Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2726▼ 321 respecto a la semana anterior
Críticas / altas1271▼ 203 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 108 respecto a la semana anterior
759 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (10) | 1.4% | — | Ektron Cms4000.net | 6/8/2008 | 16/6/2026 | Vulnerabilidad no especificada en "una página en la carpeta workarea" en Ektron CMS400.NET 7.00 hasta 7.04 y 7.50 hasta 7.52 tiene un impacto y vectores de ataque desconocidos. | |
| Modificada | Alta (7.5) | 0.97% | 💥 Exploit | Caupo.net Cauposhop Classic | 25/6/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en csc_article_details.php in Caupo.net CaupoShop Classic 1.3, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro saArticle[ID]. | |
| Modificada | Alta (7.5) | 0.93% | 💥 Exploit | Bearrivernet.net I-pos Internet PAY Online Store | 10/6/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en index.asp de I-Pos Internet Pay Online Store 1.3 Beta y versiones anteriores permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro item. | |
| Modificada | Alta (9.3) | 29% | — | Microsoft Biztalk ServerMicrosoft Commerce ServerMicrosoft Internet Security AND Acceleration ServerMicrosoft Office+1 | 11/3/2008 | 16/6/2026 | Vulnerabilidad no especificada en determinados objetos COM de Microsoft Office Web Components 2000 permite a atacantes remotos con la complicidad del usuario ejecutar códigode su elección mediante vectores relativos a DataSource que disparan una corrupción de memoria, también conocido como "Vulnerabilidad en Office… | |
| Modificada | Alta (7.5) | 1.4% | — | Beehive Software Sendfile.net | 4/3/2008 | 16/6/2026 | La función outboxWriteUnsent enSendFile.jar para el software Beehive SendFile.NET usa una contraseña fija para un servidor FTP, que permite a atacantes remotos obtener privilegios. | |
| Modificada | Alta (7.5) | 1.3% | — | Joomla COM Sobi2Mambo COM Sobi2Sigsiu.net Sobi2 | 6/2/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en index.php en el componente Sigsiu Online Business Index 2 (SOBI2, com_sobi2) 2.5.3 para Joomla! y Mambo. Permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro catid. NOTA: el origen de esta información es desconocido; los detalles se ha obtenido… | |
| Modificada | Media (4.3) | 0.53% | — | Bugtracker.net | 17/1/2008 | 16/6/2026 | Múltiples vulnerabilidades de falsificación de petición en sitios cruzados (CSRF) en BugTracker.NET anterior a 2.7.2 permite a atacantes remotos borrar registros de error (bugs) y llevar a cabo otras tareas administrativas mediante vectores no especificados, posiblemente relacionados con páginas delete_*.aspx, y… | |
| Modificada | Media (4.3) | 1.1% | — | Bugtracker.net | 17/1/2008 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en BugTracker.NET anterior a 2.7.2 permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección mediante campo de texto de su elección hecho a medida. | |
| Modificada | Alta (7.5) | 1.0% | 💥 Exploit | Zeak.net PHP Zlink | 28/12/2007 | 16/6/2026 | Vulnerabilidad de inyección SQL en go.php de PHP ZLink 0.3 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro id. | |
| Modificada | Alta (7.5) | 1.1% | — | Xigla Absolute Banner Manager.net | 10/12/2007 | 16/6/2026 | Vulnerabilidad de inyección SQL en abm.aspx de Xigla Absolute Banner Manager .NET 4.0 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro z. | |
| Modificada | Media (5) | 8.4% | 💥 Exploit | Xigla Absolute News Manager.net | 7/12/2007 | 16/6/2026 | Vulnerabilidad de salto de directorio en el archivo pages/default.aspx de Absolute News Manager.NET 5.1. Permite que atacantes remotos lean ficheros a su elección, usando .. (punto punto) en el parámetro de plantilla. | |
| Modificada | Media (4.3) | 2.3% | 💥 Exploit | Xigla Absolute News Manager.net | 7/12/2007 | 16/6/2026 | Múltiples vulnerabilidades de sitios cruzados (XSS) en Absolute News Manager.NET 5.1. Permite que atacantes remotos injecten, a su elección, códigos web o HTML a través de (1) el parámetro rmore de xlaabsolutenm.aspx, y (2) el parámetro template de pages/default.aspx. | |
| Modificada | Media (5) | 2.7% | 💥 Exploit | Xigla Absolute News Manager.net | 7/12/2007 | 16/6/2026 | Absolute News Manager.NET 5.1 permite que atacantes remotos puedan obtener información sensible usando una petición directa a getpath.aspx, que revela el directorio de instalación en un mensaje de error. | |
| Modificada | Alta (7.5) | 2.9% | 💥 Exploit | Xigla Absolute News Manager.net | 7/12/2007 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en el fichero xlaabsolutenm.aspx de Absolute News Manager.NET 5.1 . Permite que atacantes remotos ejecuten comandos SQL a su elección, usando los parámetros (1) z, (2) pz, (3) ord y (4) sort. | |
| Modificada | Media (4.3) | 1.2% | — | Updir.net | 14/11/2007 | 16/6/2026 | Vulnerabilidad de secuencia de comandos en sitios cruzados (XSS) en updir.php en UPDIR.NET anterior a 2.04 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de vectores no especificados. | |
| Modificada | Media (6.8) | 2.1% | 💥 Exploit | Caupo.net Cauposhop PRO | 1/11/2007 | 16/6/2026 | Vulnerabilidad de inclusión remota de archivo en PHP en index.php de CaupoShop Pro 2.x permite a atacantes remotos ejecutar código PHP de su elección mediante un URL en el parámetro action. | |
| Modificada | Alta (7.5) | 1.0% | 💥 Exploit | Emagic-cms Emagic Cms.net | 1/11/2007 | 16/6/2026 | Vulnerabilidad de inyección SQL en emc.asp de emagiC CMS.Net 4.0 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro pageId. | |
| Modificada | Media (6.8) | 5.8% | 💥 Exploit | JoomlaWebmaster-tips.net Flash Image Gallery | 9/10/2007 | 16/6/2026 | Vulnerabilidad de inclusión remota de archivo en PHP en admin.wmtgallery.php del componente para Joomla! webmaster-tips.net Flash Image Gallery (com_wmtgallery) 1.0, permite a atacantes remotos ejecutar código PHP de su elección mediante un URL en el parámetro mosConfig_live_site. | |
| Modificada | Media (6.8) | 4.4% | 💥 Exploit | JoomlaWebmaster-tips.net Flash Image Gallery | 9/10/2007 | 16/6/2026 | Vulnerabilidad de inclusión remota de archivo en PHP en admin.wmtportfolio.php del componente webmaster-tips.net wmtportfolio 1.0 (com_wmtportfolio) para Joomla! permite a atacantes remotos ejecutar código PHP de su elección mediante un URL en el parámetro mosConfig_absolute_path. | |
| Modificada | Alta (7.5) | 1.1% | 💥 Exploit | 8pixel.net Simple Blog | 30/7/2007 | 16/6/2026 | Vulnerabilidad de inyección SQL en comments_get.asp en SimpleBlog 3.0 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro id. NOTA: esto podría estar relacionado con CVE-2006-4300. | |
| Modificada | Baja (2.6) | 1.5% | 💥 Exploit | Tbdev.net DR | 17/7/2007 | 16/6/2026 | Vulnerabilidad de secuencia de comandos en sitios cruzados (XSS) en takeprofedit.php en TBDev.NET DR 11-10-05-BETA-SF1:111005 y anteriores permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del atributo SRC de un elemento SCRIPT en el parámatro avatar. NOTA: Esto podría estar con el… | |
| Modificada | Media (4) | 1.1% | — | Tbdev.net DR | 17/7/2007 | 16/6/2026 | Vulnerabilidad de secuencia de comandos en sitios cruzados (XSS) en takeprofedit.php in TBDev.NET DR 010306 y anteriores permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de un javascript: URI en el parámetro avatar. NOTA: esto podría estar relacionado con el programa perseguidor en el… | |
| Modificada | Alta (9.3) | 31% | — | Microsoft .net Framework | 10/7/2007 | 16/6/2026 | El servicio Just In Time (JIT) Compiler en Microsoft .NET Framework versiones 1.0, 1.1 y 2.0 para Windows 2000, XP, Server 2003 y Vista permite a los atacantes remotos asistidos por el usuario ejecutar código arbitrario por medio de vectores no específicos que involucran un "unchecked buffer," probablemente un… | |
| Modificada | Alta (9.3) | 31% | — | Microsoft .net Framework | 10/7/2007 | 16/6/2026 | El servicio PE Loader en Microsoft .NET Framework versiones 1.0, 1.1 y 2.0 para Windows 2000, XP, Server 2003 y Vista, permite a los atacantes remotos ejecutar código arbitrario por medio de vectores no especificados que involucran un "unchecked buffer" y longitudes de mensajes sin invalidar, probablemente un… | |
| Modificada | Alta (7.8) | 76% | 💥 Exploit | Microsoft .net Framework | 10/7/2007 | 16/6/2026 | Un conflicto de interpretación en ASP.NET en Microsoft .NET Framework versión 1.0, 1.1 y 2.0 para Windows 2000, XP, Server 2003 y Vista permite que los atacantes remotos accedan a los archivos de configuración y obtengan información confidencial, y posiblemente omitan los mecanismos de seguridad que intentan… |