Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2851▼ 221 respecto a la semana anterior
Críticas / altas1332▼ 167 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)222▼ 99 respecto a la semana anterior
–

810 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)2.5%💥 ExploitDrunken Golem Gaming Portal30/1/200716/6/2026
Vulnerabilidad de inclusión remota de archivo en PHP en include/irc/phpIRC.php del Drunken:Golem Gaming Portal 0.5.1 Alpha 2 y versiones anteriores permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro phpbb_root_path.
ModificadaAlta (7.5)1.1%💥 ExploitVirtual Programming Vp-asp13/1/200716/6/2026
Vulnerabilidad de inyección SQL en shopgiftregsearch.asp en VP-ASP Shopping Cart 6.09 y anteriores permite a atacantes remotos ejecutar comandos SQL a través del parámetro LoginLastname.
ModificadaMedia (6.8)1.8%💥 ExploitVirtual Programming Vp-asp13/1/200716/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en VP-ASP Shopping Cart 6.09 y anteriores permiten a un atacante remoto inyectar secuencias de comandos web o html a través del parámetro msg.
ModificadaAlta (7.5)3.4%💥 ExploitMP3 Streaming Downsampler31/10/200616/6/2026
Inclusión remota de archivo PHP en Core/core.inc.php en MP3 Streaming DownSampler (mp3SDS) 3.0, cuando está habilitado register_globals, permite a atacantes remotos ejecutar código PHP arbitrario a través del parámetro fullpath.
ModificadaAlta (7.5)2.5%💥 ExploitInvisionix Systems Invisionix Roaming System Remote21/8/200616/6/2026
Vulnerabilidad de inclusión remota de archivo en PHP en pageheaderdefault.inc.php de Invisionix Roaming System Remote (IRSR) 0.2 y anteriores permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro _sysSessionPath.
ModificadaAlta (7.5)2.8%—Gillius Programming Game Networking Engine27/7/200616/6/2026
Vulnerabilidad de formato de cadena en la función flush_output en ConsoleStreambuf.cpp en Game Network Engine (GNE) 0.70 y anteriores permiten a atacantes remotos provocar denegación de servicio (caida) y posiblemente ejecutar código a través de formato de cadenas específicos en vectores no especificados afectando a…
ModificadaAlta (7.5)1.4%💥 ExploitVirtual Programming Vp-asp9/5/200616/6/2026
SQL injection vulnerability in shopcurrency.asp in VP-ASP 6.00 allows remote attackers to execute arbitrary SQL commands via the cid parameter.
ModificadaMedia (5)2.9%💥 ExploitMygamingladder25/4/200616/6/2026
PHP remote file inclusion vulnerability in stats.php in MyGamingLadder 7.0 allows remote attackers to execute arbitrary PHP code via a URL in the dir[base] parameter.
ModificadaMedia (5)3.5%💥 ExploitGGZ Gaming Zone19/3/200616/6/2026
GGZ Gaming Zone 0.0.12 allows remote attackers to cause a denial of service (client disconnect) via inputs that produce malformed XML, including (1) trailing ' (apostrophe) character on the ID attribute in a PLAYER XML tag, (2) joining with a long ID attribute or non-trailing ' characters, which causes a <none> name…
ModificadaBaja (3.5)1.1%—Hummingbird Enterprise Collaboration11/1/200616/6/2026
Cross-site scripting (XSS) vulnerability in the file manager utility in Hummingbird Collaboration (aka Hummingbird Enterprise Collaboration) 5.21 and earlier allows remote attackers to inject arbitrary web script or HTML in an uploaded page, which is published without a check for hostile scripting.
ModificadaMedia (4)2.8%💥 ExploitHummingbird CollaborationHummingbird Enterprise Collaboration11/1/200616/6/2026
Hummingbird Collaboration (aka Hummingbird Enterprise Collaboration) 5.21 and earlier allows remote attackers to obtain sensitive information (intranet IP addresses and enumerations of valid parameter values) via a direct request to hc, which reveals the information in an error message or a cookie.
ModificadaMedia (4)2.3%💥 ExploitHummingbird Enterprise Collaboration11/1/200616/6/2026
Hummingbird Collaboration (aka Hummingbird Enterprise Collaboration) 5.21 and earlier allows remote attackers to misrepresent the type and name of a file via modified doc_ext and id parameters, which might trick a user into downloading dangerous or unexpected content.
ModificadaMedia (5)3.4%💥 ExploitInnovateware Sights N Sounds Streaming Media Server13/12/200516/6/2026
Desbordamiento de búfer en MediaServerList.exe en Sights 'n Sounds Streaming Media Server 2.0.3.a permite a atacantes remotos causar una denegación de servicio (caída de aplicación) mediante una cadena de consulta larga.
ModificadaMedia (4.3)1.9%💥 ExploitVirtual Programming Vp-asp19/11/200516/6/2026
Cross-site scripting (XSS) vulnerability in shopadmin.asp in VP-ASP Shopping Cart 5.50 allows remote attackers to inject arbitrary web script or HTML via the UserName parameter.
ModificadaAlta (7.5)1.1%—Hummingbird Connectivity17/8/200516/6/2026
Hummingbird FTP for Connectivity 10.0 uses weak encryption (trivial encoding) to store the user's password in the FTP profile, which allows attackers to gain privileges.
ModificadaMedia (5)1.6%—Apple Darwin Streaming Server18/7/200516/6/2026
Apple Darwin Streaming Server 5.5 y anteriores permite que atacantes remotos causen una denegación de servicio (caída de la aplicación) mediante una URL con un nombre de fichero con extensión .cgi y nombre de dispositivo de MS-DOS (tal como AUX, CON, PRN, COM1, o LPT1).
ModificadaAlta (10)1.4%—Flexcast Audio Video Streaming Server9/6/200516/6/2026
Unknown vulnerability in FlexCast Audio Video Streaming Server before 2.0 has unknown impact and attack vectors.
ModificadaMedia (5)47%💥 ExploitHummingbird Connectivity1/6/200516/6/2026
Multiple buffer overflows in Hummingbird Connectivity inetD 10.0.0.1 and 9.0.0.4 allows attackers to cause a denial of service and possibly execute arbitrary code via (1) an FTP command with a long argument to FTPD (ftpdw.exe) or (2) a large amount of data to LPD (Lpdw.exe).
ModificadaMedia (5)1.3%—Apple Darwin Streaming ServerApple Quicktime Streaming ServerApple MAC OS XApple MAC OS X Server10/1/200516/6/2026
Darwin Streaming Server 5.0.1, and possibly earlier versions, allows remote attackers to cause a denial of service (server crash) via a DESCRIBE request with a location that contains a null byte.
ModificadaBaja (2.1)0.33%—Hummingbird Exceed31/12/200416/6/2026
Xconfig in Hummingbird Exceed before 9.0.0.1, when the Screen Definition is password-protected, allows local users to access certain options by switching to another tab, then switching back to the original tab.
ModificadaMedia (5)1.8%—Virtual Programming Vp-asp31/12/200416/6/2026
shoprestoreorder.asp in VP-ASP 5.0 does not close the database connection when a user restores a previous order, which allows remote attackers to cause a denial of service (connection consumption).
ModificadaAlta (7.5)1.2%—Virtual Programming Vp-asp31/12/200416/6/2026
Multiple SQL injection vulnerabilities in VP-ASP Shopping Cart 4.0 through 5.0 allow remote attackers to execute arbitrary SQL commands via the catalogid parameter in (1) shopreviewlist.asp and (2) shopreviewadd.asp.
ModificadaMedia (4.4)0.36%—Hummingbird Connectivity31/12/200416/6/2026
Inetd32 Administration Tool of Hummingbird Connectivity 7.1 and 9.0 allows local users to execute arbitrary code by changing the program for handling incoming connections.
ModificadaMedia (4.3)2.2%💥 ExploitVirtual Programming Vp-asp31/12/200416/6/2026
The CleanseMessage function in shop$db.asp for VP-ASP Shopping Cart 4.0 through 5.0 does not sufficiently cleanse inputs, which allows remote attackers to conduct cross-site scripting (XSS) attacks that do not use <script> tags, as demonstrated via javascript in IMG tags to (1) the cat parameter in…
ModificadaBaja (3.5)1.3%—Hummingbird Connectivity31/12/200416/6/2026
Buffer overflow in the FTP server of Hummingbird Connectivity 7.1 and 9.0 allows remote, authenticated users to cause a denial of service (application crash) via a long argument to the XCWD command.