Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2769▼ 305 respecto a la semana anterior
Críticas / altas1294▼ 203 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)207▼ 114 respecto a la semana anterior
823 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.8) | 0.72% | — | Lullabot Fivestar Module FOR Drupal | 22/7/2009 | 16/6/2026 | Vulnerabilidad de falsificación de petición en sitios cruzados (CSRF) en módulo Fivestar v5.x-1.x anteriores v5.x-1.14 y v6.x-1.x anteriores v6.x-1.14, un módulo de Drupal, permite a atacantes remotos secuestrar la autenticación de usuarios de su elección para peticiones de votación. | |
| Modificada | Media (5) | 2.4% | — | Stardict | 30/6/2009 | 16/6/2026 | stardict v3.0.1, cuando Enable Net Dict es configurado, envía el contenido del portapapeles a servidor del diccionario, lo que permite a atacantes remotos obtener información sensible esnifando la red. | |
| Modificada | Alta (7.5) | 1.1% | — | B2evolution Starrating Plugin | 18/5/2009 | 16/6/2026 | Múltiples vulnerabilidades de inyección de SQL en el plugin Starrating para b2evolution antes de v0.7.7 permiten a atacantes remotos ejecutar comandos SQL a través de vectores no especificados. | |
| Modificada | Media (6.5) | 2.2% | 💥 Exploit | Holger Schurig Destar | 30/3/2009 | 16/6/2026 | Vulnerabilidad de inyección directa de código estático en user/settings/ en DeStar v0.2.2-5, permite a usuarios autenticados remotamente añadir usuarios administradores de su elección e inyectar código Python de su elección en destar_cfg.py a través del parámetro "Pin" modificado. | |
| Modificada | Media (5) | 2.5% | 💥 Exploit | Holger Schurig Destar | 30/3/2009 | 16/6/2026 | DeStar v0.2.2-5 permite a atacantes remotos añadir usuarios de su elección a través de una petición directa a config/add/CfgOptUser. | |
| Modificada | Alta (10) | 4.7% | — | EMC Autostart | 27/1/2009 | 16/6/2026 | El servicio Backbone (ftbackbone.exe) en EMC AutoStart en versiones anteriores a 5.3 SP2, permite a los atacantes remotos ejecutar arbitrariamente código a través de un paquete con un valor manipulado que está desreferenciado como puntero a una función. | |
| Modificada | Alta (7.5) | 0.97% | 💥 Exploit | Joomlahbs COM 5starhotelsJoomlahbs COM AllhotelsJoomlahbs Hotel Booking Reservation System | 8/1/2009 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en Hotel Booking Reservation System (también conocido como HBS) para Joomla! permiten a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "id" en una acción showhoteldetails de index.php en los módulos (1) com_allhotels o (2) com_5starhotels.… | |
| Modificada | Alta (7.5) | 1.00% | 💥 Exploit | Wareziz Yuhhu Superstar 2008 | 28/11/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en view.topics.php in Yuhhu Superstar 2008 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "board". | |
| Modificada | Alta (10) | 10% | 💥 Exploit | SUN Java WEB Start | 4/11/2008 | 16/6/2026 | El BasicService en Sun Java Web Start permite a atacantes remotos ejecutar programas de su elección en una máquina cliente a través de un argumento file:// URL al método showDocument. | |
| Modificada | Alta (7.5) | 1.1% | 💥 Exploit | Parsagostar Parsaweb CMS | 30/9/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en default.aspx de ParsaGostar ParsaWeb CMS permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro (1)"id" en la página "page" y a través del parámetro (2)"tctSearch" en la página "Search". | |
| Modificada | Baja (2.1) | 0.35% | — | Secustar Drivecrypt Plus Pack | 3/9/2008 | 16/6/2026 | Secu Star DriveCrypt Plus Pack 3.9 alamcena contraseñas de autenticación de pre-arranque en el búfer BIOS Keyboard y no limpia este búfer antes y después del uso, lo cual permite a usuarios locales obtener información sensible leyendo las localizaciones de memoria física asociadas con este búfer. | |
| Modificada | Media (4.3) | 1.5% | 💥 Exploit | Review-script Five Star Review Script | 26/8/2008 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en search/index.php de Five Star Review Script, permite a atacantes remotos inyectar secuencias de comandos Web o HTML de su elección mediante el parámetro words en una acción de búsqueda. | |
| Modificada | Alta (7.5) | 1.0% | 💥 Exploit | Review-script Five Star Review Script | 26/8/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en recommend.php de Five Star Review Script, permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro item_id. | |
| Modificada | Media (4.3) | 1.5% | 💥 Exploit | 4shared Starsgames Control Panel | 27/5/2008 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en Starsgames Control Panel 4.6.2 y versiones anteriores permite a atacantes remotos inyectar web script o HTML de su elección a través del parámetro st. | |
| Modificada | Alta (10) | 17% | — | Ssreader Ultra Star Reader | 8/11/2007 | 16/6/2026 | Desbordamiento de búfer basado en pila en el control ActiveX pdg2.dll de SSReader 4.0 y anteriores permite a atacantes remotos ejecutar código de su elección mediante un argumento largo para el método Register. NOTA: algunos de estos detalles se han obtenido de información de terceros. | |
| Modificada | Media (6.8) | 2.8% | — | Ssreader Ultra Star Reader | 5/11/2007 | 16/6/2026 | Desbordamiento de búfer en la función register del control ActiveX Ultra Star Reader de SSReader permite a atacantes remotos ejecutar código de su elección mediante vectores no especificados, como se realiza en exploits públicos. NOTA: El origen de esta información es desconocido; los detalles se han obtenido… | |
| Modificada | Media (4.3) | 1.7% | 💥 Exploit | Omnistar Interactive Omnistar Live | 30/10/2007 | 16/6/2026 | Múltiples vulnerabilidades de tipo cross-site scripting (XSS) en Omnistar Live, permiten a atacantes remotos inyectar script web o HTML arbitrario por medio del parámetro (1) category_id en el archivo users/kb.php, y posiblemente (3) el campo Email Box en el archivo profile.php. | |
| Modificada | Alta (10) | 10% | 💥 Exploit | SUN Java WEB StartSUN JRESUN SDK | 20/9/2007 | 16/6/2026 | Desbordamiento de búfer en el control ActiveX Sun Java Web Start del Java Runtime Environment (JRE) 1.6.0_X permite a atacantes remotos tener un impacto desconocido a través del uso de un argumento largo en el método dnsResolve (isInstalled.dnsResolve) | |
| Modificada | Alta (9.3) | 12% | — | Apache OpenofficeSUN StarofficeSUN StarsuiteDebian Linux+1 | 18/9/2007 | 16/6/2026 | Desbordamiento de enteros en el analizador TIFF en OpenOffice.org (OOo) anterior a la versión 2.3; y Office Suit (StarSuite) de Sun StarOffice versiones 6, 7 y 8 ; permite a los atacantes remotos ejecutar código arbitrario por medio de un archivo TIFF con valores creados de campos de longitud no especificada, lo que… | |
| Modificada | Alta (7.5) | 0.95% | 💥 Exploit | Omnistar Interactive Omnistar Article Manager | 18/9/2007 | 16/6/2026 | Vulnerabilidad de inyección SQL en article.php de OmniStar Article Manager permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro page_id en una acción favorite op, un vector diferente de CVE-2006-5917. | |
| Modificada | Media (4.3) | 6.2% | 💥 Exploit | Blizzard Entertainment Starcraft Brood WAR | 31/8/2007 | 16/6/2026 | Blizzard Entertainment StarCraft Brood War 1.15.1 y versiones anteriores permite a atacantes remotos provocar una denegación de servicio (caída de aplicación) mediante un mapa malformado, que dispara una lectura fuera-de-limites durante una pre-visualización de minimapa. | |
| Modificada | Baja (3.5) | 0.84% | — | Headstart Solutions Deskpro | 18/8/2007 | 16/6/2026 | Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en Headstart Solutions DeskPRO 3.0.2 permite a usuarios remotos validados inyectar secuencias de comandos web o HTML a través de parámetro no especificados en 1) techs.php, (2) ticket_category.php, (3) ticket_priority.php, (4)… | |
| Modificada | Baja (3.5) | 0.85% | — | Headstart Solutions Deskpro | 18/8/2007 | 16/6/2026 | Vulnerabilidad de inyección directa de código estático en admincp/user_help.php de Headstart Solutions DeskPRO 3.02 permite a usuarios autenticados remotamente ejecutar código PHP de su elección en un archivo no especificado mediante un valor new_entry en el parámetro do. | |
| Modificada | Alta (7.5) | 2.7% | 💥 Exploit | Omnistar Lib2 PHP Library | 14/8/2007 | 16/6/2026 | Vulnerabilidad de inclusión remota de archivo en PHP en adm/my_statistics.php de Omnistar Lib2 PHP 0.2 permite a atacantes remotos ejecutar código PHP de su elección mediante un URL en el parámetro DOCUMENT_ROOT. | |
| Modificada | Alta (7.8) | 2.6% | — | Astaro Security Gateway | 8/8/2007 | 16/6/2026 | Vulnerabilidad no especificada en pfilter-reporter.pl de Astaro Security Gateway (ASG) 7 permite a atacantes remotos provocar una denegación de servicio (consumo de CPU) mediante cierto tráfico de red, como ha sido demostrado por aplicaciones P2P e iTunes al descargar gran cantidad de información. |