Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2856▼ 216 respecto a la semana anterior
Críticas / altas1332▼ 166 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)223▼ 98 respecto a la semana anterior
–

752 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.8)0.38%—Google Checkout-php6/11/201216/6/2026
google-checkout-php-sample-code antes de v1.3.2, no comprueba si el nombre del servidor coincide con un nombre de dominio en el Common Name (CN) del asunto o el campo subjectAltName del certificado X.509, lo que permite a atacantes man-in-the-middle falsificar servidores SSL a través de un certificado válido…
ModificadaMedia (5.8)0.57%—Lincolnloop Authorize.net Echeck ModuleZen-cart ZEN Cart4/11/201216/6/2026
El módulo Authorize.Net eCheck en Zen Cart no comprueba si el nombre del servidor coincide con un nombre de dominio en el Common Name (CN) del asunto o el campo subjectAltName del certificado X.509, lo que permite a atacantes man-in-the-middle falsificar servidores SSL a través de un certificado válido de su elección.
ModificadaMedia (5.8)0.57%—OscommercePaypal Payflow PRO Express Checkout4/11/201216/6/2026
El módulo PayPal Pro PayFlow EC en osCommerce no comprueba si el nombre del servidor coincide con un nombre de dominio en el Common Name (CN) del asunto o el campo subjectAltName del certificado X.509, lo que permite a atacantes man-in-the-middle falsificar servidores SSL a través de un certificado válido de su…
ModificadaMedia (5)2.3%—Yaml-fuer-drupal Linkchecker28/8/201216/6/2026
includes/linkchecker.pages.inc en el módulo Link checker v6.x-2.x anterior a v6.x-2.5 para Drupal no aplica correctamente los permisos de acceso a enlaces rotos, lo que permite a atacantes remotos obtener información sensible a través de vectores no especificados.
ModificadaMedia (6.2)0.29%—Checkpoint Zonealarm Extreme Security25/8/201216/6/2026
** EN DISPUTA ** Condición de carrera en ZoneAlarm Extreme Security v9.1.507.000 sobre Windows XP permite a usuarios locales evitar kernel-mode hook handlers, y ejecutar código peligroso que podría entre otras cosas ser bloqueado por un manejador pero no bloqueado por un detector de malware signature-based, a través…
ModificadaMedia (6.9)0.40%—Checkpoint Endpoint ConnectCheckpoint Endpoint SecurityCheckpoint Endpoint Security VPNCheckpoint Remote Access Clients19/6/201216/6/2026
Vulnerabilidad de ruta de búsqueda no confiable en TrGUI.exe en el Endpoint Connect (aka EPC) GUI en Check Point Endpoint Security R73.x y E80.x en la plataforma VPN blade, Endpoint Security VPN R75, Endpoint Connect R73.x, y Remote Access Clients E75.x permite a usuarios locales conseguir privilegios a través de un…
ModificadaMedia (6.9)0.33%—KDE Kcheckpass6/1/201216/6/2026
La aplicación de Linux kcheckpass pasa un argumento suministrado por el usuario a la función pam_start, a menudo dentro de un ambiente setuid, lo que permite a usuarios locales invocar cualquier pila PAM configurada y posiblemente provocar efectos secundarios no deseados, a través de un nombre de servicio PAM válido.…
ModificadaAlta (9.3)4.5%—Checkpoint Connectra NGXCheckpoint Vpn-1Checkpoint Vpn-1 Firewall-1 VSX5/10/201116/6/2026
Múltiples vulnerabilidades sin especificar en Check Point SSL Network Extender (SNX), SecureWorkSpace y Endpoint Security On-Demand, como se distribuye en SecurePlatform, IPSO6, Connectra and VSX. Permite a atacantes remotos ejecutar código arbitrario a través de vectores que involucran un (1) control ActiveX o (2)…
ModificadaBaja (3.6)0.30%—Checkpoint Multi-domain Management/provider-18/7/201116/6/2026
Vulnerabilidad no especificada en Multi-Domain Management / Provider-1 NGX R65, R70, R71, y R75, y SmartCenter durante la instalación en máquinas no Windows, permite a usuarios locales en el sistema MDS sobrescribir archivos de su elección a través de vectores desconocidos.
ModificadaMedia (6.9)0.29%—Mitsu Hiro HI Rose Attachecase30/12/201016/6/2026
Vulnerabilidad ruta de búsqueda no confiable en AttacheCase en versiones anteriores a la 2.70 permite a usuarios locales escalar privilegios a través de un archivo ejecutable troyano en el directorio de trabajo.
ModificadaMedia (6.8)0.83%💥 ExploitPhpcheckz2/11/201016/6/2026
Vulnerabilidad de inyección SQL en chart.php de phpCheckZ v1.1.0. Si magic_quotes_gpc está deshabilitado, permite a atacantes remotos ejecutar comandos SQL arbitrarios a través del parámetro id.
ModificadaMedia (4.3)1.1%—Atutor Achecker17/9/201016/6/2026
Vulnerabilidad de ejecución de comandos en sitios cruzados (XSS) en index.php en AChecker v1.0 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro uri.
ModificadaMedia (4.3)2.0%—Zonecheck3/6/201016/6/2026
Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en zc/publisher/html.rb de ZoneCheck v2.1.0 permite a atacantes remotos inyectar código web o HTML a través de vectores relacionados (1) xmlnode.value, (2) zc-error text, (3) $zc_version, (4) domainname en una fila zc-title,…
ModificadaMedia (4.3)2.4%—Zonecheck2/6/201016/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados en zc/publisher/html.rb en ZoneCheck v2.0.4-13 y v2.1.0, permite a atacantes remotos inyectar secuencias de comandos web y HTML de su elección a través del parámetro "ns" a zc.cgi.
ModificadaAlta (7.5)0.97%💥 ExploitBluestrikeweb Phpraincheck26/4/201016/6/2026
Vulnerabilidad de inyección SQL en print_raincheck.php de phpRAINCHECK v1.0.1 y anteriores, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro id.
ModificadaMedia (4.3)1.6%💥 ExploitZenas Paobacheca Guestbook30/9/200916/6/2026
Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en Zenas PaoBacheca Guestbook 2.1 permiten a atacantes remotos inyectar secuencias de comandos web o HTML de su elección mediante el PATH_INFO para (1) scrivi.php y (2) index.php.
ModificadaCrítica (9.8)5.0%💥 ExploitZenas Pao-bacheca Guestbook25/9/200916/6/2026
login.php en Zenas PaoBacheca Guestbook v2.1, cuando está habilitado "register_globals", permite a atacantes remotos saltar la autenticación y obtener acceso de administrador al poner el valor 1 en el parámetro "login_ok".
ModificadaMedia (4.3)2.0%💥 ExploitCheckpoint Zonealarm21/8/200916/6/2026
TrueVector en Check Point ZoneAlarm v8.0.020.000, con vsmon.exe en ejecución, permite a proxies HTTP remotos provocar una denegación de servicio (caída) y deshabilitar el módulo HIDS mediante una respuesta manipulada.
ModificadaMedia (6.9)1.1%💥 ExploitCheckpoint Zonealarm19/8/200916/6/2026
Desbordamiento de búfer en multiscan.exe en Check Point ZoneAlarm Security Suite v7.0.483.000 y v8.0.020.000 permite a usuarios locales ejecutar código de forma arbitraria a través de un fichero o directorio con una ruta larga. NOTA: Algunos de estos detalles fueron obtenidos de terceras personas.
ModificadaAlta (7.5)1.0%💥 ExploitDatachecknh V-spacepal27/7/200916/6/2026
Vulnerabilidad de inyección SQL en login.asp en DataCheck Solutions V-SpacePal, permite a atacantes remotos ejecutar comandos SQL de su elección a través de vectores no especificados. NOTA: el origen de esta información es desconocido. Los detalles han sido obtenidos a partir de terceros.
ModificadaAlta (7.5)1.0%—Datachecknh Sitepal27/7/200916/6/2026
Vulnerabilidad de inyección SQL en z_admin_login.asp en DataCheck Solutions SitePal v1.x permite a atacantes remotos ejecutar comandos SQL de su elección mediante vectores no especificados. NOTA: la procedencia de esta información es desconocida; los detalles se han obtenido exclusivamente de información de terceros.
ModificadaMedia (4.3)0.85%—Datachecknh Sitepal27/7/200916/6/2026
Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en DataCheck Solutions SitePal v1.x permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección mediante el parámetro "page" de (1) "z_admin_login.asp", (2) "z_forgot.asp", y posiblemente otros componentes no…
ModificadaAlta (7.5)0.89%💥 ExploitDatachecknh Linkpal27/7/200916/6/2026
Vulnerabilidad de inyección SQL en z_admin_login.asp en DataCheck Solutions LinkPal v1.x permite a atacantes remotos ejecutar comandos SQL de su elección mediante vectores no especificados. NOTA: la procedencia de esta información es desconocida; los detalles se han obtenido exclusivamente de información de terceros.
ModificadaMedia (4.3)0.85%—Datachecknh Linkpal27/7/200916/6/2026
Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en DataCheck Solutions LinkPal v1.x permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección mediante el parámetro "page" de (1) z_loginfailed.asp, (2) z_admin_login.asp, (3) z_forgot.asp, y posiblemente otros…
ModificadaCrítica (9.8)6.2%💥 ExploitJay-jayx0r Phpmyblockchecker8/7/200916/6/2026
admin.php en phpMyBlockchecker v1.0.0055, permite a atacantes remotos evitar la autenticación y obtener acceso como administrador estableciendo la cookie PHPMYBCAdmin a LOGGEDIN.