Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2823▼ 249 respecto a la semana anterior
Críticas / altas1318▼ 180 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

934 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (9.3)22%💥 ExploitZabbix31/12/200916/6/2026
La función NET_TCP_LISTEN en net.c en Zabbix Agent versiones anteriores a v1.6.7, cuando se ejecuta en FreeBSD o Solaris, permite a atacantes remotos eludir la asignación de EnableRemoteCommands y ejecutar comandos de su elección mediante metacaracteres del interprete de comandos en el argumento de net.tcp.listen.…
ModificadaMedia (5)8.5%💥 ExploitZabbix31/12/200916/6/2026
La función zbx_get_next_field de libs/zbxcommon/str.c de Zabbix Server anterior a v1.6.8 permite a atacantes remotos provocar una denegación de servicio (caída) a través de una solicitud que carece de los separadores esperados; esto lanza una referencia a puntero nulo (NULL), como se ha demostrado al utilizar la…
ModificadaMedia (5)2.3%—Zabbix31/12/200916/6/2026
La función process_trap en trapper/trapper.c en Zabbix Server anteriores a v1.6.6 permite a atacantes remotos provocar una denegación de servicio (caída) a través de una petición manipulada con datos de carece del separador esperado (:), lo que provoca una desreferenciación a puntero NULL.
ModificadaAlta (7.5)2.4%💥 ExploitZabbix31/12/200916/6/2026
Vulnerabilidad de inyección SQL en la función get_history_lastid en el componente nodewatcher en Zabbix Server anterior a v1.6.8 permite a atacantes remotos ejecutar comandos SQL de su elección a través de una petición manipulada, posiblemente relacionada con la función send_history_last_id en…
ModificadaMedia (6.8)32%💥 ExploitZabbix31/12/200916/6/2026
La función node_process_command function de Zabbix Server en versiones anteriores a la v1.8 permite a atacantes remotos ejecutar comandos de su elección a través de una petición modificada.
ModificadaAlta (7.5)2.3%💥 ExploitJabba Laci Phptraverser29/11/200916/6/2026
Vulnerabilidad de inclusión remota de archivo PHP en assets/plugins/mp3_id/mp3_id.php en PHP Traverser v0.8.0 permite a atacantes remotos ejecutar código PHP de su elección a través de una URl en el parámetro GLOBALS[BASE]. Nota: el origen de esta información es desconocido. Los detalles únicamente han sido obtenidos…
ModificadaAlta (10)3.2%💥 ExploitJabber Exodus11/8/200916/6/2026
Vulnerabilidad de inyección de argumento en Exodus v0.10 permite a atacantes remotos inyectar argumentos en la linea de comandos, sobreescribir ficheros de forma arbitraria, y producir una denegación de servicio a través de espacios codificados en una URI xmpp://, un vector diferente que CVE-2008-6935 y CVE-2008-6936.…
ModificadaAlta (9.3)3.1%💥 ExploitJabber Exodus11/8/200916/6/2026
Vulnerabilidad de inyección de argumento en Exodus v0.10, permite a atacantes remotos inyectar argumentos en la línea de comandos, sobrescribir archivos de su elección, y provocar una denegación de servicio a través de la codificación de caracteres en pres:// URI. Vector distinto del CVE-2008-6935.
ModificadaMedia (4.3)1.4%💥 ExploitBabbleboard6/8/200916/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en index.php en BabbleBoard v1.1.6 permite a atacantes remotos inyectar secuencias de comandos web arbitrarios o HTML a través del nombre de usuario.
ModificadaMedia (6)0.82%💥 ExploitBabbleboard6/8/200916/6/2026
Vulnerabilidad de falsificación de petición en sitios cruzados (CSRF) en index.php en BabbleBoard v1.1.6 permite a usuarios remotos autenticados secuestrar la autenticación de los administradores para las solicitudes que eliminan (1)categorías o (2)grupos; (3) bannear usuarios; o (4)eliminar los usuarios a través de…
ModificadaAlta (7.5)1.1%💥 ExploitHumayun Shabbir Bhutta ASP Product Catalog24/7/200916/6/2026
Vulnerabilidad de inyección de SQL en default.asp en ASP Product Catalog permite a atacantes remotos ejecutar comandos SQL a través del parámetro cid, un vector diferente que CVE-2007-5220.
ModificadaMedia (5)2.3%💥 ExploitHumayun Shabbir Bhutta ASP Product Catalog17/4/200916/6/2026
ASP Product Catalog 1.0 almacena información sensible bajo la raíz web con insuficiente control de acceso, lo que permite a atacantes remotos descargar una base de datos con las credenciales de usuario a través de una petición directa de database/aspProductCatalog.mdb.
ModificadaMedia (4.3)1.5%💥 ExploitHumayun Shabbir Bhutta ASP Product Catalog17/4/200916/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en search.asp en ASP Product Catalog v1.0 permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través del parámetro "keywords".
ModificadaMedia (4.3)1.6%—Process-one Ejabberd18/3/200916/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en ejabberd anterior a v2.0.4 permite a atacantes inyectar secuencias de comandos web o HTML de su elección a través de vectores desconocidos relacionados con enlaces y MUC logs.
ModificadaAlta (7.5)1.1%💥 ExploitHumayun Shabbir Php-cms Project3/2/200916/6/2026
Vulnerabilidad de inyección SQL en admin/login.php de PHP-CMS Project 1; permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro username (nombre de usuario).
ModificadaMedia (4.3)27%💥 ExploitApache Jackrabbit21/1/200916/6/2026
Multiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en Apache Jackrabbit anterior a v1.5.2 permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través del parametro "q" a (1) search.jsp o (2) swr.jsp.
ModificadaAlta (9.3)1.7%—Mega-nerd Secret Rabbit Code10/11/200816/6/2026
Desbordamiento de búfer en src/src_sinc.c de Secret Rabbit Code (también conocido como SRC o libsamplerate) versiones anteriores a 0.1.4, cuando "extreme low conversion ratios" es utilizado, permite a atacantes asistidos por usuario tener un impacto desconocido a través de un fichero de audio manipulado.
ModificadaMedia (6.9)0.37%—Emacs-jabber5/11/200816/6/2026
emacs-jabber de emacs-jabber v0.7.91, permite a usuarios locales sobrescribir ficheros de su elección a través de un ataque de enlace simbólico en un fichero temporal /tmp/*.log.
ModificadaAlta (7.5)2.8%💥 ExploitPHP Jabbers Post Comment23/10/200816/6/2026
PHP Jabbers Post Comment 3.0 permite a atacantes remotos evitar la autentificación y obtener acceso de administración poniendo la cookie PostCommentsAdmin como "logged".
ModificadaAlta (10)7.9%—ABB Pcu40029/9/200816/6/2026
Desbordamiento de búfer en x87 anteriores a v3.5.5 en ABB Process Comunicatión Unit 400 (PCU400) v4.4 hasta v4.6, permite a atacantes remotos ejecutar código arbitrario a través de un paquete manipulado utilizando los protocolos de comunicación (1)IEC60870-5-101 o (2) IEC60870-5-104 para el interfaz web del X87.
ModificadaMedia (4.3)1.4%💥 ExploitJaxbot Jaxultrabb2/7/200816/6/2026
Una vulnerabilidad de tipo cross-site scripting (XSS) en el archivo viewforum.php en JaxUltraBB (JUBB) versión 2.0 y anteriores, permite a los atacantes remotos inyectar script web o HTML arbitrario por medio del parámetro forum.
ModificadaAlta (7.5)2.5%💥 ExploitJaxultrabb2/7/200816/6/2026
Una vulnerabilidad de salto de directorio en el archivo viewprofile.php en JaxUltraBB versión 2.0 y anteriores, permite a los atacantes remotos leer archivos locales arbitrarios por medio de un .. (punto punto) en el parámetro user. información de la partes.
ModificadaMedia (6.8)6.0%—Alivemedia Alive MP3 WAV ConverterOnline Media Technologies Nctaudioeditor Activex ControlOnline Media Technologies Nctaudiostudio Activex ControlOrion Studios Cinematicmp3+229/5/200816/6/2026
Múltiples desbordamientos de bufer basados en pila en el control ActiveX Online Media Technologies NCTSoft NCTAudioInformation2 en NCTAudioInformation2.dll, permite a atacantes remotos ejecutar código arbitrario a través de vectores no especificados.
ModificadaAlta (7.5)1.0%💥 ExploitPD9 Software Megabbs30/4/200816/6/2026
Múltiples vulnerabilidades de inyección SQL en el programa MegaBBS 2.2 de PD9 Software, que permite a atacantes remotos ejecutar comandos SQL arbitrarios a través de los parámetros (1) invisible y (2) timeoffset en profile/controlpanel.asp y el (3) parámetro attachmentid en forums/attach-file.asp.
ModificadaMedia (4.3)3.5%💥 ExploitPD9 Software Megabbs30/4/200816/6/2026
Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en PD9 Software MegaBBS 2.2 permite a atacantes remotos inyectar secuencias de comandos web o HTML mediante los parámetros (1) toid a send-private-message.asp y (2) redirect a admin/impersonate.asp. NOTA: el vector 2 requiere autentificación.
Orbitaley — Vulnerabilidades