Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2851▼ 221 respecto a la semana anterior
Críticas / altas1331▼ 168 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)223▼ 98 respecto a la semana anterior
–

1028 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.8)6.1%💥 ExploitSitecore Staging Module21/12/200916/6/2026
Staging Webservice ("sitecore modules/staging/service/api.asmx") en Sitecore Staging Module v5.4.0 rev.080625 y anteriores permite a atacantes remotos saltar la autenticación y (1) subir ficheros, (2) bajar ficheros, (3) listar directorios, y (4) limpiar la caché del servidor mediante peticiones SOAP modificas con…
ModificadaAlta (7.5)0.99%💥 ExploitHandcoders Content Module20/12/200916/6/2026
Una vulnerabilidad de inyección SQL en modules/content/index.php en el módulo 'Content' v0.5 para XOOPS permite a atacantes remotos inyectar HTML o scripts web a través del parámetro 'id'.
ModificadaMedia (4.3)1.2%—Jeff Miccolis Strongarm Module24/11/200916/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en la página de configuración del módulo Strongarm module v6.x anteriores a v6.x-1.1 de Drupal. Permite a usuarios remotos inyectar codigo de script web o código HTML a través de el campo "value" (valor) cuando se visualizan variables sobreescritas.
ModificadaMedia (4.3)1.2%—Puntolatinoclub Gallery Assist Module24/11/200916/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en el módulo Gallery Assist v6.x anteriores a la v6.x-1.7 de Drupal permite a usuarios remotos inyectar codigo de script web o código HTML a través de "node titles" (títulos de nodo).
ModificadaMedia (4.3)1.2%—Yuriy Babenko Agreement Module24/11/200916/6/2026
Multiples vulnerabilidades de ejecución de comandos en sitios cruzados (XSS) en el módulo de Drupal "Agreement" v6.x antes de v6.x-1.2 permite a atacantes remotos inyectar HTML o scripts web a través de vectores no especificados.
ModificadaAlta (10)1.4%—IBM Advanced Management Module Firmware12/11/200916/6/2026
Múltiples vulnerabilidades no especificadas en el firmware de Advanced Management Module, en versiones anteriores a la 2.50G, para el IBM BladeCenter T 8720-2xx y 8730-2xx tienen un impacto y unos vectores de ataque desconocidos.
ModificadaAlta (10)1.2%—Andrew Sterling Hanenkamp Rest API Module24/9/200916/6/2026
Múltiples vulnerabilidades no especificadas en el módulo Rest API para Drupal tienen impacto y vectores de ataque desconocidos.
ModificadaAlta (10)1.3%—Kristy Frey Node Browser Module24/9/200916/6/2026
Múltiples vulnerabilidades sin especificar en el módulo Node para Drupal con un impacto y vectores de ataque desconocidos.
ModificadaAlta (7.5)0.97%💥 ExploitPhp-nuke Recipe Module14/9/200916/6/2026
Vulnerabilidad de inyección SQL en index.php en el módulo Recipes v1.3, v1.4, y posiblemente otras versiones para PHP Nuke, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "recipeid".
ModificadaAlta (10)5.6%—Claudio Matsuoka Extended Module Player13/9/200916/6/2026
Múltiples desbordamientos del búfer en la función dtt_load de loaders/dtt_load.c Extended Module Player (XMP) v2.5.1 y anteriores, permiten a atacantes remotos ejecutar código de su elección a través de vectores no especificados relacionados con un valor de tamaño no confiable y los arrays (1) pofs y (2) plen.
ModificadaAlta (10)14%💥 ExploitClaudio Matsuoka Extended Module Player13/9/200916/6/2026
Extended Module Player (XMP) v2.5.1 y anteriores, permiten a atacantes remotos ejecutar código de su elección mediante un fichero OXM con un valor negativo, esto evita una comprobación en las funciones (1) test_oxm y (2) decrunch_oxm de misc/oxm.c, lo que provoca un desbordamiento del búfer.
ModificadaMedia (6.8)1.8%💥 ExploitRssmodule RSS ModuleEkkaia PIE WEB25/8/200916/6/2026
Vulnerabilidad de inclusión remota de fichero PHP en lib/action/rss.php en RSS module v0.1 para Pie Web M{a,e}sher, cuando register_globals esta activado, permite a atacantes remotos ejecutar código PHP de forma arbitraria a través de una URL en el parámetro "lib".
ModificadaAlta (7.8)2.9%—Cisco Firewall Services Module21/8/200916/6/2026
Cisco Firewall Services Module (FWSM) 2.x, 3.1 antes de 3.1(16), 3.2 antes de 3.2(13)y 4.0 antes de 4.0(6) para los switches Cisco Catalyst 6500 y los routers Cisco 7600 permite a atacantes remotos provocar una denegación de servicio (parada de la gestión del tráfico) mediante una serie de mensajes ICMP malformados.
ModificadaMedia (6.8)0.72%—Lullabot Fivestar Module FOR Drupal22/7/200916/6/2026
Vulnerabilidad de falsificación de petición en sitios cruzados (CSRF) en módulo Fivestar v5.x-1.x anteriores v5.x-1.14 y v6.x-1.x anteriores v6.x-1.14, un módulo de Drupal, permite a atacantes remotos secuestrar la autenticación de usuarios de su elección para peticiones de votación.
ModificadaAlta (7.8)3.2%—HP Procurve Threat Management Services ZL Module14/7/200916/6/2026
Una vulnerabilidad no especificada en ProCurve Threat Management Services zl Module de HP (J9155A) versiones ST.1.0.090213 y anteriores, permite a los atacantes remotos causar una denegación de servicio mediante la activación de una parada o bloqueo en httpd, también se conoce como PR_ 18770, esta es una…
ModificadaAlta (7.8)2.5%—HP Procurve Threat Management Services ZL Module14/7/200916/6/2026
Vulnerabilidad inespecífica en HP ProCurve Threat Management Services zl Module (J9155A) ST.1.0.090213 y anteriores permite a atacantes remotos producir una denegación de servicio a través de vectores desconocidos, también conocido como PR_39412, una vulnerabilidad diferente de CVE-2009-1423 y CVE-2009-1425.
ModificadaAlta (7.8)2.5%—HP Procurve Threat Management Services ZL Module14/7/200916/6/2026
Vulnerabilidad sin especificar en HP ProCurve Threat Management Services zl Modulo (J9155A) ST.1.0.090213 y anteriores permite a atacantes remotos provocar una denegación de servicio a través de vectores desconocidos, tambien conocido como PR_39898,una vulnerabilidad diferente que CVE-2009-1424 y CVE-2009-1425.
ModificadaAlta (10)5.1%💥 ExploitHP Procurve Threat Management Services ZL Module14/7/200916/6/2026
Vulnerabilidad no especificada en HP ProCurve Threat Management Services zl Module (J9155A) ST.1.0.090213 y anteriores permite a atacantes remotos obtener privilegios a través de vectores desconocidos, alias PR_41209.
ModificadaAlta (7.5)1.1%—Php-nuke Current Issue Module14/7/200916/6/2026
Vulnerabilidad de inyección SQL en modules.php en Current_Issue module para PHP-Nuke permite a atacantes remotos ejecutar comandos SQL de forma arbitraria a través del parámetro "id" en un acción de resumen.
ModificadaAlta (7.5)1.1%—Php-nuke Sections Module14/7/200916/6/2026
Vulnerabilidad de inyección de SQL en modules.php en el módulo Sectionsnew para PHP-Nuke permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro artid en una acción printpage.
ModificadaMedia (6.8)2.2%💥 ExploitW3bcms Gaestebuch Guestbook Module7/7/200916/6/2026
Vulnerabilidad de inyección SQL en includes/module/book/index.inc.php de w3b|cms Gaestebuch Guestbook Module v3.0.0, cuando magic_quotes_gpc es desactivado, permite a atacantes remotos ejecutar comandos SQL a su elección a través del parámetro spam_id.
ModificadaMedia (6.8)7.4%💥 ExploitPaul Marquess Compress-raw-zlib Perl Module16/6/200916/6/2026
Error de superación de límite (Off-by-one) en la función "inflate" en Zlib.xs en el modulo de Perl Compress::Raw::Zlib anteriores a v2.017, cuando es utilizado en AMaVis, SpamAssassin, y posiblemente otros productos, permite a atacantes dependientes del contexto, producir una denegación de servicio (cuelgue o caída) a…
ModificadaMedia (6.4)1.2%—Services Module FOR Drupal12/6/200916/6/2026
Vulnerabilidad inespecífica en el modulo de Drupal, Services v6.x anteriores a v6.x-0.14, cuando el acceso "key-based" esta activado, permitiría a atacantes remotos leer y añadir claves y acceso no autorizado a servicios a través de vectores inespecíficos.
ModificadaAlta (10)4.5%—Eaton Network Shutdown Module28/5/200916/6/2026
Eaton MGEOPS Network Shutdown Module en versiones anteriores a la v3.10 Build 13 permite a atacantes remotos ejecutar código de su elección mediante la adición de una acción personalizada al frontend MGE a través de pane_actionbutton.php y, a continuación, ejecutar esta acción a través de exec_action.php.
ModificadaAlta (7.5)0.97%💥 ExploitPhpnuke Sarkilar Module1/5/200916/6/2026
Vulnerabilidad de inyección SQL en el módulo Sarkilar para PHP-Nuke permite a atacantes remotos ejecutar comandos SQL a través del parámetro id en una acción showcontent (muestra contenido) a modules.php.
Orbitaley — Vulnerabilidades