Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2746▼ 296 respecto a la semana anterior
Críticas / altas1284▼ 189 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 109 respecto a la semana anterior
617 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.6) | 4.9% | — | Tatsuhiro Tsujikawa Aria2 | 20/10/2009 | 16/6/2026 | Vulnerabilidad de formato de cadena en la función AbstractCommand::onAbort src/AbstractCommand.cc en aria2 anterior a la v1.6.2, cuando "loggin" está activado, permite a atacantes remotos ejecutar código de su elección o provocar una denegación de servicio (caída de aplicación) a través de los especificadores de… | |
| Modificada | Alta (10) | 5.8% | — | Tatsuhiro Tsujikawa Aria2 | 7/10/2009 | 16/6/2026 | Desbordamiento de búfer en DHTRoutingTableDeserializer.cc en aria2 v0.15.3, v1.2.0 y otras versiones, permite a atacantes remotos provocar una denegación de servicio (caída) y posiblemente la ejecución de código de su elección a través de vectores no especificados. | |
| Modificada | Alta (9) | 2.2% | — | Ariadne-cms Ariadne CMS | 31/8/2009 | 16/6/2026 | pphoto de Ariadne anterior a v2.6, permite a usuarios autenticados en remoto con ciertos privilegios ejecutar comandos Shell de su elección a través de vectores que están relacionados con programas PINP y el comando annotate. NOTA: Algunos de estos detalles se han obtenido de fuentes de terceros. | |
| Modificada | Alta (7.8) | 2.6% | 💥 Exploit | Pixaria Gallery | 21/8/2009 | 16/6/2026 | Vulnerabilidad de salto de directorio absoluto en pixaria.image.php en Pixaria Gallery 2.0.0 a 2.3.5, permite a atacantes remotos leer archivos de su elección a través de un parámetro file base64-encoded. | |
| Modificada | Media (4) | 2.2% | 💥 Exploit | Digital Extreme PariahEpic Games Unreal TournamentGroove Games WarpathHuman Head Studios Dead Mans Hand+2 | 19/8/2009 | 16/6/2026 | El motor de Unreal, el utilizado en Unreal Tournament v3 1.3, Unreal Tournament 2003 y 2004, Dead Man's Hand, Pariah, WarPath, Postal2, y Shadow Ops, permite a usuarios remotos autenticados producir una denegación de servicio (salida de servidor) a través de múltiples descargas de ficheros desde el servidor, lo que… | |
| Modificada | Media (5) | 2.3% | 💥 Exploit | Aria | 17/1/2008 | 16/6/2026 | Vulnerabilidad de salto de directorio en arias/help/effect.php de aria 0.99-6 permite a atacantes remotos incluir y ejecutar ficheros locales de su elección mediante secuencias de salto de directorio en el parámetro page. | |
| Modificada | Alta (7.5) | 2.4% | 💥 Exploit | Lead Technologies Leadtools Raster Variant Object Library | 24/5/2007 | 16/6/2026 | Ciertos controles ActiveX en el LeadTools Raster Variant Object Library (LTRVR14e.dll) 14.5.0.44 permiten a atacantes remotos sobrescribir ficheros de su elección a través del método WriteDataToFile. | |
| Modificada | Alta (7.5) | 12% | 💥 Exploit | Pixaria Gallery | 2/5/2007 | 16/6/2026 | Vulnerabilidad de inclusión remota de archivo en PHP en resources/includes/class.Smarty.php de Pixaria Gallery anterior a 1.4.3 permite a atacantes remotos ejecutar código PHP de su elección mediante un URL en el parámetro cfg[sys][base_path]. | |
| Modificada | Alta (7.5) | 10% | 💥 Exploit | Pixaria Gallery | 2/5/2007 | 16/6/2026 | Múltiples vulnerabilidades de inclusión remota de archivos PHP en Pixaria Gallery versiones anteriores a 1.4.3, permite a atacantes remotos ejecutar código PHP arbitrario por medio de una URL en el parámetro cfg[sys][base_path] en la biblioteca psg.smarty.lib.php y ciertos scripts include y library, un vector… | |
| Modificada | Media (6.8) | 1.8% | — | Ariadne CMS | 2/5/2007 | 16/6/2026 | Vulnerabilida de secuencia de comandos en sitios cruzados (XSS) en index.php en Ariadne 2.4.1 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro ARLogin. NOTA: la procedencia de esta información es desconocida; los detalles han sido obtenidos a partir de la información de… | |
| Modificada | Alta (9.3) | 36% | 💥 Exploit | Altdo Convert MP3 MasterAltdo MP3 Record AND Edit Audio MasterAmericanshareware MP3 WAV ConverterAudio Edit Magic+77 | 24/1/2007 | 16/6/2026 | Un desbordamiento de búfer en la región stack de la memoria en el control ActiveX NCTAudioFile2.AudioFile (NCTAudioFile2.dll), tal y como es usado en varios productos, permite a atacantes remotos ejecutar código arbitrario por medio de un argumento largo a la función SetFormatLikeSample. NOTA: los productos incluyen… | |
| Modificada | Alta (7.5) | 1.2% | — | Redbinaria Siap CMS | 4/12/2006 | 16/6/2026 | Vulnerabilidad de inyección SQL en login.asp de Redbinaria Sistema Integrado de Administracion de Portales (SIAP) permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro username. | |
| Modificada | Alta (7.5) | 1.9% | — | Ariadne CMS | 7/11/2006 | 16/6/2026 | ** IMPUGNADA ** Múltiples inclusiones remotas de archivo en PHP en Ariadne 2.4.1 permiten a atacantes remotos ejecutar código PHP de su elección a través del parámetro ariadne en (1) (1) ftp/loader.php and (2) lib/includes/loader.cmd.php. NOTA: este problema ha sido impugnado por CVE, dado que las instrucciones de… | |
| Modificada | Media (6.8) | 1.3% | — | Accounting Receiving AND Inventory Administration Aria | 3/4/2006 | 16/6/2026 | Cross-site scripting (XSS) vulnerability in genmessage.php in Accounting Receiving and Inventory Administration (ARIA) 0.99-6 allows remote attackers to inject arbitrary web script or HTML via the Message Field (message parameter). | |
| Modificada | Alta (7.5) | 1.2% | — | Antharia Oncontent CMS | 31/12/2005 | 16/6/2026 | SQL injection vulnerability in index.php in Antharia OnContent // CMS allows remote attackers to execute arbitrary SQL commands via the pid parameter. NOTE: it is not clear, but this might be an application service provider, in which case it might be excluded from CVE. | |
| Modificada | Alta (7.5) | 2.5% | 💥 Exploit | Ariadne CMS | 2/5/2005 | 16/6/2026 | NOTE: this issue has been disputed by the vendor. PHP remote code injection vulnerability in loader.php for Ariadne CMS 2.4 allows remote attackers to execute arbitrary PHP code by modifying the ariadne parameter to reference a URL on a remote web server that contains the code. NOTE: the vendor has disputed this… | |
| Modificada | Media (4.6) | 0.59% | — | Oracle MysqlDebian LinuxMariadb | 14/4/2005 | 16/6/2026 | El script mysqlaccess de MySQL 4.0.23 y anteriores, 4.1.x anteriores a 4.1.10, 5.0.x anteriores a 5.0.3, y otras versiones incluyendo 3.x permite a usuarios locales sobreescribir ficheros arbitrariamente o leer ficheros temporales mediante un enlace de enlaces simbólicos (symlink) en ficheros temporales. |