Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2736▼ 336 respecto a la semana anterior
Críticas / altas1272▼ 222 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 108 respecto a la semana anterior
823 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.4) | 0.27% | — | Starluxstudios Puppy Slots | 9/9/2014 | 17/6/2026 | La aplicación Puppy Slots (también conocido como air.com.starluxstudios.PuppySlotsFree) 3 para Android does not verify X.509 certificates from SSL servers, which allows man-in-the-middle attackers to spoof servers and obtain sensitive information via a crafted certificate. | |
| Modificada | Baja (2.1) | 0.38% | — | Starbucks | 28/1/2014 | 17/6/2026 | La aplicación Starbucks 2.6.1 para iOS almacena información sensible en texto plano en el archivo log de Crashlyrics (/Library/Caches/com.crashlytics.data/com.starbucks.mystarbucks/session.clslog), lo que permite a atacantes descubrir nombres de usuario, contraseñas, y direcciones de e-mail a través de una aplicación… | |
| Modificada | Alta (9.3) | 4.9% | 💥 Exploit | Staruml | 25/8/2013 | 16/6/2026 | Desbordamiento de búfer en el método ToDot en el control ActiveX WINGRAPHVIZLib.NEATO en WinGraphviz.dll en StarUM permite a atacantes remotos ejecutar código de su elección a través de un argumento excesivamente largo. | |
| Modificada | Media (5.8) | 2.5% | — | Cisco IOSCisco IOS XECisco ASA 5500Cisco PIX Firewall Software+3 | 5/8/2013 | 16/6/2026 | La implementación OSFPF en Cisco IOS v12.0 hasta la v 12.4 y v15.0 hasta v15.3, IOS-XE v2.x hasta la v3.9.xS, ASA y PIX 7.x hasta la v9.1, FWSM, NX-OS, y StarOS anterior a v14.0.50488 no valida correctamente los paquetes Link State Advertisement (LSA) tipo 1 antes de realizar operaciones en la base de datos LSA, lo… | |
| Modificada | Baja (3.5) | 0.95% | — | IBM Star Command Center | 25/7/2013 | 16/6/2026 | Múltiples vúlnerabilidades de secuencias de comandos en sitios cruzados (XSS) en las páginas de ayuda en Web\Content\Help\ en el cliente Web en IBM Cognos Command Center (también conocido como Star Command Center o Star Analytics) anteriores a v10.1, cuando se utiliza Internet Explorer, permite a usuarios remotos… | |
| Modificada | Media (4.3) | 1.1% | — | Bayashi Dopvstar* | 1/3/2013 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en dopvSTAR* 0091 que permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de cabecera HTTP Referer, que no se manejan correctamente durante la visualización del registro de acceso. | |
| Modificada | Baja (3.5) | 0.76% | — | IBM Lotus Foundations Start | 19/12/2012 | 16/6/2026 | Múltiples vulnerabilidades de ejecución de comandos en sitios cruzados (XSS) en IBM Lotus Foundations Start antes de v1.2.2c permiten a usuarios remotos autenticados inyectar secuencias de comandos web o HTML a través de un campo de atributo de usuario de WebConfig Users, tal y como se demostró por el campo (1) First… | |
| Modificada | Media (4.3) | 1.7% | 💥 Exploit | Starcms | 19/9/2012 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en index.php en starCMS, permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través del parámetro "q". | |
| Modificada | Media (5) | 1.8% | — | Lullabot Fivestar Module FOR Drupal | 14/8/2012 | 16/6/2026 | El módulo FiveStar v6.x-1.x antes de v6.x-1.20 para Drupal no valida correctamente los datos de la votación, lo que permite a atacantes remotos manipular los promedios de votación a través de un valor negativo en el parámetro de voto. | |
| Modificada | Media (4.3) | 3.5% | — | Astaro Security Gateway SoftwareAstaro Security GatewaySophos Unified Threat Management SoftwareSophos Unified Threat Management | 9/7/2012 | 16/6/2026 | vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en el componente Backup/Restore en WebAdmin en Astaro Security Gateway anteriores a v8.305, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del campo "Comment (opcional)". | |
| Modificada | Alta (7.5) | 4.7% | — | EMC Autostart | 1/6/2012 | 16/6/2026 | Múltiples desbordamientos de búfer en EMC AutoStart v5.3.x y v5.4.x antes de v5.4.3, permite a atacantes remotos causar una denegación de servicio (caída del agente) o posiblemente ejecutar código arbitrario a través de paquetes manipulados. | |
| Modificada | Alta (7.5) | 0.95% | 💥 Exploit | Mystarmedia Moviebase Addon | 20/1/2012 | 16/6/2026 | Vulnerabilidad de inyección SQL en el complemento Moviebase para deV!L'z Clanportal (DZCP) v1.5.5, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro id en una acción showkat en index.php | |
| Modificada | Alta (10) | 65% | 💥 Exploit | Njstar Communicator | 21/11/2011 | 16/6/2026 | Desbordamiento de bufer en MiniSmtp v3.0.11818 en NJStar Communicator, permite a atacantes remotodos ejecutar código de su elección a través de un paquete modificado. | |
| Modificada | Alta (7.9) | 2.3% | — | EMC Autostart | 23/8/2011 | 16/6/2026 | Múltiples desbordamientos de búfer en EMC AutoStart v5.3.x y v5.4.x antes de v5.4.1 permite a atacantes remotos causar una denegación de servicio (caída del demonio) o posiblemente ejecutar código de su elección mediante el envío de un mensaje manipulado a través de TCP. | |
| Modificada | Alta (7.2) | 0.97% | 💥 Exploit | Securstar Drivecrypt | 20/1/2011 | 16/6/2026 | El driver DCR.sys en SecurStar DriveCrypt v5.4, v5.3 y anteriores permite a usuarios locales ejecutar código arbitrario mediante un argumento manipulado para el IOCTL 0x00073800 | |
| Modificada | Alta (7.5) | 2.1% | 💥 Exploit | Script-shop24 LM Starmail Paidmail | 25/8/2010 | 16/6/2026 | Vulnerabilidad de inclusión remota de archivo PHP en home.php en LM Starmail Paidmail v2.0, permite a atacantes remotos ejecutar código PHP de su elección a través de la URL en el parámetro page. | |
| Modificada | Alta (7.5) | 0.95% | 💥 Exploit | Script-shop24 LM Starmail Paidmail | 25/8/2010 | 16/6/2026 | Vulnerabilidad de inyección SQL en paidbanner.php en LM Starmail Paidmail v2.0, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "id". | |
| Modificada | Media (4.3) | 1.3% | 💥 Exploit | Omnistaretools Omnistar Recruiting | 25/8/2010 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en users/resume_register.php de Omnistar Recruiting, permite a atacantes remotos inyectar secuencias de comandos Web o HTML de su elección a través del parámetro job2. | |
| Modificada | Media (5) | 1.1% | — | Cisco Scientific Atlanta Webstar Dpc2100r2 | 26/5/2010 | 16/6/2026 | La interfaz web en el cable modem Cisco Scientific Atlanta WebSTAR DPC2100R2 tiene por defecto un password de administración (como SAPassword) de W2402, que hace que sea facil para atacantes remotos obtener privilegios de acceso. | |
| Modificada | Media (6.4) | 2.4% | — | Cisco Scientific Atlanta Webstar Dpc2100r2 | 26/5/2010 | 16/6/2026 | La interfaz web del cable modom Cisco Scientific Atlanta WebSTAR DPC2100R2 con firmware 2.0.2r1256-060303 permite a atacantes remotos superar la autenticación y resetear el modem o reemplazar el firmware, a través de peticiones directas a un página no especificada. | |
| Modificada | Media (6.8) | 2.1% | 💥 Exploit | Cisco Scientific Atlanta Webstar Dpc2100r2 | 26/5/2010 | 16/6/2026 | Múltiples vulnerabilidades de falsificación de petición en sitios cruzados (CSRF) en la interfaz web en el cable modem Cisco Scientific Atlanta WebSTAR DPC2100R2 con firmware 2.0.2r1256-060303 permite a atacantes remotos secuestrar la autenticación de adminsitradores para peticiones que (1) resetean el modem, (2)… | |
| Modificada | Alta (7.5) | 1.1% | 💥 Exploit | Maniacomputer New5starrating | 18/11/2009 | 16/6/2026 | Vulnerabilidad de inyección SQL en rating.php en New 5 star Rating v1.0, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "det". | |
| Modificada | Alta (7.5) | 0.97% | 💥 Exploit | Comsenz Crazy Star Plugin | 15/9/2009 | 16/6/2026 | Vulnerabilidad de inyección SQL en plugin.php en el plugin v2.0 Crazy Star para Discuz! permite a usuarios autenticados remotamente ejecutar comandos SQL de su elección a través del parámetro fmid en una acción view. | |
| Modificada | Media (6.5) | 3.4% | 💥 Exploit | Kalptaru Infotech Stararticles | 25/8/2009 | 16/6/2026 | Vulnerabilidad de subida no restringida de ficheros en user.modify.profile.php en Kalptaru Infotech Ltd. Star Articles v6.0 permite a usuarios remotos autenticados ejecutar código arbitrario mediante la subida de un fichero con una extensión ejecutable como la foto del perfil, cuando es accedido a través de una… | |
| Modificada | Alta (7.5) | 2.0% | 💥 Exploit | Kalptaru Infotech Stararticles | 25/8/2009 | 16/6/2026 | Multiples vulnerabilidades de inyeccion SQL en Kalptaru Infotech Ltd. Star Articles v6.0 permite a atacantes remotos inyectar comandos SQL arbitrarios a traves de (1) el parametro subcatid a article.list.php; o el parametro artid a (2) article.print.php, (3) article.comments.php, (4) article.publisher.php, o (5)… |