Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2702▼ 361 respecto a la semana anterior
Críticas / altas1278▼ 199 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)216▼ 113 respecto a la semana anterior
620 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (10) | 1.6% | — | Blue Smiley Organizer | 12/10/2006 | 16/6/2026 | Vulnerabilidad no especificada en el módulo de envío de ficheros en el Blue Smiley Organizer para versiones anteriores a la 4.45 tiene un impacto desconocido y vectores de ataque. | |
| Modificada | Media (5.1) | 7.0% | 💥 Exploit | Blueshoes Framework | 12/10/2006 | 16/6/2026 | Vulnerabilidad de inclusión remota del archivo en PHP lib/googlesearch/GoogleSearch.php en BlueShoes 4.6_public y anteriores. Permite a los atacantes, en modo remoto, ejecutar de manera arbitraria, código PHP mediante una URL en el parámetro APP[path][lib]diferente al vector CVE-2006-2864. | |
| Modificada | Alta (7.5) | 1.2% | — | Blue Smiley Organizer | 12/10/2006 | 16/6/2026 | Vulnerabilidad de inyección de SQL en el Blue Smiley Organizer en versiones anteriores a la 4.46, permite a los atacantes remotos la ejecución de comandos SQL de manera arbitraria, mediante vectores no especificados. | |
| Modificada | Media (6.8) | 2.2% | 💥 Exploit | PHP Blue Dragon | 23/9/2006 | 16/6/2026 | Vulnerabilidad de secuencia de comandos en sitios cruzados (XSS) en index.php Php Blue Dragon 2.9.1 y anteriores, permite a un atacante remoto inyectar secuencias de comandos web o HTML de su elección a través del parámetro m, el cual se refleja en un mensaje de error como resultado de un fallo en una consulta SQL. | |
| Modificada | Alta (7.5) | 1.2% | 💥 Exploit | PHP Blue Dragon | 23/9/2006 | 16/6/2026 | Vulnerabilidad de inyección SQL en la función GetModuleConfig en public_includes/pub_kernel/pbd_modules.php en Php Blue Dragon 2.9.1 y anteriores, permite a un atacante remoto ejecutar comandos SQL de su elección a través del parámetro m en index.php. | |
| Modificada | Media (6.4) | 3.3% | 💥 Exploit | PHP Blue Dragon | 23/9/2006 | 16/6/2026 | Vulnerabilidad de atravesamiento de directorios en pbd_engine.php en Php Blue Dragon 2.9.1 y anteriores permite a un atacante remoto leer y ejecutar código archivos de su elección a través de la secuencia ..(punto punto) a través del parámetro phpExt, como se demuestra con la ejecución de código PHP en un fichero… | |
| Modificada | Media (5) | 2.1% | — | Bluview Blue Magic Board | 15/9/2006 | 16/6/2026 | Bluview Blue Magic Board (BMB) (BMForum) 5.5 permite a un atacante remoto obtener información sensible a través de una petición a (1) foote.php, (2) header.php, (3) db_mysql_error.php, (4) langlist.php, (5) sendmail.php, o (6) style.php, el cual revela el camino eb varios mensajes de error. | |
| Modificada | Media (5.1) | 3.1% | 💥 Exploit | Canebluem Mospray | 25/7/2006 | 16/6/2026 | Vulnerabilidad PHP de inclusión remota de archivo en (1) admin.php, y posiblemente (2) details.php, (3) modify.php, (4) newgroup.php, (5) newtask.php, y (6) rss.php, en MoSpray (también conocido como com_mospray) 1.8 RC1 permite a atacantes remotos ejecutar código PHP de su elección a través de una URL en el parámetro… | |
| Modificada | Alta (7.5) | 1.3% | 💥 Exploit | Blue Dojo Graffiti Forums | 13/7/2006 | 16/6/2026 | Vulnerabilidad de inyección SQL en topics.php en Blue Dojo Graffiti Forums 1.0 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro f. | |
| Modificada | Media (5) | 1.4% | — | Bb-news Blueboy | 6/7/2006 | 16/6/2026 | Blueboy 1.0.3 almacena bb_news_config.inc en la raíz de documentos web con un control de acceso insuficiente, lo que permite a atacantes remotos obtener información sensible, incluyendo la configuración de la base de datos. | |
| Modificada | Baja (2.6) | 1.2% | — | NEW Atlanta Communications Bluedragon ServerNEW Atlanta Communications Bluedragon Server JX | 26/6/2006 | 16/6/2026 | ulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en BlueDragon Server y Server JX v6.2.1.286 para Windows permite a atacantes remotos inyectar código web o HTML de su elección a través del nombre de fichero en una petición en un fichero (1) .cfm o (2) .cfml, que refleja el resultado en una página de… | |
| Modificada | Media (5) | 6.8% | 💥 Exploit | NEW Atlanta Communications Bluedragon ServerNEW Atlanta Communications Bluedragon Server JX | 26/6/2006 | 23/9/2026 | BlueDragon Server y Server JX v6.2.1.286 para Windows permite a atacantes remotos causar una denegación de servicio (cuelgue) a traves de una petición para un fichero .cfm cuyo nombre contiene un nombre de dispositivo MS-DOS como (1) con, (2) aux, (3) com1, y (4) com2. | |
| Modificada | Alta (7.5) | 2.0% | — | Bluehouse Project Phptrader | 22/6/2006 | 16/6/2026 | Multiples vulnerabilidades de inyección SQL en phpTRADER v4.9 SP5, permite a atacantes remotos ejecutar comandos SQL de su elección a través de los parámetros (1) sectio en (a) login.php, (b) write_newad.php, (c) newad.php, (d) printad.php, (e) askseller.php, (f) browse.php, (g) showmemberads.php, (h) note_ad.php, (i)… | |
| Modificada | Media (5) | 2.5% | — | Toshiba Bluetooth Stack | 22/6/2006 | 16/6/2026 | El controlador TOSRFBD.SYS para Toshiba Bluetooth Stack v4.00.29 y anteriores en Windows permite a atacantes remotos provocar una denegación de servicio (reinicio) a través de una solicitud L2CAP echo que provoca una acceso "fuera de rango" a memoria, similar al "Ping de la Muerte" tal y como lo demuestra BlueSmack.… | |
| Modificada | Media (6.4) | 2.6% | 💥 Exploit | Phpbluedragon CMS | 19/6/2006 | 16/6/2026 | Vulnerabilidad de inclusión remota de archivo PHP en software_upload/public_includes/pub_templates/vphptree/template.php en PhpBlueDragon CMS v2.9.1, permite a atacantes remotos ejecutar código PHP de su elección a través de la URL en el parámetro vsDragonRootPath. | |
| Modificada | Media (6.8) | 2.0% | — | Blue-collar Productions I-gallery | 15/6/2006 | 16/6/2026 | Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en BlueCollar i-Gallery v4.1 PLUS y anteriores, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de los parámemtros (1) n y (2) d en (a) login.asp y el parámetro d en (b) igallery.asp. | |
| Modificada | Media (5.1) | 16% | 💥 Exploit | Blueshoes Framework | 6/6/2006 | 16/6/2026 | Multiple PHP remote file inclusion vulnerabilities in BlueShoes Framework 4.6 allow remote attackers to execute arbitrary PHP code via a URL in the (1) APP[path][applications] parameter to (a) Bs_Faq.class.php, (2) APP[path][core] parameter to (b) fileBrowserInner.php, (c) file.php, and (d) viewer.php, and (e)… | |
| Modificada | Media (6.4) | 7.7% | 💥 Exploit | PHP Blue Dragon | 16/5/2006 | 16/6/2026 | PHP remote file inclusion vulnerability in public_includes/pub_popup/popup_finduser.php in PHP Blue Dragon Platinum 2.8.0 allows remote attackers to execute arbitrary PHP code via a URL in the vsDragonRootPath parameter. | |
| Modificada | Baja (2.6) | 0.86% | — | Bluepay Manager | 19/4/2006 | 16/6/2026 | Multiple cross-site scripting (XSS) vulnerabilities in BluePay Manager 2.0 and earlier allow remote attackers to inject arbitrary web script or HTML during a login action via the (1) Account Name and (2) Username field. NOTE: the vendor has disputed this vulnerability, saying that "it does not exist currently in the… | |
| Modificada | Media (5) | 3.5% | — | Bluez Project Hcidump | 13/2/2006 | 16/6/2026 | Desbordamiento de bufér en l2cap.c en hcidump 1.29 permite a atacantes remotos provocar una denegación de servicio (caída) a través de una conexión inalámbrica de Bluetooth a través de un paquete Logical Link Control and Adaptation Protocol (L2CAP) malformado. | |
| Modificada | Alta (7.5) | 1.8% | — | Bluecoat Sgos | 8/2/2006 | 16/6/2026 | Blue Coat Proxy Security Gateway OS (SGOS) 4.1.2.1 no impone reglas CONNECT cuando se usa Deep Content Inspection, lo que permite a atacantes remotos evitar filtros de conexión. | |
| Modificada | Media (5.1) | 3.8% | — | Ambicom Blue Neighbors | 18/1/2006 | 16/6/2026 | Buffer overflow in the Bluetooth OBEX Object Push service in "Blue Neighbors.EXE" in AmbiCom Blue Neighbors 2.50 Build 2500 and earlier allows remote attackers to execute arbitrary code via a long file name, as demonstrated via a long RFILE argument to ussp-push. | |
| Modificada | Media (5) | 2.5% | — | Toshiba Bluetooth Stack | 14/1/2006 | 16/6/2026 | Vulnerabilidad de salto de directorio en servicios OBEX Push en Toshiba Bluetooth Stack 4.00.23(T) y versiones anteriores permite a atacantes remotos subir archivos arbitrarios a localizaciones remotas arbitrarias especificadas por secuencias .. (punto punto), según lo demostrado por secuencias ..\\ en el argumento… | |
| Modificada | Media (5) | 7.0% | 💥 Exploit | Bluecoat Winproxy | 31/12/2005 | 16/6/2026 | The listening daemon in Blue Coat Systems Inc. WinProxy before 6.1a allows remote attackers to cause a denial of service (crash) via a long HTTP request that causes an out-of-bounds read. | |
| Modificada | Alta (7.5) | 3.3% | — | Bluecoat Webproxy | 31/12/2005 | 16/6/2026 | Blue Coat Systems Inc. WinProxy before 6.1a allows remote attackers to cause a denial of service (crash) and possibly execute arbitrary code via a large number of packets with 0xFF characters to the Telnet port (TCP 23), which corrupts the heap. |