Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2647▼ 688 respecto a la semana anterior
Críticas / altas1257▼ 290 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)226▼ 277 respecto a la semana anterior
278 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.9) | 1.9% | — | Phpmyadmin | 11/12/2016 | 17/6/2026 | Se descubrió un problema en phpMyAdmin. Un usuario no autenticado puede ejecutar un ataque de denegación de servicio cuando phpMyAdmin se ejecuta con $cfg['AllowArbitraryServer']=true. Todas las versiones 4.6.x (anteriores a 4.6.5), versiones 4.4.x (anteriores a 4.4.15.9) y versiones 4.0.x (anteriores a 4.0.10.18)… | |
| Modificada | Media (5.3) | 2.2% | — | Phpmyadmin | 11/12/2016 | 17/6/2026 | Se descubrió un problema en phpMyAdmin. Con un valor de parámetro de solicitud manipulado es posible iniciar un ataque de denegación de servicio en la funcionalidad de importación. Todas las versiones 4.6.x (anteriores a 4.6.5), versiones 4.4.x (anteriores a 4.4.15.9) y versiones 4.0.x (anteriores a 4.0.10.18) están… | |
| Modificada | Media (5.3) | 2.2% | — | Phpmyadmin | 11/12/2016 | 17/6/2026 | Se descubrió un problema en phpMyAdmin. Con un valor de parámetro de solicitud manipulado es posible iniciar un ataque de denegación de servicio en la funcionalidad de búsquedas guardadas. Todas las versiones 4.6.x (anteriores a 4.6.5), versiones 4.4.x (anteriores a 4.4.15.9) y versiones 4.0.x (anteriores a 4.0.10.18)… | |
| Modificada | Media (6.1) | 1.5% | — | Phpmyadmin | 11/12/2016 | 17/6/2026 | Se descubrió un problema en phpMyAdmin. XSS es posible debido a una debilidad en una expresión regular utilizada en algún procesamiento JavaScript. Todas las versiones 4.6.x (anteriores a 4.6.5), versiones 4.4.x (anteriores a 4.4.15.9) y versiones 4.0.x (anteriores a 4.0.10.18) están afectadas. | |
| Modificada | Media (6.1) | 1.5% | — | Phpmyadmin | 11/12/2016 | 17/6/2026 | Se descubrió un problema XSS en phpMyAdmin debido a una corrección incorrecta para la CVE-2016-2559 en PMASA-2016-10. Este problema se resuelve utilizando una copia de un hash para evitar una condición de carrera. Todas las versiones 4.6.x (anteriores a 4.6.5), versiones 4.4.x (anteriores a 4.4.15.9) y versiones 4.0.x… | |
| Modificada | Media (5.3) | 2.5% | — | Phpmyadmin | 11/12/2016 | 17/6/2026 | Se descubrió un problema en phpMyAdmin. Llamando a algunas secuencias de comandos que son parte de phpMyAdmin de forma inesperada, es posible desencadenar phpMyAdmin para mostrar un mensaje de error de PHP que contiene la ruta completa del directorio donde phpMyAdmin está instalado. Durante un tiempo de espera de… | |
| Modificada | Media (5.3) | 2.2% | — | Phpmyadmin | 11/12/2016 | 17/6/2026 | Se descubrió un problema en phpMyAdmin. Llamando a algunas secuencias de comandos que son parte de phpMyAdmin de forma inesperada, es posible desencadenar phpMyAdmin para mostrar un mensaje de error de PHP que contiene la ruta completa del directorio donde phpMyAdmin está instalado. Durante un tiempo de espera de… | |
| Modificada | Media (5.3) | 2.5% | — | Phpmyadmin | 11/12/2016 | 17/6/2026 | Se descubrió un problema en phpMyAdmin. Llamando a algunas secuencias de comandos que son parte de phpMyAdmin de forma inesperada, es posible desencadenar phpMyAdmin para mostrar un mensaje de error de PHP que contiene la ruta completa del directorio donde phpMyAdmin está instalado. Durante un tiempo de espera de… | |
| Modificada | Media (5.3) | 2.2% | — | Phpmyadmin | 11/12/2016 | 17/6/2026 | Se descubrió un problema en phpMyAdmin. Llamando a algunas secuencias de comandos que son parte de phpMyAdmin de forma inesperada, es posible desencadenar phpMyAdmin para mostrar un mensaje de error de PHP que contiene la ruta completa del directorio donde phpMyAdmin está instalado. Durante un tiempo de espera de… | |
| Modificada | Media (5.3) | 1.3% | — | Phpmyadmin | 11/12/2016 | 17/6/2026 | Se descubrió un problema en phpMyAdmin. Con un valor de parámetro de solicitud manipulado es posible eludir el tiempo de espera de cierre de sesión. Todas las versiones 4.6.x (anteriores a 4.6.5) y versiones 4.4.x (anteriores a 4.4.15.9) están afectadas. | |
| Modificada | Media (5.3) | 2.0% | — | Phpmyadmin | 11/12/2016 | 17/6/2026 | Se descubrió un problema en phpMyAdmin. La coincidencia de nombres de usuario para las reglas de permitir/denegar puede dar lugar a coincidencias erróneas y la detección del nombre de usuario en la regla debido al tiempo de ejecución no constante. Todas las versiones 4.6.x (anteriores a 4.6.5), versiones 4.4.x… | |
| Modificada | Crítica (9.8) | 2.0% | — | Phpmyadmin | 11/12/2016 | 17/6/2026 | Se descubrió un problema en phpMyAdmin. Es posible eludir la restricción AllowRoot ($cfg['Servers'][$i]['AllowRoot']) y denegar reglas para nombres de usuario usando Null Byte en el nombre de usuario. Todas las versiones 4.6.x (anteriores a 4.6.5), versiones 4.4.x (anteriores a 4.4.15.9) y versiones 4.0.x (anteriores… | |
| Modificada | Media (5.3) | 1.3% | — | Phpmyadmin | 11/12/2016 | 17/6/2026 | Se descubrió un problema en phpMyAdmin. phpinfo (phpinfo.php) muestra información PHP incluyendo valores de cookies HttpOnly. Todas las versiones 4.6.x (anteriores a 4.6.5), versiones 4.4.x (anteriores a 4.4.15.9) y versiones 4.0.x (anteriores a 4.0.10.18) están afectadas. | |
| Modificada | Media (5.3) | 2.0% | — | Phpmyadmin | 11/12/2016 | 17/6/2026 | Se descubrió un problema en phpMyAdmin. Cuando el usuario no especifica una clave blowfish_secret para cifrar las cookies, phpMyAdmin genera una en tiempo de ejecución. Se informó de una vulnerabilidad donde la forma en que se crea este valor utiliza un algoritmo débil. Esto podría permitir a un atacante determinar… | |
| Modificada | Alta (8.1) | 4.0% | — | Phpmyadmin | 11/12/2016 | 17/6/2026 | Se descubrió un problema en phpMyAdmin. phpMyAdmin puede ser utilizado para desencadenar un ataque remoto de ejecución de código contra ciertas instalaciones PHP que se ejecutan con la extensión dbase. Todas las versiones 4.6.x (anteriores a 4.6.4), versiones 4.4.x (anteriores a 4.4.15.8) y versiones 4.0.x (anteriores… | |
| Modificada | Media (5.9) | 2.1% | — | Phpmyadmin | 11/12/2016 | 17/6/2026 | Se descubrió un problema en phpMyAdmin donde, bajo ciertas condiciones, phpMyAdmin no puede eliminar archivos temporales durante la importación de archivos ESRI. Todas las versiones 4.6.x (anteriores a 4.6.4), versiones 4.4.x (anteriores a 4.4.15.8) y versiones 4.0.x (anteriores a 4.0.10.17) están afectadas. | |
| Modificada | Alta (7.5) | 4.8% | — | Phpmyadmin | 11/12/2016 | 17/6/2026 | Se descubrió un problema en phpMyAdmin. Un usuario puede ejecutar un ataque de ejecución de código remoto contra un servidor cuando se está ejecutando phpMyAdmin como una aplicación CGI. Bajo ciertas configuraciones de servidor, un usuario puede pasar una cadena de consulta que es ejecutada como un argumento de línea… | |
| Modificada | Media (6.5) | 2.1% | — | Phpmyadmin | 11/12/2016 | 17/6/2026 | Se descubrió un problema en phpMyAdmin. Un usuario autenticado puede desencadenar un ataque de denegación de servicio (DoS) al introducir una contraseña muy larga en el cuadro de diálogo de cambio de contraseña. Todas las versiones 4.6.x (anteriores a 4.6.4), versiones 4.4.x (anteriores a 4.4.15.8) y versiones 4.0.x… | |
| Modificada | Crítica (9.8) | 3.2% | — | Phpmyadmin | 11/12/2016 | 17/6/2026 | Se descubrió un problema en phpMyAdmin que implica la directiva de configuración $cfg['ArbitraryServerRegexp']. Un atacante podría reutilizar ciertos valores de cookie en una forma de eludir los servidores definidos por ArbitraryServerRegexp. Todas las versiones 4.6.x (anteriores a 4.6.4), versiones 4.4.x (anteriores… | |
| Modificada | Media (6.3) | 1.1% | — | Phpmyadmin | 11/12/2016 | 17/6/2026 | Se descubrió un problema en phpMyAdmin. Un atacante puede ser capaz de activar a un usuario para descargar un archivo SVG malicioso especialmente manipulado. Todas las versiones 4.6.x (anteriores a 4.6.4), versiones 4.4.x (anteriores a 4.4.15.8) y versiones 4.0.x (anteriores a 4.0.10.17) están afectadas. | |
| Modificada | Media (5.3) | 1.3% | — | Phpmyadmin | 11/12/2016 | 17/6/2026 | Se descubrió un problema en phpMyAdmin. Un atacante puede determinar la localización del host phpMyAdmin a través del archivo url.php. Todas las versiones 4.6.x (anteriores a 4.6.4), versiones 4.4.x (anteriores a 4.4.15.8) y versiones 4.0.x (anteriores a 4.0.10.17) están afectadas. | |
| Modificada | Media (5.4) | 1.3% | — | Phpmyadmin | 11/12/2016 | 17/6/2026 | Se descubrió un problema en phpMyAdmin. Un atacante podría redirigir a un usuario a una página web maliciosa. Todas las versiones 4.6.x (anteriores a 4.6.4), versiones 4.4.x (anteriores a 4.4.15.8) y versiones 4.0.x (anteriores a 4.0.10.17) están afectadas. | |
| Modificada | Media (4.3) | 1.1% | — | Phpmyadmin | 11/12/2016 | 17/6/2026 | Se descubrió un problema en phpMyAdmin. Un atacante puede determinar si un usuario está registrado en phpMyAdmin. La sesión de usuario, nombre de usuario y contraseña no están comprometidas por esta vulnerabilidad. Todas las versiones 4.6.x (anteriores a 4.6.4), versiones 4.4.x (anteriores a 4.4.15.8) y versiones… | |
| Modificada | Media (5.9) | 2.0% | — | Phpmyadmin | 11/12/2016 | 17/6/2026 | Se descubrió un problema en phpMyAdmin que implicaba una aplicación incorrecta de las reglas de autenticación basadas en IP. Cuando phpMyAdmin es utilizado con IPv6 en un entorno de servidor proxy, y el servidor proxy se encuentra en el rango permitido pero el ordenador atacante no está permitido, esta vulnerabilidad… | |
| Modificada | Media (6.5) | 1.7% | — | Phpmyadmin | 11/12/2016 | 17/6/2026 | Se descubrió un problema en phpMyAdmin. Un usuario autorizado puede provocar una ataque de denegación de servicio (DoS) en un servidor pasando valores grandes en un bucle. Todas las versiones 4.6.x (anteriores a 4.6.4), versiones 4.4.x (anteriores a 4.4.15.8) y versiones 4.0.x (anteriores a 4.0.10.17) están afectadas. |