Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2702▼ 361 respecto a la semana anterior
Críticas / altas1278▼ 199 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)216▼ 113 respecto a la semana anterior
–

617 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.8)30%💥 ExploitAltnet Download ManagerGroksterKazaa Media Desktop5/10/200716/6/2026
Desbordamiento de búfer basado en pila en el controlador Active X en adm4.dll en Altnet Download Manager 4.0.0.6, tal y como se utiliza en (1) Kazaa 3.2.7 y (2) Grokster, permite a atacantes remotos ejecutar código de su elección a través de un argumento largo en el método Install. NOTA: la procedencia de esta…
ModificadaAlta (7.5)1.0%💥 ExploitRwscripts.com RW Download Lite12/9/200716/6/2026
Múltiples vulnerabilidades de inyección SQL en UPLOAD/index.php en RW::Download 2.0.3 lite permite a atacantes remotos ejecutar comandos SQL de su elección a través de los parámetros (1) dlid o (2) cid.
ModificadaAlta (7.5)1.3%—Olatedownload27/8/200716/6/2026
Múltiples vulnerabilidades de inyección SQL en download.php en Olate Download (od) 3.4.2 permite a atacantes remotos ejecutar comandos SQL de su elección a través de la cabecera (1) HTTP_REFERER o (2) HTTP_USER_AGENT HTTP.
ModificadaMedia (4.3)0.78%—Olatedownload27/8/200716/6/2026
Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en Olate Download (od) 3.4.2 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de la variable (1)PHP_SELF en modules/core/uim.php y (2) [url] tags en un comentario en modules/core/fldm.php.
ModificadaMedia (6.8)2.3%—Olatedownload21/8/200716/6/2026
Vulnerabilidad de inyección en eval (evaluación directa de código) en environment.php de Olate Download (od) 3.4.1 permite a usuarios locales o remotos (dependiendo del contexto) ejecutar código de su elección mediante una cadena de versión manipulada, referenciada por los atributos (1) PDO::ATTR_SERVER_VERSION o (2)…
ModificadaAlta (9.3)4.8%💥 ExploitOlatedownload18/8/200716/6/2026
El archivo Admin.php en Olate Download (od) versión 3.4.1, usa un hash MD5 del nombre de usuario del administrador, el ID de usuario y el ID de grupo para componer la cookie de autenticación de OD3_AutoLogin, lo que hace mas fácil para atacantes remotos adivinar la cookie y acceder al área de Administración.
ModificadaAlta (9.3)2.3%—Olatedownload18/8/200716/6/2026
Vulnerabilidad de inyección SQL en Admin.php de Olate Download (od) 3.4.1 permite a atacantes remotos ejecutar comandos SQL de su elección a través de la cookie OD3_AutoLogin.
ModificadaAlta (7.8)2.0%—Kddi Ezfactory Download CGI11/7/200716/6/2026
Vulnerabilida de salto de directorio en download.cgi en EZFactory KDDI Download CGI 1.x permite a atacantes remotos leer y descargar archivos de su elección a través de la secuencia ..(punto punto) en el parámetro name.
ModificadaAlta (7.5)1.2%💥 ExploitGeometrix Download Portal12/6/200716/6/2026
Vulnerabilidad de inyección SQL en down_indir.asp en Fullaspsite GeometriX Download Portal permite a atacantes remotos ejecutar comandos sql de su elección mediante el parámetro id.
ModificadaMedia (5)8.2%💥 ExploitWestbyte Internet Download Accelerator11/6/200716/6/2026
Desbordamiento de búfer en la función NotSafe en el controlador ActiveX idaiehlp en idaiehlp.dll 1.9.1.74 in Internet Download Accelerator (ida) 5.2 permite a atacantes remotos provocar denegación servicio (caida del Internet Explorer) a través de un argumento largo.
ModificadaAlta (10)1.5%💥 ExploitGazi Download Portal22/5/200716/6/2026
Vulnerabilidad de inyección SQL en down_indir.asp de Gazi Download Portal permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro id. NOTA: la procedencia de esta información es desconocida; los detalles se han obtenido exclusivamente de información de terceros.
ModificadaAlta (7.5)1.3%—Alexscriptengine Download-engine26/4/200716/6/2026
Vulnerabilidad de inclusión remota de archivo en PHP en admin/includes/spaw/dialogs/insert_link.php en el motor de descargas (Download-Engine) 1.4.1 permite a usuarios remotos autenticados ejecutar código PHP de su elección mediante una URL en el parámetro spaw_root, vector distinto a CVE-2007-2255. NOTA: esto podría…
ModificadaAlta (7.5)1.7%—Alexscriptengine Download-engine25/4/200716/6/2026
Múltiples vulnerabilidades de inclusión remota de archivo en PHP en Download-Engine 1.4.3 permiten a atacantes remotos ejecutar código PHP de su elección mediante una URL en (1) el parámetro eng_dir en addmember.php, (2) el parámetro lang_path en admin/enginelib/class.phpmailer.php, y (3) el parámetro spaw_root en…
ModificadaMedia (6.8)3.1%—Microgaming Download Helper Activex Control24/4/200716/6/2026
Desbordamiento de búfer basado en pila en el control ActiveX Microgaming Download Helper (dlhelper.dll) anterior a 7.2.0.19, y el control WebHandler Class, permite a atacantes remotos ejecutar código de su elección a través de vectores no especificados.
ModificadaAlta (7.5)1.4%—Hinton Design Phphd Download System18/4/200716/6/2026
Vulnerabilidad PHP de inclusión remota de archivo en common.php en Hinton Design PHPHD Download System (phphd_downloads) permite a atacantes remotos ejecutar código PHP de su elección a través de una URL en el parámetro phphd_real_path. NOTA: este asunto podría presentarse en versiones desde 2006.
ModificadaAlta (7.5)1.0%—Rha7 Downloads18/4/200716/6/2026
Vulnerabilidad de inyección SQL en visit.php en el módulo para XOOPS, Rha7 Downloads (rha7downloads) 1.0, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro cid, vector distinto a CVE-2007-1960. NOTA: El origen de esta información es desconocido; los detalles se han obtenido…
ModificadaAlta (9.3)6.8%—Akamai Technologies Download Manager18/4/200716/6/2026
Desbordamiento de búfer basado en pila en la función GetPrivateProfileSectionW del control ActiveX Akamai Technologies Download Manager (DownloadManagerV2.ocx) después de la versión 2.0.4.4 pero antes que la 2.2.1.0 permite a atacantes remotos ejecutar código de su elección , relacionado con la mala interpretación del…
ModificadaAlta (9.3)5.6%—Akamai Technologies Download Manager18/4/200716/6/2026
Desbordamiento de búfer basado en pila en el control ActiveX Technologies Download Manager (DownloadManagerV2.ocx) anterior a 2.2.1.0 permite a atacantes remotos ejecutar código de su elección mediante vectores no especificados, un asunto diferente que CVE-2007-1891.
ModificadaAlta (7.5)0.99%💥 ExploitXoops Rha7 Downloads Module11/4/200716/6/2026
Una vulnerabilidad de inyección SQL en el archivo visit.php en el módulo Rha7 Downloads (rha7downloads) versión 1.0 para XOOPS, y posiblemente otras versiones hasta 1.10, permite a atacantes remotos ejecutar comandos SQL arbitrarios por medio del parámetro lid.
ModificadaAlta (9.3)4.7%—Solidworks Sldimdownload Activex Control6/4/200716/6/2026
La función Run en el control ActiveX SolidWorks sldimdownload en sldimdownload.dll anterior a 16.0.0.6 permite a atacantes remotos ejecutar comandos de su elección a través de los argumentos (1) installerpath y (2) applicationarguments.
ModificadaAlta (10)3.2%💥 ExploitAktueldownload Haber Script21/2/200716/6/2026
Vulnerabilidad de inyección SQL en HaberDetay.asp en la secuencia de comandos Aktueldownload Haber permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro id.
ModificadaAlta (7.5)0.96%💥 ExploitAktueldownload Haber Script21/2/200716/6/2026
Vulnerabilidad de inyección SQL en la secuencia de comandos Aktueldownload Haber permite a atacantes remotos ejecutar comandos SQL de su elección mediante ciertos vectores relacionados con los componentes HaberDetay.asp y rss.asp y con los parámetros id y kid. NOTA: la procedencia de esta información es desconocida;…
ModificadaAlta (7.5)1.5%—Modxcms Filedownload1/2/200716/6/2026
download.php en el fragmento de código MuddyDogPaws FileDownload versiones anteriores a 2.5 para MODx, permite a atacantes remotos descargar ficheros de su elección, como se demuestra descargando config.inc.php para obtener credenciales de base de datos.
ModificadaAlta (7.5)1.3%💥 ExploitKolayindir Download9/1/200716/6/2026
Vulnerabilidad de inyección SQL en down.asp en Kolayindir Download (Yenionline) permite a un atacante remoto ejecutar comandos SQL de su elección a través del parámetro id.
ModificadaAlta (7.5)2.5%💥 ExploitRediff BOL Downloader Activex OCX Control31/12/200616/6/2026
El controlador Rediff Bol Downloader ActiveX (OCX) permite a atacantes remotos ejecutar archivos de su elección, y obtner información sensible (nombres de usuario y nombres de ruta), a través de una URL en el parámetro de la url vbscript.
Orbitaley — Vulnerabilidades