Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2856▼ 216 respecto a la semana anterior
Críticas / altas1332▼ 166 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)223▼ 98 respecto a la semana anterior
–

810 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (10)3.1%—Evansprogramming Registry PRO31/8/200916/6/2026
Múltiples vulnerabilidades de método inseguro en un control ActiveX (epRegPro.ocx) en Evans Programming Registry Pro, permite a atacantes remotos leer y modificar claves del registro importantes a través de los métodos (1) About, (2) CreateKey, (3) DeleteBranch, (4) DeleteKey, (5) DeleteValue, (6) EnumKeys, (7)…
ModificadaAlta (9.3)6.2%💥 ExploitSorinara Streaming Audio Player22/7/200916/6/2026
Desbordamiento de búfer basado en Sorinara Streaming Audio Player (SAP) v0.9, permite a atacantes remotos ejecutar código de su elección a través de una cadena larga en un fichero de lista de reproducción(.m3u).
ModificadaAlta (9.3)5.8%💥 ExploitSorinara Streaming Audio Player15/5/200916/6/2026
Desbordamiento de búfer basado en pila en Sorinara Streaming Audio Player v0.9 permite a atacantes remotos ejecutar código de su elección a través de un fichero .pla manipulado.
ModificadaAlta (9.3)7.3%💥 ExploitSDP Multimedia Streaming Download Project12/5/200916/6/2026
Desbordamiento de búfer basado en pila en Streaming Download Project (SDP) Downloader v2.3.0 permite a atacantes remotos ejecutar código de su elección a través de una URL .asf larga en el atributo "HREF" de un elemento REF en un fichero .asx
ModificadaAlta (7.5)1.2%💥 ExploitScripts-for-sites EZ Gaming Directory1/5/200916/6/2026
Vulnerabilidad de inyección SQL en directory.php en Sites for Scripts (SFS) Gaming Directory permite a atacantes remotos ejecutar comandos SQL a través del parámetro cat_id en una acción de listado (list).
ModificadaMedia (4.3)4.7%💥 ExploitNovell TeamingLiferay Enterprise Portal16/4/200916/6/2026
Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en web/guest/home en el portal Liferay v4.3.0 en Novell Teaming v1.0 a SP3 (1.0.3) permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección mediante los parámetros (1) p_p_state or (2) p_p_mode.
ModificadaMedia (5)1.8%—Novell Teaming16/4/200916/6/2026
La funcionalidad de acceso web (c/portal/login) en Novell Teaming v1.0 a SP3 (1.0.3) genera diferentes mensajes de error en función de si el nombre de usuario es válido o inválid, lo que facilita a atacantes remotos descubrir los nombres de usuario.
ModificadaAlta (7.5)1.00%💥 ExploitScripts-for-sites EZ Gaming Cheats23/2/200916/6/2026
Vulnerabilidad de inyección SQL en view_reviews.php de Scripts for Sites (SFS) EZ Gaming Cheats permite a atacantes remotos ejecutar comandos SQL de su elección, a través del parámetro "id".
ModificadaAlta (7.5)1.0%💥 ExploitIgamingcms Igaming CMS5/1/200916/6/2026
Múltiples vulnerabilidades de inyección SQL en iGaming v1.5 y anteriores, permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro browse en (1) previews.php y (2) reviews.php, y el parámetro id en index.php en una acción viewarticle.
ModificadaAlta (9)5.5%💥 ExploitComingchina U-mail Webmail Server5/11/200816/6/2026
webmail/modules/filesystem/edit.php de U-Mail Webmail server v4.91; permite a atacantes remotos sobrescribir ficheros de su elección a través de un nombre de ruta absoluta en el parámetro de ruta (path) y contenido arbitrario en el parámetro "content" (contenido). NOTA: Esto puede derivar en ejecución de código al…
ModificadaMedia (6.8)6.9%💥 ExploitHummingbird ExceedHummingbird Exceed Powersuite24/10/200816/6/2026
Desbordamiento de búfer basado en la pila en el control ActiveX de Hummingbird.XWebHostCtrl.1(hclxweb.dll) en Hummingbird Xweb ActiveX Control v13.0 y anteriores que permite a atacantes remotos ejecutar código de su elección a traves de la propiedad PlanTextPassword. NOTA: La ejecución de código podria no ser posible…
ModificadaAlta (9.3)32%💥 ExploitHummingbird Deployment Wizard24/10/200816/6/2026
Múltiples vulnerabilidades debido a un procedimiento inseguro en el control ActiveX DeployRun.DeploymentSetup.1 (DeployRun.dll) v10.0.0.44 in Hummingbird Deployment Wizard 2008 que permite a atacantes remotos ejecutar programas a su elección a través de los métodos de (1) Run y (2) PerformUpdateAsync y (3)…
ModificadaAlta (7.5)0.97%💥 ExploitIgaming CMS18/10/200816/6/2026
Vulnerabilidad de inyección SQL en search.php en iGaming CMS v2.0 Alpha 1 permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro "keywords"en una acción "search_games".
ModificadaMedia (6.8)0.94%💥 ExploitCustomcms Gaming Portal19/9/200816/6/2026
Vulnerabilidad de inyección SQL en print.php en CustomCms (CCMS) Gaming Portal 4.0, cuando magic_quotes_gpc está deshabilitado, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro id.
ModificadaAlta (8.1)1.4%—Party Gaming Party Poker Client18/8/200816/6/2026
El programa cliente PartyGaming PartyPoker 121/120 no verifica adecuadamente la autenticidad de las actualizaciones, lo que permite a atacantes man-in-the-middle (hombre en el medio) remotos ejecutar código de su elección mediante una actualización caballo de Troya.
ModificadaAlta (7.5)2.7%💥 ExploitMreaves PET Grooming Management System18/5/200816/6/2026
Pet Grooming Management System 2.0 permite a atacantes remotos obtener privilegios mediante una petición directa a useradded.php con un nombre de usuarios modificado para "admin".
ModificadaAlta (7.5)0.96%💥 ExploitIgaming CMS9/5/200816/6/2026
Vulnerabilidad de inyección SQL en poll_vote.php de iGaming CMS versión 1.5 permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro id.
ModificadaAlta (7.5)0.97%💥 ExploitMygamingladder15/4/200816/6/2026
Vulnerabilidad de inyección SQL en ladder.php de My Gaming Ladder 7.5 y versiones anteriores permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro ladderid.
ModificadaAlta (7.5)0.97%💥 ExploitChieminger Filebase Module12/3/200816/6/2026
Vulnerabilidad de inyección SQL en filebase.php en el módulo Filebase para phpBB permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro id.
ModificadaAlta (7.5)4.8%💥 ExploitMove Networks INC Move Media PlayerMove Networks INC Qunatum Streaming Player27/2/200816/6/2026
Desbordamiento de búfer basado en pila en el control ActiveX Quantum Streaming Player (Quantum Streaming IE Player)(también conocido como QSP2IE.QSP2IE) de qsp2ie07076007.dll 7.7.6.7 y qsp2ie07074039.dll 7.7.4.39 en Move Media Player permite a atacantes remotos ejecutar código de su elección a través de un argumento…
ModificadaAlta (7.5)2.0%💥 ExploitIgamingcms Igaming CMS15/1/200816/6/2026
Vulnerabilidad de inyección SQL en archive.php de iGaming 1.5, 1.3.1 y anteriores, permite que atacantes remotos ejecuten comandos SQL arbitrarios usando el parámetro section.
ModificadaMedia (4.3)1.2%—Toolbar Gaming8/8/200716/6/2026
la función CallCmd en toolbar_gaming.dll en la barra de herramientas Toolbar Gaming para Internet Explorer permite a atacantes remotos provocar una denegación de servicio (referencia a NULL y caída de navegador) mediante vectores no especificados.
ModificadaAlta (10)6.5%—Apple Darwin Streaming Server13/5/200716/6/2026
Múltiples desbordamientos de búfer basado en pila en la función is_command en proxy.c en Apple Darwin Streaming Proxy, cuando se utiliza en Darwin Streaming Server anterior a 5.5.5, permite a atacantes remotos ejecutar código de su elección a través de un valor (1)cmd largo o (2)server en una respuesta RTSP.
ModificadaAlta (10)6.5%—Apple Darwin Streaming Server13/5/200716/6/2026
Desbordamiento de búfer basado en montículo en Apple Darwin Streaming Proxy, cuando utiliza Darwin Streaming Server versiones anteriores a 5.5.5, permite a atacantes remotos ejecutar código de su elección mediante múltiples valores trackID en una petición SETUP RTSP.
ModificadaMedia (6.8)3.1%—Microgaming Download Helper Activex Control24/4/200716/6/2026
Desbordamiento de búfer basado en pila en el control ActiveX Microgaming Download Helper (dlhelper.dll) anterior a 7.2.0.19, y el control WebHandler Class, permite a atacantes remotos ejecutar código de su elección a través de vectores no especificados.