Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2666▼ 407 respecto a la semana anterior
Críticas / altas1266▼ 215 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)215▼ 115 respecto a la semana anterior
644 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.8) | 2.0% | — | IBM Change AND Configuration Management DatabaseIBM Maximo Asset ManagementIBM Maximo Service DeskIBM Smartcloud Control Desk+2 | 10/9/2012 | 16/6/2026 | Vulnerabilidad de fijación de sesión en IBM Maximo Asset Management 6.2 a 7.5, tal como se utiliza en la Mesa de Control SmartCloud, Gestión de Activos de TI de Tivoli, Tivoli Service Request, Información Maximo Service, y el cambio y la base de datos de administración de configuración (CCMDB), permite a atacantes… | |
| Modificada | Media (6.5) | 1.0% | — | IBM Change AND Configuration Management DatabaseIBM Maximo Asset ManagementIBM Maximo Service DeskIBM Smartcloud Control Desk+2 | 10/9/2012 | 16/6/2026 | Vulnerabilidad de inyección SQL en IBM Maximo Asset Management 6.2 a 7.5, tal como se utiliza en la Mesa de Control SmartCloud, Gestión de Activos de TI de Tivoli, Tivoli Service Request, Máximo Service Desk, y el cambio y la base de datos de administración de configuración (CCMDB), permite a usuarios remotos… | |
| Modificada | Baja (3.5) | 0.95% | — | IBM Change AND Configuration Management DatabaseIBM Maximo Asset ManagementIBM Maximo Service DeskIBM Smartcloud Control Desk+2 | 10/9/2012 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en IBM Maximo Asset Management 7.5, tal como se utiliza en la Mesa de Control SmartCloud, Tivoli Asset Management for IT, Tivoli Service Request, Información Maximo Service, y el cambio y la base de datos de administración de configuración… | |
| Modificada | Media (6.5) | 1.0% | — | IBM Change AND Configuration Management DatabaseIBM Maximo Asset ManagementIBM Maximo Service DeskIBM Smartcloud Control Desk+2 | 10/9/2012 | 16/6/2026 | Vulnerabilidad de inyección SQL en IBM Maximo Asset Management 7.1 a 7.5, tal como se utiliza en la Mesa de Control SmartCloud, Gestión de Activos de TI de Tivoli, Tivoli Service Request, Máximo Service Desk, y el cambio y la base de datos de administración de configuración (CCMDB), permite a usuarios remotos… | |
| Modificada | Media (6.5) | 1.0% | — | IBM Change AND Configuration Management DatabaseIBM Maximo Asset ManagementIBM Maximo Service DeskIBM Smartcloud Control Desk+2 | 10/9/2012 | 16/6/2026 | Vulnerabilidad de inyección SQL en IBM Maximo Asset Management 7.5, tal como se utiliza en la Mesa de Control SmartCloud, Gestión de Activos de TI de Tivoli, Tivoli Service Request, Información Maximo Service, y el cambio y la base de datos de administración de configuración (CCMDB), permite a usuarios remotos… | |
| Modificada | Media (6.8) | 1.0% | — | IBM Change AND Configuration Management DatabaseIBM Maximo Asset ManagementIBM Maximo Service DeskIBM Smartcloud Control Desk+2 | 10/9/2012 | 16/6/2026 | Vulnerabilidad de falsificación de peticiones en sitios cruzados (CSRF) en IBM Maximo Asset Management 6.2 a 7.5, tal como se utiliza en la Mesa de Control SmartCloud, Gestión de Activos de TI de Tivoli, Tivoli Service Request, Información Maximo Service, y el cambio y la base de datos de administración de… | |
| Modificada | Media (4.3) | 4.0% | 💥 Exploit | Dotclear | 19/3/2012 | 16/6/2026 | Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en Dotclear anteriores a 2.4.2 permiten a atacantes remotos inyectar codigo de script web o código HTML de su elección a través del parámetro (1) login_datade admin/auth.php; (2) nb de admin/blogs.php; (3) type, (4) sortby, (5) order, o (6)… | |
| Modificada | Alta (7.5) | 3.3% | — | Dotclear | 19/3/2012 | 16/6/2026 | Vulnerabilidad de subida de archivos sin restricción en inc/swf/swfupload.swf de Dotclear 2.3.1 y 2.4.2 permite a atacantes remotos ejecutar código arbitrario subiendo un archivo con una extensión PHP, y accediendo a él a través de una petición directa al archivo en un directorio sin especificar. | |
| Modificada | Media (6.5) | 1.7% | — | Dotclear | 8/6/2011 | 16/6/2026 | La función updateFile en inc/core/class.dc.media.php en el Media Manager en Dotclear anteriores a v2.2.3 no restringe adecuadamente rutas de ficheros, lo que permite a usuarios remotos autenticados a cargar y ejecutar código PHP de su elección a través de los parámetros media_path o media_file. NOTA: algunos de estos… | |
| Modificada | Media (6.8) | 3.6% | 💥 Exploit | Revou Tclone | 24/4/2009 | 16/6/2026 | Una vulnerabilidad de carga de archivos sin rstricciones en index.php del plugin de Clon de Twitter (TClone) para ReVou Micro Blogging permite a atacantes remotos ejecutar código arbitrario mediante la subida de un archivo con una extensión ejecutable, para, a continuación, acceder a él a través de una solicitud… | |
| Modificada | Media (4.3) | 1.1% | — | Dotclear | 17/3/2009 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en Dotclear anterior a v2.1.5 permite a atacantes inyectar secuencias de comandos web o HTML de su elección a través de vectores sin especificar. | |
| Modificada | Alta (7.5) | 0.97% | 💥 Exploit | Greatclone Hotscripts Clone | 6/3/2009 | 16/6/2026 | Vulnerabilidad de inyección SQL en showcategory.php en Hotscripts Clone permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "cid". | |
| Modificada | Alta (7.5) | 1.2% | 💥 Exploit | Greatclone Auction Platinum | 31/7/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en category.php de Greatclone GC Auction Platinum permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro cate_id. | |
| Modificada | Alta (7.5) | 1.0% | 💥 Exploit | Greatclone Youtuber Clone | 31/7/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en ugroups.php en Youtuber Clone, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "UID". | |
| Modificada | Alta (7.5) | 1.00% | 💥 Exploit | Greatclone Getacoder Clone | 30/7/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en search_form.php en Getacoder Clone, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro sb_protype. | |
| Modificada | Alta (9.3) | 4.6% | — | Dotclear | 18/7/2008 | 16/6/2026 | Vulnerabilidad sin especificar en versiones de dotclear anteriores a 1.2.8 tiene un impacto desconocido y vectores de ataque relacionados con la falta de un parche para una vulnerabilidad de subida de imágenes a servidor. | |
| Modificada | Media (6.8) | 4.2% | — | TCL TK | 7/2/2008 | 16/6/2026 | Un desbordamiento de búfer en la región stack de la memoria en la función ReadImage en el archivo tkImgGIF.c en Tk (Tcl/Tk) versiones anteriores a 8.5.1, permite a los atacantes remotos ejecutar código arbitrario por medio de una imagen GIF diseñada, un problema similar a CVE-2006-4484. | |
| Modificada | Media (6.8) | 3.6% | — | PostgresqlTCL TK | 9/1/2008 | 16/6/2026 | El analizador de expresiones regulares en TCL versiones anteriores a 8.4.17, como es usado en PostgreSQL versiones 8.2 anteriores a 8.2.6,versiones 8.1 anteriores a 8.1.11, versiones 8.0 anteriores a 8.0.15 y versiones 7.4 anteriores a 7.4.19, permite a usuarios autenticados remotos causar una denegación de servicio… | |
| Modificada | Media (6.8) | 3.9% | — | PostgresqlTCL TK | 9/1/2008 | 16/6/2026 | Vulnerabilidad de complejidad algorítmica en el analizador de la expresión regular en TCL en versiones anteriores a 8.4.17, tal como se utiliza en PostgreSQL 8.2 en versiones anteriores a 8.2.6, 8.1 en versiones anteriores a 8.1.11, 8.0 en versiones anteriores a 8.0.15 y 7.4 en versiones anteriores a 7.4.19, permite a… | |
| Modificada | Media (4) | 3.8% | — | PostgresqlTcl/tkDebian LinuxCanonical Ubuntu Linux | 9/1/2008 | 16/6/2026 | El intérprete de expresiones regulares en TCL en versiones anteriores a 8.4.17, como se utiliza en PostgreSQL 8.2 en versiones anteriores a 8.2.6, 8.1 en versiones anteriores a 8.1.11, 8.0 en versiones anteriores a 8.0.15 y 7.4 en versiones anteriores a 7.4.19, permite a atacantes dependientes del contexto provocar… | |
| Modificada | Media (4.3) | 2.6% | — | TCL TK TK Toolkit | 12/10/2007 | 16/6/2026 | Desbordamiento de búfer en la función FileReadGIF de tkImgGIF.c para Tk Toolkit 8.4.12 y anteriores, y 8.3.5 y anteriores, permite a atacantes remotos con la intervención del usuario provocar una denegación de servicio (violación de segmento) mediante un GIF animado en el cual la primera sub-imagen es más pequeña que… | |
| Modificada | Media (6.8) | 4.9% | — | TCL TK | 28/9/2007 | 16/6/2026 | Un desbordamiento de búfer en la función ReadImage en el archivo generic/tkImgGIF.c en Tcl (Tcl/Tk) versiones 8.4.13 hasta 8.4.15, permite a atacantes remotos ejecutar código arbitrario por medio de archivos GIF entrelazados de múlti-trama en los que las tramas posteriores son más pequeñas que la primera. NOTA: este… | |
| Modificada | Baja (2.6) | 1.3% | — | Dotclear | 11/7/2007 | 16/6/2026 | Vulnerabilidad de falsificación de petición en sitios cruzados (CSRF) en DotClear 1.2.6 permite a atacantes remotos realizar acciones como usuarios de su elección a través del parámetro (1) tool_url en ecrire/tools.php y múltiples campos sobre las páginas (2) blogconf, (3) blogroll, (4) ecrire/redacteur.php, y (5)… | |
| Modificada | Media (4.3) | 1.0% | — | Dotclear | 10/7/2007 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en ecrire/tools.php de DotClear 1.2.6 permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través de campos de formulario no especificados en la página de enlaces a otros blogs (blogroll). | |
| Modificada | Alta (7.8) | 1.8% | — | Scriptdevelopers.net Netclassifieds | 22/6/2007 | 16/6/2026 | El NetClassifieds Premium Edition permite a atacantes remotos obtener información sensible a través de ciertas peticiones que revelan la ruta en un mensaje de error, relacionado con el ajuste del display_errors en el (1) Common.php y el (2) imageresizer.php y (3) con el uso del __FILE__ en el reporte de error por el… |