Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2736▼ 336 respecto a la semana anterior
Críticas / altas1272▼ 222 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 108 respecto a la semana anterior
872 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 1.1% | 💥 Exploit | China-on-site Flexphpnews | 21/1/2009 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en admin/usercheck.php en FlexPHPNews 0.0.6 permite a atacantes remotos ejecutar comandos SQL de su elección mediante los parámetros (1) checkuser (también conocidos como campo username) o (2) checkpass (también conocido como campo password) a admin/index.php. NOTA: alguno… | |
| Modificada | Alta (10) | 3.9% | — | Grid2000 Flexcell Grid Control | 10/12/2008 | 16/6/2026 | Vulnerabilidad de método inseguro en el control ActiveX FlexCell.Grid en FlexCell.ocx v5.7.0.1 en el componente FlexCell Grid ActiveX, permite a atacantes remotos crear y sobrescribir ficheros de su elección a través del método HttpDownloadFile: NOTA: esto podría ser aprovechado para la ejecución de código mediante la… | |
| Modificada | Alta (9.3) | 11% | 💥 Exploit | Acresso Flexnet Connect | 15/10/2008 | 16/6/2026 | Vulnerabilidad de método inseguro en el control ActiveX MSVNClientDownloadManager61Lib.DownloadManager.1 (ISDM.exe 6.1.100.61372) de Macrovision FLEXnet Connect 6.1 permite a atacantes remotos forzar la descarga y ejecución de archivos arbitrarios mediante los métodos AddFile y RunScheduledJobs. NOTA: esto se podría… | |
| Modificada | Alta (9.3) | 5.2% | 💥 Exploit | Acresso Flexnet Connect | 15/10/2008 | 16/6/2026 | Vulnerabilidad de método inseguro en el control ActiveX MVSNCLientWebAgent61.WebAgent.1 isusweb.dll 6.1.100.61372) in Macrovision FLEXnet Connect 6.1 permite a atacantes remotos forzar la descarga y ejecución de archivos arbitrarios mediante el método DownloadAndExecute. | |
| Modificada | Alta (10) | 65% | 💥 Exploit | Realflex Technologies LTD Realwin Server | 29/9/2008 | 16/6/2026 | Desbordamiento de búfer basado en pila en RealFlex Technologies Ltd. RealWin Server v2.0, como el distribuido por DATA, permite a atacantes remotos ejecutar código de su elección mediante un paquete FC_INFOTAG/SET_CONTROL manipulado. | |
| Modificada | Alta (9.3) | 4.1% | — | Componentone Vsflexgrid | 19/9/2008 | 16/6/2026 | Desbordamiento de búfer basado en pila en el control ActiveX VSFlexGrid.VSFlexGridL en ComponentOne VSFlexGrid 7.0.1.151 y 8.0.20072.239 permite a atacantes remotos ejecutar código de su elección a través del primer argumento largo para el método Archive. NOTA: el origen de esta información es desconocido; los… | |
| Modificada | Alta (9.3) | 5.5% | — | Macrovision Flexnet Connect | 18/9/2008 | 16/6/2026 | El control ActiveX InstallShield Update Service Agent en isusweb.dll que permite a los atacantes remotos causar una denegación de servicios (corrupción de memoria y caída del navegador) y posiblemente ejecutar arbitrariamente código a través de una llamada a ExecuteRemote con una URL que resulta de una respuesta de… | |
| Modificada | Alta (9.3) | 1.6% | — | Acresso Flexnet ConnectAcresso Intallshield Update Agent | 18/9/2008 | 16/6/2026 | Acresso InstallShield Update Agent verifica adecuadamente la autenticidad de "Rule Scripts" (Regla de Secuencias de comandos) obtenida de las páginas GetRules.asp sobre servidores FLEXnet Connect, lo que permite a atacantes remotos de tipo 'hombre en el medio' (man-in-the-middle) ejecutar código VBScript de su… | |
| Modificada | Baja (2.6) | 1.6% | 💥 Exploit | Flexcms | 19/8/2008 | 16/6/2026 | Vulnerabilidad de Secuencias de comandos en sitios cruzados(XSS) en inc-core-admin-editor-previouscolorsjs.php de FlexCMS 2.5 y anteriores, cuando register_globals está activado, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro PreviousColorsString. | |
| Modificada | Media (4.3) | 2.8% | — | Adobe FlexAdobe Flex Builder | 18/6/2008 | 16/6/2026 | Múltiples vulnerabilidades de ejecución de comandos en sitios cruzados (XSS) en Flex 3 History Management en Adobe Flex 3.0.1 SDK, Flex Builder 3 y las aplicaciones generadas con éstos, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del marcador identificador al (1)… | |
| Modificada | Media (4.3) | 4.9% | — | Adobe AIRAdobe Flash PlayerAdobe Flex | 9/4/2008 | 16/6/2026 | Vulnerabilidad no especificada en Adobe Flash Player 9.0.115.0 y versiones anteriores, y 8.0.39.0 y versiones anteriores, hace más fácil a atacantes remotos llevar a cabo ataques DNS a través de vectores desconocidos. | |
| Modificada | Alta (9.3) | 60% | 💥 Exploit | Adobe AIRAdobe FlashAdobe Flash PlayerAdobe Flex | 9/4/2008 | 16/6/2026 | Adobe Flash Player 9.0.115.0 y versiones anteriores, y 8.0.39.0 y versiones anteriores, permite a atacantes remotos ejecutar código de su elección a través de un fichero SWF con una etiqueta modificada DeclareFunction2 Actionscript, lo cual evita que un objeto sea instanciado adecuadamente. | |
| Modificada | Alta (7.5) | 1.0% | 💥 Exploit | Flexbb | 9/1/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en FlexBB 0.6.3 y anteriores permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro flexbb_temp_id en una cookie. | |
| Modificada | Media (6.8) | 1.1% | 💥 Exploit | Netbizcity Faqmasterflexplus | 4/1/2008 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en FAQMasterFlexPlus, posiblemente 1.5 ó 1.52, permiten a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro category_id en faq.php, y otros vectores no especificados involucrando scripts adicionales. | |
| Modificada | Media (4.3) | 1.7% | 💥 Exploit | Netbizcity Faqmasterflexplus | 4/1/2008 | 16/6/2026 | Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en FAQMasterFlexPlus, posiblemente 1.5 o 1.52, permiten a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través del parámetro (1) cat_name de faq.php; y parámetros no especificados de los scripts de… | |
| Modificada | Media (6.4) | 0.95% | — | Netbizcity Faqmasterflexplus | 4/1/2008 | 16/6/2026 | FAQMasterFlexPlus, posiblemente 1.5 o 1.52, almacena la contraseña de administración en texto claro en la base de datos, lo cual podría permitir a atacantes locales o remotos (dependiendo del contexto) obtener la contraseña mediante acceso a base de datos no especificado. | |
| Modificada | Media (6.8) | 3.5% | 💥 Exploit | Componentone Flexgrid | 20/11/2007 | 16/6/2026 | Múltiples desbordamientos de búfer basado en pila en el control ActiveX VSFlexGrid.VSFlexGridL de ComponentOne FlexGrid 7.1 Light permiten a atacantes remotos provocar una denegación de servicio y posiblemente ejecutar código de su elección mediante una cadena larga en los valores de propiedad (1) Text, (2)… | |
| Modificada | Alta (9.3) | 37% | 💥 Exploit | Macrovision Flexnet ConnectMacrovision Installshield 2008Macrovision Update Service | 2/11/2007 | 16/6/2026 | Vulnerabilidad sin especificar en el control de ActiveX Update Service en el isusweb.dll anterior al 6.0.100.65101 en el MacroVision FLEXnet Connect y InstallShield 2008 permite a atacantes remotos ejecutar código de su elección a través de "un método inseguro" sin especificar y, posiblemente, involucrando un… | |
| Modificada | Alta (7.5) | 1.2% | — | Flexispy Mobile SPY | 1/11/2007 | 16/6/2026 | Mobile Spy (1) almacena las credenciales de inicio de sesión en texto claro bajo la clave de registro RetinaxStudios, y (2) envía las credenciales de inicio de sesión y registra información a través de conexiones HTTP en texto claro, lo cual permite a atacantes remotos obtener información sensible leyendo el registro… | |
| Modificada | Media (5) | 3.0% | 💥 Exploit | Doubleflex Liesbeth Base CMS | 4/7/2007 | 16/6/2026 | Liesbeth base CMS almacena información sensible bajo la raíz web con control de acceso insuficiente, lo cual permite a atacantes remotos descargar un archivo incluido que contiene credenciales de cuentas mediante una petición directa de config.inc. | |
| Modificada | Alta (10) | 5.5% | — | Macrovision Flexnet ConnectMacrovision Update Service | 6/6/2007 | 16/6/2026 | Múltiples desordamientos de búfer en un control ActiveX (boisweb.dll) en Macrovision FLEXnet Connect 6.0 y Update Service 3.x hasta 5.x permite a atacantes remotos ejecutar código de su elección a través de (1) el segudo parámetro del método DownloadAndExecute y (2) el tercer parámetro del método AddFileEx, una… | |
| Modificada | Alta (9.3) | 5.3% | — | Macrovision Flexnet ConnectMacrovision Update Service | 1/6/2007 | 16/6/2026 | El control ActiveX DWUpdateService en el agente (agent.exe) en Macrovision FLEXnet Connect versión 6.0 y Update Service versiones 3.x hasta 5.x, permite a atacantes remotos ejecutar comandos arbitrarios por medio de (1) el método Execute y obtener el estado de salida usando (2) el método GetExitCode. | |
| Modificada | Alta (7.8) | 1.6% | — | Brew City Software Flexlabel OCX | 11/5/2007 | 16/6/2026 | Vulnerabilidad no especificada en el control ActiveX FlexLabel permite a atacantes remotos provocar una denegación de servicio (comportamiento inestable) mediante una inicialización incorrecta, como ha sido demostrado con un determinado valor de la propiedad Caption. | |
| Modificada | Alta (7.5) | 1.3% | — | Revolutionproducts Flexbb | 28/3/2007 | 16/6/2026 | Vulnerabilidad de inyección SQL en includes/start.php en Flexbb 1.0.0 10005 Beta Release 1 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro de COOKIE flexbb_lang_id en index.php | |
| Modificada | Alta (9.3) | 6.8% | — | Macrovision Flexnet Connect | 23/2/2007 | 16/6/2026 | Desbordamiento de búfer en el control ActiveX Update Service Agent en isusweb.dll para Macrovision FLEXnet Connect (antiguamente InstallShield Update Service) permite a atacantes remotos ejecutar código de su elección mediante el método Download. |