Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2712▼ 359 respecto a la semana anterior
Críticas / altas1261▼ 231 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 109 respecto a la semana anterior
804 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (9.3) | 6.6% | — | Artifex Afpl GhostscriptArtifex Ghostscript FontsArtifex GPL Ghostscript | 22/7/2010 | 16/6/2026 | Desbordamiento de búfer en gs/psi/iscan.c en Ghostscript v8.64 y anteriores permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de un documento PDF manipulado el cual contiene un nombre largo. | |
| Modificada | Alta (7.5) | 5.8% | 💥 Exploit | Smartisoft Phpbazar | 17/6/2010 | 16/6/2026 | Vulnerabilidad de inclusión remota de archivo en picturelib.php en SmartISoft phpBazar v2.1.1 permite a atacantse remotos ejecutar código PHP de su elección a través de una URL en el parámetro cat. | |
| Modificada | Media (6.8) | 2.1% | — | Articlefriendly Article Friendly | 2/6/2010 | 16/6/2026 | Vulnerabilidad de salto de directorio en admin/index.php en Article Friendly, cuando magic_quotes_gpc está deshabilitado, permite a atacantes remotos leer archivos de su elección a través de .. (punto punto) en el parámetro "filename". | |
| Modificada | Alta (9.3) | 4.0% | — | Artifex GPL Ghostscript | 19/5/2010 | 16/6/2026 | Ghostscript v8.64, v8.70 y puede que también otras versiones, permite a atacantes dependientes del contexto ejecutar código de su elección mediante un fichero PostScript que contenga invocaciones ilimitadas y recursivas a procedimientos, esto provoca una corrupción de memoria en la pila del intérprete. | |
| Modificada | Alta (9.3) | 9.2% | 💥 Exploit | Artifex GPL Ghostscript | 12/5/2010 | 16/6/2026 | Desbordamiento de búffer basado en el parseo de la función de GhostScript v8.70 y v8.64 permite a atacantes dependiendo del contexto ejecutar código de su elección a través de la manipulación del fichero PostScript. | |
| Modificada | Alta (7.5) | 0.95% | 💥 Exploit | Martin Hess COM Sermonspeaker | 27/4/2010 | 16/6/2026 | Vulnerabilidad de inyección SQL en el componente SermonSpeaker (com_sermonspeaker) anterior v3.2.1 para Joomla! permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro id en una acci´no speakerpopup en index.php. NOTA: algunos de estos detalles han sido obtenidos a partir de terceros. | |
| Modificada | Alta (7.5) | 2.8% | 💥 Exploit | Graugon PHP Article Publisher | 23/4/2010 | 16/6/2026 | admin.php de Graugon PHP Article Publisher v1.0 permite a atacantes remotos evitar la autenticación y obtener acceso como administrador estableciendo la cookie g_admin a 1. | |
| Modificada | Alta (7.5) | 0.97% | 💥 Exploit | Graugon PHP Article Publisher | 23/4/2010 | 16/6/2026 | Múltiples vulnerabilidad de inyección SQL en Graugon PHP Article Publisher v1.0 permite a atacantes remotos ejecutar comandos SQL de su elección a través (1) del parámetro c en index.php y (2) el parámetro id en view.php. | |
| Modificada | Alta (7.5) | 1.2% | 💥 Exploit | Martin Hess COM Sermonspeaker | 19/4/2010 | 16/6/2026 | Vulnerabilidad de inyección SQL en el componente SermonSpeaker (com_sermonspeaker) anteriores a v3.2.1 para Joomla!, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro. | |
| Modificada | Baja (3.5) | 1.9% | 💥 Exploit | Autartica COM Autartitarot | 2/3/2010 | 16/6/2026 | Vulnerabilidad de salto de directorio en el componente AutartiTarot (com_autartitarot) v1.0.3 para Joomla! permite a usuarios remotos autenticados, com permisos de grupo "Public Back-end", leer ficheros de forma arbitraria a través de secuencias de salto de directorio en el parámetro "controller" en una edición de… | |
| Modificada | Alta (7.5) | 0.97% | 💥 Exploit | Hong Chuyen COM Articlemanager | 21/1/2010 | 16/6/2026 | Vulnerabilidad de inyección SQL en el componente Articlemanager para Joomla!, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "artid" en una acción display a index.php. | |
| Modificada | Media (4.3) | 1.1% | — | Joomla COM Artistavenue | 6/1/2010 | 16/6/2026 | Vulnerabilidad de secuencias de comandos (XSS) en el componente Artist avenue (com_artistavenue) para Joomla!, y Mambo permite a atacantes remotos ejecutar código web o HTML de su elección a través del parámetro Itemid en index.php. | |
| Modificada | Alta (7.5) | 2.4% | 💥 Exploit | Smartisoft Phpbazar | 7/12/2009 | 16/6/2026 | phpBazar v2.1.1fix y anteriores no requieren autenticación administrativa para admin/admin.php, lo que permite a atacantes remotos obtener acceso al panel de control de administración a través de una petición directa. | |
| Modificada | Alta (7.5) | 0.99% | 💥 Exploit | Smartisoft Phpbazar | 7/12/2009 | 16/6/2026 | Vulnerabilidad de inyección SQL en classified.php en phpBazar v2.1.1fix y anterior permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro catid, un vector diferente que CVE-2008-3767. | |
| Modificada | Media (6.4) | 1.1% | — | Martin Lambers Msmtp | 16/11/2009 | 16/6/2026 | Martin Lambers msmtp versiones anteriores a v1.4.19, cuando usa OpenSSL, no maneja adecuadamente un carácter '\0' en un nombre de dominio (1) en el campo nombre común del sujeto o (2) en el campo nombre alternativo del sujeto de un certificado X.509, permitiendo que atacantes de hombre en medio (man-in-the-middle)… | |
| Modificada | Media (5) | 0.93% | — | Martin Lambers Mpop | 16/11/2009 | 16/6/2026 | Martin Lambers mpop versiones anteriores a v1.4.19, cuando usa OpenSSL, no maneja adecuadamente un carácter '\0' en un nombre de dominio (1) en el campo nombre común del sujeto o (2) en el campo nombre alternativo del sujeto de un certificado X.509, permitiendo que atacantes de hombre en medio (man-in-the-middle)… | |
| Modificada | Media (4.3) | 1.0% | — | Articlefriend Script | 10/9/2009 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados - XSS - en search_advance.php en ArticleFriend Script permite a los atacantes remotos inyectar arbitrariamente una secuencia de comandos web o HTML a través del parámetro SearchWd. NOTA: la procedencia de esta información es desconocida; los… | |
| Modificada | Media (6.5) | 3.4% | 💥 Exploit | Kalptaru Infotech Stararticles | 25/8/2009 | 16/6/2026 | Vulnerabilidad de subida no restringida de ficheros en user.modify.profile.php en Kalptaru Infotech Ltd. Star Articles v6.0 permite a usuarios remotos autenticados ejecutar código arbitrario mediante la subida de un fichero con una extensión ejecutable como la foto del perfil, cuando es accedido a través de una… | |
| Modificada | Alta (7.5) | 2.0% | 💥 Exploit | Kalptaru Infotech Stararticles | 25/8/2009 | 16/6/2026 | Multiples vulnerabilidades de inyeccion SQL en Kalptaru Infotech Ltd. Star Articles v6.0 permite a atacantes remotos inyectar comandos SQL arbitrarios a traves de (1) el parametro subcatid a article.list.php; o el parametro artid a (2) article.print.php, (3) article.comments.php, (4) article.publisher.php, o (5)… | |
| Modificada | Alta (7.5) | 2.5% | 💥 Exploit | Ajsquare AJ Article | 24/8/2009 | 16/6/2026 | AJ Square AJ Article permite a atacantes remotos saltar la funcionalidad de autenticación y acceso de administrador mediante una petición directa a (1) user.php, (2) articles.php, (3) articlesuspend.php, (4) site.php, (5) statistics.php, (6) mail.php, (7) category.php, (8) subcategory.php, (9) changepassword.php, (10)… | |
| Modificada | Alta (7.5) | 1.2% | 💥 Exploit | Artis.imag Basilic | 20/8/2009 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en Basilic v1.5.13 permiten a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "idAuthor" para (1) index.php y posiblemente (2) allpubs.php en publications/. | |
| Modificada | Media (6.5) | 3.3% | 💥 Exploit | Availscript Article Script | 6/8/2009 | 16/6/2026 | Vulnerabilidad de subida de archivos sin restricción en la característica "Add Pen/Author Name" en AvailScript Article Script, permite a usuarios ejecutar código de su elección subiendo un archivo con una extensión ejecutable, y después accediendo al archivo a través de una petición directa en photos/. | |
| Modificada | Media (4.3) | 1.5% | 💥 Exploit | Edgephp Ezarticles | 24/7/2009 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en articles.php en EDGEPHP EZArticles permite a atacantes remotos inyectar código web o HTML a su elección a través del parámetro title. | |
| Modificada | Media (5) | 2.9% | 💥 Exploit | Audioarticledirectory Audio Article Directory | 9/7/2009 | 16/6/2026 | Vulnerabilidad de salto de directorio en download.php en Audio Article Directory permite a atacantes remotos leer ficheros arbitrarios a través de secuencias de salto de directorio en el parámetro file. | |
| Modificada | Alta (7.5) | 0.97% | 💥 Exploit | Yourarticlesdirectory Your Articles Directory | 27/6/2009 | 16/6/2026 | Vulnerabilidad de inyección SQL en yad-admin/login.php en Your Article Directory permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "txtAdminEmail". NOTA: algunos de estos detalles se han obtenido de información de terceros. |