Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2712▼ 359 respecto a la semana anterior
Críticas / altas1261▼ 231 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 109 respecto a la semana anterior
816 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 0.99% | 💥 Exploit | Webmastersite WSN Guest | 23/2/2009 | 16/6/2026 | Una vulnerabilidad de inyección SQL en search.php en WSN Guest 1.23 permite a atacantes remotos ejecutar comandos SQL a través del parámetro Search en una acción avanzada. | |
| Modificada | Media (6.8) | 1.9% | 💥 Exploit | Electrictoad Snippetmaster Webpage Editor | 11/2/2009 | 16/6/2026 | Múltiples vulnerabilidades de inclusión remota de archivo PHP en SnippetMaster v2.2.2, cuando register_globals está activado, permite a atacantes remotos ejecutar código PHP de su elección a través de una URL en los parámetros (1) _SESSION[SCRIPT_PATH] a includes/vars.inc.php y (2) g_pcltar_lib_dir a… | |
| Modificada | Media (4.3) | 1.5% | 💥 Exploit | Electrictoad Snippetmaster Webpage Editor | 11/2/2009 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en index.php en SnippetMaster Webpage Editor v2.2.2, permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través del parámetro "languaje". | |
| Modificada | Alta (7.5) | 2.4% | 💥 Exploit | Unscripts Webmaster Marketplace | 15/12/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en member.php en Webmaster Marketplace permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro "u". | |
| Modificada | Media (4.3) | 1.1% | — | High Norm Sound Master 2ND | 18/9/2008 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados - XSS en High Norm Sound Master 2nd 1.0 que permite a los atacantes remotos insertar una secuencia arbitraria de comandos web o HTML a través de vectores no especificados. | |
| Modificada | Media (6.4) | 0.95% | — | Netbizcity Faqmasterflexplus | 4/1/2008 | 16/6/2026 | FAQMasterFlexPlus, posiblemente 1.5 o 1.52, almacena la contraseña de administración en texto claro en la base de datos, lo cual podría permitir a atacantes locales o remotos (dependiendo del contexto) obtener la contraseña mediante acceso a base de datos no especificado. | |
| Modificada | Media (6.8) | 1.1% | 💥 Exploit | Netbizcity Faqmasterflexplus | 4/1/2008 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en FAQMasterFlexPlus, posiblemente 1.5 ó 1.52, permiten a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro category_id en faq.php, y otros vectores no especificados involucrando scripts adicionales. | |
| Modificada | Media (4.3) | 1.7% | 💥 Exploit | Netbizcity Faqmasterflexplus | 4/1/2008 | 16/6/2026 | Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en FAQMasterFlexPlus, posiblemente 1.5 o 1.52, permiten a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través del parámetro (1) cat_name de faq.php; y parámetros no especificados de los scripts de… | |
| Modificada | Media (6.8) | 5.4% | 💥 Exploit | JoomlaWebmaster-tips Flash RSS Reader | 12/10/2007 | 16/6/2026 | Vulnerabilidad de inclusión remota de archivo en PHP en admin.wmtrssreader.php en el componente webmaster-tips.net Flash RSS Reader (com_wmtrssreader) 1.0 para Joomla! permite a atacantes remotos ejecutar código PHP de su elección mediante un URL en el parámetro mosConfig_live_site. | |
| Modificada | Media (6.8) | 31% | 💥 Exploit | JoomlaWebmaster-tips Panoramic Picture Viewer | 11/10/2007 | 16/6/2026 | Vulnerabilidad de inclusión remota de archivo en PHP en admin.panoramic.php del mambot (extenxión o plugin) Panoramic Picture Viewer 1.0 para Joomla! permite a atacantes remotos ejecutar código PHP de su elección mediante un URL en el parámetro a través del parámetro mosConfig_live_site. NOTA: la procedencia de esta… | |
| Modificada | Media (6.8) | 4.4% | 💥 Exploit | JoomlaWebmaster-tips.net Flash Image Gallery | 9/10/2007 | 16/6/2026 | Vulnerabilidad de inclusión remota de archivo en PHP en admin.wmtportfolio.php del componente webmaster-tips.net wmtportfolio 1.0 (com_wmtportfolio) para Joomla! permite a atacantes remotos ejecutar código PHP de su elección mediante un URL en el parámetro mosConfig_absolute_path. | |
| Modificada | Media (6.8) | 5.8% | 💥 Exploit | JoomlaWebmaster-tips.net Flash Image Gallery | 9/10/2007 | 16/6/2026 | Vulnerabilidad de inclusión remota de archivo en PHP en admin.wmtgallery.php del componente para Joomla! webmaster-tips.net Flash Image Gallery (com_wmtgallery) 1.0, permite a atacantes remotos ejecutar código PHP de su elección mediante un URL en el parámetro mosConfig_live_site. | |
| Modificada | Alta (7.5) | 42% | 💥 Exploit | JoomlaWebmaster-tips Flash Slide Show | 24/9/2007 | 16/6/2026 | Vulnerabilidad de inclusión remota de archivo en PHP en admin.slideshow1.php en el componente para Joomla!, Flash Slide Show (com_slideshow) permite a atacantes remotos ejecutar código PHP de su elección mediante un URL en el parámetro mosConfig_live_site. | |
| Modificada | Media (4.3) | 1.8% | 💥 Exploit | Webmaster Solutions Wmscms | 8/6/2007 | 16/6/2026 | Múltiples vulnerabilidades de tipo cross-site-scripting (XSS) en 4print.asp en WmsCMS versión 2.0 y anteriores permiten a los atacantes remotos inyectar scripts web o HTML arbitrarios por medio de los parámetros (1) sbl, (2) sbr o (3) search. NOTA: la divulgación original afirma que el parámetro pageid en index.php se… | |
| Modificada | Media (6.9) | 0.38% | — | Dreameesoft Password Master | 10/3/2007 | 16/6/2026 | DreameeSoft Password Master 1.0 almacena la Base de Datos en un formato sin encriptar cuando la contraseña maestra está establecida, lo que permite a atacantes remotos con acceso físico leer los contenidos de la Base de Datos evitando la autenticación de una forma sin especificar. NOTA: la procedencia de esta… | |
| Modificada | Alta (7.8) | 2.8% | — | Jeunes-webmasters J-web Pics Navigator | 2/3/2007 | 16/6/2026 | Vulnerabilidad de cruce de directorios en pn-menu.php de J-Web Pics Navigator 1.0 permite a atacantes remotos listar directorios de su elección mediante una secuencia .. (punto punto) en el parámetro id. | |
| Modificada | Alta (7.5) | 1.2% | 💥 Exploit | DB Masters Multimedia Curium CMS | 6/2/2007 | 16/6/2026 | Vulnerabilidad de inyección SQL en news.php de dB Masters Curium CMS 1.03 y anteriores permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro c_id. | |
| Modificada | Alta (9.3) | 36% | 💥 Exploit | Altdo Convert MP3 MasterAltdo MP3 Record AND Edit Audio MasterAmericanshareware MP3 WAV ConverterAudio Edit Magic+77 | 24/1/2007 | 16/6/2026 | Un desbordamiento de búfer en la región stack de la memoria en el control ActiveX NCTAudioFile2.AudioFile (NCTAudioFile2.dll), tal y como es usado en varios productos, permite a atacantes remotos ejecutar código arbitrario por medio de un argumento largo a la función SetFormatLikeSample. NOTA: los productos incluyen… | |
| Modificada | Alta (7.5) | 5.0% | — | Sony Sonicstage Mastering Studio | 21/8/2006 | 16/6/2026 | Desbordamiento de búfer en la funcionalidad de importación de proyecto en Sony SonicStage Mastering Studio 1.1.00 hasta 2.2.01 permite a atacantes remotos ejecutar código de su elección mediante un archivo SMP manipulado. | |
| Modificada | Alta (7.5) | 7.8% | 💥 Exploit | Mastersfusion MF Piadas | 30/6/2006 | 16/6/2026 | Vulnerabilidad de inclusión remota de archivo en PHP en admin/admin.php en MF Piadas v1.0 permite a atacantes remotos ejecutar código PHP de su elección a través del parámetro "page". NOTA: el mismo vector puede ser usado para realizar una ejecución de secuencias de comandos en sitios cruzados - XSS -, pero el… | |
| Modificada | Media (5.8) | 1.3% | — | Lethal Penguin PassmasterflexLethal Penguin Passmasterflexplus | 12/5/2006 | 16/6/2026 | Cross-site scripting (XSS) vulnerability in PassMasterFlex and PassMasterFlexPlus (PassMasterFlex+) 1.2 and earlier allows remote attackers to inject arbitrary web script or HTML via the (1) username, (2) password, or (3) User-Agent HTTP header in the Hack Log. | |
| Modificada | Media (4.3) | 1.3% | — | BIG Webmaster Guestbook Script | 5/5/2006 | 16/6/2026 | Multiple cross-site scripting (XSS) vulnerabilities in addguest.cgi in Big Webmaster Guestbook Script 1.02 and earlier allow remote attackers to inject arbitrary web script or HTML via the (1) mail, (2) site, (3) city, (4) state, (5) country, and possibly (6) name fields, which are viewed via viewguest.cgi. | |
| Modificada | Media (5.1) | 2.4% | 💥 Exploit | Webtoolmaster Software Winhki | 20/3/2006 | 16/6/2026 | Directory traversal vulnerability in WinHKI 1.6 and earlier allows user-assisted attackers to overwrite arbitrary files via a (1) RAR, (2) TAR, (3) ZIP, or (4) TAR.GZ archive with a file whose file name contains ".." sequences. | |
| Modificada | Baja (2.6) | 0.92% | — | Ncipher Dse200 Document Sealing EngineNcipher NcoreNcipher NforceNcipher Securedb+4 | 9/3/2006 | 16/6/2026 | nCipher firmware before V10, as used by (1) nShield, (2) nForce, (3) netHSM, (4) payShield, (5) SecureDB, (6) DSE200 Document Sealing Engine, (7) Time Source Master Clock (TSMC), and possibly other products, contains certain options that were only intended for testing and not production, which might allow remote… | |
| Modificada | Media (5) | 1.3% | — | Codemasters Toca Race Driver | 26/7/2005 | 16/6/2026 | Vulenrabilidad de formateo de cadenas en Race Driver 1.20 y anteriores permite que atacantes remotos causen una denegación de servicio (caída de la aplicación) mediante especificadores de formato de cadenas en un mensaje "nickname" o "chat". |