Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2823▼ 249 respecto a la semana anterior
Críticas / altas1318▼ 180 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
823 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5) | 1.5% | — | Astaro Security Gateway | 8/8/2007 | 16/6/2026 | El Proxy pop3 en el Astaro Security Gateway (ASG) 7 no realiza escaneo de virus en los ficheros adjuntos que excedan el tamaño máximo de los adjunto y deja pasar dichos adjuntos, lo que permite a atacantes remotos evitar el escaneo mediante la inclusión de adjuntos grandes. | |
| Modificada | Baja (2.6) | 1.1% | — | Masuga Design Unobtrusive Ajax Star Rating BAR | 11/7/2007 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en el rpc.php del Unobtrusive Ajax Star Rating Bar anterior al 1.2.0 permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través del parámetro q. | |
| Modificada | Alta (7.5) | 1.3% | — | Masuga Design Unobtrusive Ajax Star Rating BAR | 11/7/2007 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en el Unobtrusive Ajax Star Rating Bar before 1.2.0 permiten a atacantes remotos ejecutar comandos SQL de su elección a través de los parámetros (1) q y (2) t en el (a) db.php y en el (b) rpc.php. | |
| Modificada | Alta (7.5) | 1.4% | — | Masuga Design Unobtrusive Ajax Star Rating BAR | 11/7/2007 | 16/6/2026 | Vulnerabilidad de inyección CRLF en db.php de Unobstrusive Ajax Star Rating Bar anterior a 1.2.0 permite a atacantes remotos inyectar cabeceras HTTP y datos a través de secuencias CRLF en el parámetro HTTP_REFERER. | |
| Modificada | Alta (7.8) | 2.9% | — | Astaro Security Gateway | 18/6/2007 | 16/6/2026 | Múltiples vulnerabilidades no especificadas en Astaro Security Gateway (ASG) anterior a 7.005 permite a atacantes remotos provocar denegación de servicio a través de (1) ciertos email, el cual para el Proxy SMTP durante el proceso de escaneo; (2) cierto tráfico HTTP, el cual para o reduce el proxy HTTP durante la… | |
| Modificada | Alta (10) | 4.9% | — | Hitachi Cm2-network Node ManagerHitachi Cm2-network Node Manager 250Hitachi Jp1-cm2-network Node ManagerHitachi Jp1-cm2-network Node Manager 250+2 | 26/2/2007 | 16/6/2026 | Múltiples vulnerabilidades no especificadas en JP1/Cm2/Network Node Manager (NNM) anterior a 07-10-05, y anterior a 08-00-02 en la serie 08-x, permiten a atacantes remotos ejecutar código de su elección, provocar una denegación de servicio, o disparar un comportamiento inválido de la herramienta Web. | |
| Modificada | Media (5) | 1.1% | — | Headstart Solutions Deskpro | 12/2/2007 | 16/6/2026 | install/loader_help.php de Headstart Solutions DeskPRO permite a atacantes remotos obtener información de configuración mediante un una cadena de consulta "q=phpinfo", que llama a la función phpinfo. | |
| Modificada | Media (4.3) | 1.1% | — | Headstart Solutions Deskpro | 12/2/2007 | 16/6/2026 | attachment.php en Headstart Solutions DeskPRO permite a atacantes remotos leer todos los archivos actualizados facilitando el número de fichero en un parámetro modificado id. | |
| Modificada | Media (5) | 1.2% | — | Headstart Solutions Deskpro | 12/2/2007 | 16/6/2026 | Headstart Solutions DeskPRO permite a atacantes remotos obtener la ruta completa a través de respuesta directa en (1) email/mail.php, (2) includes/init.php, (3) ciertos archivos en includes/cron/, y (4) jpgraph.php, (5) jpgraph_bar.php, (6) jpgraph_pie.php, y (7) jpgraph_pie3d.php en includes/graph/, lo cual filtra la… | |
| Modificada | Alta (7.5) | 1.3% | — | Headstart Solutions Deskpro | 7/2/2007 | 16/6/2026 | Headstart Solutions DeskPRO almacena información sensible bajo el directorio raíz del web, con insuficiente control de acceso, lo que permite a atacantes remotos (1) listar ficheros en el directorio includes/; obtener el nombre de usuario SQL y la contraseña mediante una petición directa al (2) config.php y (3)… | |
| Modificada | Alta (7.5) | 1.4% | — | Headstart Solutions Deskpro | 7/2/2007 | 16/6/2026 | Headstart Solutions DeskPRO no requiere autenticación en ciertos ficheros y directorios asociados con actividades administrativas, lo que permite a atacantes remotos (1) reinstalar la aplicación mediante una petición directa al install/index.php; (2) borrar la Base de Datos mediante do=delete_database QUERY_STRING en… | |
| Modificada | Alta (9.3) | 8.5% | — | OpenofficeSUN Staroffice | 31/12/2006 | 16/6/2026 | Múltiples desbordamientos de enteros en OpenOffice.org (OOo) 2.0.4 y anteriores, y posiblemente otras versiones anteriores a 2.1.0;y StarOffice 6 hasta 8; permiten a un atacante remoto con la intervención del usuario ejecutar código de su elección mediante (1) ficheros WMF o (b) EMF manipulados que disparan un… | |
| Modificada | Media (5) | 2.9% | 💥 Exploit | Fightersoft Multimedia Star FTP Server | 20/12/2006 | 16/6/2026 | Fightersoft Multimedia Star FTP server 1.10 permite a un atacante remoto provocar denegación de servicio (caida) a través de múltiples comandos RETR con varios argumentos. | |
| Modificada | Alta (7.5) | 1.1% | — | Hscripts Hiox Star Rating System Script | 28/11/2006 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en addrating.php de HIOX Star Rating System Script (HSRS) 1.0 y anteriores permiten a atacantes remotos ejecutar comandos SQL de su elección mediante los parámetros (1) ipadd o (2) url. NOTA: la procedencia de esta información es desconocida; los detalles se han obtenido… | |
| Modificada | Media (4.3) | 0.92% | — | Hscripts Hiox Star Rating System Script | 28/11/2006 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en auth/message.php de HIOX Star Rating System Script (HSRS) 1.0 y anteriores permite a atacantes remotos ejecutar secuencias de comandos web o HTML de su elección mediante la cadena de consulta (PHP_SELF). NOTA: la procedencia de esta información es… | |
| Modificada | Alta (7.5) | 3.5% | 💥 Exploit | Hscripts Hiox Star Rating System Script | 28/11/2006 | 16/6/2026 | Vulnerabilidad de inclusión remota de archivo en PHP en addcode.php de HIOX Star Rating System Script (HSRS) 1.0 y anteriores permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro hm. | |
| Modificada | Media (6.2) | 0.88% | 💥 Exploit | Kerio Webstar | 28/11/2006 | 16/6/2026 | Vulnerabilidad de ruta de búsqueda no confiable en (1) WSAdminServer y (2) WSWebServer en Kerio WebSTAR (4D WebSTAR Server Suite) 5.4.2 y anteriores permite a atacantes remotos con privilegios webstar obtener privilegios de root mediante una librería de ayuda libucache.dylib maliciosa en el directorio de trabajo… | |
| Modificada | Alta (7.5) | 1.5% | — | Omnistar Interactive Omnistar Article Manager | 15/11/2006 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en OmniStar Article Manager permite a un atacante remoto ejecutar comandos SQL de su elección a través del parámetro (1) article_id en (a) articles/comments.php y (b) articles/article.php, y el parámetro (2) page_id en (c) articles/pages.php. | |
| Modificada | Alta (7.5) | 3.2% | 💥 Exploit | Michel Pradel Gestart | 31/10/2006 | 16/6/2026 | Vulnerabilidad PHP de inclusión remota de archivo en aide.php3 en GestArt beta 1, cuando register_globals está activado, permite a un atacante remoto ejecutar código PHP de su elección a través del parámetro aide. | |
| Modificada | Media (4) | 3.4% | — | SUN NSSSUN Secure Global DesktopSUN StarofficeSUN Solaris+5 | 10/10/2006 | 16/6/2026 | Múltiples paquetes sobre Sun Solaris, incluyendo (1) NSS; (2) Java JDK and JRE 5.0 Update 8 y anteriores, SDK y JRE 1.4.x hasta 1.4.2_12, y SDK y JRE 1.3.x hasta 1.3.1_19; (3) JSSE 1.0.3_03 y anteriores; (4) IPSec/IKE; (5) Secure Global Desktop; y (6) StarOffice, cuando se usa una llave RSA con un exponente 3, elimina… | |
| Modificada | Media (5) | 4.0% | — | SUN J2seSUN Java WEB Start | 23/8/2006 | 16/6/2026 | Java Plug-in J2SE 1.3.0_02 hasta 5.0 Update 5, y Java Web Start 1.0 hasta 1.2 y J2SE 1.4.2 hasta 5.0 Update 5, permite a atacantes remotos explotar vulnerabilidades especificando una versión JRE que contiene vulnerabilidades. | |
| Modificada | Media (5.8) | 1.3% | — | Starflow Software Hostflow | 30/6/2006 | 16/6/2026 | new_ticket.cgi en Hostflow v2.2.1-15 permite a atacantes remotos robar y reproducir credenciales de autenticación a través de una etiqueta IMG en el parámetro "desc" ("campo de descrpción de Ticket") que apunta a una URL que URLs referer, posiblemente debido a una vulnerabilidad de secuencias de comandos en sitios… | |
| Modificada | Alta (7.6) | 4.3% | — | OpenofficeSUN Staroffice | 30/6/2006 | 16/6/2026 | Heap-based buffer overflow in OpenOffice.org (aka StarOffice) 1.1.x up to 1.1.5 and 2.0.x before 2.0.3 allows user-assisted attackers to execute arbitrary code via a crafted OpenOffice XML document that is not properly handled by (1) Calc, (2) Draw, (3) Impress, (4) Math, or (5) Writer, aka "File Format / Buffer… | |
| Modificada | Alta (7.6) | 3.5% | — | OpenofficeSUN Staroffice | 30/6/2006 | 23/9/2026 | Vulnerabilidad sin especificar en Java Applets en OpenOffice.org v1.1.x (tambien conocido como StarOffice) hasta la v1.1.5 y v2.0.x anteriores a v2.0.3 permite a atacantes asistidos por el usuario escapar el Java sandbox y realizar actividades no autorizadas a través de ciertos applets en documentos OpenOffice. | |
| Modificada | Alta (7.6) | 3.5% | — | OpenofficeSUN Staroffice | 30/6/2006 | 23/9/2026 | OpenOffice.org (también conocido como StarOffice) v1.1.x a v1.1.5 y v2.0.x anteriores a v2.0.3 permite a los atacantes de usuarios asistidos conducir actividades no autorizadas a través de un documento OpenOffice con una macro BASIC maliciosa, lo que es ejecutad sin confirmación al usuario. |