Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2746▼ 296 respecto a la semana anterior
Críticas / altas1284▼ 189 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 109 respecto a la semana anterior
–

759 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5)0.58%—Web-app.org WebappWEB App.net Webapp26/6/200716/6/2026
Múltiples vulnerabilidades de tipo cross-site request forgery (CSRF) en la administración de (1) sondeos, (2) perfiles, (3) prohibiciones IP y (4) foros en (a) web-app.org WebAPP versiones 0.8 hasta 0.9.9.6; y (b) web-app.net WebAPP versiones 0.9.9.3.3, 0.9.9.3.4 y 2007; permite a atacantes remotos realizar…
ModificadaAlta (10)1.1%—Scriptdevelopers.net Netclassifieds22/6/200716/6/2026
NetClassifieds Premium Edition no utiliza cifrado para (1) contraseñas almacenadas ó (2) datos confidenciales, lo cual podría permitir a atacantes, obtener información confidencial mediante determinados vectores.
ModificadaMedia (4.3)1.1%—Scriptdevelopers.net Netclassifieds22/6/200716/6/2026
Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en el NetClassifieds Premium Edition permiten a atacantes remotos la inyección de secuencias de comandos web o HTML de su elección a través de vectores sin especificar.
ModificadaAlta (7.5)2.1%💥 ExploitScriptdevelopers.net Netclassifieds22/6/200716/6/2026
Múltiples vulnerabilidades de inyección SQL en NetClassifieds Premium Edition permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro s_user_id en ViewCat.php y otros vectores no especificados. NOTA: los vectores CatID/ViewCat.php, CatID/gallery.php, y ItemNum/ViewItem.php están…
ModificadaAlta (7.8)1.8%—Scriptdevelopers.net Netclassifieds22/6/200716/6/2026
El NetClassifieds Premium Edition permite a atacantes remotos obtener información sensible a través de ciertas peticiones que revelan la ruta en un mensaje de error, relacionado con el ajuste del display_errors en el (1) Common.php y el (2) imageresizer.php y (3) con el uso del __FILE__ en el reporte de error por el…
ModificadaAlta (7.5)2.1%—Web-app.net WebappWeb-app.org Webapp15/6/200716/6/2026
El Menu Manager Mod para (1) web-app.net WebAPP (conocido como WebAPP NE) versión 0.9.9.3.3 hasta 0.9.9.8, y (2) web-app.org WebAPP anterior a versión 0.9.9.6, permite a los usuarios autenticados remotos ejecutar comandos arbitrarios por medio de metacaracteres en los títulos de los elementos en un menú personal.
ModificadaAlta (7.5)2.3%💥 ExploitDoruk100.net Doruk100net26/4/200716/6/2026
Vulnerabilidad de inclusión remota de archivo en PHP en el info.php del Doruk100.net doruk100net permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro file.
ModificadaAlta (7.5)1.1%💥 ExploitRyan Haudenschilt Battle.net Clan Script10/4/200716/6/2026
Vulnerabilidad de inyección SQL en login.php en Ryan Haudenschilt Battle.net Clan Script para PHP 1.5.1 y anteriores permite a atacantes remotos ejecutar comandos SQL de su elección a través de los parámetros (1)user o (2)pass.
ModificadaMedia (4.3)23%—Microsoft .net Framework10/4/200716/6/2026
Microsoft ASP .NET Framework 2.0.50727.42 no maneja adecuadamente los delimitadores de comentario (/* */), lo cual permite a atacantes remotos evitar el filtrado de peticiones y llevar a cabo ataques de secuencias de comandos en sitios cruzados (XSS), o provocar una denegación de servicio, como se ha demostrado…
ModificadaMedia (5)1.0%—Web-app.net Webapp3/4/200716/6/2026
cgi-lib/subs.pl en web-app.net WebAPP anterior a 0.9.9.3.5 permiet a atacantes abrir listas de ficheros en "perfil y otras funciones", una vulnerabilidad diferente que CVE-2005-0927.
ModificadaMedia (5)1.1%—Web-app.net Webapp3/4/200716/6/2026
La función search en cgi-lib/user-lib/search.pl en web-app.net WebAPP anetrior a 20060909 permite a atacantes remotos leer correos internos del foro a través de ciertas respuestas, posiblemente relacionado con la variable $info{'forum'}.
ModificadaAlta (7.5)0.99%—Web-app.net Webapp3/4/200716/6/2026
Múltiples vulnerabilidades no especificadas en web-app.net WebAPP tienen un impacto desconocido y vectores de ataque, descrito como “[teniendo] otros asuntos [de seguridad] también, no tan malo como dejar a los usuarios asumir el control de tu cuenta admin, pero malo también.”
ModificadaMedia (4.3)0.84%—Web-app.net Webapp3/4/200716/6/2026
Vulnerabilidad de secuencia de comandos en sitios cruzados (XSS) en cgi-bin/admin/logs.cgi en web-app.net WebAPP anterior a 20060403 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de vectores no especificados relacionados con Statistics Log Viewer.
ModificadaMedia (4.3)0.84%—Web-app.net Webapp3/4/200716/6/2026
Vulnerabilidad de secuencia de comandos en sitios cruzados (XSS) en la función show_recent_searches en cgi-lib/user-lib/search.pl en web-app.net WebAPP anterior a 20060909 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de la variable srch.
ModificadaMedia (4.3)0.84%—Web-app.net Webapp3/4/200716/6/2026
Vulnerabilidad de secuencia de comandos en sitios cruzados (XSS) en cgi-bin/user-lib/topics.pl en web-app.net WebAPP anterior 20060515 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de vectores no especificados en la función viewnews, relacionado con el uso de doubbctopic en vez de…
ModificadaMedia (4.3)1.3%—Unverse.net Abitwhizzy30/3/200716/6/2026
Múltiples vulnerabilidades de tipo cross-site scripting (XSS) en aBitWhizzy, permiten a atacantes remotos inyectar script web o HTML arbitrario por medio del parámetro d en el archivo (1) whizzery/whizzypic.php o (2) whizzery/whizzylink.php
ModificadaBaja (2.6)3.2%💥 ExploitUnverse.net Abitwhizzy30/3/200716/6/2026
Múltiples vulnerabilidades de salto de directorio en aBitWhizzy, permiten a atacantes remotos enumerar directorios arbitrarios por medio de un .. (punto punto) en el parámetro d en el archivo (1) whizzery/whizzypic.php o (2) archivo whizzery/whizzylink.php, vectores diferentes de CVE-2006-6384.
ModificadaAlta (7.5)2.4%💥 ExploitNet-side.net NET Side Content Management System27/3/200716/6/2026
Vulnerabilidad de inclusión remota de archivo en PHP en index.php de Net Side content Management System (Net-Side.net CMS) permite a atacantes remotos ejecutar código PHP de su elección mediante un URL en el parámetro cms.
ModificadaAlta (10)11%—Microsoft Visual Studio .net20/3/200716/6/2026
Desbordamiento de búfer basado en pila en la función AfxOleSetEditMenu en el componente MFC de Microsoft Windows 2000 SP4, XP SP2, y Server 2003 Gold y SP1, y Visual Studio .NET 2002 Gold y SP1, y 2003 Gold y SP1 permite a atacantes remotos con la complicidad del usuario tener un impacto desconocido (posiblemente…
ModificadaAlta (7.5)1.4%—Phpalbum.net Phpalbum14/3/200716/6/2026
** EN DISPUTA ** Vulnerabilidad de inclusión remota de archivos PHP en common.php del PHP Photo Album permite a atacantes remotos ejecutar código PHP arbitrario mediante una URL en el parámetro db_file . NOTA: CVE impugna esta vulnerabilidad debido a que la versión 0.3.2.6 y 0.4.1beta no contienen este fichero. Sin…
ModificadaAlta (7.5)1.4%—Planerd.net P-news6/3/200716/6/2026
Vulnerabilidad de envío de archivo no restringido en P-News 2.0 permite a atacantes remotos enviar y ejecutar archivos de su elección mediante un archivo de avatar. NOTA: la procedencia de esta información es desconocida; los detalles se han obtenido exclusivamente de información de terceros.
ModificadaMedia (5)2.5%💥 ExploitPlanerd.net P-news6/3/200716/6/2026
P-News 2.0 almacena db/user.txt bajo la raíz de documentos web con control de acceso insuficiente, lo cual permite a atacantes remotos obtener información sensible tal como nombres de usuario y resúmenes (hashes) de contraseñas mediante petición directa. NOTA: este podría ser el mismo problema que CVE-2006-6888.
ModificadaMedia (4.3)1.2%—Scriptsez.net E-dating System24/2/200716/6/2026
Múltiples vulnerabilidades de tipo cross-site scripting (XSS) en Scriptsez.net E-Dating System, permite a atacantes remotos insertar script web o HTML arbitrario por medio de entidades codificadas (') en etiquetas IMG en los campos (1) messages, (2) profile o (3) el parámetro id en una operación dologin en el archivo…
ModificadaAlta (9.3)1.9%—Scriptsez.net E-dating System24/2/200716/6/2026
Scriptsez.net E-Dating System almacena ficheros con nombres predecibles bajo el raíz del documento web con insufientes controles de acceso, lo cual permite a atacantes remotos leer mensajes privados y apalancándolos para ataques de secuencias de comandos en sitios cruzados (XSS).
ModificadaMedia (5)1.4%—Scriptsez.net E-dating System24/2/200716/6/2026
cindex.php en Scriptsez.net E-Dating System permite a atacantes remotos obtener la ruta completa a través de un parámetro id inválido en una acción dologin, lo cual muestra la ruta en un mensaje de error.