Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2829▼ 255 respecto a la semana anterior
Críticas / altas1324▼ 180 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

1062 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)1.6%—Gplhost Domain Technologie Control7/3/201116/6/2026
Múltiples vulnerabilidades de inyección SQL en Domain Technologie Control (DTC)en versiones anteriores a v0.32.9, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro cid en (1)admin/bw_per_month.php o (2)client/bw_per_month.php.
ModificadaAlta (8.8)2.5%—CA Host-based Intrusion Prevention SystemCA Internet Security Suite 2010CA Internet Security Suite 201125/2/201116/6/2026
La clase XML Security Database Parser en el control XMLSecDB ActiveX en el componente HIPSEngine en el Management Server anterior a v8.1.0.88, y el cliente anterior a v1.6.450, en CA Host-Based Intrusion Prevention System (HIPS) v8.1, que se utiliza en CA Internet Security Suite (ISS) de 2010, permite a atacantes…
ModificadaBaja (2.1)0.49%—Fedorahosted SssdFedoraproject Sssd25/1/201116/6/2026
La función pam_parse_in_data_v2 en src/responder/pam/pamsrv_cmd.c en el PAM responder en SSSD v.1.5.0, v.1.4.x, y v.1.3 permite a usuarios locales provocar una denegación de servicio (bucle infinito, caída, y prevención de login) a través de paquetes manipulados.
ModificadaAlta (7.5)2.0%💥 ExploitAwbs Advanced Webhost Billing System20/1/201116/6/2026
Vulnerabilidad de inyección SQL en cart.php en Advanced Webhost Billing System (AWBS) v.2.9.2 y posiblemente versiones anteriores permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro oid en un acción add_other
ModificadaMedia (4.3)2.6%—Artifex Afpl GhostscriptArtifex Ghostscript FontsArtifex GPL Ghostscript23/10/201016/6/2026
La función gs_type2_interpret en Ghostscript permite a atacantes remotos provocar una denegación de servicio (desreferencia a puntero incorrecta y caída de la aplicación) a través de los datos de una fuente manipulada en una cadena de datos comprimida, también conocida como error 691043.
ModificadaAlta (7.5)0.97%💥 ExploitInvisionpower Ibphotohost24/9/201016/6/2026
Vulnerabilidad de inyección SQL en index.php de ibPhotohost v1.1.2 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro img.
ModificadaAlta (9.3)6.8%—Artifex Afpl GhostscriptArtifex Ghostscript FontsArtifex GPL Ghostscript26/8/201016/6/2026
Un error por un paso en la función Ins_MINDEX en el intérprete de código de bytes TrueType en Ghostscript anterior a versión 8.71, permite a los atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria de la pila) por medio de una fuente TrueType malformada en un…
ModificadaAlta (7.5)6.4%💥 ExploitScripteen Free Image Hosting Script25/8/201016/6/2026
admin/header.php en Scripteen Free Image Hosting Script v2.3, permite a atacantes remotos evitar la autenticación y obtener acceso como administradores estableciendo el valor de la cookie "cookgid" a 1. Vector distinto de CVE-2008-3211.
ModificadaAlta (7.2)0.51%—Artifex Afpl GhostscriptArtifex Ghostscript FontsArtifex GPL Ghostscript22/7/201016/6/2026
Ghostscript v8.71 y versiones anteriores, lee los ficheros de inicialización desde el directorio de trabajo actual, lo que permite a usuarios locales ejecutar comandos PostScript de su elección a través de un archivo "Trojan horse" (Caballo de Troya"), relacionado con el soporte inapropiado para la opción -P del…
ModificadaAlta (9.3)6.6%—Artifex Afpl GhostscriptArtifex Ghostscript FontsArtifex GPL Ghostscript22/7/201016/6/2026
Desbordamiento de búfer en gs/psi/iscan.c en Ghostscript v8.64 y anteriores permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de un documento PDF manipulado el cual contiene un nombre largo.
ModificadaAlta (7.5)2.0%💥 ExploitMurat Ersoy Cyberhost2/6/201016/6/2026
Vulnerabilidad de inyección SQL en default.asp en Cyberhost, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "id".
ModificadaAlta (9.3)4.0%—Artifex GPL Ghostscript19/5/201016/6/2026
Ghostscript v8.64, v8.70 y puede que también otras versiones, permite a atacantes dependientes del contexto ejecutar código de su elección mediante un fichero PostScript que contenga invocaciones ilimitadas y recursivas a procedimientos, esto provoca una corrupción de memoria en la pila del intérprete.
ModificadaAlta (9.3)9.2%💥 ExploitArtifex GPL Ghostscript12/5/201016/6/2026
Desbordamiento de búffer basado en el parseo de la función de GhostScript v8.70 y v8.64 permite a atacantes dependiendo del contexto ejecutar código de su elección a través de la manipulación del fichero PostScript.
ModificadaMedia (6.8)0.94%💥 ExploitScriptsez Mini Hosting Panel27/4/201016/6/2026
Vulnerabilidad de falsificación de petición en sitios cruzados (CSRF) en hosting/admin_ac.php en ScriptsEz Mini Hosting Panel permite a atacantes remotos secuestrar la autenticación de administradores de las peticiones que alteren las propiedades administrativas a través de una acción cp.
ModificadaAlta (7.5)1.2%💥 ExploitInvohost9/4/201016/6/2026
Múltiples vulnerabilidad de inyección SQL en INVOhost v3.4 permite a atacantes remotos ejecutar comandos SQL de su elección a través de parámetros (1) id y (2) newlanguage en site.php, (3)parámetro search en manuals.php, y (4) vecotres no especificados en faq.php. NOTA: algunos de estos detalles han sido obtenidos a…
ModificadaMedia (5)2.5%💥 ExploitThe-ghost AR WEB Content Manager23/3/201016/6/2026
AR Web Content Manager (AWCM) v2.1 almacena información sensible bajo el directorio web raíz con un control de acceso insuficiente, lo que permite a atacantes remotos descargar la base de datos a través de una petición directa para control/db_backup.php.
ModificadaBaja (3.3)0.35%—Fedorahosted CroniePaul Vixie Vixie Cron25/2/201016/6/2026
La funcion edit_cmd en crontab.c en (1) cronie anteriores a v1.4.4 y (2) Vixie cron (vixie-cron) permite a usuarios locales cambiar las horas de modificación de ficheros de forma arbitraria, y consecuentemente producir una denegación de servicio, a través de un ataque de enlace simbólico en un fichero temporal en el…
ModificadaMedia (6.8)0.97%💥 ExploitScriptsez EZ Poll Hoster22/12/200916/6/2026
Múltiples vulnerabilidades de falsificación de petición en sitios cruzados (CSRF) en Scriptsez.net Ez Poll Hoster (EPH) permite a atacantes remotos (1) secuestrar la autenticación de usuarios de forma arbitraria para peticiones de borran las encuestas a través de la accion delete_poll a index.php; y secuestrar la…
ModificadaMedia (4.3)1.5%💥 ExploitScriptsez EZ Poll Hoster22/12/200916/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en Scriptsez.net Ez Poll Hoster (EPH) permite a atacantes remotos inyectar código HTML o web a su elección a través de (1) parámetro pid en una acción code en index.php y el (2) parámetro uid en una acción view en profile.php.
ModificadaAlta (9.3)6.9%—Ghostscript21/12/200916/6/2026
Desbordamiento de búfer basado en pila en la función errprintf en base/gsmisc.c en ghostscript v8.64 hasta v8.70 permite a atacantes remotos provocar una denegación de servicio (caída) y probablemente ejecutar código de su elección mediante un fichero PDF modificado, como inicialmente se reportó por código de registro…
ModificadaMedia (4.3)1.4%💥 ExploitYabsoft Advanced Image Hosting Script10/12/200916/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en search.php en YABSoft Advanced Image Hosting (AIH) Script v2.2, y posiblemente v2.3, permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro "text".
ModificadaMedia (4.3)1.1%—Youjoomla You!hostit!10/12/200916/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en la plantilla You!Hostit! v1.0.1 para Joomla! permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través del parámetro created_by_alias en index.php.
ModificadaMedia (4.3)1.1%—Clixint Image Hosting Script DPI10/12/200916/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en images.php en Image Hosting Script DPI 1.1 Final (1.1F) permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través del parámetro "date". NOTA: algunos de estos detalles se han obtenido de información de terceros.
ModificadaMedia (4.3)1.2%💥 ExploitYabsoft Mega File Hosting Script9/10/200916/6/2026
Una vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en emaullinks.php en YABSoft Mega File Hosting Script (alias MFH o MFHS) v1.2 permite a atacantes remotos inyectar HTML o scripts web a través del parámetro moudi. NOTA: la procedencia de esta información es desconocida, los detalles…
ModificadaMedia (4.6)0.50%—Fedorahosted Newt29/9/200916/6/2026
Desbordamiento de búfer basado en memoria dinámica en textbox.c en newt v0.51.5, v0.51.6, y v0.52.2 permite a usuarios locales provocar una denegación de servicio (caída de aplicación) o posiblemente ejecutar código de su elección a través de una petición que muestre un cuadro de diálogo de texto manipulado.