Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2723▼ 319 respecto a la semana anterior
Críticas / altas1277▼ 191 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)210▼ 117 respecto a la semana anterior
–

617 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)1.1%💥 ExploitEric Guillaume Upload Download DE Fichiers23/12/200616/6/2026
Vulnerabilidad de inyección SQL en administration/administre2.php en Eric GUILLAUME uploader&downloader 3 permite a un atacante remoto ejecutar comandos SQL de su elección a través del parámetro id_user.
ModificadaAlta (7.5)1.1%—Maxiasp Burak Yilmaz Download Portal21/12/200616/6/2026
Múltiples vulnerabilidades de inyección SQL en Burak Yylmaz Download Portal permiten a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro (1) kid o posiblemente (2) el parámetro id en (a) HABERLER.ASP y (b) ASPKAT.ASP. NOTA: la procedencia de esta información es desconocida; los detalles se…
ModificadaAlta (7.5)1.1%💥 ExploitMaxiasp Burak Yilmaz Download Portal21/12/200616/6/2026
Vulnerabilidad de inyección SQL en down.asp en Burak Yylmaz Download Portal permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro id.
ModificadaAlta (7.5)1.6%💥 ExploitDuware DudownloadDuware DunewsDuware Dupaypal7/12/200616/6/2026
Múltiples vulnerabilidades de inyección SQL en detail.asp de DUware DUdownload 1.1, y posiblemente anteriores, permite a atacantes remotos ejecutar comandos SQL de su elección mediante los parámetros (1) iFile o (2) action. NOTA: el parámetro iType ya está cubierto por CVE-2005-3976.
ModificadaAlta (7.5)1.7%—Duware DuamazonDuware DuarticleDuware DuclassifiedDuware Dudirectory+77/12/200616/6/2026
Múltiples vulnerabilidades de inyección SQL en detail.asp de DuWare DuNews permite a atacantes remotos ejecutar comandos SQL de su elección mediante los parámetros (1) iNews, (2) iType, o (3) Action. NOTA: el parámetro iType en type.asp está cubierto por CVE-2005-3976.
ModificadaMedia (6.8)15%—Adobe Download Manager6/12/200616/6/2026
Desbordamiento de búfer basado en pila en el Adobe Download Manager anterior a 2.2 permite a atacantes remotos ejecutar código de su elección mediante un nombre de sección largo en el fichero dm.ini, el cual es rellenado mediante un fichero AOM.
ModificadaAlta (7.5)1.3%—Alex Downloadengine23/10/200616/6/2026
Múltiples vulnerabilidades de inclusión remota de archivo en PHP en Download-Engine 1.4.2 y anteriores permiten a atacantes remotos ejecutar código PHP de su elección mediante una URL en los parámetros (1) $_ENGINE[eng_dir] y posiblemente (2) spaw_root en admin/includes/spaw/spaw_script.js.php, y los parámetros (3)…
ModificadaAlta (7.5)4.7%💥 ExploitAlex Downloadengine16/10/200616/6/2026
Vulnerabilidad de inclusión remota de archivo en PHP en admin/includes/spaw/spaw_control.class.php en Download-Engine 1.4.2 permite a atacantes remotos ejecutar código PHP de su elección mediante un URL en el parámetro spaw_root. NOTA: el análisis de CVE sugiere que este problema está realmente en un producto de un…
ModificadaAlta (7.5)6.0%—AOL YGP PIC Downloader Activex Control10/10/200616/6/2026
Desbordamiento de búfer en el control ActiveX de AOL You've Got Pictures (YGP) Pic Downloader YGPPDownload (AOL.PicDownloadCtrl.1, YGPPicDownload.dll), como el utilizado en la Edición de Seguridad America Online 9.0, permite a atacantes remotos ejecutar código de su elección mediante el paso de un argumento largo al…
ModificadaAlta (7.5)1.1%💥 ExploitOlatedownload5/10/200616/6/2026
Múltiples vulnerabilidades de inyección SQL en OlateDownload 3.4.0 permite a atacantes remotos ejecutar comandos SQL de su elección mediante (1) el parámetro page en details.php o (2) el parámetro query en search.php.
ModificadaMedia (6.8)1.3%—Olatedownload5/10/200616/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en userupload.php en OlateDownload 3.4.0 permite a atacantes remotos inyectar secuencias de comandos o HTML de su elección mediante el parámetro description_small.
ModificadaMedia (5.1)2.0%💥 ExploitOpial Audio Video Download Management28/9/200616/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en index.php en Opial Audio/Video Download Management 1.0 y anteriores permite a un atacante remoto inyectar secuencias de comandos web o HTML a través del parámetro destinantion en la vista de entrada.
ModificadaMedia (5)1.8%—Threesquared.net PHP Download Script9/9/200616/6/2026
Vulnerabilidad de atravesamiento de directorios en download/index.php, y posiblemente download.php, en threesquared.net (también conocido como Ben Speakman)la descarga Php permite a un atacante remoto sobre escribir ficheros locales de su elección a través de la secuencia ..(punto punto) in el parámetro file.
ModificadaAlta (7.5)1.7%—Ehmig ME Download System10/8/200616/6/2026
Múltiples vulnerabilidades PHP de inclusión remota de archivo en ME Download System 1.3 permiten a un atacante remoto ejecutar código PHP de su elección a través de una URL en el parámetro (1) Vb8878b936c2bd8ae0cab en ) inc/sett_style.php o (b) inc/sett_smilies.php; o los parámetros (2) Vb6c4d0e18a204a63b38f, (3)…
ModificadaMedia (5.1)3.4%💥 ExploitEhmig ME Download System10/8/200616/6/2026
Vulnerabilidad PHP de inclusión remota de archivo en templates/header.php en ME Download System 1.3 permiten a un atacante remoto ejecutar código PHP de su elección a través de una URL en el parámetro Vb8878b936c2bd8ae0cab.
ModificadaAlta (7.5)1.1%—Phpcredo Phcdownload12/7/200616/6/2026
Vulnerabilidad de Inyección SQL en PHCDownload 1.0.0 Final y 1.0.0 Release Candidate 6 y previas, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro id.
ModificadaAlta (7.5)2.5%💥 ExploitRwscripts.com RW Download11/7/200616/6/2026
Vulnerabilidad de inclusión de archivo PHP remoto en stats.php de RW::Download, cuando register_globals está habilitado, permite a atacantes remotos ejecutar código PHP de su elección a través de un URL en el parámetro root_path.
ModificadaAlta (9.3)8.7%—Webex Communications Downloader ActivexcontrolWebex Communications Downloader Java7/7/200616/6/2026
WebEx Downloader ActiveX Control y WebEx Downloader Java anteriores a 2.1.0.0 no validan los componentes descargados, lo cual permite a atacantes remotos ejecutar código de su elección a través de sitios web que activan los controles ActiveX GpcUrlRoot y GpcIniFileName haciendo que el cliente se descargue un archivos…
ModificadaAlta (7.5)3.2%—Webex Communications Webex Downloader Activex Control7/7/200616/6/2026
Múltiples desbordamientos de búfer en el control ActiveX WebEx Downloader, posiblemente versiones anteriores a Noviembre de 2005, permite a atacantes remotos ejecutar código de su elección a través de vectores no especificados.
ModificadaAlta (7.5)2.6%—Xtreme Scripts Download Manager12/6/200616/6/2026
Multiple PHP remote file inclusion vulnerabilities in Xtreme Scripts Download Manager (aka Xtreme Downloads) 1.0 allow remote attackers to execute arbitrary PHP code via a URL in the root parameter in (1) download.php, (2) manager.php, (3) admin/scripts/category.php, (4) includes/add_allow.php, (5) admin/index.php,…
ModificadaMedia (5)1.5%💥 ExploitJemscripts Downloadcontrol24/5/200616/6/2026
Jemscripts DownloadControl 1.0 allows remote attackers to obtain sensitive information via an invalid dcid parameter to dc.php, which leaks the pathname in an error message. NOTE: this was originally claimed to be SQL injection, but it is probably resultant from another issue in functions.php.
ModificadaMedia (4.3)1.4%—Jemscripts Downloadcontrol24/5/200616/6/2026
Cross-site scripting (XSS) vulnerability in Jemscripts DownloadControl 1.0 allows remote attackers to inject arbitrary HTML or web script via the dcid parameter to dc.php. NOTE: the provenance of this information is unknown; the details are obtained solely from third party information. This issue appears to be…
ModificadaMedia (5)1.4%—Skull-splitter Download Counter Wallpaper21/3/200616/6/2026
SQL injection vulnerability in count.php in Skull-Splitter PHP Downloadcounter for Wallpapers 1.0 allows remote attackers to execute arbitrary SQL commands via the (1) count_fieldname, (2) url_fieldname, or (3) url parameter.
ModificadaAlta (7.5)5.9%💥 ExploitDsportal Dsdownload14/3/200616/6/2026
Multiple SQL injection vulnerabilities in DSDownload 1.0, with magic_quotes_gpc disabled, allow remote attackers to execute arbitrary SQL commands via the (1) key and (2) category parameters to (a) search.php and (b) downloads.php.
ModificadaBaja (2.6)1.5%—Reamday Enterprises Magic Downloads16/2/200616/6/2026
settings.php en Reamday Enterprises Magic Downloads 1.1.3. cuando "register_globals" está habilitado, permite a atacantes remotos modificar la conducta del programa, potencialmente evitando controles de autenticación, modificando las variables (1) action, (2) passwod, (3) admin_password, (4) new_passwd, y (5)…