Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2723▼ 319 respecto a la semana anterior
Críticas / altas1277▼ 191 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)210▼ 117 respecto a la semana anterior
–

759 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)2.5%💥 ExploitXigla Absolute Live Support .net14/7/200916/6/2026
Xigla Software Absolute Live Support .NET v5.1 permite a atacantes remotos eludir la autenticación y obtener acceso administrativo mediante el establecimiento de una "cookie" a un determinado valor.
ModificadaAlta (7.5)2.5%💥 ExploitXigla Absolute Form Processor.net14/7/200916/6/2026
Xigla Software Absolute Form Processor .NET v4.0 permite a atacantes remotos evitar la autenticación y conseguir acceso administrativo fijando el valor de una cookie en cierto valor.
ModificadaAlta (7.5)2.5%💥 ExploitXigla Absolute Banner Manager.net14/7/200916/6/2026
Absolute Banner Manager .NET v4.0 permite a atacantes remotos evitar la autenticación y conseguir acceso administrativo fijando una cookie en cierto valor.
ModificadaAlta (7.5)2.6%💥 ExploitXigla Absolute Podcast.net14/7/200916/6/2026
Absolute Podcast .NET v1.0 permite a atacantes remotos evitar la autenticación y conseguir acceso administrativo fijando una cookie en cierto valor.
ModificadaAlta (7.5)2.5%💥 ExploitXigla Absolute News Manager.net14/7/200916/6/2026
Xigla Software Absolute News Manager.NET 5.1 permite a atacantes remotos eludir la autenticación y obtener acceso administrativo mediante el establecimiento de una "cookie" a un determinado valor.
ModificadaAlta (7.5)2.5%💥 ExploitXigla Absolute FAQ Manager .net14/7/200916/6/2026
Xigla Software Absolute FAQ Manager.NET v6.0 permite a atacantes remotos evitar la autenticación y conseguir acceso administrativo mediante la manipulación de cierta cookie.
ModificadaMedia (4.3)1.5%💥 ExploitTbdev.net22/6/200916/6/2026
Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en TBDev.NET 01-01-08 permiten a usuarios remotos inyectar codigo web script o código HTML de su elección a través de (1) el parámetro returnto de makepoll.php, (2) el parámetro returnto de una acción de borrado de polls.php y (3) el campo…
ModificadaMedia (4.3)1.3%💥 ExploitTbdev.net19/6/200916/6/2026
Múltiples vulnerabilidades de redirección abierta en TBDev.NET v01-01-08 permite a atacantes remotos redirigir a los usuarios a sitios web de su elección y dirigir ataques de phishing mediante (1) el parámetro "returnto" de loging.php o (2) el parámetro "returnto" en la acción de borrar de news.php. NOTA: esto puede…
ModificadaAlta (7.5)1.1%💥 ExploitGo4i Go41.net ASP Forum25/3/200916/6/2026
Vulnerabilidad de inyección SQL en forum.asp en GO4I.NET ASP Forum v1.0 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "iFor".
ModificadaMedia (5)2.2%💥 ExploitRobs-projects ASP User Engine.net20/3/200916/6/2026
ASP User Engine.NET almacena información sensible bajo la web raíz con insuficientes controles de acceso, lo cual permite a atacantes remotos descargar una base de datos a través de una petición directa por users.mdb.
ModificadaMedia (4.3)1.5%💥 ExploitDotnetblogengine Blogengine.net16/3/200916/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en blog/search.aspx en BlogEngine.NET permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección mediante el parámetro "q".
ModificadaMedia (5)2.6%💥 ExploitActivewebsoftwares Quick Tree View .net2/3/200916/6/2026
Quick Tree View .NET v3.1 almacena información sensible bajo la raíz de la web con insuficientes controles de acceso, lo que permite a atacantes remotos descargar el fichero de la base de datos a través de una petición directa a qtv.mdb
ModificadaAlta (7.5)0.99%💥 ExploitAspthai.net Webboard23/2/200916/6/2026
Una vulnerabilidad de inyección de SQL en bview.asp en ASPThai.Net Webboard 6.0 permite a atacantes remotos ejecutar comandos SQL a través del parámetro id.
ModificadaAlta (9.3)37%💥 ExploitMultimediasoft Audio DJ Studio FOR .netMultimediasoft Audio Sound Editer FOR .netMultimediasoft Audio Sound Recorder FOR .netMultimediasoft Audio Sound Studio FOR .net+18/2/200916/6/2026
Desbordamiento de búfer basado en pila en AdjMmsEng.dll v7.11.1.0 y v7.11.2.7 distribuido para múltiples componentes de audio de MultiMedia Soft para .NET, permite a atacantes remotos ejecutar código de su elección a través de una cadena larga en un archivo de "lista de reproducción" (.pls), reportado inicialmente por…
ModificadaAlta (7.5)1.1%💥 ExploitSigsiu.net Sobi22/2/200916/6/2026
** CUESTIONADA ** Una vulnerabilidad de inyección de SQL en el componente de Joomla! y Mambo Sigsiu Online Business Index 2 (SOBI2, com_sobi2) RC 2.8.2 permite a atacantes remotos ejecutar comandos SQL arbitrarios a través de parámetro bid en una acción showbiz a index.php, un vector diferente que CVE-2008-0607. NOTA:…
ModificadaAlta (8.5)21%—Microsoft Office FrontpageMicrosoft ProjectMicrosoft Visual BasicMicrosoft Visual Foxpro+110/12/200816/6/2026
El control ActiveX Charts en Microsoft Visual Basic 6.0, Visual Studio .NET 2002 SP1 y 2003 SP1, y Visual FoxPro 8.0 SP1 y 9.0 SP1 y SP2 no maneja adecuadamente errores durante el acceso de objetos inicializados incorrectamente, lo que permite a atacantes remotos ejecutar código de su elección a través de documentos…
ModificadaAlta (9.3)54%💥 ExploitMicrosoft Office FrontpageMicrosoft ProjectMicrosoft Visual BasicMicrosoft Visual Foxpro+110/12/200816/6/2026
Un desbordamiento de búfer en la región heap de la memoria en el archivo mscomct2.ocx (también se conoce como control ActiveX de Windows Common o control ActiveX de Microsoft Animation) en Visual Basic versión 6.0, Visual Studio .NET 2002 SP1 y 2003 SP1, Visual FoxPro versiones 8.0 SP1 y 9.0 SP1 y SP2, y Office…
ModificadaAlta (8.5)22%—Microsoft Office FrontpageMicrosoft ProjectMicrosoft Visual BasicMicrosoft Visual Foxpro+110/12/200816/6/2026
Múltiples desbordamientos de enteros en el control ActiveX de Hierarchical FlexGrid (en el archivo mshflxgd.ocx) en Visual Basic versión 6.0 y Visual FoxPro versiones 8.0 SP1 y 9.0 SP1 y SP2, de Microsoft, permiten a los atacantes remotos ejecutar código arbitrario por medio de las propiedades diseñadas (1) Rows y (2)…
ModificadaAlta (8.5)21%—Microsoft Office FrontpageMicrosoft ProjectMicrosoft Visual BasicMicrosoft Visual Foxpro+110/12/200816/6/2026
El control ActiveX FlexGrid en Microsoft Visual Basic v6.0, Visual FoxPro v8.0 SP1 y v9.0 SP1 y SP2, Office FrontPage 2002 SP3, y Office Project 2003 SP3, no maneja adecuadamente los errores durante el acceso a objetos incorrectamente inicializados, lo que permite a atacantes remotos ejecutar código de su elección…
ModificadaAlta (8.5)21%—Microsoft Office FrontpageMicrosoft ProjectMicrosoft Visual BasicMicrosoft Visual Foxpro+110/12/200816/6/2026
El control ActiveX DataGrid de Microsoft Visual Basic 6.0 y Visual FoxPro 8.0 SP1, y 9.0 SP1 y SP2, no maneja adecuadamente los errores en el acceso a objetos no iniciados correctamente, esto permite a atacantes remotos ejecutar código de su elección a través de un documento HTML manipulado; está relacionado con la…
ModificadaAlta (7.5)1.1%—Ektron Cms4000.net18/11/200816/6/2026
Una vulnerabilidad de inyección SQL en el archivo WorkArea/ContentRatingGraph.aspx en CMS400.NET de versión 7.5.2 y anteriores, permite a los atacantes remotos ejecutar comandos SQL arbitrarios por medio del parámetro res.
ModificadaAlta (10)8.4%—Microsoft .net Framework17/11/200816/6/2026
La implementación de strong name (nombre fuerte) (SN) en Microsoft .NET Framework 2.0.50727 confía en la firma digital Public Key Token embebida en la ruta de un archivo DLL en vez de en la firma digital de este mismo archivo, lo que facilita a los atacantes evitar los mecanismos de protección Global Assembly Cache…
ModificadaMedia (4.3)22%—Microsoft .net Framework27/8/200816/6/2026
Request Validation (tambien conocida como filtros ValidateRequest) en ASP.NET de Microsoft .NET Framework con la actualización MS07-040, no detecta de forma adecuada las entradas peligrosas de clientes, lo que permite a atacantes, conducir ataques de secuencias de comandos en sitios cruzados (XSS) como se demostró…
ModificadaMedia (4.3)20%—Microsoft .net Framework27/8/200816/6/2026
Validación de la petición (también conocido como los filtros ValidateRequest) en ASP.NET de Microsoft .NET Framework sin la actualización MS07-040 no detecta correctamente entradas de cliente peligrosas, lo cual permite a atacantes remotos llevar a cabo un ataque de secuencia de comandos en sitios cruzados (XSS), como…
ModificadaAlta (9.3)56%💥 ExploitMicrosoft Visual BasicMicrosoft Visual FoxproMicrosoft Visual StudioMicrosoft Visual Studio .net18/8/200816/6/2026
Un desbordamiento de búfer en la región heap de la memoria en el control ActiveX de MaskedEdit en msmask32.ocx versión 6.0.81.69, y posiblemente en otras versiones anteriores a 6.0.84.18, en Visual Studio versión 6.0, Visual Basic versión 6.0, Visual Studio .NET 2002 SP1 y 2003 SP1, y Visual FoxPro versiones 8.0 SP1 y…