Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2702▼ 361 respecto a la semana anterior
Críticas / altas1278▼ 199 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)216▼ 113 respecto a la semana anterior
617 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.8) | 30% | 💥 Exploit | Altnet Download ManagerGroksterKazaa Media Desktop | 5/10/2007 | 16/6/2026 | Desbordamiento de búfer basado en pila en el controlador Active X en adm4.dll en Altnet Download Manager 4.0.0.6, tal y como se utiliza en (1) Kazaa 3.2.7 y (2) Grokster, permite a atacantes remotos ejecutar código de su elección a través de un argumento largo en el método Install. NOTA: la procedencia de esta… | |
| Modificada | Alta (7.5) | 1.0% | 💥 Exploit | Rwscripts.com RW Download Lite | 12/9/2007 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en UPLOAD/index.php en RW::Download 2.0.3 lite permite a atacantes remotos ejecutar comandos SQL de su elección a través de los parámetros (1) dlid o (2) cid. | |
| Modificada | Alta (7.5) | 1.3% | — | Olatedownload | 27/8/2007 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en download.php en Olate Download (od) 3.4.2 permite a atacantes remotos ejecutar comandos SQL de su elección a través de la cabecera (1) HTTP_REFERER o (2) HTTP_USER_AGENT HTTP. | |
| Modificada | Media (4.3) | 0.78% | — | Olatedownload | 27/8/2007 | 16/6/2026 | Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en Olate Download (od) 3.4.2 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de la variable (1)PHP_SELF en modules/core/uim.php y (2) [url] tags en un comentario en modules/core/fldm.php. | |
| Modificada | Media (6.8) | 2.3% | — | Olatedownload | 21/8/2007 | 16/6/2026 | Vulnerabilidad de inyección en eval (evaluación directa de código) en environment.php de Olate Download (od) 3.4.1 permite a usuarios locales o remotos (dependiendo del contexto) ejecutar código de su elección mediante una cadena de versión manipulada, referenciada por los atributos (1) PDO::ATTR_SERVER_VERSION o (2)… | |
| Modificada | Alta (9.3) | 4.8% | 💥 Exploit | Olatedownload | 18/8/2007 | 16/6/2026 | El archivo Admin.php en Olate Download (od) versión 3.4.1, usa un hash MD5 del nombre de usuario del administrador, el ID de usuario y el ID de grupo para componer la cookie de autenticación de OD3_AutoLogin, lo que hace mas fácil para atacantes remotos adivinar la cookie y acceder al área de Administración. | |
| Modificada | Alta (9.3) | 2.3% | — | Olatedownload | 18/8/2007 | 16/6/2026 | Vulnerabilidad de inyección SQL en Admin.php de Olate Download (od) 3.4.1 permite a atacantes remotos ejecutar comandos SQL de su elección a través de la cookie OD3_AutoLogin. | |
| Modificada | Alta (7.8) | 2.0% | — | Kddi Ezfactory Download CGI | 11/7/2007 | 16/6/2026 | Vulnerabilida de salto de directorio en download.cgi en EZFactory KDDI Download CGI 1.x permite a atacantes remotos leer y descargar archivos de su elección a través de la secuencia ..(punto punto) en el parámetro name. | |
| Modificada | Alta (7.5) | 1.2% | 💥 Exploit | Geometrix Download Portal | 12/6/2007 | 16/6/2026 | Vulnerabilidad de inyección SQL en down_indir.asp en Fullaspsite GeometriX Download Portal permite a atacantes remotos ejecutar comandos sql de su elección mediante el parámetro id. | |
| Modificada | Media (5) | 8.2% | 💥 Exploit | Westbyte Internet Download Accelerator | 11/6/2007 | 16/6/2026 | Desbordamiento de búfer en la función NotSafe en el controlador ActiveX idaiehlp en idaiehlp.dll 1.9.1.74 in Internet Download Accelerator (ida) 5.2 permite a atacantes remotos provocar denegación servicio (caida del Internet Explorer) a través de un argumento largo. | |
| Modificada | Alta (10) | 1.5% | 💥 Exploit | Gazi Download Portal | 22/5/2007 | 16/6/2026 | Vulnerabilidad de inyección SQL en down_indir.asp de Gazi Download Portal permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro id. NOTA: la procedencia de esta información es desconocida; los detalles se han obtenido exclusivamente de información de terceros. | |
| Modificada | Alta (7.5) | 1.3% | — | Alexscriptengine Download-engine | 26/4/2007 | 16/6/2026 | Vulnerabilidad de inclusión remota de archivo en PHP en admin/includes/spaw/dialogs/insert_link.php en el motor de descargas (Download-Engine) 1.4.1 permite a usuarios remotos autenticados ejecutar código PHP de su elección mediante una URL en el parámetro spaw_root, vector distinto a CVE-2007-2255. NOTA: esto podría… | |
| Modificada | Alta (7.5) | 1.7% | — | Alexscriptengine Download-engine | 25/4/2007 | 16/6/2026 | Múltiples vulnerabilidades de inclusión remota de archivo en PHP en Download-Engine 1.4.3 permiten a atacantes remotos ejecutar código PHP de su elección mediante una URL en (1) el parámetro eng_dir en addmember.php, (2) el parámetro lang_path en admin/enginelib/class.phpmailer.php, y (3) el parámetro spaw_root en… | |
| Modificada | Media (6.8) | 3.1% | — | Microgaming Download Helper Activex Control | 24/4/2007 | 16/6/2026 | Desbordamiento de búfer basado en pila en el control ActiveX Microgaming Download Helper (dlhelper.dll) anterior a 7.2.0.19, y el control WebHandler Class, permite a atacantes remotos ejecutar código de su elección a través de vectores no especificados. | |
| Modificada | Alta (7.5) | 1.4% | — | Hinton Design Phphd Download System | 18/4/2007 | 16/6/2026 | Vulnerabilidad PHP de inclusión remota de archivo en common.php en Hinton Design PHPHD Download System (phphd_downloads) permite a atacantes remotos ejecutar código PHP de su elección a través de una URL en el parámetro phphd_real_path. NOTA: este asunto podría presentarse en versiones desde 2006. | |
| Modificada | Alta (7.5) | 1.0% | — | Rha7 Downloads | 18/4/2007 | 16/6/2026 | Vulnerabilidad de inyección SQL en visit.php en el módulo para XOOPS, Rha7 Downloads (rha7downloads) 1.0, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro cid, vector distinto a CVE-2007-1960. NOTA: El origen de esta información es desconocido; los detalles se han obtenido… | |
| Modificada | Alta (9.3) | 6.8% | — | Akamai Technologies Download Manager | 18/4/2007 | 16/6/2026 | Desbordamiento de búfer basado en pila en la función GetPrivateProfileSectionW del control ActiveX Akamai Technologies Download Manager (DownloadManagerV2.ocx) después de la versión 2.0.4.4 pero antes que la 2.2.1.0 permite a atacantes remotos ejecutar código de su elección , relacionado con la mala interpretación del… | |
| Modificada | Alta (9.3) | 5.6% | — | Akamai Technologies Download Manager | 18/4/2007 | 16/6/2026 | Desbordamiento de búfer basado en pila en el control ActiveX Technologies Download Manager (DownloadManagerV2.ocx) anterior a 2.2.1.0 permite a atacantes remotos ejecutar código de su elección mediante vectores no especificados, un asunto diferente que CVE-2007-1891. | |
| Modificada | Alta (7.5) | 0.99% | 💥 Exploit | Xoops Rha7 Downloads Module | 11/4/2007 | 16/6/2026 | Una vulnerabilidad de inyección SQL en el archivo visit.php en el módulo Rha7 Downloads (rha7downloads) versión 1.0 para XOOPS, y posiblemente otras versiones hasta 1.10, permite a atacantes remotos ejecutar comandos SQL arbitrarios por medio del parámetro lid. | |
| Modificada | Alta (9.3) | 4.7% | — | Solidworks Sldimdownload Activex Control | 6/4/2007 | 16/6/2026 | La función Run en el control ActiveX SolidWorks sldimdownload en sldimdownload.dll anterior a 16.0.0.6 permite a atacantes remotos ejecutar comandos de su elección a través de los argumentos (1) installerpath y (2) applicationarguments. | |
| Modificada | Alta (10) | 3.2% | 💥 Exploit | Aktueldownload Haber Script | 21/2/2007 | 16/6/2026 | Vulnerabilidad de inyección SQL en HaberDetay.asp en la secuencia de comandos Aktueldownload Haber permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro id. | |
| Modificada | Alta (7.5) | 0.96% | 💥 Exploit | Aktueldownload Haber Script | 21/2/2007 | 16/6/2026 | Vulnerabilidad de inyección SQL en la secuencia de comandos Aktueldownload Haber permite a atacantes remotos ejecutar comandos SQL de su elección mediante ciertos vectores relacionados con los componentes HaberDetay.asp y rss.asp y con los parámetros id y kid. NOTA: la procedencia de esta información es desconocida;… | |
| Modificada | Alta (7.5) | 1.5% | — | Modxcms Filedownload | 1/2/2007 | 16/6/2026 | download.php en el fragmento de código MuddyDogPaws FileDownload versiones anteriores a 2.5 para MODx, permite a atacantes remotos descargar ficheros de su elección, como se demuestra descargando config.inc.php para obtener credenciales de base de datos. | |
| Modificada | Alta (7.5) | 1.3% | 💥 Exploit | Kolayindir Download | 9/1/2007 | 16/6/2026 | Vulnerabilidad de inyección SQL en down.asp en Kolayindir Download (Yenionline) permite a un atacante remoto ejecutar comandos SQL de su elección a través del parámetro id. | |
| Modificada | Alta (7.5) | 2.5% | 💥 Exploit | Rediff BOL Downloader Activex OCX Control | 31/12/2006 | 16/6/2026 | El controlador Rediff Bol Downloader ActiveX (OCX) permite a atacantes remotos ejecutar archivos de su elección, y obtner información sensible (nombres de usuario y nombres de ruta), a través de una URL en el parámetro de la url vbscript. |