Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2746▼ 296 respecto a la semana anterior
Críticas / altas1284▼ 189 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 109 respecto a la semana anterior
759 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5) | 0.58% | — | Web-app.org WebappWEB App.net Webapp | 26/6/2007 | 16/6/2026 | Múltiples vulnerabilidades de tipo cross-site request forgery (CSRF) en la administración de (1) sondeos, (2) perfiles, (3) prohibiciones IP y (4) foros en (a) web-app.org WebAPP versiones 0.8 hasta 0.9.9.6; y (b) web-app.net WebAPP versiones 0.9.9.3.3, 0.9.9.3.4 y 2007; permite a atacantes remotos realizar… | |
| Modificada | Alta (10) | 1.1% | — | Scriptdevelopers.net Netclassifieds | 22/6/2007 | 16/6/2026 | NetClassifieds Premium Edition no utiliza cifrado para (1) contraseñas almacenadas ó (2) datos confidenciales, lo cual podría permitir a atacantes, obtener información confidencial mediante determinados vectores. | |
| Modificada | Media (4.3) | 1.1% | — | Scriptdevelopers.net Netclassifieds | 22/6/2007 | 16/6/2026 | Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en el NetClassifieds Premium Edition permiten a atacantes remotos la inyección de secuencias de comandos web o HTML de su elección a través de vectores sin especificar. | |
| Modificada | Alta (7.5) | 2.1% | 💥 Exploit | Scriptdevelopers.net Netclassifieds | 22/6/2007 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en NetClassifieds Premium Edition permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro s_user_id en ViewCat.php y otros vectores no especificados. NOTA: los vectores CatID/ViewCat.php, CatID/gallery.php, y ItemNum/ViewItem.php están… | |
| Modificada | Alta (7.8) | 1.8% | — | Scriptdevelopers.net Netclassifieds | 22/6/2007 | 16/6/2026 | El NetClassifieds Premium Edition permite a atacantes remotos obtener información sensible a través de ciertas peticiones que revelan la ruta en un mensaje de error, relacionado con el ajuste del display_errors en el (1) Common.php y el (2) imageresizer.php y (3) con el uso del __FILE__ en el reporte de error por el… | |
| Modificada | Alta (7.5) | 2.1% | — | Web-app.net WebappWeb-app.org Webapp | 15/6/2007 | 16/6/2026 | El Menu Manager Mod para (1) web-app.net WebAPP (conocido como WebAPP NE) versión 0.9.9.3.3 hasta 0.9.9.8, y (2) web-app.org WebAPP anterior a versión 0.9.9.6, permite a los usuarios autenticados remotos ejecutar comandos arbitrarios por medio de metacaracteres en los títulos de los elementos en un menú personal. | |
| Modificada | Alta (7.5) | 2.3% | 💥 Exploit | Doruk100.net Doruk100net | 26/4/2007 | 16/6/2026 | Vulnerabilidad de inclusión remota de archivo en PHP en el info.php del Doruk100.net doruk100net permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro file. | |
| Modificada | Alta (7.5) | 1.1% | 💥 Exploit | Ryan Haudenschilt Battle.net Clan Script | 10/4/2007 | 16/6/2026 | Vulnerabilidad de inyección SQL en login.php en Ryan Haudenschilt Battle.net Clan Script para PHP 1.5.1 y anteriores permite a atacantes remotos ejecutar comandos SQL de su elección a través de los parámetros (1)user o (2)pass. | |
| Modificada | Media (4.3) | 23% | — | Microsoft .net Framework | 10/4/2007 | 16/6/2026 | Microsoft ASP .NET Framework 2.0.50727.42 no maneja adecuadamente los delimitadores de comentario (/* */), lo cual permite a atacantes remotos evitar el filtrado de peticiones y llevar a cabo ataques de secuencias de comandos en sitios cruzados (XSS), o provocar una denegación de servicio, como se ha demostrado… | |
| Modificada | Media (5) | 1.0% | — | Web-app.net Webapp | 3/4/2007 | 16/6/2026 | cgi-lib/subs.pl en web-app.net WebAPP anterior a 0.9.9.3.5 permiet a atacantes abrir listas de ficheros en "perfil y otras funciones", una vulnerabilidad diferente que CVE-2005-0927. | |
| Modificada | Media (5) | 1.1% | — | Web-app.net Webapp | 3/4/2007 | 16/6/2026 | La función search en cgi-lib/user-lib/search.pl en web-app.net WebAPP anetrior a 20060909 permite a atacantes remotos leer correos internos del foro a través de ciertas respuestas, posiblemente relacionado con la variable $info{'forum'}. | |
| Modificada | Alta (7.5) | 0.99% | — | Web-app.net Webapp | 3/4/2007 | 16/6/2026 | Múltiples vulnerabilidades no especificadas en web-app.net WebAPP tienen un impacto desconocido y vectores de ataque, descrito como “[teniendo] otros asuntos [de seguridad] también, no tan malo como dejar a los usuarios asumir el control de tu cuenta admin, pero malo también.” | |
| Modificada | Media (4.3) | 0.84% | — | Web-app.net Webapp | 3/4/2007 | 16/6/2026 | Vulnerabilidad de secuencia de comandos en sitios cruzados (XSS) en cgi-bin/admin/logs.cgi en web-app.net WebAPP anterior a 20060403 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de vectores no especificados relacionados con Statistics Log Viewer. | |
| Modificada | Media (4.3) | 0.84% | — | Web-app.net Webapp | 3/4/2007 | 16/6/2026 | Vulnerabilidad de secuencia de comandos en sitios cruzados (XSS) en la función show_recent_searches en cgi-lib/user-lib/search.pl en web-app.net WebAPP anterior a 20060909 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de la variable srch. | |
| Modificada | Media (4.3) | 0.84% | — | Web-app.net Webapp | 3/4/2007 | 16/6/2026 | Vulnerabilidad de secuencia de comandos en sitios cruzados (XSS) en cgi-bin/user-lib/topics.pl en web-app.net WebAPP anterior 20060515 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de vectores no especificados en la función viewnews, relacionado con el uso de doubbctopic en vez de… | |
| Modificada | Media (4.3) | 1.3% | — | Unverse.net Abitwhizzy | 30/3/2007 | 16/6/2026 | Múltiples vulnerabilidades de tipo cross-site scripting (XSS) en aBitWhizzy, permiten a atacantes remotos inyectar script web o HTML arbitrario por medio del parámetro d en el archivo (1) whizzery/whizzypic.php o (2) whizzery/whizzylink.php | |
| Modificada | Baja (2.6) | 3.2% | 💥 Exploit | Unverse.net Abitwhizzy | 30/3/2007 | 16/6/2026 | Múltiples vulnerabilidades de salto de directorio en aBitWhizzy, permiten a atacantes remotos enumerar directorios arbitrarios por medio de un .. (punto punto) en el parámetro d en el archivo (1) whizzery/whizzypic.php o (2) archivo whizzery/whizzylink.php, vectores diferentes de CVE-2006-6384. | |
| Modificada | Alta (7.5) | 2.4% | 💥 Exploit | Net-side.net NET Side Content Management System | 27/3/2007 | 16/6/2026 | Vulnerabilidad de inclusión remota de archivo en PHP en index.php de Net Side content Management System (Net-Side.net CMS) permite a atacantes remotos ejecutar código PHP de su elección mediante un URL en el parámetro cms. | |
| Modificada | Alta (10) | 11% | — | Microsoft Visual Studio .net | 20/3/2007 | 16/6/2026 | Desbordamiento de búfer basado en pila en la función AfxOleSetEditMenu en el componente MFC de Microsoft Windows 2000 SP4, XP SP2, y Server 2003 Gold y SP1, y Visual Studio .NET 2002 Gold y SP1, y 2003 Gold y SP1 permite a atacantes remotos con la complicidad del usuario tener un impacto desconocido (posiblemente… | |
| Modificada | Alta (7.5) | 1.4% | — | Phpalbum.net Phpalbum | 14/3/2007 | 16/6/2026 | ** EN DISPUTA ** Vulnerabilidad de inclusión remota de archivos PHP en common.php del PHP Photo Album permite a atacantes remotos ejecutar código PHP arbitrario mediante una URL en el parámetro db_file . NOTA: CVE impugna esta vulnerabilidad debido a que la versión 0.3.2.6 y 0.4.1beta no contienen este fichero. Sin… | |
| Modificada | Alta (7.5) | 1.4% | — | Planerd.net P-news | 6/3/2007 | 16/6/2026 | Vulnerabilidad de envío de archivo no restringido en P-News 2.0 permite a atacantes remotos enviar y ejecutar archivos de su elección mediante un archivo de avatar. NOTA: la procedencia de esta información es desconocida; los detalles se han obtenido exclusivamente de información de terceros. | |
| Modificada | Media (5) | 2.5% | 💥 Exploit | Planerd.net P-news | 6/3/2007 | 16/6/2026 | P-News 2.0 almacena db/user.txt bajo la raíz de documentos web con control de acceso insuficiente, lo cual permite a atacantes remotos obtener información sensible tal como nombres de usuario y resúmenes (hashes) de contraseñas mediante petición directa. NOTA: este podría ser el mismo problema que CVE-2006-6888. | |
| Modificada | Media (4.3) | 1.2% | — | Scriptsez.net E-dating System | 24/2/2007 | 16/6/2026 | Múltiples vulnerabilidades de tipo cross-site scripting (XSS) en Scriptsez.net E-Dating System, permite a atacantes remotos insertar script web o HTML arbitrario por medio de entidades codificadas (') en etiquetas IMG en los campos (1) messages, (2) profile o (3) el parámetro id en una operación dologin en el archivo… | |
| Modificada | Alta (9.3) | 1.9% | — | Scriptsez.net E-dating System | 24/2/2007 | 16/6/2026 | Scriptsez.net E-Dating System almacena ficheros con nombres predecibles bajo el raíz del documento web con insufientes controles de acceso, lo cual permite a atacantes remotos leer mensajes privados y apalancándolos para ataques de secuencias de comandos en sitios cruzados (XSS). | |
| Modificada | Media (5) | 1.4% | — | Scriptsez.net E-dating System | 24/2/2007 | 16/6/2026 | cindex.php en Scriptsez.net E-Dating System permite a atacantes remotos obtener la ruta completa a través de un parámetro id inválido en una acción dologin, lo cual muestra la ruta en un mensaje de error. |