Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2702▼ 361 respecto a la semana anterior
Críticas / altas1278▼ 199 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)216▼ 113 respecto a la semana anterior
–

620 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (10)1.6%—Blue Smiley Organizer12/10/200616/6/2026
Vulnerabilidad no especificada en el módulo de envío de ficheros en el Blue Smiley Organizer para versiones anteriores a la 4.45 tiene un impacto desconocido y vectores de ataque.
ModificadaMedia (5.1)7.0%💥 ExploitBlueshoes Framework12/10/200616/6/2026
Vulnerabilidad de inclusión remota del archivo en PHP lib/googlesearch/GoogleSearch.php en BlueShoes 4.6_public y anteriores. Permite a los atacantes, en modo remoto, ejecutar de manera arbitraria, código PHP mediante una URL en el parámetro APP[path][lib]diferente al vector CVE-2006-2864.
ModificadaAlta (7.5)1.2%—Blue Smiley Organizer12/10/200616/6/2026
Vulnerabilidad de inyección de SQL en el Blue Smiley Organizer en versiones anteriores a la 4.46, permite a los atacantes remotos la ejecución de comandos SQL de manera arbitraria, mediante vectores no especificados.
ModificadaMedia (6.8)2.2%💥 ExploitPHP Blue Dragon23/9/200616/6/2026
Vulnerabilidad de secuencia de comandos en sitios cruzados (XSS) en index.php Php Blue Dragon 2.9.1 y anteriores, permite a un atacante remoto inyectar secuencias de comandos web o HTML de su elección a través del parámetro m, el cual se refleja en un mensaje de error como resultado de un fallo en una consulta SQL.
ModificadaAlta (7.5)1.2%💥 ExploitPHP Blue Dragon23/9/200616/6/2026
Vulnerabilidad de inyección SQL en la función GetModuleConfig en public_includes/pub_kernel/pbd_modules.php en Php Blue Dragon 2.9.1 y anteriores, permite a un atacante remoto ejecutar comandos SQL de su elección a través del parámetro m en index.php.
ModificadaMedia (6.4)3.3%💥 ExploitPHP Blue Dragon23/9/200616/6/2026
Vulnerabilidad de atravesamiento de directorios en pbd_engine.php en Php Blue Dragon 2.9.1 y anteriores permite a un atacante remoto leer y ejecutar código archivos de su elección a través de la secuencia ..(punto punto) a través del parámetro phpExt, como se demuestra con la ejecución de código PHP en un fichero…
ModificadaMedia (5)2.1%—Bluview Blue Magic Board15/9/200616/6/2026
Bluview Blue Magic Board (BMB) (BMForum) 5.5 permite a un atacante remoto obtener información sensible a través de una petición a (1) foote.php, (2) header.php, (3) db_mysql_error.php, (4) langlist.php, (5) sendmail.php, o (6) style.php, el cual revela el camino eb varios mensajes de error.
ModificadaMedia (5.1)3.1%💥 ExploitCanebluem Mospray25/7/200616/6/2026
Vulnerabilidad PHP de inclusión remota de archivo en (1) admin.php, y posiblemente (2) details.php, (3) modify.php, (4) newgroup.php, (5) newtask.php, y (6) rss.php, en MoSpray (también conocido como com_mospray) 1.8 RC1 permite a atacantes remotos ejecutar código PHP de su elección a través de una URL en el parámetro…
ModificadaAlta (7.5)1.3%💥 ExploitBlue Dojo Graffiti Forums13/7/200616/6/2026
Vulnerabilidad de inyección SQL en topics.php en Blue Dojo Graffiti Forums 1.0 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro f.
ModificadaMedia (5)1.4%—Bb-news Blueboy6/7/200616/6/2026
Blueboy 1.0.3 almacena bb_news_config.inc en la raíz de documentos web con un control de acceso insuficiente, lo que permite a atacantes remotos obtener información sensible, incluyendo la configuración de la base de datos.
ModificadaBaja (2.6)1.2%—NEW Atlanta Communications Bluedragon ServerNEW Atlanta Communications Bluedragon Server JX26/6/200616/6/2026
ulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en BlueDragon Server y Server JX v6.2.1.286 para Windows permite a atacantes remotos inyectar código web o HTML de su elección a través del nombre de fichero en una petición en un fichero (1) .cfm o (2) .cfml, que refleja el resultado en una página de…
ModificadaMedia (5)6.8%💥 ExploitNEW Atlanta Communications Bluedragon ServerNEW Atlanta Communications Bluedragon Server JX26/6/200623/9/2026
BlueDragon Server y Server JX v6.2.1.286 para Windows permite a atacantes remotos causar una denegación de servicio (cuelgue) a traves de una petición para un fichero .cfm cuyo nombre contiene un nombre de dispositivo MS-DOS como (1) con, (2) aux, (3) com1, y (4) com2.
ModificadaAlta (7.5)2.0%—Bluehouse Project Phptrader22/6/200616/6/2026
Multiples vulnerabilidades de inyección SQL en phpTRADER v4.9 SP5, permite a atacantes remotos ejecutar comandos SQL de su elección a través de los parámetros (1) sectio en (a) login.php, (b) write_newad.php, (c) newad.php, (d) printad.php, (e) askseller.php, (f) browse.php, (g) showmemberads.php, (h) note_ad.php, (i)…
ModificadaMedia (5)2.5%—Toshiba Bluetooth Stack22/6/200616/6/2026
El controlador TOSRFBD.SYS para Toshiba Bluetooth Stack v4.00.29 y anteriores en Windows permite a atacantes remotos provocar una denegación de servicio (reinicio) a través de una solicitud L2CAP echo que provoca una acceso "fuera de rango" a memoria, similar al "Ping de la Muerte" tal y como lo demuestra BlueSmack.…
ModificadaMedia (6.4)2.6%💥 ExploitPhpbluedragon CMS19/6/200616/6/2026
Vulnerabilidad de inclusión remota de archivo PHP en software_upload/public_includes/pub_templates/vphptree/template.php en PhpBlueDragon CMS v2.9.1, permite a atacantes remotos ejecutar código PHP de su elección a través de la URL en el parámetro vsDragonRootPath.
ModificadaMedia (6.8)2.0%—Blue-collar Productions I-gallery15/6/200616/6/2026
Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en BlueCollar i-Gallery v4.1 PLUS y anteriores, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de los parámemtros (1) n y (2) d en (a) login.asp y el parámetro d en (b) igallery.asp.
ModificadaMedia (5.1)16%💥 ExploitBlueshoes Framework6/6/200616/6/2026
Multiple PHP remote file inclusion vulnerabilities in BlueShoes Framework 4.6 allow remote attackers to execute arbitrary PHP code via a URL in the (1) APP[path][applications] parameter to (a) Bs_Faq.class.php, (2) APP[path][core] parameter to (b) fileBrowserInner.php, (c) file.php, and (d) viewer.php, and (e)…
ModificadaMedia (6.4)7.7%💥 ExploitPHP Blue Dragon16/5/200616/6/2026
PHP remote file inclusion vulnerability in public_includes/pub_popup/popup_finduser.php in PHP Blue Dragon Platinum 2.8.0 allows remote attackers to execute arbitrary PHP code via a URL in the vsDragonRootPath parameter.
ModificadaBaja (2.6)0.86%—Bluepay Manager19/4/200616/6/2026
Multiple cross-site scripting (XSS) vulnerabilities in BluePay Manager 2.0 and earlier allow remote attackers to inject arbitrary web script or HTML during a login action via the (1) Account Name and (2) Username field. NOTE: the vendor has disputed this vulnerability, saying that "it does not exist currently in the…
ModificadaMedia (5)3.5%—Bluez Project Hcidump13/2/200616/6/2026
Desbordamiento de bufér en l2cap.c en hcidump 1.29 permite a atacantes remotos provocar una denegación de servicio (caída) a través de una conexión inalámbrica de Bluetooth a través de un paquete Logical Link Control and Adaptation Protocol (L2CAP) malformado.
ModificadaAlta (7.5)1.8%—Bluecoat Sgos8/2/200616/6/2026
Blue Coat Proxy Security Gateway OS (SGOS) 4.1.2.1 no impone reglas CONNECT cuando se usa Deep Content Inspection, lo que permite a atacantes remotos evitar filtros de conexión.
ModificadaMedia (5.1)3.8%—Ambicom Blue Neighbors18/1/200616/6/2026
Buffer overflow in the Bluetooth OBEX Object Push service in "Blue Neighbors.EXE" in AmbiCom Blue Neighbors 2.50 Build 2500 and earlier allows remote attackers to execute arbitrary code via a long file name, as demonstrated via a long RFILE argument to ussp-push.
ModificadaMedia (5)2.5%—Toshiba Bluetooth Stack14/1/200616/6/2026
Vulnerabilidad de salto de directorio en servicios OBEX Push en Toshiba Bluetooth Stack 4.00.23(T) y versiones anteriores permite a atacantes remotos subir archivos arbitrarios a localizaciones remotas arbitrarias especificadas por secuencias .. (punto punto), según lo demostrado por secuencias ..\\ en el argumento…
ModificadaMedia (5)7.0%💥 ExploitBluecoat Winproxy31/12/200516/6/2026
The listening daemon in Blue Coat Systems Inc. WinProxy before 6.1a allows remote attackers to cause a denial of service (crash) via a long HTTP request that causes an out-of-bounds read.
ModificadaAlta (7.5)3.3%—Bluecoat Webproxy31/12/200516/6/2026
Blue Coat Systems Inc. WinProxy before 6.1a allows remote attackers to cause a denial of service (crash) and possibly execute arbitrary code via a large number of packets with 0xFF characters to the Telnet port (TCP 23), which corrupts the heap.
Orbitaley — Vulnerabilidades