Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2736▼ 336 respecto a la semana anterior
Críticas / altas1272▼ 222 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 108 respecto a la semana anterior
–

872 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)1.1%💥 ExploitChina-on-site Flexphpnews21/1/200916/6/2026
Múltiples vulnerabilidades de inyección SQL en admin/usercheck.php en FlexPHPNews 0.0.6 permite a atacantes remotos ejecutar comandos SQL de su elección mediante los parámetros (1) checkuser (también conocidos como campo username) o (2) checkpass (también conocido como campo password) a admin/index.php. NOTA: alguno…
ModificadaAlta (10)3.9%—Grid2000 Flexcell Grid Control10/12/200816/6/2026
Vulnerabilidad de método inseguro en el control ActiveX FlexCell.Grid en FlexCell.ocx v5.7.0.1 en el componente FlexCell Grid ActiveX, permite a atacantes remotos crear y sobrescribir ficheros de su elección a través del método HttpDownloadFile: NOTA: esto podría ser aprovechado para la ejecución de código mediante la…
ModificadaAlta (9.3)11%💥 ExploitAcresso Flexnet Connect15/10/200816/6/2026
Vulnerabilidad de método inseguro en el control ActiveX MSVNClientDownloadManager61Lib.DownloadManager.1 (ISDM.exe 6.1.100.61372) de Macrovision FLEXnet Connect 6.1 permite a atacantes remotos forzar la descarga y ejecución de archivos arbitrarios mediante los métodos AddFile y RunScheduledJobs. NOTA: esto se podría…
ModificadaAlta (9.3)5.2%💥 ExploitAcresso Flexnet Connect15/10/200816/6/2026
Vulnerabilidad de método inseguro en el control ActiveX MVSNCLientWebAgent61.WebAgent.1 isusweb.dll 6.1.100.61372) in Macrovision FLEXnet Connect 6.1 permite a atacantes remotos forzar la descarga y ejecución de archivos arbitrarios mediante el método DownloadAndExecute.
ModificadaAlta (10)65%💥 ExploitRealflex Technologies LTD Realwin Server29/9/200816/6/2026
Desbordamiento de búfer basado en pila en RealFlex Technologies Ltd. RealWin Server v2.0, como el distribuido por DATA, permite a atacantes remotos ejecutar código de su elección mediante un paquete FC_INFOTAG/SET_CONTROL manipulado.
ModificadaAlta (9.3)4.1%—Componentone Vsflexgrid19/9/200816/6/2026
Desbordamiento de búfer basado en pila en el control ActiveX VSFlexGrid.VSFlexGridL en ComponentOne VSFlexGrid 7.0.1.151 y 8.0.20072.239 permite a atacantes remotos ejecutar código de su elección a través del primer argumento largo para el método Archive. NOTA: el origen de esta información es desconocido; los…
ModificadaAlta (9.3)5.5%—Macrovision Flexnet Connect18/9/200816/6/2026
El control ActiveX InstallShield Update Service Agent en isusweb.dll que permite a los atacantes remotos causar una denegación de servicios (corrupción de memoria y caída del navegador) y posiblemente ejecutar arbitrariamente código a través de una llamada a ExecuteRemote con una URL que resulta de una respuesta de…
ModificadaAlta (9.3)1.6%—Acresso Flexnet ConnectAcresso Intallshield Update Agent18/9/200816/6/2026
Acresso InstallShield Update Agent verifica adecuadamente la autenticidad de "Rule Scripts" (Regla de Secuencias de comandos) obtenida de las páginas GetRules.asp sobre servidores FLEXnet Connect, lo que permite a atacantes remotos de tipo 'hombre en el medio' (man-in-the-middle) ejecutar código VBScript de su…
ModificadaBaja (2.6)1.6%💥 ExploitFlexcms19/8/200816/6/2026
Vulnerabilidad de Secuencias de comandos en sitios cruzados(XSS) en inc-core-admin-editor-previouscolorsjs.php de FlexCMS 2.5 y anteriores, cuando register_globals está activado, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro PreviousColorsString.
ModificadaMedia (4.3)2.8%—Adobe FlexAdobe Flex Builder18/6/200816/6/2026
Múltiples vulnerabilidades de ejecución de comandos en sitios cruzados (XSS) en Flex 3 History Management en Adobe Flex 3.0.1 SDK, Flex Builder 3 y las aplicaciones generadas con éstos, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del marcador identificador al (1)…
ModificadaMedia (4.3)4.9%—Adobe AIRAdobe Flash PlayerAdobe Flex9/4/200816/6/2026
Vulnerabilidad no especificada en Adobe Flash Player 9.0.115.0 y versiones anteriores, y 8.0.39.0 y versiones anteriores, hace más fácil a atacantes remotos llevar a cabo ataques DNS a través de vectores desconocidos.
ModificadaAlta (9.3)60%💥 ExploitAdobe AIRAdobe FlashAdobe Flash PlayerAdobe Flex9/4/200816/6/2026
Adobe Flash Player 9.0.115.0 y versiones anteriores, y 8.0.39.0 y versiones anteriores, permite a atacantes remotos ejecutar código de su elección a través de un fichero SWF con una etiqueta modificada DeclareFunction2 Actionscript, lo cual evita que un objeto sea instanciado adecuadamente.
ModificadaAlta (7.5)1.0%💥 ExploitFlexbb9/1/200816/6/2026
Vulnerabilidad de inyección SQL en FlexBB 0.6.3 y anteriores permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro flexbb_temp_id en una cookie.
ModificadaMedia (6.8)1.1%💥 ExploitNetbizcity Faqmasterflexplus4/1/200816/6/2026
Múltiples vulnerabilidades de inyección SQL en FAQMasterFlexPlus, posiblemente 1.5 ó 1.52, permiten a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro category_id en faq.php, y otros vectores no especificados involucrando scripts adicionales.
ModificadaMedia (4.3)1.7%💥 ExploitNetbizcity Faqmasterflexplus4/1/200816/6/2026
Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en FAQMasterFlexPlus, posiblemente 1.5 o 1.52, permiten a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través del parámetro (1) cat_name de faq.php; y parámetros no especificados de los scripts de…
ModificadaMedia (6.4)0.95%—Netbizcity Faqmasterflexplus4/1/200816/6/2026
FAQMasterFlexPlus, posiblemente 1.5 o 1.52, almacena la contraseña de administración en texto claro en la base de datos, lo cual podría permitir a atacantes locales o remotos (dependiendo del contexto) obtener la contraseña mediante acceso a base de datos no especificado.
ModificadaMedia (6.8)3.5%💥 ExploitComponentone Flexgrid20/11/200716/6/2026
Múltiples desbordamientos de búfer basado en pila en el control ActiveX VSFlexGrid.VSFlexGridL de ComponentOne FlexGrid 7.1 Light permiten a atacantes remotos provocar una denegación de servicio y posiblemente ejecutar código de su elección mediante una cadena larga en los valores de propiedad (1) Text, (2)…
ModificadaAlta (9.3)37%💥 ExploitMacrovision Flexnet ConnectMacrovision Installshield 2008Macrovision Update Service2/11/200716/6/2026
Vulnerabilidad sin especificar en el control de ActiveX Update Service en el isusweb.dll anterior al 6.0.100.65101 en el MacroVision FLEXnet Connect y InstallShield 2008 permite a atacantes remotos ejecutar código de su elección a través de "un método inseguro" sin especificar y, posiblemente, involucrando un…
ModificadaAlta (7.5)1.2%—Flexispy Mobile SPY1/11/200716/6/2026
Mobile Spy (1) almacena las credenciales de inicio de sesión en texto claro bajo la clave de registro RetinaxStudios, y (2) envía las credenciales de inicio de sesión y registra información a través de conexiones HTTP en texto claro, lo cual permite a atacantes remotos obtener información sensible leyendo el registro…
ModificadaMedia (5)3.0%💥 ExploitDoubleflex Liesbeth Base CMS4/7/200716/6/2026
Liesbeth base CMS almacena información sensible bajo la raíz web con control de acceso insuficiente, lo cual permite a atacantes remotos descargar un archivo incluido que contiene credenciales de cuentas mediante una petición directa de config.inc.
ModificadaAlta (10)5.5%—Macrovision Flexnet ConnectMacrovision Update Service6/6/200716/6/2026
Múltiples desordamientos de búfer en un control ActiveX (boisweb.dll) en Macrovision FLEXnet Connect 6.0 y Update Service 3.x hasta 5.x permite a atacantes remotos ejecutar código de su elección a través de (1) el segudo parámetro del método DownloadAndExecute y (2) el tercer parámetro del método AddFileEx, una…
ModificadaAlta (9.3)5.3%—Macrovision Flexnet ConnectMacrovision Update Service1/6/200716/6/2026
El control ActiveX DWUpdateService en el agente (agent.exe) en Macrovision FLEXnet Connect versión 6.0 y Update Service versiones 3.x hasta 5.x, permite a atacantes remotos ejecutar comandos arbitrarios por medio de (1) el método Execute y obtener el estado de salida usando (2) el método GetExitCode.
ModificadaAlta (7.8)1.6%—Brew City Software Flexlabel OCX11/5/200716/6/2026
Vulnerabilidad no especificada en el control ActiveX FlexLabel permite a atacantes remotos provocar una denegación de servicio (comportamiento inestable) mediante una inicialización incorrecta, como ha sido demostrado con un determinado valor de la propiedad Caption.
ModificadaAlta (7.5)1.3%—Revolutionproducts Flexbb28/3/200716/6/2026
Vulnerabilidad de inyección SQL en includes/start.php en Flexbb 1.0.0 10005 Beta Release 1 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro de COOKIE flexbb_lang_id en index.php
ModificadaAlta (9.3)6.8%—Macrovision Flexnet Connect23/2/200716/6/2026
Desbordamiento de búfer en el control ActiveX Update Service Agent en isusweb.dll para Macrovision FLEXnet Connect (antiguamente InstallShield Update Service) permite a atacantes remotos ejecutar código de su elección mediante el método Download.
Orbitaley — Vulnerabilidades