Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2823▼ 249 respecto a la semana anterior
Críticas / altas1318▼ 180 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

823 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5)1.5%—Astaro Security Gateway8/8/200716/6/2026
El Proxy pop3 en el Astaro Security Gateway (ASG) 7 no realiza escaneo de virus en los ficheros adjuntos que excedan el tamaño máximo de los adjunto y deja pasar dichos adjuntos, lo que permite a atacantes remotos evitar el escaneo mediante la inclusión de adjuntos grandes.
ModificadaBaja (2.6)1.1%—Masuga Design Unobtrusive Ajax Star Rating BAR11/7/200716/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en el rpc.php del Unobtrusive Ajax Star Rating Bar anterior al 1.2.0 permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través del parámetro q.
ModificadaAlta (7.5)1.3%—Masuga Design Unobtrusive Ajax Star Rating BAR11/7/200716/6/2026
Múltiples vulnerabilidades de inyección SQL en el Unobtrusive Ajax Star Rating Bar before 1.2.0 permiten a atacantes remotos ejecutar comandos SQL de su elección a través de los parámetros (1) q y (2) t en el (a) db.php y en el (b) rpc.php.
ModificadaAlta (7.5)1.4%—Masuga Design Unobtrusive Ajax Star Rating BAR11/7/200716/6/2026
Vulnerabilidad de inyección CRLF en db.php de Unobstrusive Ajax Star Rating Bar anterior a 1.2.0 permite a atacantes remotos inyectar cabeceras HTTP y datos a través de secuencias CRLF en el parámetro HTTP_REFERER.
ModificadaAlta (7.8)2.9%—Astaro Security Gateway18/6/200716/6/2026
Múltiples vulnerabilidades no especificadas en Astaro Security Gateway (ASG) anterior a 7.005 permite a atacantes remotos provocar denegación de servicio a través de (1) ciertos email, el cual para el Proxy SMTP durante el proceso de escaneo; (2) cierto tráfico HTTP, el cual para o reduce el proxy HTTP durante la…
ModificadaAlta (10)4.9%—Hitachi Cm2-network Node ManagerHitachi Cm2-network Node Manager 250Hitachi Jp1-cm2-network Node ManagerHitachi Jp1-cm2-network Node Manager 250+226/2/200716/6/2026
Múltiples vulnerabilidades no especificadas en JP1/Cm2/Network Node Manager (NNM) anterior a 07-10-05, y anterior a 08-00-02 en la serie 08-x, permiten a atacantes remotos ejecutar código de su elección, provocar una denegación de servicio, o disparar un comportamiento inválido de la herramienta Web.
ModificadaMedia (5)1.1%—Headstart Solutions Deskpro12/2/200716/6/2026
install/loader_help.php de Headstart Solutions DeskPRO permite a atacantes remotos obtener información de configuración mediante un una cadena de consulta "q=phpinfo", que llama a la función phpinfo.
ModificadaMedia (4.3)1.1%—Headstart Solutions Deskpro12/2/200716/6/2026
attachment.php en Headstart Solutions DeskPRO permite a atacantes remotos leer todos los archivos actualizados facilitando el número de fichero en un parámetro modificado id.
ModificadaMedia (5)1.2%—Headstart Solutions Deskpro12/2/200716/6/2026
Headstart Solutions DeskPRO permite a atacantes remotos obtener la ruta completa a través de respuesta directa en (1) email/mail.php, (2) includes/init.php, (3) ciertos archivos en includes/cron/, y (4) jpgraph.php, (5) jpgraph_bar.php, (6) jpgraph_pie.php, y (7) jpgraph_pie3d.php en includes/graph/, lo cual filtra la…
ModificadaAlta (7.5)1.3%—Headstart Solutions Deskpro7/2/200716/6/2026
Headstart Solutions DeskPRO almacena información sensible bajo el directorio raíz del web, con insuficiente control de acceso, lo que permite a atacantes remotos (1) listar ficheros en el directorio includes/; obtener el nombre de usuario SQL y la contraseña mediante una petición directa al (2) config.php y (3)…
ModificadaAlta (7.5)1.4%—Headstart Solutions Deskpro7/2/200716/6/2026
Headstart Solutions DeskPRO no requiere autenticación en ciertos ficheros y directorios asociados con actividades administrativas, lo que permite a atacantes remotos (1) reinstalar la aplicación mediante una petición directa al install/index.php; (2) borrar la Base de Datos mediante do=delete_database QUERY_STRING en…
ModificadaAlta (9.3)8.5%—OpenofficeSUN Staroffice31/12/200616/6/2026
Múltiples desbordamientos de enteros en OpenOffice.org (OOo) 2.0.4 y anteriores, y posiblemente otras versiones anteriores a 2.1.0;y StarOffice 6 hasta 8; permiten a un atacante remoto con la intervención del usuario ejecutar código de su elección mediante (1) ficheros WMF o (b) EMF manipulados que disparan un…
ModificadaMedia (5)2.9%💥 ExploitFightersoft Multimedia Star FTP Server20/12/200616/6/2026
Fightersoft Multimedia Star FTP server 1.10 permite a un atacante remoto provocar denegación de servicio (caida) a través de múltiples comandos RETR con varios argumentos.
ModificadaAlta (7.5)1.1%—Hscripts Hiox Star Rating System Script28/11/200616/6/2026
Múltiples vulnerabilidades de inyección SQL en addrating.php de HIOX Star Rating System Script (HSRS) 1.0 y anteriores permiten a atacantes remotos ejecutar comandos SQL de su elección mediante los parámetros (1) ipadd o (2) url. NOTA: la procedencia de esta información es desconocida; los detalles se han obtenido…
ModificadaMedia (4.3)0.92%—Hscripts Hiox Star Rating System Script28/11/200616/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en auth/message.php de HIOX Star Rating System Script (HSRS) 1.0 y anteriores permite a atacantes remotos ejecutar secuencias de comandos web o HTML de su elección mediante la cadena de consulta (PHP_SELF). NOTA: la procedencia de esta información es…
ModificadaAlta (7.5)3.5%💥 ExploitHscripts Hiox Star Rating System Script28/11/200616/6/2026
Vulnerabilidad de inclusión remota de archivo en PHP en addcode.php de HIOX Star Rating System Script (HSRS) 1.0 y anteriores permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro hm.
ModificadaMedia (6.2)0.88%💥 ExploitKerio Webstar28/11/200616/6/2026
Vulnerabilidad de ruta de búsqueda no confiable en (1) WSAdminServer y (2) WSWebServer en Kerio WebSTAR (4D WebSTAR Server Suite) 5.4.2 y anteriores permite a atacantes remotos con privilegios webstar obtener privilegios de root mediante una librería de ayuda libucache.dylib maliciosa en el directorio de trabajo…
ModificadaAlta (7.5)1.5%—Omnistar Interactive Omnistar Article Manager15/11/200616/6/2026
Múltiples vulnerabilidades de inyección SQL en OmniStar Article Manager permite a un atacante remoto ejecutar comandos SQL de su elección a través del parámetro (1) article_id en (a) articles/comments.php y (b) articles/article.php, y el parámetro (2) page_id en (c) articles/pages.php.
ModificadaAlta (7.5)3.2%💥 ExploitMichel Pradel Gestart31/10/200616/6/2026
Vulnerabilidad PHP de inclusión remota de archivo en aide.php3 en GestArt beta 1, cuando register_globals está activado, permite a un atacante remoto ejecutar código PHP de su elección a través del parámetro aide.
ModificadaMedia (4)3.4%—SUN NSSSUN Secure Global DesktopSUN StarofficeSUN Solaris+510/10/200616/6/2026
Múltiples paquetes sobre Sun Solaris, incluyendo (1) NSS; (2) Java JDK and JRE 5.0 Update 8 y anteriores, SDK y JRE 1.4.x hasta 1.4.2_12, y SDK y JRE 1.3.x hasta 1.3.1_19; (3) JSSE 1.0.3_03 y anteriores; (4) IPSec/IKE; (5) Secure Global Desktop; y (6) StarOffice, cuando se usa una llave RSA con un exponente 3, elimina…
ModificadaMedia (5)4.0%—SUN J2seSUN Java WEB Start23/8/200616/6/2026
Java Plug-in J2SE 1.3.0_02 hasta 5.0 Update 5, y Java Web Start 1.0 hasta 1.2 y J2SE 1.4.2 hasta 5.0 Update 5, permite a atacantes remotos explotar vulnerabilidades especificando una versión JRE que contiene vulnerabilidades.
ModificadaMedia (5.8)1.3%—Starflow Software Hostflow30/6/200616/6/2026
new_ticket.cgi en Hostflow v2.2.1-15 permite a atacantes remotos robar y reproducir credenciales de autenticación a través de una etiqueta IMG en el parámetro "desc" ("campo de descrpción de Ticket") que apunta a una URL que URLs referer, posiblemente debido a una vulnerabilidad de secuencias de comandos en sitios…
ModificadaAlta (7.6)4.3%—OpenofficeSUN Staroffice30/6/200616/6/2026
Heap-based buffer overflow in OpenOffice.org (aka StarOffice) 1.1.x up to 1.1.5 and 2.0.x before 2.0.3 allows user-assisted attackers to execute arbitrary code via a crafted OpenOffice XML document that is not properly handled by (1) Calc, (2) Draw, (3) Impress, (4) Math, or (5) Writer, aka "File Format / Buffer…
ModificadaAlta (7.6)3.5%—OpenofficeSUN Staroffice30/6/200623/9/2026
Vulnerabilidad sin especificar en Java Applets en OpenOffice.org v1.1.x (tambien conocido como StarOffice) hasta la v1.1.5 y v2.0.x anteriores a v2.0.3 permite a atacantes asistidos por el usuario escapar el Java sandbox y realizar actividades no autorizadas a través de ciertos applets en documentos OpenOffice.
ModificadaAlta (7.6)3.5%—OpenofficeSUN Staroffice30/6/200623/9/2026
OpenOffice.org (también conocido como StarOffice) v1.1.x a v1.1.5 y v2.0.x anteriores a v2.0.3 permite a los atacantes de usuarios asistidos conducir actividades no autorizadas a través de un documento OpenOffice con una macro BASIC maliciosa, lo que es ejecutad sin confirmación al usuario.
Orbitaley — Vulnerabilidades