Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2736▼ 336 respecto a la semana anterior
Críticas / altas1272▼ 222 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 108 respecto a la semana anterior
–

759 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)1.2%💥 ExploitAspcode.net Pollmentor16/2/200716/6/2026
Una vulnerabilidad de inyección SQL en el archivo admin_poll.asp en PollMentor versión 2.0, permite a atacantes remotos ejecutar comandos SQL arbitrarios por medio del parámetro id en el archivo pollmentorres.asp.
ModificadaMedia (6.8)1.2%—Scriptsez.net Virtual Calendar15/2/200716/6/2026
Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en el Calendario Virtual Scriptsez.net permiten a atacantes remotos la inyección de secuencias de comandos web o HTML de su elección mediante los parámetros (1) t y (2) yr y el (3) sho cuando el parámetro m está fuera de un rango previsto.
ModificadaAlta (9.3)37%—Microsoft Visual Studio .netMicrosoft Windows 2003 Server13/2/200716/6/2026
El componente MFC en Microsoft Windows 2000 SP4, XP SP2 y 2003 SP1 y Visual Studio .NET 2000, 2002 SP1, 2003 y 2003 SP1 permite a atacantes remotos asistidos por usuario ejecutar código arbitrario a través de un archivo RTF con un objeto OLE mal formado que desencadena corrupción de memoria. NOTA: esto podría ser…
ModificadaAlta (9.3)5.6%💥 ExploitRemotesoft .net Explorer6/2/200716/6/2026
Desbordamiento de búfer basado en pila en Remotesoft .NET Explorer 2.0.1 permiten a atacantes remotos con la intervención del usuario provocar una denegación de servicio (cierre de aplicación) y posiblemente ejecutar código de su elección mediante una línea larga en un archivo .cpp.
ModificadaAlta (7.5)1.2%—Personal .net Portal29/12/200616/6/2026
Vulnerabilidad no especificada en el editor de pestañas para Personal .NET Portal versiones anteriores a 2.0.0 tiene un impacto desconocido y vectores de ataque relativos a un "fallo de seguridad".
ModificadaMedia (4.3)0.93%—Web-app.net Webapp21/12/200616/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en Automated Perl Portal (WebAPP) 0.9.9.4, y 0.9.9.3.4 Network Edition (NE) (también conocido como WebAPP.NET), permite a atacantes remotos inyectar scripts web o HTML de su elección mediante vectores no especificados. NOTA: El origen de esta…
ModificadaAlta (7.5)1.4%—Web-app.net Webapp21/12/200616/6/2026
Web Automated Perl Portal (WebAPP) 0.9.9.4, y 0.9.9.3.4 Network Edition (NE) (también conocido como WebAPP.NET) permite a atacantes remotos evitar mecanismos de filtrado mediante vectores no especificados. NOTA: El origen de esta información es desconocido; los detalles se han obtenido solamente de información de…
ModificadaMedia (6.8)2.2%💥 ExploitPhpalbum.net Phpalbum18/12/200616/6/2026
Vulnerabilidad de salto de directorio en language.php de phpAlbum 0.4.1 Beta 6 y anteriores, cuando magic_quotes_gpc está deshabilitado y register_globals está habilitado, permite a atacantes remotos incluir y ejecutar ficheros locales de su elección u obtener información sensible mediante una secuencia .. (punto…
ModificadaMedia (6.8)2.1%—Expinion.net Inews PublisherExpinion.net News Manager4/12/200616/6/2026
Vulnerabilidad de inyección SQL en articles.asp en Expinion.net iNews (1) Publisher (iNP) 2.5 y anteriores, y posiblemente (2) News Manager, permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro ex. NOTA: informes anteriores del asunto indicaban que era una vulnerabilidad del tipo XSS,…
ModificadaAlta (7.5)1.2%💥 Exploit8pixel.net Simple Blog1/12/200616/6/2026
Vulnerabilidad de inyección SQL en admin/edit.asp de 8pixel.net simpleblog 2.3 y anteriores permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro id.
ModificadaMedia (6.8)1.3%—Expinion.net Inews Publisher1/12/200616/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en articles.asp en Expinion.net iNews Publisher (iNP) 2.5 y anteriores permiten a un atacante remoto inyectar secuencias de comandos web o HTML a través del parámetro hl. NOTA: la procedencia de esta información es desconocida; los detalles han sido…
ModificadaAlta (7.5)1.4%—8pixel.net Simple Blog1/12/200616/6/2026
Secuencias de comandos no especificadas en el directorio admin de 8pixel.net SimpleBlog 3.0 y anteriores no realizan la autenticación adecuadamente, lo cual permite a atacantes remotos añadir usuarios y llevar a cabo otras acciones no autorizadas que requieren privilegios. NOTA: la procedencia de esta información es…
ModificadaAlta (7.5)1.3%💥 ExploitVspin.net Classified System28/11/200616/6/2026
Múltiples vulnerabilidades de inyección SQL en vSpin.net Classified System 2004 permite a atacantes remotos ejecutar comandos SQL de su elección mediante el (1) parámetro cat a (a) cat.asp, o los parámetros (2) keyword, (3) order, (4) sort, (5) menuSelect, o (6) state a (b) search.asp.
ModificadaMedia (4.3)2.1%💥 ExploitVspin.net Classified System28/11/200616/6/2026
Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en vSpin.net Classified System 2004 permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección mediante el (1) parámetro catname a cat.asp o el (2) parámetro minprice a search.asp.
ModificadaAlta (7.6)52%💥 ExploitBusinessobjects Crystal Reports XIMicrosoft Visual Studio .net28/11/200616/6/2026
Desbordamiento de búfer basado en pila en Visual Studio Crystal Reports para Microsoft Visual Studio .NET 2002 y 2002 SP1; .NET 2003 y 2003 SP1; y 2005 y 2005 SP1 (anteriormente Business Objects Crystal Reports XI Professional) permite a atacantes remotos con la ayuda del usuario, ejecutar código de su elección…
ModificadaMedia (5)3.9%💥 ExploitUnverse.net Abitwhizzy24/11/200616/6/2026
Vulnerabilidad de salto de directorios en abitwhizzy.php en aBitWhizzy permiten a un atacante remoto leer ficheros de su elección a través de la secuencia .. (punto punto) en el parámetro f. NOTA: algunos de estos detalles se obtuvieron a partir de información de terceros.
ModificadaAlta (7.5)1.1%—Expinion.net Multicalendars20/11/200616/6/2026
Múltiples vulnerabilidades de inyeción SQL en MultiCalendars permiten a atacantes remotos ejecutar comandos SQL de su elección a través de los parámetros (1) M o (2) Y de rss_out.asp, o el parámetro (3) cate de all_calendars.asp. NOTA: el vector all_calendars.asp/calsids ya ha sido tratado por CVE-2006-2293.
ModificadaMedia (6.8)2.1%💥 ExploitImmediacy .net CMS10/11/200616/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en Immediacy CMS (Immediacy .NET CMS) 5.2 permite a atacantes remotos inyectar scripts web o HTML de su elección a través del parámetro lang, que se retorna al cliente en una cookie lang.
ModificadaMedia (6.8)46%💥 ExploitMicrosoft Visual Studio .net1/11/200616/6/2026
Vulnerabilidad de secuencias de comandos en zonas cruzadas en el Control ActiveX (WmiScriptUtils.dll) del WMI Object Broker (WMIScriptUtils.WMIObjectBroker2) en el Microsoft Visual Studio 2005 permite atacantes remotos evitar las restricciones de la zona de Internet y ejecutar código de su elección instanciando…
ModificadaMedia (4.3)39%—Microsoft .net Framework10/10/200616/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en Microsoft .NET Framework 2.0 permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección mediante vectores no especificados implicando "controles ASP.NET que establecen la propiedad AutoPostBack a true".
ModificadaMedia (5.1)2.1%💥 ExploitKtools.net Photostore28/9/200616/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en Ktools.net PhotoStore permite a un atacante remoto inyectar secuencias de comandos web de su elección o HTML a través del (1) parámetro gid en details.php, (2)el parámetro photogid en view_photog.php.
ModificadaMedia (5)1.8%—Threesquared.net PHP Download Script9/9/200616/6/2026
Vulnerabilidad de atravesamiento de directorios en download/index.php, y posiblemente download.php, en threesquared.net (también conocido como Ben Speakman)la descarga Php permite a un atacante remoto sobre escribir ficheros locales de su elección a través de la secuencia ..(punto punto) in el parámetro file.
ModificadaAlta (7.5)1.3%💥 Exploit8pixel.net Simple Blog6/9/200616/6/2026
Vulnerabilidad de lista negra incompleta en default.asp en 8pixel.net Simple Blog 2.3 y anteriores permite a un atacante remoto dirigir ataques de inyección SQL a través de los caracteres ">" en el parámetro id, lo cual no está filtrado por un mecanismo de protección.
ModificadaAlta (7.5)3.0%💥 ExploitPhpalbum.net Phpalbum31/8/200616/6/2026
Vulnerabilidad PHP de inclusión remota de archivo en sommaire_admin.php en PhpAlbum (mod_phpalbum) 2.15 para PortailPHP permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro chemin, un vector diferente que CVE-2006-3922.
ModificadaAlta (7.5)1.7%💥 Exploit8pixel.net Simple Blog23/8/200616/6/2026
Vulnerabilidad de inyección SQL en comments.asp en SimpleBlog 2.0 y anteriores permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro id.