Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2736▼ 336 respecto a la semana anterior
Críticas / altas1272▼ 222 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 108 respecto a la semana anterior
–

823 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.4)0.27%—Starluxstudios Puppy Slots9/9/201417/6/2026
La aplicación Puppy Slots (también conocido como air.com.starluxstudios.PuppySlotsFree) 3 para Android does not verify X.509 certificates from SSL servers, which allows man-in-the-middle attackers to spoof servers and obtain sensitive information via a crafted certificate.
ModificadaBaja (2.1)0.38%—Starbucks28/1/201417/6/2026
La aplicación Starbucks 2.6.1 para iOS almacena información sensible en texto plano en el archivo log de Crashlyrics (/Library/Caches/com.crashlytics.data/com.starbucks.mystarbucks/session.clslog), lo que permite a atacantes descubrir nombres de usuario, contraseñas, y direcciones de e-mail a través de una aplicación…
ModificadaAlta (9.3)4.9%💥 ExploitStaruml25/8/201316/6/2026
Desbordamiento de búfer en el método ToDot en el control ActiveX WINGRAPHVIZLib.NEATO en WinGraphviz.dll en StarUM permite a atacantes remotos ejecutar código de su elección a través de un argumento excesivamente largo.
ModificadaMedia (5.8)2.5%—Cisco IOSCisco IOS XECisco ASA 5500Cisco PIX Firewall Software+35/8/201316/6/2026
La implementación OSFPF en Cisco IOS v12.0 hasta la v 12.4 y v15.0 hasta v15.3, IOS-XE v2.x hasta la v3.9.xS, ASA y PIX 7.x hasta la v9.1, FWSM, NX-OS, y StarOS anterior a v14.0.50488 no valida correctamente los paquetes Link State Advertisement (LSA) tipo 1 antes de realizar operaciones en la base de datos LSA, lo…
ModificadaBaja (3.5)0.95%—IBM Star Command Center25/7/201316/6/2026
Múltiples vúlnerabilidades de secuencias de comandos en sitios cruzados (XSS) en las páginas de ayuda en Web\Content\Help\ en el cliente Web en IBM Cognos Command Center (también conocido como Star Command Center o Star Analytics) anteriores a v10.1, cuando se utiliza Internet Explorer, permite a usuarios remotos…
ModificadaMedia (4.3)1.1%—Bayashi Dopvstar*1/3/201316/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en dopvSTAR* 0091 que permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de cabecera HTTP Referer, que no se manejan correctamente durante la visualización del registro de acceso.
ModificadaBaja (3.5)0.76%—IBM Lotus Foundations Start19/12/201216/6/2026
Múltiples vulnerabilidades de ejecución de comandos en sitios cruzados (XSS) en IBM Lotus Foundations Start antes de v1.2.2c permiten a usuarios remotos autenticados inyectar secuencias de comandos web o HTML a través de un campo de atributo de usuario de WebConfig Users, tal y como se demostró por el campo (1) First…
ModificadaMedia (4.3)1.7%💥 ExploitStarcms19/9/201216/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en index.php en starCMS, permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través del parámetro "q".
ModificadaMedia (5)1.8%—Lullabot Fivestar Module FOR Drupal14/8/201216/6/2026
El módulo FiveStar v6.x-1.x antes de v6.x-1.20 para Drupal no valida correctamente los datos de la votación, lo que permite a atacantes remotos manipular los promedios de votación a través de un valor negativo en el parámetro de voto.
ModificadaMedia (4.3)3.5%—Astaro Security Gateway SoftwareAstaro Security GatewaySophos Unified Threat Management SoftwareSophos Unified Threat Management9/7/201216/6/2026
vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en el componente Backup/Restore en WebAdmin en Astaro Security Gateway anteriores a v8.305, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del campo "Comment (opcional)".
ModificadaAlta (7.5)4.7%—EMC Autostart1/6/201216/6/2026
Múltiples desbordamientos de búfer en EMC AutoStart v5.3.x y v5.4.x antes de v5.4.3, permite a atacantes remotos causar una denegación de servicio (caída del agente) o posiblemente ejecutar código arbitrario a través de paquetes manipulados.
ModificadaAlta (7.5)0.95%💥 ExploitMystarmedia Moviebase Addon20/1/201216/6/2026
Vulnerabilidad de inyección SQL en el complemento Moviebase para deV!L'z Clanportal (DZCP) v1.5.5, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro id en una acción showkat en index.php
ModificadaAlta (10)65%💥 ExploitNjstar Communicator21/11/201116/6/2026
Desbordamiento de bufer en MiniSmtp v3.0.11818 en NJStar Communicator, permite a atacantes remotodos ejecutar código de su elección a través de un paquete modificado.
ModificadaAlta (7.9)2.3%—EMC Autostart23/8/201116/6/2026
Múltiples desbordamientos de búfer en EMC AutoStart v5.3.x y v5.4.x antes de v5.4.1 permite a atacantes remotos causar una denegación de servicio (caída del demonio) o posiblemente ejecutar código de su elección mediante el envío de un mensaje manipulado a través de TCP.
ModificadaAlta (7.2)0.97%💥 ExploitSecurstar Drivecrypt20/1/201116/6/2026
El driver DCR.sys en SecurStar DriveCrypt v5.4, v5.3 y anteriores permite a usuarios locales ejecutar código arbitrario mediante un argumento manipulado para el IOCTL 0x00073800
ModificadaAlta (7.5)2.1%💥 ExploitScript-shop24 LM Starmail Paidmail25/8/201016/6/2026
Vulnerabilidad de inclusión remota de archivo PHP en home.php en LM Starmail Paidmail v2.0, permite a atacantes remotos ejecutar código PHP de su elección a través de la URL en el parámetro page.
ModificadaAlta (7.5)0.95%💥 ExploitScript-shop24 LM Starmail Paidmail25/8/201016/6/2026
Vulnerabilidad de inyección SQL en paidbanner.php en LM Starmail Paidmail v2.0, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "id".
ModificadaMedia (4.3)1.3%💥 ExploitOmnistaretools Omnistar Recruiting25/8/201016/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en users/resume_register.php de Omnistar Recruiting, permite a atacantes remotos inyectar secuencias de comandos Web o HTML de su elección a través del parámetro job2.
ModificadaMedia (5)1.1%—Cisco Scientific Atlanta Webstar Dpc2100r226/5/201016/6/2026
La interfaz web en el cable modem Cisco Scientific Atlanta WebSTAR DPC2100R2 tiene por defecto un password de administración (como SAPassword) de W2402, que hace que sea facil para atacantes remotos obtener privilegios de acceso.
ModificadaMedia (6.4)2.4%—Cisco Scientific Atlanta Webstar Dpc2100r226/5/201016/6/2026
La interfaz web del cable modom Cisco Scientific Atlanta WebSTAR DPC2100R2 con firmware 2.0.2r1256-060303 permite a atacantes remotos superar la autenticación y resetear el modem o reemplazar el firmware, a través de peticiones directas a un página no especificada.
ModificadaMedia (6.8)2.1%💥 ExploitCisco Scientific Atlanta Webstar Dpc2100r226/5/201016/6/2026
Múltiples vulnerabilidades de falsificación de petición en sitios cruzados (CSRF) en la interfaz web en el cable modem Cisco Scientific Atlanta WebSTAR DPC2100R2 con firmware 2.0.2r1256-060303 permite a atacantes remotos secuestrar la autenticación de adminsitradores para peticiones que (1) resetean el modem, (2)…
ModificadaAlta (7.5)1.1%💥 ExploitManiacomputer New5starrating18/11/200916/6/2026
Vulnerabilidad de inyección SQL en rating.php en New 5 star Rating v1.0, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "det".
ModificadaAlta (7.5)0.97%💥 ExploitComsenz Crazy Star Plugin15/9/200916/6/2026
Vulnerabilidad de inyección SQL en plugin.php en el plugin v2.0 Crazy Star para Discuz! permite a usuarios autenticados remotamente ejecutar comandos SQL de su elección a través del parámetro fmid en una acción view.
ModificadaMedia (6.5)3.4%💥 ExploitKalptaru Infotech Stararticles25/8/200916/6/2026
Vulnerabilidad de subida no restringida de ficheros en user.modify.profile.php en Kalptaru Infotech Ltd. Star Articles v6.0 permite a usuarios remotos autenticados ejecutar código arbitrario mediante la subida de un fichero con una extensión ejecutable como la foto del perfil, cuando es accedido a través de una…
ModificadaAlta (7.5)2.0%💥 ExploitKalptaru Infotech Stararticles25/8/200916/6/2026
Multiples vulnerabilidades de inyeccion SQL en Kalptaru Infotech Ltd. Star Articles v6.0 permite a atacantes remotos inyectar comandos SQL arbitrarios a traves de (1) el parametro subcatid a article.list.php; o el parametro artid a (2) article.print.php, (3) article.comments.php, (4) article.publisher.php, o (5)…
Orbitaley — Vulnerabilidades