Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2851▼ 221 respecto a la semana anterior
Críticas / altas1331▼ 168 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)223▼ 98 respecto a la semana anterior
1028 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.8) | 6.1% | 💥 Exploit | Sitecore Staging Module | 21/12/2009 | 16/6/2026 | Staging Webservice ("sitecore modules/staging/service/api.asmx") en Sitecore Staging Module v5.4.0 rev.080625 y anteriores permite a atacantes remotos saltar la autenticación y (1) subir ficheros, (2) bajar ficheros, (3) listar directorios, y (4) limpiar la caché del servidor mediante peticiones SOAP modificas con… | |
| Modificada | Alta (7.5) | 0.99% | 💥 Exploit | Handcoders Content Module | 20/12/2009 | 16/6/2026 | Una vulnerabilidad de inyección SQL en modules/content/index.php en el módulo 'Content' v0.5 para XOOPS permite a atacantes remotos inyectar HTML o scripts web a través del parámetro 'id'. | |
| Modificada | Media (4.3) | 1.2% | — | Jeff Miccolis Strongarm Module | 24/11/2009 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en la página de configuración del módulo Strongarm module v6.x anteriores a v6.x-1.1 de Drupal. Permite a usuarios remotos inyectar codigo de script web o código HTML a través de el campo "value" (valor) cuando se visualizan variables sobreescritas. | |
| Modificada | Media (4.3) | 1.2% | — | Puntolatinoclub Gallery Assist Module | 24/11/2009 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en el módulo Gallery Assist v6.x anteriores a la v6.x-1.7 de Drupal permite a usuarios remotos inyectar codigo de script web o código HTML a través de "node titles" (títulos de nodo). | |
| Modificada | Media (4.3) | 1.2% | — | Yuriy Babenko Agreement Module | 24/11/2009 | 16/6/2026 | Multiples vulnerabilidades de ejecución de comandos en sitios cruzados (XSS) en el módulo de Drupal "Agreement" v6.x antes de v6.x-1.2 permite a atacantes remotos inyectar HTML o scripts web a través de vectores no especificados. | |
| Modificada | Alta (10) | 1.4% | — | IBM Advanced Management Module Firmware | 12/11/2009 | 16/6/2026 | Múltiples vulnerabilidades no especificadas en el firmware de Advanced Management Module, en versiones anteriores a la 2.50G, para el IBM BladeCenter T 8720-2xx y 8730-2xx tienen un impacto y unos vectores de ataque desconocidos. | |
| Modificada | Alta (10) | 1.2% | — | Andrew Sterling Hanenkamp Rest API Module | 24/9/2009 | 16/6/2026 | Múltiples vulnerabilidades no especificadas en el módulo Rest API para Drupal tienen impacto y vectores de ataque desconocidos. | |
| Modificada | Alta (10) | 1.3% | — | Kristy Frey Node Browser Module | 24/9/2009 | 16/6/2026 | Múltiples vulnerabilidades sin especificar en el módulo Node para Drupal con un impacto y vectores de ataque desconocidos. | |
| Modificada | Alta (7.5) | 0.97% | 💥 Exploit | Php-nuke Recipe Module | 14/9/2009 | 16/6/2026 | Vulnerabilidad de inyección SQL en index.php en el módulo Recipes v1.3, v1.4, y posiblemente otras versiones para PHP Nuke, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "recipeid". | |
| Modificada | Alta (10) | 5.6% | — | Claudio Matsuoka Extended Module Player | 13/9/2009 | 16/6/2026 | Múltiples desbordamientos del búfer en la función dtt_load de loaders/dtt_load.c Extended Module Player (XMP) v2.5.1 y anteriores, permiten a atacantes remotos ejecutar código de su elección a través de vectores no especificados relacionados con un valor de tamaño no confiable y los arrays (1) pofs y (2) plen. | |
| Modificada | Alta (10) | 14% | 💥 Exploit | Claudio Matsuoka Extended Module Player | 13/9/2009 | 16/6/2026 | Extended Module Player (XMP) v2.5.1 y anteriores, permiten a atacantes remotos ejecutar código de su elección mediante un fichero OXM con un valor negativo, esto evita una comprobación en las funciones (1) test_oxm y (2) decrunch_oxm de misc/oxm.c, lo que provoca un desbordamiento del búfer. | |
| Modificada | Media (6.8) | 1.8% | 💥 Exploit | Rssmodule RSS ModuleEkkaia PIE WEB | 25/8/2009 | 16/6/2026 | Vulnerabilidad de inclusión remota de fichero PHP en lib/action/rss.php en RSS module v0.1 para Pie Web M{a,e}sher, cuando register_globals esta activado, permite a atacantes remotos ejecutar código PHP de forma arbitraria a través de una URL en el parámetro "lib". | |
| Modificada | Alta (7.8) | 2.9% | — | Cisco Firewall Services Module | 21/8/2009 | 16/6/2026 | Cisco Firewall Services Module (FWSM) 2.x, 3.1 antes de 3.1(16), 3.2 antes de 3.2(13)y 4.0 antes de 4.0(6) para los switches Cisco Catalyst 6500 y los routers Cisco 7600 permite a atacantes remotos provocar una denegación de servicio (parada de la gestión del tráfico) mediante una serie de mensajes ICMP malformados. | |
| Modificada | Media (6.8) | 0.72% | — | Lullabot Fivestar Module FOR Drupal | 22/7/2009 | 16/6/2026 | Vulnerabilidad de falsificación de petición en sitios cruzados (CSRF) en módulo Fivestar v5.x-1.x anteriores v5.x-1.14 y v6.x-1.x anteriores v6.x-1.14, un módulo de Drupal, permite a atacantes remotos secuestrar la autenticación de usuarios de su elección para peticiones de votación. | |
| Modificada | Alta (7.8) | 3.2% | — | HP Procurve Threat Management Services ZL Module | 14/7/2009 | 16/6/2026 | Una vulnerabilidad no especificada en ProCurve Threat Management Services zl Module de HP (J9155A) versiones ST.1.0.090213 y anteriores, permite a los atacantes remotos causar una denegación de servicio mediante la activación de una parada o bloqueo en httpd, también se conoce como PR_ 18770, esta es una… | |
| Modificada | Alta (7.8) | 2.5% | — | HP Procurve Threat Management Services ZL Module | 14/7/2009 | 16/6/2026 | Vulnerabilidad inespecífica en HP ProCurve Threat Management Services zl Module (J9155A) ST.1.0.090213 y anteriores permite a atacantes remotos producir una denegación de servicio a través de vectores desconocidos, también conocido como PR_39412, una vulnerabilidad diferente de CVE-2009-1423 y CVE-2009-1425. | |
| Modificada | Alta (7.8) | 2.5% | — | HP Procurve Threat Management Services ZL Module | 14/7/2009 | 16/6/2026 | Vulnerabilidad sin especificar en HP ProCurve Threat Management Services zl Modulo (J9155A) ST.1.0.090213 y anteriores permite a atacantes remotos provocar una denegación de servicio a través de vectores desconocidos, tambien conocido como PR_39898,una vulnerabilidad diferente que CVE-2009-1424 y CVE-2009-1425. | |
| Modificada | Alta (10) | 5.1% | 💥 Exploit | HP Procurve Threat Management Services ZL Module | 14/7/2009 | 16/6/2026 | Vulnerabilidad no especificada en HP ProCurve Threat Management Services zl Module (J9155A) ST.1.0.090213 y anteriores permite a atacantes remotos obtener privilegios a través de vectores desconocidos, alias PR_41209. | |
| Modificada | Alta (7.5) | 1.1% | — | Php-nuke Current Issue Module | 14/7/2009 | 16/6/2026 | Vulnerabilidad de inyección SQL en modules.php en Current_Issue module para PHP-Nuke permite a atacantes remotos ejecutar comandos SQL de forma arbitraria a través del parámetro "id" en un acción de resumen. | |
| Modificada | Alta (7.5) | 1.1% | — | Php-nuke Sections Module | 14/7/2009 | 16/6/2026 | Vulnerabilidad de inyección de SQL en modules.php en el módulo Sectionsnew para PHP-Nuke permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro artid en una acción printpage. | |
| Modificada | Media (6.8) | 2.2% | 💥 Exploit | W3bcms Gaestebuch Guestbook Module | 7/7/2009 | 16/6/2026 | Vulnerabilidad de inyección SQL en includes/module/book/index.inc.php de w3b|cms Gaestebuch Guestbook Module v3.0.0, cuando magic_quotes_gpc es desactivado, permite a atacantes remotos ejecutar comandos SQL a su elección a través del parámetro spam_id. | |
| Modificada | Media (6.8) | 7.4% | 💥 Exploit | Paul Marquess Compress-raw-zlib Perl Module | 16/6/2009 | 16/6/2026 | Error de superación de límite (Off-by-one) en la función "inflate" en Zlib.xs en el modulo de Perl Compress::Raw::Zlib anteriores a v2.017, cuando es utilizado en AMaVis, SpamAssassin, y posiblemente otros productos, permite a atacantes dependientes del contexto, producir una denegación de servicio (cuelgue o caída) a… | |
| Modificada | Media (6.4) | 1.2% | — | Services Module FOR Drupal | 12/6/2009 | 16/6/2026 | Vulnerabilidad inespecífica en el modulo de Drupal, Services v6.x anteriores a v6.x-0.14, cuando el acceso "key-based" esta activado, permitiría a atacantes remotos leer y añadir claves y acceso no autorizado a servicios a través de vectores inespecíficos. | |
| Modificada | Alta (10) | 4.5% | — | Eaton Network Shutdown Module | 28/5/2009 | 16/6/2026 | Eaton MGEOPS Network Shutdown Module en versiones anteriores a la v3.10 Build 13 permite a atacantes remotos ejecutar código de su elección mediante la adición de una acción personalizada al frontend MGE a través de pane_actionbutton.php y, a continuación, ejecutar esta acción a través de exec_action.php. | |
| Modificada | Alta (7.5) | 0.97% | 💥 Exploit | Phpnuke Sarkilar Module | 1/5/2009 | 16/6/2026 | Vulnerabilidad de inyección SQL en el módulo Sarkilar para PHP-Nuke permite a atacantes remotos ejecutar comandos SQL a través del parámetro id en una acción showcontent (muestra contenido) a modules.php. |