Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2723▼ 319 respecto a la semana anterior
Críticas / altas1277▼ 191 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)210▼ 117 respecto a la semana anterior
759 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 2.5% | 💥 Exploit | Xigla Absolute Live Support .net | 14/7/2009 | 16/6/2026 | Xigla Software Absolute Live Support .NET v5.1 permite a atacantes remotos eludir la autenticación y obtener acceso administrativo mediante el establecimiento de una "cookie" a un determinado valor. | |
| Modificada | Alta (7.5) | 2.5% | 💥 Exploit | Xigla Absolute Form Processor.net | 14/7/2009 | 16/6/2026 | Xigla Software Absolute Form Processor .NET v4.0 permite a atacantes remotos evitar la autenticación y conseguir acceso administrativo fijando el valor de una cookie en cierto valor. | |
| Modificada | Alta (7.5) | 2.5% | 💥 Exploit | Xigla Absolute Banner Manager.net | 14/7/2009 | 16/6/2026 | Absolute Banner Manager .NET v4.0 permite a atacantes remotos evitar la autenticación y conseguir acceso administrativo fijando una cookie en cierto valor. | |
| Modificada | Alta (7.5) | 2.6% | 💥 Exploit | Xigla Absolute Podcast.net | 14/7/2009 | 16/6/2026 | Absolute Podcast .NET v1.0 permite a atacantes remotos evitar la autenticación y conseguir acceso administrativo fijando una cookie en cierto valor. | |
| Modificada | Alta (7.5) | 2.5% | 💥 Exploit | Xigla Absolute News Manager.net | 14/7/2009 | 16/6/2026 | Xigla Software Absolute News Manager.NET 5.1 permite a atacantes remotos eludir la autenticación y obtener acceso administrativo mediante el establecimiento de una "cookie" a un determinado valor. | |
| Modificada | Alta (7.5) | 2.5% | 💥 Exploit | Xigla Absolute FAQ Manager .net | 14/7/2009 | 16/6/2026 | Xigla Software Absolute FAQ Manager.NET v6.0 permite a atacantes remotos evitar la autenticación y conseguir acceso administrativo mediante la manipulación de cierta cookie. | |
| Modificada | Media (4.3) | 1.5% | 💥 Exploit | Tbdev.net | 22/6/2009 | 16/6/2026 | Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en TBDev.NET 01-01-08 permiten a usuarios remotos inyectar codigo web script o código HTML de su elección a través de (1) el parámetro returnto de makepoll.php, (2) el parámetro returnto de una acción de borrado de polls.php y (3) el campo… | |
| Modificada | Media (4.3) | 1.3% | 💥 Exploit | Tbdev.net | 19/6/2009 | 16/6/2026 | Múltiples vulnerabilidades de redirección abierta en TBDev.NET v01-01-08 permite a atacantes remotos redirigir a los usuarios a sitios web de su elección y dirigir ataques de phishing mediante (1) el parámetro "returnto" de loging.php o (2) el parámetro "returnto" en la acción de borrar de news.php. NOTA: esto puede… | |
| Modificada | Alta (7.5) | 1.1% | 💥 Exploit | Go4i Go41.net ASP Forum | 25/3/2009 | 16/6/2026 | Vulnerabilidad de inyección SQL en forum.asp en GO4I.NET ASP Forum v1.0 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "iFor". | |
| Modificada | Media (5) | 2.2% | 💥 Exploit | Robs-projects ASP User Engine.net | 20/3/2009 | 16/6/2026 | ASP User Engine.NET almacena información sensible bajo la web raíz con insuficientes controles de acceso, lo cual permite a atacantes remotos descargar una base de datos a través de una petición directa por users.mdb. | |
| Modificada | Media (4.3) | 1.5% | 💥 Exploit | Dotnetblogengine Blogengine.net | 16/3/2009 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en blog/search.aspx en BlogEngine.NET permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección mediante el parámetro "q". | |
| Modificada | Media (5) | 2.6% | 💥 Exploit | Activewebsoftwares Quick Tree View .net | 2/3/2009 | 16/6/2026 | Quick Tree View .NET v3.1 almacena información sensible bajo la raíz de la web con insuficientes controles de acceso, lo que permite a atacantes remotos descargar el fichero de la base de datos a través de una petición directa a qtv.mdb | |
| Modificada | Alta (7.5) | 0.99% | 💥 Exploit | Aspthai.net Webboard | 23/2/2009 | 16/6/2026 | Una vulnerabilidad de inyección de SQL en bview.asp en ASPThai.Net Webboard 6.0 permite a atacantes remotos ejecutar comandos SQL a través del parámetro id. | |
| Modificada | Alta (9.3) | 37% | 💥 Exploit | Multimediasoft Audio DJ Studio FOR .netMultimediasoft Audio Sound Editer FOR .netMultimediasoft Audio Sound Recorder FOR .netMultimediasoft Audio Sound Studio FOR .net+1 | 8/2/2009 | 16/6/2026 | Desbordamiento de búfer basado en pila en AdjMmsEng.dll v7.11.1.0 y v7.11.2.7 distribuido para múltiples componentes de audio de MultiMedia Soft para .NET, permite a atacantes remotos ejecutar código de su elección a través de una cadena larga en un archivo de "lista de reproducción" (.pls), reportado inicialmente por… | |
| Modificada | Alta (7.5) | 1.1% | 💥 Exploit | Sigsiu.net Sobi2 | 2/2/2009 | 16/6/2026 | ** CUESTIONADA ** Una vulnerabilidad de inyección de SQL en el componente de Joomla! y Mambo Sigsiu Online Business Index 2 (SOBI2, com_sobi2) RC 2.8.2 permite a atacantes remotos ejecutar comandos SQL arbitrarios a través de parámetro bid en una acción showbiz a index.php, un vector diferente que CVE-2008-0607. NOTA:… | |
| Modificada | Alta (8.5) | 21% | — | Microsoft Office FrontpageMicrosoft ProjectMicrosoft Visual BasicMicrosoft Visual Foxpro+1 | 10/12/2008 | 16/6/2026 | El control ActiveX Charts en Microsoft Visual Basic 6.0, Visual Studio .NET 2002 SP1 y 2003 SP1, y Visual FoxPro 8.0 SP1 y 9.0 SP1 y SP2 no maneja adecuadamente errores durante el acceso de objetos inicializados incorrectamente, lo que permite a atacantes remotos ejecutar código de su elección a través de documentos… | |
| Modificada | Alta (9.3) | 54% | 💥 Exploit | Microsoft Office FrontpageMicrosoft ProjectMicrosoft Visual BasicMicrosoft Visual Foxpro+1 | 10/12/2008 | 16/6/2026 | Un desbordamiento de búfer en la región heap de la memoria en el archivo mscomct2.ocx (también se conoce como control ActiveX de Windows Common o control ActiveX de Microsoft Animation) en Visual Basic versión 6.0, Visual Studio .NET 2002 SP1 y 2003 SP1, Visual FoxPro versiones 8.0 SP1 y 9.0 SP1 y SP2, y Office… | |
| Modificada | Alta (8.5) | 22% | — | Microsoft Office FrontpageMicrosoft ProjectMicrosoft Visual BasicMicrosoft Visual Foxpro+1 | 10/12/2008 | 16/6/2026 | Múltiples desbordamientos de enteros en el control ActiveX de Hierarchical FlexGrid (en el archivo mshflxgd.ocx) en Visual Basic versión 6.0 y Visual FoxPro versiones 8.0 SP1 y 9.0 SP1 y SP2, de Microsoft, permiten a los atacantes remotos ejecutar código arbitrario por medio de las propiedades diseñadas (1) Rows y (2)… | |
| Modificada | Alta (8.5) | 21% | — | Microsoft Office FrontpageMicrosoft ProjectMicrosoft Visual BasicMicrosoft Visual Foxpro+1 | 10/12/2008 | 16/6/2026 | El control ActiveX FlexGrid en Microsoft Visual Basic v6.0, Visual FoxPro v8.0 SP1 y v9.0 SP1 y SP2, Office FrontPage 2002 SP3, y Office Project 2003 SP3, no maneja adecuadamente los errores durante el acceso a objetos incorrectamente inicializados, lo que permite a atacantes remotos ejecutar código de su elección… | |
| Modificada | Alta (8.5) | 21% | — | Microsoft Office FrontpageMicrosoft ProjectMicrosoft Visual BasicMicrosoft Visual Foxpro+1 | 10/12/2008 | 16/6/2026 | El control ActiveX DataGrid de Microsoft Visual Basic 6.0 y Visual FoxPro 8.0 SP1, y 9.0 SP1 y SP2, no maneja adecuadamente los errores en el acceso a objetos no iniciados correctamente, esto permite a atacantes remotos ejecutar código de su elección a través de un documento HTML manipulado; está relacionado con la… | |
| Modificada | Alta (7.5) | 1.1% | — | Ektron Cms4000.net | 18/11/2008 | 16/6/2026 | Una vulnerabilidad de inyección SQL en el archivo WorkArea/ContentRatingGraph.aspx en CMS400.NET de versión 7.5.2 y anteriores, permite a los atacantes remotos ejecutar comandos SQL arbitrarios por medio del parámetro res. | |
| Modificada | Alta (10) | 8.4% | — | Microsoft .net Framework | 17/11/2008 | 16/6/2026 | La implementación de strong name (nombre fuerte) (SN) en Microsoft .NET Framework 2.0.50727 confía en la firma digital Public Key Token embebida en la ruta de un archivo DLL en vez de en la firma digital de este mismo archivo, lo que facilita a los atacantes evitar los mecanismos de protección Global Assembly Cache… | |
| Modificada | Media (4.3) | 22% | — | Microsoft .net Framework | 27/8/2008 | 16/6/2026 | Request Validation (tambien conocida como filtros ValidateRequest) en ASP.NET de Microsoft .NET Framework con la actualización MS07-040, no detecta de forma adecuada las entradas peligrosas de clientes, lo que permite a atacantes, conducir ataques de secuencias de comandos en sitios cruzados (XSS) como se demostró… | |
| Modificada | Media (4.3) | 20% | — | Microsoft .net Framework | 27/8/2008 | 16/6/2026 | Validación de la petición (también conocido como los filtros ValidateRequest) en ASP.NET de Microsoft .NET Framework sin la actualización MS07-040 no detecta correctamente entradas de cliente peligrosas, lo cual permite a atacantes remotos llevar a cabo un ataque de secuencia de comandos en sitios cruzados (XSS), como… | |
| Modificada | Alta (9.3) | 56% | 💥 Exploit | Microsoft Visual BasicMicrosoft Visual FoxproMicrosoft Visual StudioMicrosoft Visual Studio .net | 18/8/2008 | 16/6/2026 | Un desbordamiento de búfer en la región heap de la memoria en el control ActiveX de MaskedEdit en msmask32.ocx versión 6.0.81.69, y posiblemente en otras versiones anteriores a 6.0.84.18, en Visual Studio versión 6.0, Visual Basic versión 6.0, Visual Studio .NET 2002 SP1 y 2003 SP1, y Visual FoxPro versiones 8.0 SP1 y… |