Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2712▼ 359 respecto a la semana anterior
Críticas / altas1261▼ 231 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 109 respecto a la semana anterior
–

804 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (9.3)6.6%—Artifex Afpl GhostscriptArtifex Ghostscript FontsArtifex GPL Ghostscript22/7/201016/6/2026
Desbordamiento de búfer en gs/psi/iscan.c en Ghostscript v8.64 y anteriores permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de un documento PDF manipulado el cual contiene un nombre largo.
ModificadaAlta (7.5)5.8%💥 ExploitSmartisoft Phpbazar17/6/201016/6/2026
Vulnerabilidad de inclusión remota de archivo en picturelib.php en SmartISoft phpBazar v2.1.1 permite a atacantse remotos ejecutar código PHP de su elección a través de una URL en el parámetro cat.
ModificadaMedia (6.8)2.1%—Articlefriendly Article Friendly2/6/201016/6/2026
Vulnerabilidad de salto de directorio en admin/index.php en Article Friendly, cuando magic_quotes_gpc está deshabilitado, permite a atacantes remotos leer archivos de su elección a través de .. (punto punto) en el parámetro "filename".
ModificadaAlta (9.3)4.0%—Artifex GPL Ghostscript19/5/201016/6/2026
Ghostscript v8.64, v8.70 y puede que también otras versiones, permite a atacantes dependientes del contexto ejecutar código de su elección mediante un fichero PostScript que contenga invocaciones ilimitadas y recursivas a procedimientos, esto provoca una corrupción de memoria en la pila del intérprete.
ModificadaAlta (9.3)9.2%💥 ExploitArtifex GPL Ghostscript12/5/201016/6/2026
Desbordamiento de búffer basado en el parseo de la función de GhostScript v8.70 y v8.64 permite a atacantes dependiendo del contexto ejecutar código de su elección a través de la manipulación del fichero PostScript.
ModificadaAlta (7.5)0.95%💥 ExploitMartin Hess COM Sermonspeaker27/4/201016/6/2026
Vulnerabilidad de inyección SQL en el componente SermonSpeaker (com_sermonspeaker) anterior v3.2.1 para Joomla! permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro id en una acci´no speakerpopup en index.php. NOTA: algunos de estos detalles han sido obtenidos a partir de terceros.
ModificadaAlta (7.5)2.8%💥 ExploitGraugon PHP Article Publisher23/4/201016/6/2026
admin.php de Graugon PHP Article Publisher v1.0 permite a atacantes remotos evitar la autenticación y obtener acceso como administrador estableciendo la cookie g_admin a 1.
ModificadaAlta (7.5)0.97%💥 ExploitGraugon PHP Article Publisher23/4/201016/6/2026
Múltiples vulnerabilidad de inyección SQL en Graugon PHP Article Publisher v1.0 permite a atacantes remotos ejecutar comandos SQL de su elección a través (1) del parámetro c en index.php y (2) el parámetro id en view.php.
ModificadaAlta (7.5)1.2%💥 ExploitMartin Hess COM Sermonspeaker19/4/201016/6/2026
Vulnerabilidad de inyección SQL en el componente SermonSpeaker (com_sermonspeaker) anteriores a v3.2.1 para Joomla!, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro.
ModificadaBaja (3.5)1.9%💥 ExploitAutartica COM Autartitarot2/3/201016/6/2026
Vulnerabilidad de salto de directorio en el componente AutartiTarot (com_autartitarot) v1.0.3 para Joomla! permite a usuarios remotos autenticados, com permisos de grupo "Public Back-end", leer ficheros de forma arbitraria a través de secuencias de salto de directorio en el parámetro "controller" en una edición de…
ModificadaAlta (7.5)0.97%💥 ExploitHong Chuyen COM Articlemanager21/1/201016/6/2026
Vulnerabilidad de inyección SQL en el componente Articlemanager para Joomla!, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "artid" en una acción display a index.php.
ModificadaMedia (4.3)1.1%—Joomla COM Artistavenue6/1/201016/6/2026
Vulnerabilidad de secuencias de comandos (XSS) en el componente Artist avenue (com_artistavenue) para Joomla!, y Mambo permite a atacantes remotos ejecutar código web o HTML de su elección a través del parámetro Itemid en index.php.
ModificadaAlta (7.5)2.4%💥 ExploitSmartisoft Phpbazar7/12/200916/6/2026
phpBazar v2.1.1fix y anteriores no requieren autenticación administrativa para admin/admin.php, lo que permite a atacantes remotos obtener acceso al panel de control de administración a través de una petición directa.
ModificadaAlta (7.5)0.99%💥 ExploitSmartisoft Phpbazar7/12/200916/6/2026
Vulnerabilidad de inyección SQL en classified.php en phpBazar v2.1.1fix y anterior permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro catid, un vector diferente que CVE-2008-3767.
ModificadaMedia (6.4)1.1%—Martin Lambers Msmtp16/11/200916/6/2026
Martin Lambers msmtp versiones anteriores a v1.4.19, cuando usa OpenSSL, no maneja adecuadamente un carácter '\0' en un nombre de dominio (1) en el campo nombre común del sujeto o (2) en el campo nombre alternativo del sujeto de un certificado X.509, permitiendo que atacantes de hombre en medio (man-in-the-middle)…
ModificadaMedia (5)0.93%—Martin Lambers Mpop16/11/200916/6/2026
Martin Lambers mpop versiones anteriores a v1.4.19, cuando usa OpenSSL, no maneja adecuadamente un carácter '\0' en un nombre de dominio (1) en el campo nombre común del sujeto o (2) en el campo nombre alternativo del sujeto de un certificado X.509, permitiendo que atacantes de hombre en medio (man-in-the-middle)…
ModificadaMedia (4.3)1.0%—Articlefriend Script10/9/200916/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados - XSS - en search_advance.php en ArticleFriend Script permite a los atacantes remotos inyectar arbitrariamente una secuencia de comandos web o HTML a través del parámetro SearchWd. NOTA: la procedencia de esta información es desconocida; los…
ModificadaMedia (6.5)3.4%💥 ExploitKalptaru Infotech Stararticles25/8/200916/6/2026
Vulnerabilidad de subida no restringida de ficheros en user.modify.profile.php en Kalptaru Infotech Ltd. Star Articles v6.0 permite a usuarios remotos autenticados ejecutar código arbitrario mediante la subida de un fichero con una extensión ejecutable como la foto del perfil, cuando es accedido a través de una…
ModificadaAlta (7.5)2.0%💥 ExploitKalptaru Infotech Stararticles25/8/200916/6/2026
Multiples vulnerabilidades de inyeccion SQL en Kalptaru Infotech Ltd. Star Articles v6.0 permite a atacantes remotos inyectar comandos SQL arbitrarios a traves de (1) el parametro subcatid a article.list.php; o el parametro artid a (2) article.print.php, (3) article.comments.php, (4) article.publisher.php, o (5)…
ModificadaAlta (7.5)2.5%💥 ExploitAjsquare AJ Article24/8/200916/6/2026
AJ Square AJ Article permite a atacantes remotos saltar la funcionalidad de autenticación y acceso de administrador mediante una petición directa a (1) user.php, (2) articles.php, (3) articlesuspend.php, (4) site.php, (5) statistics.php, (6) mail.php, (7) category.php, (8) subcategory.php, (9) changepassword.php, (10)…
ModificadaAlta (7.5)1.2%💥 ExploitArtis.imag Basilic20/8/200916/6/2026
Múltiples vulnerabilidades de inyección SQL en Basilic v1.5.13 permiten a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "idAuthor" para (1) index.php y posiblemente (2) allpubs.php en publications/.
ModificadaMedia (6.5)3.3%💥 ExploitAvailscript Article Script6/8/200916/6/2026
Vulnerabilidad de subida de archivos sin restricción en la característica "Add Pen/Author Name" en AvailScript Article Script, permite a usuarios ejecutar código de su elección subiendo un archivo con una extensión ejecutable, y después accediendo al archivo a través de una petición directa en photos/.
ModificadaMedia (4.3)1.5%💥 ExploitEdgephp Ezarticles24/7/200916/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en articles.php en EDGEPHP EZArticles permite a atacantes remotos inyectar código web o HTML a su elección a través del parámetro title.
ModificadaMedia (5)2.9%💥 ExploitAudioarticledirectory Audio Article Directory9/7/200916/6/2026
Vulnerabilidad de salto de directorio en download.php en Audio Article Directory permite a atacantes remotos leer ficheros arbitrarios a través de secuencias de salto de directorio en el parámetro file.
ModificadaAlta (7.5)0.97%💥 ExploitYourarticlesdirectory Your Articles Directory27/6/200916/6/2026
Vulnerabilidad de inyección SQL en yad-admin/login.php en Your Article Directory permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "txtAdminEmail". NOTA: algunos de estos detalles se han obtenido de información de terceros.