Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2712▼ 359 respecto a la semana anterior
Críticas / altas1261▼ 231 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 109 respecto a la semana anterior
–

816 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)0.99%💥 ExploitWebmastersite WSN Guest23/2/200916/6/2026
Una vulnerabilidad de inyección SQL en search.php en WSN Guest 1.23 permite a atacantes remotos ejecutar comandos SQL a través del parámetro Search en una acción avanzada.
ModificadaMedia (6.8)1.9%💥 ExploitElectrictoad Snippetmaster Webpage Editor11/2/200916/6/2026
Múltiples vulnerabilidades de inclusión remota de archivo PHP en SnippetMaster v2.2.2, cuando register_globals está activado, permite a atacantes remotos ejecutar código PHP de su elección a través de una URL en los parámetros (1) _SESSION[SCRIPT_PATH] a includes/vars.inc.php y (2) g_pcltar_lib_dir a…
ModificadaMedia (4.3)1.5%💥 ExploitElectrictoad Snippetmaster Webpage Editor11/2/200916/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en index.php en SnippetMaster Webpage Editor v2.2.2, permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través del parámetro "languaje".
ModificadaAlta (7.5)2.4%💥 ExploitUnscripts Webmaster Marketplace15/12/200816/6/2026
Vulnerabilidad de inyección SQL en member.php en Webmaster Marketplace permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro "u".
ModificadaMedia (4.3)1.1%—High Norm Sound Master 2ND18/9/200816/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados - XSS en High Norm Sound Master 2nd 1.0 que permite a los atacantes remotos insertar una secuencia arbitraria de comandos web o HTML a través de vectores no especificados.
ModificadaMedia (6.4)0.95%—Netbizcity Faqmasterflexplus4/1/200816/6/2026
FAQMasterFlexPlus, posiblemente 1.5 o 1.52, almacena la contraseña de administración en texto claro en la base de datos, lo cual podría permitir a atacantes locales o remotos (dependiendo del contexto) obtener la contraseña mediante acceso a base de datos no especificado.
ModificadaMedia (6.8)1.1%💥 ExploitNetbizcity Faqmasterflexplus4/1/200816/6/2026
Múltiples vulnerabilidades de inyección SQL en FAQMasterFlexPlus, posiblemente 1.5 ó 1.52, permiten a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro category_id en faq.php, y otros vectores no especificados involucrando scripts adicionales.
ModificadaMedia (4.3)1.7%💥 ExploitNetbizcity Faqmasterflexplus4/1/200816/6/2026
Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en FAQMasterFlexPlus, posiblemente 1.5 o 1.52, permiten a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través del parámetro (1) cat_name de faq.php; y parámetros no especificados de los scripts de…
ModificadaMedia (6.8)5.4%💥 ExploitJoomlaWebmaster-tips Flash RSS Reader12/10/200716/6/2026
Vulnerabilidad de inclusión remota de archivo en PHP en admin.wmtrssreader.php en el componente webmaster-tips.net Flash RSS Reader (com_wmtrssreader) 1.0 para Joomla! permite a atacantes remotos ejecutar código PHP de su elección mediante un URL en el parámetro mosConfig_live_site.
ModificadaMedia (6.8)31%💥 ExploitJoomlaWebmaster-tips Panoramic Picture Viewer11/10/200716/6/2026
Vulnerabilidad de inclusión remota de archivo en PHP en admin.panoramic.php del mambot (extenxión o plugin) Panoramic Picture Viewer 1.0 para Joomla! permite a atacantes remotos ejecutar código PHP de su elección mediante un URL en el parámetro a través del parámetro mosConfig_live_site. NOTA: la procedencia de esta…
ModificadaMedia (6.8)4.4%💥 ExploitJoomlaWebmaster-tips.net Flash Image Gallery9/10/200716/6/2026
Vulnerabilidad de inclusión remota de archivo en PHP en admin.wmtportfolio.php del componente webmaster-tips.net wmtportfolio 1.0 (com_wmtportfolio) para Joomla! permite a atacantes remotos ejecutar código PHP de su elección mediante un URL en el parámetro mosConfig_absolute_path.
ModificadaMedia (6.8)5.8%💥 ExploitJoomlaWebmaster-tips.net Flash Image Gallery9/10/200716/6/2026
Vulnerabilidad de inclusión remota de archivo en PHP en admin.wmtgallery.php del componente para Joomla! webmaster-tips.net Flash Image Gallery (com_wmtgallery) 1.0, permite a atacantes remotos ejecutar código PHP de su elección mediante un URL en el parámetro mosConfig_live_site.
ModificadaAlta (7.5)42%💥 ExploitJoomlaWebmaster-tips Flash Slide Show24/9/200716/6/2026
Vulnerabilidad de inclusión remota de archivo en PHP en admin.slideshow1.php en el componente para Joomla!, Flash Slide Show (com_slideshow) permite a atacantes remotos ejecutar código PHP de su elección mediante un URL en el parámetro mosConfig_live_site.
ModificadaMedia (4.3)1.8%💥 ExploitWebmaster Solutions Wmscms8/6/200716/6/2026
Múltiples vulnerabilidades de tipo cross-site-scripting (XSS) en 4print.asp en WmsCMS versión 2.0 y anteriores permiten a los atacantes remotos inyectar scripts web o HTML arbitrarios por medio de los parámetros (1) sbl, (2) sbr o (3) search. NOTA: la divulgación original afirma que el parámetro pageid en index.php se…
ModificadaMedia (6.9)0.38%—Dreameesoft Password Master10/3/200716/6/2026
DreameeSoft Password Master 1.0 almacena la Base de Datos en un formato sin encriptar cuando la contraseña maestra está establecida, lo que permite a atacantes remotos con acceso físico leer los contenidos de la Base de Datos evitando la autenticación de una forma sin especificar. NOTA: la procedencia de esta…
ModificadaAlta (7.8)2.8%—Jeunes-webmasters J-web Pics Navigator2/3/200716/6/2026
Vulnerabilidad de cruce de directorios en pn-menu.php de J-Web Pics Navigator 1.0 permite a atacantes remotos listar directorios de su elección mediante una secuencia .. (punto punto) en el parámetro id.
ModificadaAlta (7.5)1.2%💥 ExploitDB Masters Multimedia Curium CMS6/2/200716/6/2026
Vulnerabilidad de inyección SQL en news.php de dB Masters Curium CMS 1.03 y anteriores permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro c_id.
ModificadaAlta (9.3)36%💥 ExploitAltdo Convert MP3 MasterAltdo MP3 Record AND Edit Audio MasterAmericanshareware MP3 WAV ConverterAudio Edit Magic+7724/1/200716/6/2026
Un desbordamiento de búfer en la región stack de la memoria en el control ActiveX NCTAudioFile2.AudioFile (NCTAudioFile2.dll), tal y como es usado en varios productos, permite a atacantes remotos ejecutar código arbitrario por medio de un argumento largo a la función SetFormatLikeSample. NOTA: los productos incluyen…
ModificadaAlta (7.5)5.0%—Sony Sonicstage Mastering Studio21/8/200616/6/2026
Desbordamiento de búfer en la funcionalidad de importación de proyecto en Sony SonicStage Mastering Studio 1.1.00 hasta 2.2.01 permite a atacantes remotos ejecutar código de su elección mediante un archivo SMP manipulado.
ModificadaAlta (7.5)7.8%💥 ExploitMastersfusion MF Piadas30/6/200616/6/2026
Vulnerabilidad de inclusión remota de archivo en PHP en admin/admin.php en MF Piadas v1.0 permite a atacantes remotos ejecutar código PHP de su elección a través del parámetro "page". NOTA: el mismo vector puede ser usado para realizar una ejecución de secuencias de comandos en sitios cruzados - XSS -, pero el…
ModificadaMedia (5.8)1.3%—Lethal Penguin PassmasterflexLethal Penguin Passmasterflexplus12/5/200616/6/2026
Cross-site scripting (XSS) vulnerability in PassMasterFlex and PassMasterFlexPlus (PassMasterFlex+) 1.2 and earlier allows remote attackers to inject arbitrary web script or HTML via the (1) username, (2) password, or (3) User-Agent HTTP header in the Hack Log.
ModificadaMedia (4.3)1.3%—BIG Webmaster Guestbook Script5/5/200616/6/2026
Multiple cross-site scripting (XSS) vulnerabilities in addguest.cgi in Big Webmaster Guestbook Script 1.02 and earlier allow remote attackers to inject arbitrary web script or HTML via the (1) mail, (2) site, (3) city, (4) state, (5) country, and possibly (6) name fields, which are viewed via viewguest.cgi.
ModificadaMedia (5.1)2.4%💥 ExploitWebtoolmaster Software Winhki20/3/200616/6/2026
Directory traversal vulnerability in WinHKI 1.6 and earlier allows user-assisted attackers to overwrite arbitrary files via a (1) RAR, (2) TAR, (3) ZIP, or (4) TAR.GZ archive with a file whose file name contains ".." sequences.
ModificadaBaja (2.6)0.92%—Ncipher Dse200 Document Sealing EngineNcipher NcoreNcipher NforceNcipher Securedb+49/3/200616/6/2026
nCipher firmware before V10, as used by (1) nShield, (2) nForce, (3) netHSM, (4) payShield, (5) SecureDB, (6) DSE200 Document Sealing Engine, (7) Time Source Master Clock (TSMC), and possibly other products, contains certain options that were only intended for testing and not production, which might allow remote…
ModificadaMedia (5)1.3%—Codemasters Toca Race Driver26/7/200516/6/2026
Vulenrabilidad de formateo de cadenas en Race Driver 1.20 y anteriores permite que atacantes remotos causen una denegación de servicio (caída de la aplicación) mediante especificadores de formato de cadenas en un mensaje "nickname" o "chat".
Orbitaley — Vulnerabilidades