Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2851▼ 221 respecto a la semana anterior
Críticas / altas1332▼ 167 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)222▼ 99 respecto a la semana anterior
752 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 1.1% | 💥 Exploit | Datachecknh ForumpalDatachecknh Forumpal FE | 8/7/2009 | 16/6/2026 | Vulnerabilidad de inyección SQL en login.asp en DataCheck Solutions ForumPal FE v1.1 y ForumPal v.1.5 permite a atacantes remotos ejecutar comandos SQL a su elección a través de (1) parámetro password en v1.1 y (2) parámetro p_password en v.1.5. NOTA: algunos de estos detalles se han obtenido exclusivamente de… | |
| Modificada | Alta (7.5) | 0.95% | 💥 Exploit | Datachecknh Gallerypal FE | 8/7/2009 | 16/6/2026 | Vulnerabilidad de inyección SQL en login.asp en DataCheck Solutions GalleryPal FE v1.5 permite a atacantes remotos ejecutar comandos SQL a su elección a través de vectores no especificados. NOTA: algunos de estos detalles se han obtenido exclusivamente de información de terceros. | |
| Modificada | Media (5) | 1.3% | — | Jath Pala Cookiecheck | 3/4/2009 | 16/6/2026 | cookiecheck.php en CookieCheck v1.0 almacena tmp/cc_sessions majo la raíz web con insuficientes controles de acceso, lo que permitiría a atacantes remotos obtener datos de la sesión a través de una petición directa relacionada con "ruta de guardado por defecto". | |
| Modificada | Alta (10) | 7.2% | 💥 Exploit | Checkpoint Firewall-1 PKI WEB Service | 2/4/2009 | 16/6/2026 | ** DISPUTADA ** NOTA: este problema ha sido disputado por el proveedor. desbordamiento de buffer en PKI Web Service en Check Point Firewall-1 PKI Web Service permite a atacantes remotos causar una denegación de servicio (caída) y posiblemente ejecutar código arbitrario a través de una cabecera larga (1) Authorization… | |
| Modificada | Alta (7.5) | 2.6% | 💥 Exploit | E-topbiz Link Back Checker | 26/2/2009 | 16/6/2026 | E-topbiz Link Back Checker 1 permite a atacantes remotos evitar la autenticación y obtener acceso de administrador manipulando la cookie auth a "admin". | |
| Modificada | Baja (3.5) | 0.83% | — | Drupal Ajax Checklist | 28/1/2009 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en el módulo Ajax Checklist v5.x amterior a v5.x-1.1 para Drupal, permite a usuarios autenticados remotamente, con permisos de creación y edición de los post(hilos de foros, opiniones, etc), la inyección de secuencias de comandos web o HTML… | |
| Modificada | Media (6) | 0.98% | 💥 Exploit | Drupal Ajax Checklist | 28/1/2009 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en la función ajax_checklist_save en el módulo Ajax Checklist v5.x anterior a v5.x-1.1 para Drupal, permite a usuarios autenticados remotamente, con permisos "update ajax checklists (actualizar las listas de control ajax)", ejecutar comandos SQL de su elección a través de… | |
| Modificada | Media (4.3) | 1.0% | — | Checkpoint Connectra NGX | 28/1/2009 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en index.php de Check Point Connectra NGX R62 HFA_01, permite a atacantes remotos inyectar secuencias de comandos Web o HTML de su elección a través del parámetro dir. NOTA: información de origen desconocido; los detalles se han obtenido únicamente de… | |
| Rechazada | Sin puntuar | — | — | Checkpoint SmartcenterAI | 6/1/2009 | 7/11/2023 | Rejected reason: DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: None. Reason: this candidate was originally recorded for a "SPLAT Remote Root Exploit" that was claimed to exist for Check Point SmartCenter. The claim has no actionable details and was disclosed by a person of unknown reliability who did not coordinate… | |
| Modificada | Media (5) | 1.6% | — | Checkpoint Vpn-1 | 6/1/2009 | 16/6/2026 | Check Point VPN-1 R55, R65, y otras versiones, cuando la traducción de direcciones de puerto (PAT) es utilizada, permite a atacantes remotos conocer las direcciones IP de la intranet a través de un paquete con un pequeño TTL, que lanza una respuesta ICMP_TIMXCEED_INTRANS (también conocido como ICMP time exceeded… | |
| Modificada | Media (6.8) | 0.95% | 💥 Exploit | Check UP Check NEW | 16/12/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en el archivo findoffice.php en Check Up New Generation (alias Check New) 4.52, cuando magic_quotes_gpc es deshabilitado, permite a los atacantes remotos ejecutar arbitrariamente comandos SQL a través del parámetro search. | |
| Modificada | Media (4.4) | 0.28% | — | Checkinstall | 1/7/2008 | 16/6/2026 | Condición de carrera en (1)checkinstall 1.6.1 y (2) installwatch, permite a usuarios locales sobrescribir ficheros de su elección y tener otro tipo de impacto a través de un enlace simbólico y posiblemente otro tipo de ataques sobre directorios temporales de trabajo. | |
| Modificada | Media (6.5) | 2.2% | — | Checkpoint Check Point Vpn-1 PROCheckpoint Vpn-1Checkpoint Vpn-1 Firewall-1Checkpoint Vpn-1 Power UTM+1 | 20/3/2008 | 16/6/2026 | Check Point VPN-1 Power/UTM, con NGX R60 hasta R65 y el software NG AI R55, permite a usuarios remotos autenticados provocar una denegación de servicio (parada del túnel VPN sitio a sitio), y posiblemente interceptar tráfico de red, por la configuración de la dirección IP local RFC1918 al ser la misma que una de estas… | |
| Modificada | Media (4.3) | 1.9% | 💥 Exploit | Checkpoint Vpn-1 UTM Edge W Embedded NGX | 8/3/2008 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en la página de entrada de usuarios de Check Point VPN-1 UTM Edge W Embedded NGX 7.0.48x permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través del parámentro useCheck Point VPN-1 UTM r (usuario). | |
| Modificada | Media (6.8) | 21% | 💥 Exploit | Quinsonnas Mail Checker | 27/2/2008 | 16/6/2026 | Vulnerabilidad de inclusión remota de archivo en PHP en Quinsonnas Mail Checker 1.55 permite a atacantes remotos ejecutar código PHP de su elección a través de un URL en el parámetro op[footer_body]. | |
| Modificada | Alta (7.8) | 0.34% | — | Checkpoint Vpn-1 Secureclient | 8/2/2008 | 16/6/2026 | La característica Auto Local Logon en Check Point VPN-1 SecuRemote/SecureClient NGX R60 y R56 para las credenciales de caché de Windows bajo la clave de registro Checkpoint\SecuRemote, que tiene permisos Everyone/Full Control, lo que permite a usuarios locales conseguir privilegios leyendo y reutilizando credenciales. | |
| Modificada | Media (5) | 1.4% | — | Distributed Checksum Clearinghouse DCC | 16/10/2007 | 16/6/2026 | Distributed Checksum Clearinghouse (DCC) 1.3.65 permite a atacantes remotos provocar denegación de servicio (caida) a través de un "desbordamiento SOCKS." | |
| Modificada | Alta (7.2) | 0.37% | — | Checkpoint Zonealarm | 21/8/2007 | 16/6/2026 | vsdatant.sys versión 6.5.737.0 en Check Point Zone Labs ZoneAlarm versiones anteriores a 7.0.362, permite a usuarios locales alcanzar privilegios por medio de un Interrupt Request Packet (Irp) diseñado en una petición (1) IOCTL 0x8400000F o (2) IOCTL 0x8400000013 de METHOD_NEITHER, que puede ser usado para… | |
| Modificada | Alta (7.5) | 4.4% | 💥 Exploit | Zenturi Programchecker | 25/7/2007 | 16/6/2026 | Desbordamiento de búfer en ciertos controles ActiveX en la clase NixonMyPrograms del sasatl.dll 1.5.0.531 en el Zenturi ProgramChecker permite a atacantes remotos ejecutar código de su elección a través del paso de un argumento largo al método Scan. NOTA: esta es, probablemente, una vulnerabilidad diferente a la… | |
| Modificada | Media (5) | 1.9% | — | Kaspersky LAB Kaspersky Anti-virus 5.5 FOR Check Point Firewall- | 19/7/2007 | 16/6/2026 | Vulnerabilidad sin especificar en el Anti-Virus Kaspersky para el Check Point FireWall-1 anterior al Critical Fix 1 (5.5.161.0) puede permitir a atacantes provocar una denegación de servicio (cuelgue del kernel) a través de vectores sin especificar. NOTA: no está claro si existe un rol de atacante. | |
| Modificada | Media (6.8) | 4.0% | 💥 Exploit | Zenturi Programchecker | 11/7/2007 | 16/6/2026 | Desbordamiento de búfer basado en pila en determinados controles ActiveX en sasatl.dll 1.5.0.531 de Zenturi Program Checker (ProgramChecker) Pro permite a atacantes remotos ejecutar código de su elección mediante un argumento largo en el método Fill. NOTA: este es probablemente un asunto diferente a CVE-2007-2987. | |
| Modificada | Alta (9.3) | 3.3% | — | Checkpoint Vpn-1 UTM Edge | 29/6/2007 | 16/6/2026 | Vulnerabilidad de falsificación de petición en sitios cruzados (CSRF) en pop/WizU.html en la interfaz de administración de Check Point VPN-1 Edge X Embedded NGX 7.0.33x en el Check Point VPN-1 UTM Edge permite a atacantes remotos realizar acciones privilegiadas como administradores, como se ha demostrado utilizando… | |
| Modificada | Alta (7.8) | 2.6% | 💥 Exploit | Zenturi Programchecker | 6/6/2007 | 16/6/2026 | Cierto control ActiveX en sasatl.dll en Zenturi ProgramChecker permite a atacantes remotos descargar ficheros de su elección al sistema cliente mediante la función DownloadFile. | |
| Modificada | Alta (9.3) | 33% | 💥 Exploit | Zenturi Programchecker | 1/6/2007 | 16/6/2026 | Múltiples desbordamientos de búfer en ciertos controles ActiveX en biblioteca sasatl.dll en Zenturi ProgramChecker, permiten a atacantes remotos ejecutar código arbitrario por medio de vectores no especificados, posiblemente involucrando los métodos (1) DebugMsgLog o (2) DoFileProperties. | |
| Modificada | Alta (7.2) | 0.32% | — | Checkpoint ZonealarmComodo Firewall PROComodo Personal Firewall | 16/5/2007 | 16/6/2026 | Check Point Zonealarm Pro anterior a 6.5.737.000 no comprueba adecuadamente la equivalencia de identificadores de proceso para determinadas funciones de la API de Windows en el núcleo de NT5.0 y superiores, lo cual permite a usuarios locales llamar a estas funciones y evitar reglas del cortafuegos u obtener… |