Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2856▼ 216 respecto a la semana anterior
Críticas / altas1332▼ 166 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)223▼ 98 respecto a la semana anterior
752 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.8) | 0.38% | — | Google Checkout-php | 6/11/2012 | 16/6/2026 | google-checkout-php-sample-code antes de v1.3.2, no comprueba si el nombre del servidor coincide con un nombre de dominio en el Common Name (CN) del asunto o el campo subjectAltName del certificado X.509, lo que permite a atacantes man-in-the-middle falsificar servidores SSL a través de un certificado válido… | |
| Modificada | Media (5.8) | 0.57% | — | Lincolnloop Authorize.net Echeck ModuleZen-cart ZEN Cart | 4/11/2012 | 16/6/2026 | El módulo Authorize.Net eCheck en Zen Cart no comprueba si el nombre del servidor coincide con un nombre de dominio en el Common Name (CN) del asunto o el campo subjectAltName del certificado X.509, lo que permite a atacantes man-in-the-middle falsificar servidores SSL a través de un certificado válido de su elección. | |
| Modificada | Media (5.8) | 0.57% | — | OscommercePaypal Payflow PRO Express Checkout | 4/11/2012 | 16/6/2026 | El módulo PayPal Pro PayFlow EC en osCommerce no comprueba si el nombre del servidor coincide con un nombre de dominio en el Common Name (CN) del asunto o el campo subjectAltName del certificado X.509, lo que permite a atacantes man-in-the-middle falsificar servidores SSL a través de un certificado válido de su… | |
| Modificada | Media (5) | 2.3% | — | Yaml-fuer-drupal Linkchecker | 28/8/2012 | 16/6/2026 | includes/linkchecker.pages.inc en el módulo Link checker v6.x-2.x anterior a v6.x-2.5 para Drupal no aplica correctamente los permisos de acceso a enlaces rotos, lo que permite a atacantes remotos obtener información sensible a través de vectores no especificados. | |
| Modificada | Media (6.2) | 0.29% | — | Checkpoint Zonealarm Extreme Security | 25/8/2012 | 16/6/2026 | ** EN DISPUTA ** Condición de carrera en ZoneAlarm Extreme Security v9.1.507.000 sobre Windows XP permite a usuarios locales evitar kernel-mode hook handlers, y ejecutar código peligroso que podría entre otras cosas ser bloqueado por un manejador pero no bloqueado por un detector de malware signature-based, a través… | |
| Modificada | Media (6.9) | 0.40% | — | Checkpoint Endpoint ConnectCheckpoint Endpoint SecurityCheckpoint Endpoint Security VPNCheckpoint Remote Access Clients | 19/6/2012 | 16/6/2026 | Vulnerabilidad de ruta de búsqueda no confiable en TrGUI.exe en el Endpoint Connect (aka EPC) GUI en Check Point Endpoint Security R73.x y E80.x en la plataforma VPN blade, Endpoint Security VPN R75, Endpoint Connect R73.x, y Remote Access Clients E75.x permite a usuarios locales conseguir privilegios a través de un… | |
| Modificada | Media (6.9) | 0.33% | — | KDE Kcheckpass | 6/1/2012 | 16/6/2026 | La aplicación de Linux kcheckpass pasa un argumento suministrado por el usuario a la función pam_start, a menudo dentro de un ambiente setuid, lo que permite a usuarios locales invocar cualquier pila PAM configurada y posiblemente provocar efectos secundarios no deseados, a través de un nombre de servicio PAM válido.… | |
| Modificada | Alta (9.3) | 4.5% | — | Checkpoint Connectra NGXCheckpoint Vpn-1Checkpoint Vpn-1 Firewall-1 VSX | 5/10/2011 | 16/6/2026 | Múltiples vulnerabilidades sin especificar en Check Point SSL Network Extender (SNX), SecureWorkSpace y Endpoint Security On-Demand, como se distribuye en SecurePlatform, IPSO6, Connectra and VSX. Permite a atacantes remotos ejecutar código arbitrario a través de vectores que involucran un (1) control ActiveX o (2)… | |
| Modificada | Baja (3.6) | 0.30% | — | Checkpoint Multi-domain Management/provider-1 | 8/7/2011 | 16/6/2026 | Vulnerabilidad no especificada en Multi-Domain Management / Provider-1 NGX R65, R70, R71, y R75, y SmartCenter durante la instalación en máquinas no Windows, permite a usuarios locales en el sistema MDS sobrescribir archivos de su elección a través de vectores desconocidos. | |
| Modificada | Media (6.9) | 0.29% | — | Mitsu Hiro HI Rose Attachecase | 30/12/2010 | 16/6/2026 | Vulnerabilidad ruta de búsqueda no confiable en AttacheCase en versiones anteriores a la 2.70 permite a usuarios locales escalar privilegios a través de un archivo ejecutable troyano en el directorio de trabajo. | |
| Modificada | Media (6.8) | 0.83% | 💥 Exploit | Phpcheckz | 2/11/2010 | 16/6/2026 | Vulnerabilidad de inyección SQL en chart.php de phpCheckZ v1.1.0. Si magic_quotes_gpc está deshabilitado, permite a atacantes remotos ejecutar comandos SQL arbitrarios a través del parámetro id. | |
| Modificada | Media (4.3) | 1.1% | — | Atutor Achecker | 17/9/2010 | 16/6/2026 | Vulnerabilidad de ejecución de comandos en sitios cruzados (XSS) en index.php en AChecker v1.0 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro uri. | |
| Modificada | Media (4.3) | 2.0% | — | Zonecheck | 3/6/2010 | 16/6/2026 | Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en zc/publisher/html.rb de ZoneCheck v2.1.0 permite a atacantes remotos inyectar código web o HTML a través de vectores relacionados (1) xmlnode.value, (2) zc-error text, (3) $zc_version, (4) domainname en una fila zc-title,… | |
| Modificada | Media (4.3) | 2.4% | — | Zonecheck | 2/6/2010 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados en zc/publisher/html.rb en ZoneCheck v2.0.4-13 y v2.1.0, permite a atacantes remotos inyectar secuencias de comandos web y HTML de su elección a través del parámetro "ns" a zc.cgi. | |
| Modificada | Alta (7.5) | 0.97% | 💥 Exploit | Bluestrikeweb Phpraincheck | 26/4/2010 | 16/6/2026 | Vulnerabilidad de inyección SQL en print_raincheck.php de phpRAINCHECK v1.0.1 y anteriores, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro id. | |
| Modificada | Media (4.3) | 1.6% | 💥 Exploit | Zenas Paobacheca Guestbook | 30/9/2009 | 16/6/2026 | Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en Zenas PaoBacheca Guestbook 2.1 permiten a atacantes remotos inyectar secuencias de comandos web o HTML de su elección mediante el PATH_INFO para (1) scrivi.php y (2) index.php. | |
| Modificada | Crítica (9.8) | 5.0% | 💥 Exploit | Zenas Pao-bacheca Guestbook | 25/9/2009 | 16/6/2026 | login.php en Zenas PaoBacheca Guestbook v2.1, cuando está habilitado "register_globals", permite a atacantes remotos saltar la autenticación y obtener acceso de administrador al poner el valor 1 en el parámetro "login_ok". | |
| Modificada | Media (4.3) | 2.0% | 💥 Exploit | Checkpoint Zonealarm | 21/8/2009 | 16/6/2026 | TrueVector en Check Point ZoneAlarm v8.0.020.000, con vsmon.exe en ejecución, permite a proxies HTTP remotos provocar una denegación de servicio (caída) y deshabilitar el módulo HIDS mediante una respuesta manipulada. | |
| Modificada | Media (6.9) | 1.1% | 💥 Exploit | Checkpoint Zonealarm | 19/8/2009 | 16/6/2026 | Desbordamiento de búfer en multiscan.exe en Check Point ZoneAlarm Security Suite v7.0.483.000 y v8.0.020.000 permite a usuarios locales ejecutar código de forma arbitraria a través de un fichero o directorio con una ruta larga. NOTA: Algunos de estos detalles fueron obtenidos de terceras personas. | |
| Modificada | Alta (7.5) | 1.0% | 💥 Exploit | Datachecknh V-spacepal | 27/7/2009 | 16/6/2026 | Vulnerabilidad de inyección SQL en login.asp en DataCheck Solutions V-SpacePal, permite a atacantes remotos ejecutar comandos SQL de su elección a través de vectores no especificados. NOTA: el origen de esta información es desconocido. Los detalles han sido obtenidos a partir de terceros. | |
| Modificada | Alta (7.5) | 1.0% | — | Datachecknh Sitepal | 27/7/2009 | 16/6/2026 | Vulnerabilidad de inyección SQL en z_admin_login.asp en DataCheck Solutions SitePal v1.x permite a atacantes remotos ejecutar comandos SQL de su elección mediante vectores no especificados. NOTA: la procedencia de esta información es desconocida; los detalles se han obtenido exclusivamente de información de terceros. | |
| Modificada | Media (4.3) | 0.85% | — | Datachecknh Sitepal | 27/7/2009 | 16/6/2026 | Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en DataCheck Solutions SitePal v1.x permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección mediante el parámetro "page" de (1) "z_admin_login.asp", (2) "z_forgot.asp", y posiblemente otros componentes no… | |
| Modificada | Alta (7.5) | 0.89% | 💥 Exploit | Datachecknh Linkpal | 27/7/2009 | 16/6/2026 | Vulnerabilidad de inyección SQL en z_admin_login.asp en DataCheck Solutions LinkPal v1.x permite a atacantes remotos ejecutar comandos SQL de su elección mediante vectores no especificados. NOTA: la procedencia de esta información es desconocida; los detalles se han obtenido exclusivamente de información de terceros. | |
| Modificada | Media (4.3) | 0.85% | — | Datachecknh Linkpal | 27/7/2009 | 16/6/2026 | Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en DataCheck Solutions LinkPal v1.x permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección mediante el parámetro "page" de (1) z_loginfailed.asp, (2) z_admin_login.asp, (3) z_forgot.asp, y posiblemente otros… | |
| Modificada | Crítica (9.8) | 6.2% | 💥 Exploit | Jay-jayx0r Phpmyblockchecker | 8/7/2009 | 16/6/2026 | admin.php en phpMyBlockchecker v1.0.0055, permite a atacantes remotos evitar la autenticación y obtener acceso como administrador estableciendo la cookie PHPMYBCAdmin a LOGGEDIN. |