Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2723▼ 319 respecto a la semana anterior
Críticas / altas1277▼ 191 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)210▼ 117 respecto a la semana anterior
617 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 1.1% | 💥 Exploit | Eric Guillaume Upload Download DE Fichiers | 23/12/2006 | 16/6/2026 | Vulnerabilidad de inyección SQL en administration/administre2.php en Eric GUILLAUME uploader&downloader 3 permite a un atacante remoto ejecutar comandos SQL de su elección a través del parámetro id_user. | |
| Modificada | Alta (7.5) | 1.1% | — | Maxiasp Burak Yilmaz Download Portal | 21/12/2006 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en Burak Yylmaz Download Portal permiten a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro (1) kid o posiblemente (2) el parámetro id en (a) HABERLER.ASP y (b) ASPKAT.ASP. NOTA: la procedencia de esta información es desconocida; los detalles se… | |
| Modificada | Alta (7.5) | 1.1% | 💥 Exploit | Maxiasp Burak Yilmaz Download Portal | 21/12/2006 | 16/6/2026 | Vulnerabilidad de inyección SQL en down.asp en Burak Yylmaz Download Portal permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro id. | |
| Modificada | Alta (7.5) | 1.6% | 💥 Exploit | Duware DudownloadDuware DunewsDuware Dupaypal | 7/12/2006 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en detail.asp de DUware DUdownload 1.1, y posiblemente anteriores, permite a atacantes remotos ejecutar comandos SQL de su elección mediante los parámetros (1) iFile o (2) action. NOTA: el parámetro iType ya está cubierto por CVE-2005-3976. | |
| Modificada | Alta (7.5) | 1.7% | — | Duware DuamazonDuware DuarticleDuware DuclassifiedDuware Dudirectory+7 | 7/12/2006 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en detail.asp de DuWare DuNews permite a atacantes remotos ejecutar comandos SQL de su elección mediante los parámetros (1) iNews, (2) iType, o (3) Action. NOTA: el parámetro iType en type.asp está cubierto por CVE-2005-3976. | |
| Modificada | Media (6.8) | 15% | — | Adobe Download Manager | 6/12/2006 | 16/6/2026 | Desbordamiento de búfer basado en pila en el Adobe Download Manager anterior a 2.2 permite a atacantes remotos ejecutar código de su elección mediante un nombre de sección largo en el fichero dm.ini, el cual es rellenado mediante un fichero AOM. | |
| Modificada | Alta (7.5) | 1.3% | — | Alex Downloadengine | 23/10/2006 | 16/6/2026 | Múltiples vulnerabilidades de inclusión remota de archivo en PHP en Download-Engine 1.4.2 y anteriores permiten a atacantes remotos ejecutar código PHP de su elección mediante una URL en los parámetros (1) $_ENGINE[eng_dir] y posiblemente (2) spaw_root en admin/includes/spaw/spaw_script.js.php, y los parámetros (3)… | |
| Modificada | Alta (7.5) | 4.7% | 💥 Exploit | Alex Downloadengine | 16/10/2006 | 16/6/2026 | Vulnerabilidad de inclusión remota de archivo en PHP en admin/includes/spaw/spaw_control.class.php en Download-Engine 1.4.2 permite a atacantes remotos ejecutar código PHP de su elección mediante un URL en el parámetro spaw_root. NOTA: el análisis de CVE sugiere que este problema está realmente en un producto de un… | |
| Modificada | Alta (7.5) | 6.0% | — | AOL YGP PIC Downloader Activex Control | 10/10/2006 | 16/6/2026 | Desbordamiento de búfer en el control ActiveX de AOL You've Got Pictures (YGP) Pic Downloader YGPPDownload (AOL.PicDownloadCtrl.1, YGPPicDownload.dll), como el utilizado en la Edición de Seguridad America Online 9.0, permite a atacantes remotos ejecutar código de su elección mediante el paso de un argumento largo al… | |
| Modificada | Alta (7.5) | 1.1% | 💥 Exploit | Olatedownload | 5/10/2006 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en OlateDownload 3.4.0 permite a atacantes remotos ejecutar comandos SQL de su elección mediante (1) el parámetro page en details.php o (2) el parámetro query en search.php. | |
| Modificada | Media (6.8) | 1.3% | — | Olatedownload | 5/10/2006 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en userupload.php en OlateDownload 3.4.0 permite a atacantes remotos inyectar secuencias de comandos o HTML de su elección mediante el parámetro description_small. | |
| Modificada | Media (5.1) | 2.0% | 💥 Exploit | Opial Audio Video Download Management | 28/9/2006 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en index.php en Opial Audio/Video Download Management 1.0 y anteriores permite a un atacante remoto inyectar secuencias de comandos web o HTML a través del parámetro destinantion en la vista de entrada. | |
| Modificada | Media (5) | 1.8% | — | Threesquared.net PHP Download Script | 9/9/2006 | 16/6/2026 | Vulnerabilidad de atravesamiento de directorios en download/index.php, y posiblemente download.php, en threesquared.net (también conocido como Ben Speakman)la descarga Php permite a un atacante remoto sobre escribir ficheros locales de su elección a través de la secuencia ..(punto punto) in el parámetro file. | |
| Modificada | Alta (7.5) | 1.7% | — | Ehmig ME Download System | 10/8/2006 | 16/6/2026 | Múltiples vulnerabilidades PHP de inclusión remota de archivo en ME Download System 1.3 permiten a un atacante remoto ejecutar código PHP de su elección a través de una URL en el parámetro (1) Vb8878b936c2bd8ae0cab en ) inc/sett_style.php o (b) inc/sett_smilies.php; o los parámetros (2) Vb6c4d0e18a204a63b38f, (3)… | |
| Modificada | Media (5.1) | 3.4% | 💥 Exploit | Ehmig ME Download System | 10/8/2006 | 16/6/2026 | Vulnerabilidad PHP de inclusión remota de archivo en templates/header.php en ME Download System 1.3 permiten a un atacante remoto ejecutar código PHP de su elección a través de una URL en el parámetro Vb8878b936c2bd8ae0cab. | |
| Modificada | Alta (7.5) | 1.1% | — | Phpcredo Phcdownload | 12/7/2006 | 16/6/2026 | Vulnerabilidad de Inyección SQL en PHCDownload 1.0.0 Final y 1.0.0 Release Candidate 6 y previas, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro id. | |
| Modificada | Alta (7.5) | 2.5% | 💥 Exploit | Rwscripts.com RW Download | 11/7/2006 | 16/6/2026 | Vulnerabilidad de inclusión de archivo PHP remoto en stats.php de RW::Download, cuando register_globals está habilitado, permite a atacantes remotos ejecutar código PHP de su elección a través de un URL en el parámetro root_path. | |
| Modificada | Alta (9.3) | 8.7% | — | Webex Communications Downloader ActivexcontrolWebex Communications Downloader Java | 7/7/2006 | 16/6/2026 | WebEx Downloader ActiveX Control y WebEx Downloader Java anteriores a 2.1.0.0 no validan los componentes descargados, lo cual permite a atacantes remotos ejecutar código de su elección a través de sitios web que activan los controles ActiveX GpcUrlRoot y GpcIniFileName haciendo que el cliente se descargue un archivos… | |
| Modificada | Alta (7.5) | 3.2% | — | Webex Communications Webex Downloader Activex Control | 7/7/2006 | 16/6/2026 | Múltiples desbordamientos de búfer en el control ActiveX WebEx Downloader, posiblemente versiones anteriores a Noviembre de 2005, permite a atacantes remotos ejecutar código de su elección a través de vectores no especificados. | |
| Modificada | Alta (7.5) | 2.6% | — | Xtreme Scripts Download Manager | 12/6/2006 | 16/6/2026 | Multiple PHP remote file inclusion vulnerabilities in Xtreme Scripts Download Manager (aka Xtreme Downloads) 1.0 allow remote attackers to execute arbitrary PHP code via a URL in the root parameter in (1) download.php, (2) manager.php, (3) admin/scripts/category.php, (4) includes/add_allow.php, (5) admin/index.php,… | |
| Modificada | Media (5) | 1.5% | 💥 Exploit | Jemscripts Downloadcontrol | 24/5/2006 | 16/6/2026 | Jemscripts DownloadControl 1.0 allows remote attackers to obtain sensitive information via an invalid dcid parameter to dc.php, which leaks the pathname in an error message. NOTE: this was originally claimed to be SQL injection, but it is probably resultant from another issue in functions.php. | |
| Modificada | Media (4.3) | 1.4% | — | Jemscripts Downloadcontrol | 24/5/2006 | 16/6/2026 | Cross-site scripting (XSS) vulnerability in Jemscripts DownloadControl 1.0 allows remote attackers to inject arbitrary HTML or web script via the dcid parameter to dc.php. NOTE: the provenance of this information is unknown; the details are obtained solely from third party information. This issue appears to be… | |
| Modificada | Media (5) | 1.4% | — | Skull-splitter Download Counter Wallpaper | 21/3/2006 | 16/6/2026 | SQL injection vulnerability in count.php in Skull-Splitter PHP Downloadcounter for Wallpapers 1.0 allows remote attackers to execute arbitrary SQL commands via the (1) count_fieldname, (2) url_fieldname, or (3) url parameter. | |
| Modificada | Alta (7.5) | 5.9% | 💥 Exploit | Dsportal Dsdownload | 14/3/2006 | 16/6/2026 | Multiple SQL injection vulnerabilities in DSDownload 1.0, with magic_quotes_gpc disabled, allow remote attackers to execute arbitrary SQL commands via the (1) key and (2) category parameters to (a) search.php and (b) downloads.php. | |
| Modificada | Baja (2.6) | 1.5% | — | Reamday Enterprises Magic Downloads | 16/2/2006 | 16/6/2026 | settings.php en Reamday Enterprises Magic Downloads 1.1.3. cuando "register_globals" está habilitado, permite a atacantes remotos modificar la conducta del programa, potencialmente evitando controles de autenticación, modificando las variables (1) action, (2) passwod, (3) admin_password, (4) new_passwd, y (5)… |