framework versión 2.0 SP1 y SP2, Windows XP SP2 y SP3, Windows Server 2003 SP2, Vista versión Gold y SP1, Server 2008 versión Gold, Office XP SP3, Office 2003 SP3, 2007 Microsoft Office System SP1 y SP2,…
ModificadaAlta (9.3)22%—Microsoft Windows 2003 ServerMicrosoft Windows Server 2008Microsoft Windows VistaMicrosoft Windows XP+2214/10/200916/6/2026
GDI+ en Microsoft Internet Explorer v6 SP1, Windows XP SP2 y SP3, Windows Server 2003 SP2, Office XP SP3, Office 2003 SP3, 2007 Microsoft Office System SP1 y SP2, Office Project 2002 SP1, Visio 2002 SP2, Office Word Viewer, Word Viewer 2003 Gold y SP3, Office Excel Viewer 2003 Gold y SP3, Office Excel Viewer, Office…
ModificadaAlta (8.1)22%—Microsoft Windows 2003 ServerMicrosoft Windows Server 2008Microsoft Windows VistaMicrosoft Windows XP+2214/10/200916/6/2026
Desbordamiento de búfer en GDI+ en Microsoft Internet Explorer v6 SP1, Windows XP SP2 y SP3, Office XP SP3, Office 2003 SP3, 2007 Microsoft Office System SP1 y SP2, Office Project 2002 SP1, Visio 2002 SP2, Office Word Viewer, Word Viewer 2003 Gold y SP3, Office Excel Viewer 2003 Gold y SP3, Office Excel Viewer, Office…
ModificadaAlta (9.3)27%—Microsoft Windows 2003 ServerMicrosoft Windows Server 2008Microsoft Windows VistaMicrosoft Windows XP+2214/10/200916/6/2026
Desbordamiento de búfer basado en pila en GDI+ en Microsoft Internet Explorer v6 SP1, Windows XP SP2 y SP3, Office XP SP3, Office 2003 SP3, 2007 Microsoft Office System SP1 y SP2, Office Project 2002 SP1, Visio 2002 SP2, Office Word Viewer, Word Viewer 2003 Gold y SP3, Office Excel Viewer 2003 Gold y SP3, Office Excel…
ModificadaAlta (9.3)24%—Microsoft Windows 2003 ServerMicrosoft Windows Server 2008Microsoft Windows VistaMicrosoft Windows XP+2214/10/200916/6/2026
Desbordamiento de entero en GDI+ en Microsoft Internet Explorer v6 SP1, Windows XP SP2 y SP3, Office XP SP3, Office 2003 SP3, 2007 Microsoft Office System SP1 y SP2, Office Project 2002 SP1, Visio 2002 SP2, Office Word Viewer, Word Viewer 2003 Gold y SP3, Office Excel Viewer 2003 Gold y SP3, Office Excel Viewer,…
ModificadaAlta (9.3)23%—Microsoft Windows 2000Microsoft .net FrameworkMicrosoft Windows Server 2003Microsoft Windows Server 2008+314/10/200916/6/2026
La Rutina de Lenguaje Comun (CLR) en Microsoft .NET Framework v2.0, v2.0 SP1, v2.0 SP2, v3.5, and v3.5 SP1, y Silverlight v2, no gestiona adecuadamente las interfaces, lo que permite a atacantes remotos ejecutar código arbitrario a través de (1) una aplicación manipulada de navegador XAML (XBAP), (2) una aplicación…
ModificadaAlta (9.3)26%—Microsoft Windows 2000Microsoft .net FrameworkMicrosoft Windows Server 2003Microsoft Windows Server 2008+314/10/200916/6/2026
Microsoft .NET Framework v2.0, v2.0 SP1, y v3.5 no cumple adecuadamente con la limitación de igualdad de tipos en un código .NET, lo que permite a atacantes remotos ejecutar código arbitrario a traves de (1) una aplicación XAML del navegador (XABP), (2) una aplicación ASP.NET manipulada o (3) una aplicación .NET…
ModificadaAlta (9.3)21%—Microsoft Windows 2000Microsoft .net FrameworkMicrosoft Windows Server 2003Microsoft Windows Server 2008+314/10/200916/6/2026
Microsoft .NET Framework v1.0 SP3, v1.1 SP1, y v2.0 SP1 no valida adecuadamente el código de .NET, lo que permite a atacantes remotos obtener accesos no previstos a la memoria de la pila y ejecutar código arbitrario a través de (1) una aplicación de navegador XAML (XBAP), (2) una aplicación ASP.NET manipulada, o (3)…
ModificadaMedia (6.5)2.0%💥 ExploitMarcin Manek D.net CMS1/10/200916/6/2026
Vulnerabilidad de salto de directorio en dnet_admin/index.php en d.net CMS, permite a administradores autenticados remotamente añadir y ejecutar archivos locales de su elección a través de..(punto punto) en el parámetro "type".
ModificadaMedia (6.5)0.84%💥 ExploitMarcin Manek D.net CMS1/10/200916/6/2026
Múltiples vulnerabilidades de inyección SQL en d.net CMS, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro (1) "page" a index.php; y permite a administradores autenticados remotamente ejecutar comandos SQL de su elección a través de los parámetros (2) "edit_id" y (3) "_p…
ModificadaAlta (9.3)29%—Microsoft Biztalk ServerMicrosoft Internet Security AND Acceleration ServerMicrosoft OfficeMicrosoft Office WEB Components+112/8/200916/6/2026
Desbordamiento de búfer basado en memoria dinámica (heap) en el Componentes Office Web ActiveX Control en Microsoft Office XP SP3, Office 2003 SP3, Office XP Web Components SP3, Office 2003 Web Components SP3, Office 2003 Web Components SP1 para el 2007 Microsoft Office System, Internet Security y Acceleration (ISA)…
ModificadaBaja (2.6)51%—Microsoft .net FrameworkMicrosoft Windows Server 2008Microsoft Windows Vista12/8/200916/6/2026
ASP.NET en Microsoft .NET Framework v2.0 SP1 y SP2 y v3.5 Gold y SP1, cuando ASP 2.0 es usado en modo integrado sobre IIS v7.0, no administra adecuadamente las peticiones de planificación, lo que permite a atacantes remotos provocar una denegación de servicio (parada de demonio) a través de una serie de peticiones…
ModificadaMedia (6.5)34%—Microsoft Visual C++Microsoft Visual StudioMicrosoft Visual Studio .net29/7/200916/6/2026
La Active Template Library (ATL) en Microsoft Visual Studio .NET 2003 SP1, Visual Studio 2005 SP1 y 2008 Gold y SP1, y Visual C++ 2005 SP1 y 2008 Gold y SP1 no cumple adecuadamente con la terminación de cadena, lo que permite a atacantes remotos obtener información sensible a través de un documentos HTML manipulado…
ModificadaAlta (8.8)37%—Microsoft Visual C++Microsoft Visual StudioMicrosoft Visual Studio .net29/7/200916/6/2026
La Active Template Library (ATL) en Microsoft Visual Studio .NET 2003 SP1, Visual Studio 2005 SP1 y 2008 Gold, y Visual C++ 2005 SP1 y 2008 Gold y SP1, no previene las llamadas VariantClear sobre una VARIAN sin inicializar, lo que permite a atacantes remotos ejecutar código de su elección a través de un (1) componente…
ModificadaMedia (5)5.9%💥 ExploitAspthai.net Aspthai Forums23/7/200916/6/2026
ASPThai.NET ASPThai Forums v8.5 guarda información sensible bajo la cuenta de administrador web con control de acceso insuficiente, que permite a atacantes remotos descargarse datos a través de peticiones directas a database/aspthaiForum.mdb.