Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2856▼ 216 respecto a la semana anterior
Críticas / altas1332▼ 166 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)223▼ 98 respecto a la semana anterior
810 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (10) | 3.1% | — | Evansprogramming Registry PRO | 31/8/2009 | 16/6/2026 | Múltiples vulnerabilidades de método inseguro en un control ActiveX (epRegPro.ocx) en Evans Programming Registry Pro, permite a atacantes remotos leer y modificar claves del registro importantes a través de los métodos (1) About, (2) CreateKey, (3) DeleteBranch, (4) DeleteKey, (5) DeleteValue, (6) EnumKeys, (7)… | |
| Modificada | Alta (9.3) | 6.2% | 💥 Exploit | Sorinara Streaming Audio Player | 22/7/2009 | 16/6/2026 | Desbordamiento de búfer basado en Sorinara Streaming Audio Player (SAP) v0.9, permite a atacantes remotos ejecutar código de su elección a través de una cadena larga en un fichero de lista de reproducción(.m3u). | |
| Modificada | Alta (9.3) | 5.8% | 💥 Exploit | Sorinara Streaming Audio Player | 15/5/2009 | 16/6/2026 | Desbordamiento de búfer basado en pila en Sorinara Streaming Audio Player v0.9 permite a atacantes remotos ejecutar código de su elección a través de un fichero .pla manipulado. | |
| Modificada | Alta (9.3) | 7.3% | 💥 Exploit | SDP Multimedia Streaming Download Project | 12/5/2009 | 16/6/2026 | Desbordamiento de búfer basado en pila en Streaming Download Project (SDP) Downloader v2.3.0 permite a atacantes remotos ejecutar código de su elección a través de una URL .asf larga en el atributo "HREF" de un elemento REF en un fichero .asx | |
| Modificada | Alta (7.5) | 1.2% | 💥 Exploit | Scripts-for-sites EZ Gaming Directory | 1/5/2009 | 16/6/2026 | Vulnerabilidad de inyección SQL en directory.php en Sites for Scripts (SFS) Gaming Directory permite a atacantes remotos ejecutar comandos SQL a través del parámetro cat_id en una acción de listado (list). | |
| Modificada | Media (4.3) | 4.7% | 💥 Exploit | Novell TeamingLiferay Enterprise Portal | 16/4/2009 | 16/6/2026 | Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en web/guest/home en el portal Liferay v4.3.0 en Novell Teaming v1.0 a SP3 (1.0.3) permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección mediante los parámetros (1) p_p_state or (2) p_p_mode. | |
| Modificada | Media (5) | 1.8% | — | Novell Teaming | 16/4/2009 | 16/6/2026 | La funcionalidad de acceso web (c/portal/login) en Novell Teaming v1.0 a SP3 (1.0.3) genera diferentes mensajes de error en función de si el nombre de usuario es válido o inválid, lo que facilita a atacantes remotos descubrir los nombres de usuario. | |
| Modificada | Alta (7.5) | 1.00% | 💥 Exploit | Scripts-for-sites EZ Gaming Cheats | 23/2/2009 | 16/6/2026 | Vulnerabilidad de inyección SQL en view_reviews.php de Scripts for Sites (SFS) EZ Gaming Cheats permite a atacantes remotos ejecutar comandos SQL de su elección, a través del parámetro "id". | |
| Modificada | Alta (7.5) | 1.0% | 💥 Exploit | Igamingcms Igaming CMS | 5/1/2009 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en iGaming v1.5 y anteriores, permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro browse en (1) previews.php y (2) reviews.php, y el parámetro id en index.php en una acción viewarticle. | |
| Modificada | Alta (9) | 5.5% | 💥 Exploit | Comingchina U-mail Webmail Server | 5/11/2008 | 16/6/2026 | webmail/modules/filesystem/edit.php de U-Mail Webmail server v4.91; permite a atacantes remotos sobrescribir ficheros de su elección a través de un nombre de ruta absoluta en el parámetro de ruta (path) y contenido arbitrario en el parámetro "content" (contenido). NOTA: Esto puede derivar en ejecución de código al… | |
| Modificada | Media (6.8) | 6.9% | 💥 Exploit | Hummingbird ExceedHummingbird Exceed Powersuite | 24/10/2008 | 16/6/2026 | Desbordamiento de búfer basado en la pila en el control ActiveX de Hummingbird.XWebHostCtrl.1(hclxweb.dll) en Hummingbird Xweb ActiveX Control v13.0 y anteriores que permite a atacantes remotos ejecutar código de su elección a traves de la propiedad PlanTextPassword. NOTA: La ejecución de código podria no ser posible… | |
| Modificada | Alta (9.3) | 32% | 💥 Exploit | Hummingbird Deployment Wizard | 24/10/2008 | 16/6/2026 | Múltiples vulnerabilidades debido a un procedimiento inseguro en el control ActiveX DeployRun.DeploymentSetup.1 (DeployRun.dll) v10.0.0.44 in Hummingbird Deployment Wizard 2008 que permite a atacantes remotos ejecutar programas a su elección a través de los métodos de (1) Run y (2) PerformUpdateAsync y (3)… | |
| Modificada | Alta (7.5) | 0.97% | 💥 Exploit | Igaming CMS | 18/10/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en search.php en iGaming CMS v2.0 Alpha 1 permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro "keywords"en una acción "search_games". | |
| Modificada | Media (6.8) | 0.94% | 💥 Exploit | Customcms Gaming Portal | 19/9/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en print.php en CustomCms (CCMS) Gaming Portal 4.0, cuando magic_quotes_gpc está deshabilitado, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro id. | |
| Modificada | Alta (8.1) | 1.4% | — | Party Gaming Party Poker Client | 18/8/2008 | 16/6/2026 | El programa cliente PartyGaming PartyPoker 121/120 no verifica adecuadamente la autenticidad de las actualizaciones, lo que permite a atacantes man-in-the-middle (hombre en el medio) remotos ejecutar código de su elección mediante una actualización caballo de Troya. | |
| Modificada | Alta (7.5) | 2.7% | 💥 Exploit | Mreaves PET Grooming Management System | 18/5/2008 | 16/6/2026 | Pet Grooming Management System 2.0 permite a atacantes remotos obtener privilegios mediante una petición directa a useradded.php con un nombre de usuarios modificado para "admin". | |
| Modificada | Alta (7.5) | 0.96% | 💥 Exploit | Igaming CMS | 9/5/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en poll_vote.php de iGaming CMS versión 1.5 permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro id. | |
| Modificada | Alta (7.5) | 0.97% | 💥 Exploit | Mygamingladder | 15/4/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en ladder.php de My Gaming Ladder 7.5 y versiones anteriores permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro ladderid. | |
| Modificada | Alta (7.5) | 0.97% | 💥 Exploit | Chieminger Filebase Module | 12/3/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en filebase.php en el módulo Filebase para phpBB permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro id. | |
| Modificada | Alta (7.5) | 4.8% | 💥 Exploit | Move Networks INC Move Media PlayerMove Networks INC Qunatum Streaming Player | 27/2/2008 | 16/6/2026 | Desbordamiento de búfer basado en pila en el control ActiveX Quantum Streaming Player (Quantum Streaming IE Player)(también conocido como QSP2IE.QSP2IE) de qsp2ie07076007.dll 7.7.6.7 y qsp2ie07074039.dll 7.7.4.39 en Move Media Player permite a atacantes remotos ejecutar código de su elección a través de un argumento… | |
| Modificada | Alta (7.5) | 2.0% | 💥 Exploit | Igamingcms Igaming CMS | 15/1/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en archive.php de iGaming 1.5, 1.3.1 y anteriores, permite que atacantes remotos ejecuten comandos SQL arbitrarios usando el parámetro section. | |
| Modificada | Media (4.3) | 1.2% | — | Toolbar Gaming | 8/8/2007 | 16/6/2026 | la función CallCmd en toolbar_gaming.dll en la barra de herramientas Toolbar Gaming para Internet Explorer permite a atacantes remotos provocar una denegación de servicio (referencia a NULL y caída de navegador) mediante vectores no especificados. | |
| Modificada | Alta (10) | 6.5% | — | Apple Darwin Streaming Server | 13/5/2007 | 16/6/2026 | Múltiples desbordamientos de búfer basado en pila en la función is_command en proxy.c en Apple Darwin Streaming Proxy, cuando se utiliza en Darwin Streaming Server anterior a 5.5.5, permite a atacantes remotos ejecutar código de su elección a través de un valor (1)cmd largo o (2)server en una respuesta RTSP. | |
| Modificada | Alta (10) | 6.5% | — | Apple Darwin Streaming Server | 13/5/2007 | 16/6/2026 | Desbordamiento de búfer basado en montículo en Apple Darwin Streaming Proxy, cuando utiliza Darwin Streaming Server versiones anteriores a 5.5.5, permite a atacantes remotos ejecutar código de su elección mediante múltiples valores trackID en una petición SETUP RTSP. | |
| Modificada | Media (6.8) | 3.1% | — | Microgaming Download Helper Activex Control | 24/4/2007 | 16/6/2026 | Desbordamiento de búfer basado en pila en el control ActiveX Microgaming Download Helper (dlhelper.dll) anterior a 7.2.0.19, y el control WebHandler Class, permite a atacantes remotos ejecutar código de su elección a través de vectores no especificados. |