Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2829▼ 255 respecto a la semana anterior
Críticas / altas1324▼ 180 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
1062 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 1.6% | — | Gplhost Domain Technologie Control | 7/3/2011 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en Domain Technologie Control (DTC)en versiones anteriores a v0.32.9, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro cid en (1)admin/bw_per_month.php o (2)client/bw_per_month.php. | |
| Modificada | Alta (8.8) | 2.5% | — | CA Host-based Intrusion Prevention SystemCA Internet Security Suite 2010CA Internet Security Suite 2011 | 25/2/2011 | 16/6/2026 | La clase XML Security Database Parser en el control XMLSecDB ActiveX en el componente HIPSEngine en el Management Server anterior a v8.1.0.88, y el cliente anterior a v1.6.450, en CA Host-Based Intrusion Prevention System (HIPS) v8.1, que se utiliza en CA Internet Security Suite (ISS) de 2010, permite a atacantes… | |
| Modificada | Baja (2.1) | 0.49% | — | Fedorahosted SssdFedoraproject Sssd | 25/1/2011 | 16/6/2026 | La función pam_parse_in_data_v2 en src/responder/pam/pamsrv_cmd.c en el PAM responder en SSSD v.1.5.0, v.1.4.x, y v.1.3 permite a usuarios locales provocar una denegación de servicio (bucle infinito, caída, y prevención de login) a través de paquetes manipulados. | |
| Modificada | Alta (7.5) | 2.0% | 💥 Exploit | Awbs Advanced Webhost Billing System | 20/1/2011 | 16/6/2026 | Vulnerabilidad de inyección SQL en cart.php en Advanced Webhost Billing System (AWBS) v.2.9.2 y posiblemente versiones anteriores permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro oid en un acción add_other | |
| Modificada | Media (4.3) | 2.6% | — | Artifex Afpl GhostscriptArtifex Ghostscript FontsArtifex GPL Ghostscript | 23/10/2010 | 16/6/2026 | La función gs_type2_interpret en Ghostscript permite a atacantes remotos provocar una denegación de servicio (desreferencia a puntero incorrecta y caída de la aplicación) a través de los datos de una fuente manipulada en una cadena de datos comprimida, también conocida como error 691043. | |
| Modificada | Alta (7.5) | 0.97% | 💥 Exploit | Invisionpower Ibphotohost | 24/9/2010 | 16/6/2026 | Vulnerabilidad de inyección SQL en index.php de ibPhotohost v1.1.2 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro img. | |
| Modificada | Alta (9.3) | 6.8% | — | Artifex Afpl GhostscriptArtifex Ghostscript FontsArtifex GPL Ghostscript | 26/8/2010 | 16/6/2026 | Un error por un paso en la función Ins_MINDEX en el intérprete de código de bytes TrueType en Ghostscript anterior a versión 8.71, permite a los atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria de la pila) por medio de una fuente TrueType malformada en un… | |
| Modificada | Alta (7.5) | 6.4% | 💥 Exploit | Scripteen Free Image Hosting Script | 25/8/2010 | 16/6/2026 | admin/header.php en Scripteen Free Image Hosting Script v2.3, permite a atacantes remotos evitar la autenticación y obtener acceso como administradores estableciendo el valor de la cookie "cookgid" a 1. Vector distinto de CVE-2008-3211. | |
| Modificada | Alta (7.2) | 0.51% | — | Artifex Afpl GhostscriptArtifex Ghostscript FontsArtifex GPL Ghostscript | 22/7/2010 | 16/6/2026 | Ghostscript v8.71 y versiones anteriores, lee los ficheros de inicialización desde el directorio de trabajo actual, lo que permite a usuarios locales ejecutar comandos PostScript de su elección a través de un archivo "Trojan horse" (Caballo de Troya"), relacionado con el soporte inapropiado para la opción -P del… | |
| Modificada | Alta (9.3) | 6.6% | — | Artifex Afpl GhostscriptArtifex Ghostscript FontsArtifex GPL Ghostscript | 22/7/2010 | 16/6/2026 | Desbordamiento de búfer en gs/psi/iscan.c en Ghostscript v8.64 y anteriores permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de un documento PDF manipulado el cual contiene un nombre largo. | |
| Modificada | Alta (7.5) | 2.0% | 💥 Exploit | Murat Ersoy Cyberhost | 2/6/2010 | 16/6/2026 | Vulnerabilidad de inyección SQL en default.asp en Cyberhost, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "id". | |
| Modificada | Alta (9.3) | 4.0% | — | Artifex GPL Ghostscript | 19/5/2010 | 16/6/2026 | Ghostscript v8.64, v8.70 y puede que también otras versiones, permite a atacantes dependientes del contexto ejecutar código de su elección mediante un fichero PostScript que contenga invocaciones ilimitadas y recursivas a procedimientos, esto provoca una corrupción de memoria en la pila del intérprete. | |
| Modificada | Alta (9.3) | 9.2% | 💥 Exploit | Artifex GPL Ghostscript | 12/5/2010 | 16/6/2026 | Desbordamiento de búffer basado en el parseo de la función de GhostScript v8.70 y v8.64 permite a atacantes dependiendo del contexto ejecutar código de su elección a través de la manipulación del fichero PostScript. | |
| Modificada | Media (6.8) | 0.94% | 💥 Exploit | Scriptsez Mini Hosting Panel | 27/4/2010 | 16/6/2026 | Vulnerabilidad de falsificación de petición en sitios cruzados (CSRF) en hosting/admin_ac.php en ScriptsEz Mini Hosting Panel permite a atacantes remotos secuestrar la autenticación de administradores de las peticiones que alteren las propiedades administrativas a través de una acción cp. | |
| Modificada | Alta (7.5) | 1.2% | 💥 Exploit | Invohost | 9/4/2010 | 16/6/2026 | Múltiples vulnerabilidad de inyección SQL en INVOhost v3.4 permite a atacantes remotos ejecutar comandos SQL de su elección a través de parámetros (1) id y (2) newlanguage en site.php, (3)parámetro search en manuals.php, y (4) vecotres no especificados en faq.php. NOTA: algunos de estos detalles han sido obtenidos a… | |
| Modificada | Media (5) | 2.5% | 💥 Exploit | The-ghost AR WEB Content Manager | 23/3/2010 | 16/6/2026 | AR Web Content Manager (AWCM) v2.1 almacena información sensible bajo el directorio web raíz con un control de acceso insuficiente, lo que permite a atacantes remotos descargar la base de datos a través de una petición directa para control/db_backup.php. | |
| Modificada | Baja (3.3) | 0.35% | — | Fedorahosted CroniePaul Vixie Vixie Cron | 25/2/2010 | 16/6/2026 | La funcion edit_cmd en crontab.c en (1) cronie anteriores a v1.4.4 y (2) Vixie cron (vixie-cron) permite a usuarios locales cambiar las horas de modificación de ficheros de forma arbitraria, y consecuentemente producir una denegación de servicio, a través de un ataque de enlace simbólico en un fichero temporal en el… | |
| Modificada | Media (6.8) | 0.97% | 💥 Exploit | Scriptsez EZ Poll Hoster | 22/12/2009 | 16/6/2026 | Múltiples vulnerabilidades de falsificación de petición en sitios cruzados (CSRF) en Scriptsez.net Ez Poll Hoster (EPH) permite a atacantes remotos (1) secuestrar la autenticación de usuarios de forma arbitraria para peticiones de borran las encuestas a través de la accion delete_poll a index.php; y secuestrar la… | |
| Modificada | Media (4.3) | 1.5% | 💥 Exploit | Scriptsez EZ Poll Hoster | 22/12/2009 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en Scriptsez.net Ez Poll Hoster (EPH) permite a atacantes remotos inyectar código HTML o web a su elección a través de (1) parámetro pid en una acción code en index.php y el (2) parámetro uid en una acción view en profile.php. | |
| Modificada | Alta (9.3) | 6.9% | — | Ghostscript | 21/12/2009 | 16/6/2026 | Desbordamiento de búfer basado en pila en la función errprintf en base/gsmisc.c en ghostscript v8.64 hasta v8.70 permite a atacantes remotos provocar una denegación de servicio (caída) y probablemente ejecutar código de su elección mediante un fichero PDF modificado, como inicialmente se reportó por código de registro… | |
| Modificada | Media (4.3) | 1.4% | 💥 Exploit | Yabsoft Advanced Image Hosting Script | 10/12/2009 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en search.php en YABSoft Advanced Image Hosting (AIH) Script v2.2, y posiblemente v2.3, permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro "text". | |
| Modificada | Media (4.3) | 1.1% | — | Youjoomla You!hostit! | 10/12/2009 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en la plantilla You!Hostit! v1.0.1 para Joomla! permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través del parámetro created_by_alias en index.php. | |
| Modificada | Media (4.3) | 1.1% | — | Clixint Image Hosting Script DPI | 10/12/2009 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en images.php en Image Hosting Script DPI 1.1 Final (1.1F) permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través del parámetro "date". NOTA: algunos de estos detalles se han obtenido de información de terceros. | |
| Modificada | Media (4.3) | 1.2% | 💥 Exploit | Yabsoft Mega File Hosting Script | 9/10/2009 | 16/6/2026 | Una vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en emaullinks.php en YABSoft Mega File Hosting Script (alias MFH o MFHS) v1.2 permite a atacantes remotos inyectar HTML o scripts web a través del parámetro moudi. NOTA: la procedencia de esta información es desconocida, los detalles… | |
| Modificada | Media (4.6) | 0.50% | — | Fedorahosted Newt | 29/9/2009 | 16/6/2026 | Desbordamiento de búfer basado en memoria dinámica en textbox.c en newt v0.51.5, v0.51.6, y v0.52.2 permite a usuarios locales provocar una denegación de servicio (caída de aplicación) o posiblemente ejecutar código de su elección a través de una petición que muestre un cuadro de diálogo de texto manipulado. |