Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2769▼ 305 respecto a la semana anterior
Críticas / altas1294▼ 203 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)207▼ 114 respecto a la semana anterior
–

714 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)1.0%💥 ExploitPictures Rating18/7/200716/6/2026
Vulnerabilidad de inyección SQL en index.php en Pictures Rating (Picture Rating) permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro msgid.
ModificadaAlta (7.5)1.3%—Masuga Design Unobtrusive Ajax Star Rating BAR11/7/200716/6/2026
Múltiples vulnerabilidades de inyección SQL en el Unobtrusive Ajax Star Rating Bar before 1.2.0 permiten a atacantes remotos ejecutar comandos SQL de su elección a través de los parámetros (1) q y (2) t en el (a) db.php y en el (b) rpc.php.
ModificadaAlta (7.5)1.4%—Masuga Design Unobtrusive Ajax Star Rating BAR11/7/200716/6/2026
Vulnerabilidad de inyección CRLF en db.php de Unobstrusive Ajax Star Rating Bar anterior a 1.2.0 permite a atacantes remotos inyectar cabeceras HTTP y datos a través de secuencias CRLF en el parámetro HTTP_REFERER.
ModificadaBaja (2.6)1.1%—Masuga Design Unobtrusive Ajax Star Rating BAR11/7/200716/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en el rpc.php del Unobtrusive Ajax Star Rating Bar anterior al 1.2.0 permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través del parámetro q.
ModificadaAlta (7.5)1.2%💥 ExploitScriptmagix Photo Rating23/3/200716/6/2026
Vulnerabilidad de inyección SQL en viewcomments.php de ScriptMagix Photo Rating 2.0 y versiones anteriores permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro phid.
ModificadaMedia (4.3)0.92%—Hscripts Hiox Star Rating System Script28/11/200616/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en auth/message.php de HIOX Star Rating System Script (HSRS) 1.0 y anteriores permite a atacantes remotos ejecutar secuencias de comandos web o HTML de su elección mediante la cadena de consulta (PHP_SELF). NOTA: la procedencia de esta información es…
ModificadaAlta (7.5)1.1%—Hscripts Hiox Star Rating System Script28/11/200616/6/2026
Múltiples vulnerabilidades de inyección SQL en addrating.php de HIOX Star Rating System Script (HSRS) 1.0 y anteriores permiten a atacantes remotos ejecutar comandos SQL de su elección mediante los parámetros (1) ipadd o (2) url. NOTA: la procedencia de esta información es desconocida; los detalles se han obtenido…
ModificadaAlta (7.5)3.5%💥 ExploitHscripts Hiox Star Rating System Script28/11/200616/6/2026
Vulnerabilidad de inclusión remota de archivo en PHP en addcode.php de HIOX Star Rating System Script (HSRS) 1.0 y anteriores permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro hm.
ModificadaMedia (5)4.2%—Brocade SilkwormBrocade Silkworm Fiber Channel SwitchEngenio Storage ControllerIBM Ds4100+24/9/200416/6/2026
Engenio/LSI Logic storage controllers, as used in products such as Storagetek D280, and IBM DS4100 (formerly FastT 100) and Brocade SilkWorm Switches, allow remote attackers to cause a denial of service (freeze and possible data corruption) via crafted TCP packets.
ModificadaMedia (5.5)1.3%💥 ExploitBlackberry QNX Neutrino Real-time Operating System12/8/200216/6/2026
Hard link and possibly symbolic link following vulnerabilities in QNX RTOS 4.25 (aka QNX4) allow local users to overwrite arbitrary files via (1) the -f argument to the monitor utility, (2) the -d argument to dumper, (3) the -c argument to crttrap, or (4) using the Watcom sample utility.
ModificadaMedia (5)1.3%—Cisco Broadband Operating SystemCisco 6XX Routers16/2/200116/6/2026
Cisco 600 routers running CBOS 2.4.1 and earlier allow remote attackers to cause a denial of service via a large ICMP echo (ping) packet.
ModificadaMedia (5)1.7%—Cisco Broadband Operating SystemCisco 6XX Routers16/2/200116/6/2026
The Web interface to Cisco 600 routers running CBOS 2.4.1 and earlier allow remote attackers to cause a denial of service via a URL that does not end in a space character.
ModificadaMedia (5)1.3%—Cisco Broadband Operating SystemCisco 6XX Routers16/2/200116/6/2026
CBOS 2.4.1 and earlier in Cisco 600 routers allows remote attackers to cause a denial of service via a slow stream of TCP SYN packets.
ModificadaAlta (7.5)1.4%—Cisco Broadband Operating System16/2/200116/6/2026
The Cisco Web Management interface in routers running CBOS 2.4.1 and earlier does not log invalid logins, which allows remote attackers to guess passwords without detection.