Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2769▼ 305 respecto a la semana anterior
Críticas / altas1294▼ 203 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)207▼ 114 respecto a la semana anterior
–

823 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.8)0.72%—Lullabot Fivestar Module FOR Drupal22/7/200916/6/2026
Vulnerabilidad de falsificación de petición en sitios cruzados (CSRF) en módulo Fivestar v5.x-1.x anteriores v5.x-1.14 y v6.x-1.x anteriores v6.x-1.14, un módulo de Drupal, permite a atacantes remotos secuestrar la autenticación de usuarios de su elección para peticiones de votación.
ModificadaMedia (5)2.4%—Stardict30/6/200916/6/2026
stardict v3.0.1, cuando Enable Net Dict es configurado, envía el contenido del portapapeles a servidor del diccionario, lo que permite a atacantes remotos obtener información sensible esnifando la red.
ModificadaAlta (7.5)1.1%—B2evolution Starrating Plugin18/5/200916/6/2026
Múltiples vulnerabilidades de inyección de SQL en el plugin Starrating para b2evolution antes de v0.7.7 permiten a atacantes remotos ejecutar comandos SQL a través de vectores no especificados.
ModificadaMedia (6.5)2.2%💥 ExploitHolger Schurig Destar30/3/200916/6/2026
Vulnerabilidad de inyección directa de código estático en user/settings/ en DeStar v0.2.2-5, permite a usuarios autenticados remotamente añadir usuarios administradores de su elección e inyectar código Python de su elección en destar_cfg.py a través del parámetro "Pin" modificado.
ModificadaMedia (5)2.5%💥 ExploitHolger Schurig Destar30/3/200916/6/2026
DeStar v0.2.2-5 permite a atacantes remotos añadir usuarios de su elección a través de una petición directa a config/add/CfgOptUser.
ModificadaAlta (10)4.7%—EMC Autostart27/1/200916/6/2026
El servicio Backbone (ftbackbone.exe) en EMC AutoStart en versiones anteriores a 5.3 SP2, permite a los atacantes remotos ejecutar arbitrariamente código a través de un paquete con un valor manipulado que está desreferenciado como puntero a una función.
ModificadaAlta (7.5)0.97%💥 ExploitJoomlahbs COM 5starhotelsJoomlahbs COM AllhotelsJoomlahbs Hotel Booking Reservation System8/1/200916/6/2026
Múltiples vulnerabilidades de inyección SQL en Hotel Booking Reservation System (también conocido como HBS) para Joomla! permiten a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "id" en una acción showhoteldetails de index.php en los módulos (1) com_allhotels o (2) com_5starhotels.…
ModificadaAlta (7.5)1.00%💥 ExploitWareziz Yuhhu Superstar 200828/11/200816/6/2026
Vulnerabilidad de inyección SQL en view.topics.php in Yuhhu Superstar 2008 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "board".
ModificadaAlta (10)10%💥 ExploitSUN Java WEB Start4/11/200816/6/2026
El BasicService en Sun Java Web Start permite a atacantes remotos ejecutar programas de su elección en una máquina cliente a través de un argumento file:// URL al método showDocument.
ModificadaAlta (7.5)1.1%💥 ExploitParsagostar Parsaweb CMS30/9/200816/6/2026
Vulnerabilidad de inyección SQL en default.aspx de ParsaGostar ParsaWeb CMS permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro (1)"id" en la página "page" y a través del parámetro (2)"tctSearch" en la página "Search".
ModificadaBaja (2.1)0.35%—Secustar Drivecrypt Plus Pack3/9/200816/6/2026
Secu Star DriveCrypt Plus Pack 3.9 alamcena contraseñas de autenticación de pre-arranque en el búfer BIOS Keyboard y no limpia este búfer antes y después del uso, lo cual permite a usuarios locales obtener información sensible leyendo las localizaciones de memoria física asociadas con este búfer.
ModificadaMedia (4.3)1.5%💥 ExploitReview-script Five Star Review Script26/8/200816/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en search/index.php de Five Star Review Script, permite a atacantes remotos inyectar secuencias de comandos Web o HTML de su elección mediante el parámetro words en una acción de búsqueda.
ModificadaAlta (7.5)1.0%💥 ExploitReview-script Five Star Review Script26/8/200816/6/2026
Vulnerabilidad de inyección SQL en recommend.php de Five Star Review Script, permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro item_id.
ModificadaMedia (4.3)1.5%💥 Exploit4shared Starsgames Control Panel27/5/200816/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en Starsgames Control Panel 4.6.2 y versiones anteriores permite a atacantes remotos inyectar web script o HTML de su elección a través del parámetro st.
ModificadaAlta (10)17%—Ssreader Ultra Star Reader8/11/200716/6/2026
Desbordamiento de búfer basado en pila en el control ActiveX pdg2.dll de SSReader 4.0 y anteriores permite a atacantes remotos ejecutar código de su elección mediante un argumento largo para el método Register. NOTA: algunos de estos detalles se han obtenido de información de terceros.
ModificadaMedia (6.8)2.8%—Ssreader Ultra Star Reader5/11/200716/6/2026
Desbordamiento de búfer en la función register del control ActiveX Ultra Star Reader de SSReader permite a atacantes remotos ejecutar código de su elección mediante vectores no especificados, como se realiza en exploits públicos. NOTA: El origen de esta información es desconocido; los detalles se han obtenido…
ModificadaMedia (4.3)1.7%💥 ExploitOmnistar Interactive Omnistar Live30/10/200716/6/2026
Múltiples vulnerabilidades de tipo cross-site scripting (XSS) en Omnistar Live, permiten a atacantes remotos inyectar script web o HTML arbitrario por medio del parámetro (1) category_id en el archivo users/kb.php, y posiblemente (3) el campo Email Box en el archivo profile.php.
ModificadaAlta (10)10%💥 ExploitSUN Java WEB StartSUN JRESUN SDK20/9/200716/6/2026
Desbordamiento de búfer en el control ActiveX Sun Java Web Start del Java Runtime Environment (JRE) 1.6.0_X permite a atacantes remotos tener un impacto desconocido a través del uso de un argumento largo en el método dnsResolve (isInstalled.dnsResolve)
ModificadaAlta (9.3)12%—Apache OpenofficeSUN StarofficeSUN StarsuiteDebian Linux+118/9/200716/6/2026
Desbordamiento de enteros en el analizador TIFF en OpenOffice.org (OOo) anterior a la versión 2.3; y Office Suit (StarSuite) de Sun StarOffice versiones 6, 7 y 8 ; permite a los atacantes remotos ejecutar código arbitrario por medio de un archivo TIFF con valores creados de campos de longitud no especificada, lo que…
ModificadaAlta (7.5)0.95%💥 ExploitOmnistar Interactive Omnistar Article Manager18/9/200716/6/2026
Vulnerabilidad de inyección SQL en article.php de OmniStar Article Manager permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro page_id en una acción favorite op, un vector diferente de CVE-2006-5917.
ModificadaMedia (4.3)6.2%💥 ExploitBlizzard Entertainment Starcraft Brood WAR31/8/200716/6/2026
Blizzard Entertainment StarCraft Brood War 1.15.1 y versiones anteriores permite a atacantes remotos provocar una denegación de servicio (caída de aplicación) mediante un mapa malformado, que dispara una lectura fuera-de-limites durante una pre-visualización de minimapa.
ModificadaBaja (3.5)0.84%—Headstart Solutions Deskpro18/8/200716/6/2026
Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en Headstart Solutions DeskPRO 3.0.2 permite a usuarios remotos validados inyectar secuencias de comandos web o HTML a través de parámetro no especificados en 1) techs.php, (2) ticket_category.php, (3) ticket_priority.php, (4)…
ModificadaBaja (3.5)0.85%—Headstart Solutions Deskpro18/8/200716/6/2026
Vulnerabilidad de inyección directa de código estático en admincp/user_help.php de Headstart Solutions DeskPRO 3.02 permite a usuarios autenticados remotamente ejecutar código PHP de su elección en un archivo no especificado mediante un valor new_entry en el parámetro do.
ModificadaAlta (7.5)2.7%💥 ExploitOmnistar Lib2 PHP Library14/8/200716/6/2026
Vulnerabilidad de inclusión remota de archivo en PHP en adm/my_statistics.php de Omnistar Lib2 PHP 0.2 permite a atacantes remotos ejecutar código PHP de su elección mediante un URL en el parámetro DOCUMENT_ROOT.
ModificadaAlta (7.8)2.6%—Astaro Security Gateway8/8/200716/6/2026
Vulnerabilidad no especificada en pfilter-reporter.pl de Astaro Security Gateway (ASG) 7 permite a atacantes remotos provocar una denegación de servicio (consumo de CPU) mediante cierto tráfico de red, como ha sido demostrado por aplicaciones P2P e iTunes al descargar gran cantidad de información.