Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2823▼ 249 respecto a la semana anterior
Críticas / altas1318▼ 180 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
934 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (9.3) | 22% | 💥 Exploit | Zabbix | 31/12/2009 | 16/6/2026 | La función NET_TCP_LISTEN en net.c en Zabbix Agent versiones anteriores a v1.6.7, cuando se ejecuta en FreeBSD o Solaris, permite a atacantes remotos eludir la asignación de EnableRemoteCommands y ejecutar comandos de su elección mediante metacaracteres del interprete de comandos en el argumento de net.tcp.listen.… | |
| Modificada | Media (5) | 8.5% | 💥 Exploit | Zabbix | 31/12/2009 | 16/6/2026 | La función zbx_get_next_field de libs/zbxcommon/str.c de Zabbix Server anterior a v1.6.8 permite a atacantes remotos provocar una denegación de servicio (caída) a través de una solicitud que carece de los separadores esperados; esto lanza una referencia a puntero nulo (NULL), como se ha demostrado al utilizar la… | |
| Modificada | Media (5) | 2.3% | — | Zabbix | 31/12/2009 | 16/6/2026 | La función process_trap en trapper/trapper.c en Zabbix Server anteriores a v1.6.6 permite a atacantes remotos provocar una denegación de servicio (caída) a través de una petición manipulada con datos de carece del separador esperado (:), lo que provoca una desreferenciación a puntero NULL. | |
| Modificada | Alta (7.5) | 2.4% | 💥 Exploit | Zabbix | 31/12/2009 | 16/6/2026 | Vulnerabilidad de inyección SQL en la función get_history_lastid en el componente nodewatcher en Zabbix Server anterior a v1.6.8 permite a atacantes remotos ejecutar comandos SQL de su elección a través de una petición manipulada, posiblemente relacionada con la función send_history_last_id en… | |
| Modificada | Media (6.8) | 32% | 💥 Exploit | Zabbix | 31/12/2009 | 16/6/2026 | La función node_process_command function de Zabbix Server en versiones anteriores a la v1.8 permite a atacantes remotos ejecutar comandos de su elección a través de una petición modificada. | |
| Modificada | Alta (7.5) | 2.3% | 💥 Exploit | Jabba Laci Phptraverser | 29/11/2009 | 16/6/2026 | Vulnerabilidad de inclusión remota de archivo PHP en assets/plugins/mp3_id/mp3_id.php en PHP Traverser v0.8.0 permite a atacantes remotos ejecutar código PHP de su elección a través de una URl en el parámetro GLOBALS[BASE]. Nota: el origen de esta información es desconocido. Los detalles únicamente han sido obtenidos… | |
| Modificada | Alta (10) | 3.2% | 💥 Exploit | Jabber Exodus | 11/8/2009 | 16/6/2026 | Vulnerabilidad de inyección de argumento en Exodus v0.10 permite a atacantes remotos inyectar argumentos en la linea de comandos, sobreescribir ficheros de forma arbitraria, y producir una denegación de servicio a través de espacios codificados en una URI xmpp://, un vector diferente que CVE-2008-6935 y CVE-2008-6936.… | |
| Modificada | Alta (9.3) | 3.1% | 💥 Exploit | Jabber Exodus | 11/8/2009 | 16/6/2026 | Vulnerabilidad de inyección de argumento en Exodus v0.10, permite a atacantes remotos inyectar argumentos en la línea de comandos, sobrescribir archivos de su elección, y provocar una denegación de servicio a través de la codificación de caracteres en pres:// URI. Vector distinto del CVE-2008-6935. | |
| Modificada | Media (4.3) | 1.4% | 💥 Exploit | Babbleboard | 6/8/2009 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en index.php en BabbleBoard v1.1.6 permite a atacantes remotos inyectar secuencias de comandos web arbitrarios o HTML a través del nombre de usuario. | |
| Modificada | Media (6) | 0.82% | 💥 Exploit | Babbleboard | 6/8/2009 | 16/6/2026 | Vulnerabilidad de falsificación de petición en sitios cruzados (CSRF) en index.php en BabbleBoard v1.1.6 permite a usuarios remotos autenticados secuestrar la autenticación de los administradores para las solicitudes que eliminan (1)categorías o (2)grupos; (3) bannear usuarios; o (4)eliminar los usuarios a través de… | |
| Modificada | Alta (7.5) | 1.1% | 💥 Exploit | Humayun Shabbir Bhutta ASP Product Catalog | 24/7/2009 | 16/6/2026 | Vulnerabilidad de inyección de SQL en default.asp en ASP Product Catalog permite a atacantes remotos ejecutar comandos SQL a través del parámetro cid, un vector diferente que CVE-2007-5220. | |
| Modificada | Media (5) | 2.3% | 💥 Exploit | Humayun Shabbir Bhutta ASP Product Catalog | 17/4/2009 | 16/6/2026 | ASP Product Catalog 1.0 almacena información sensible bajo la raíz web con insuficiente control de acceso, lo que permite a atacantes remotos descargar una base de datos con las credenciales de usuario a través de una petición directa de database/aspProductCatalog.mdb. | |
| Modificada | Media (4.3) | 1.5% | 💥 Exploit | Humayun Shabbir Bhutta ASP Product Catalog | 17/4/2009 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en search.asp en ASP Product Catalog v1.0 permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través del parámetro "keywords". | |
| Modificada | Media (4.3) | 1.6% | — | Process-one Ejabberd | 18/3/2009 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en ejabberd anterior a v2.0.4 permite a atacantes inyectar secuencias de comandos web o HTML de su elección a través de vectores desconocidos relacionados con enlaces y MUC logs. | |
| Modificada | Alta (7.5) | 1.1% | 💥 Exploit | Humayun Shabbir Php-cms Project | 3/2/2009 | 16/6/2026 | Vulnerabilidad de inyección SQL en admin/login.php de PHP-CMS Project 1; permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro username (nombre de usuario). | |
| Modificada | Media (4.3) | 27% | 💥 Exploit | Apache Jackrabbit | 21/1/2009 | 16/6/2026 | Multiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en Apache Jackrabbit anterior a v1.5.2 permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través del parametro "q" a (1) search.jsp o (2) swr.jsp. | |
| Modificada | Alta (9.3) | 1.7% | — | Mega-nerd Secret Rabbit Code | 10/11/2008 | 16/6/2026 | Desbordamiento de búfer en src/src_sinc.c de Secret Rabbit Code (también conocido como SRC o libsamplerate) versiones anteriores a 0.1.4, cuando "extreme low conversion ratios" es utilizado, permite a atacantes asistidos por usuario tener un impacto desconocido a través de un fichero de audio manipulado. | |
| Modificada | Media (6.9) | 0.37% | — | Emacs-jabber | 5/11/2008 | 16/6/2026 | emacs-jabber de emacs-jabber v0.7.91, permite a usuarios locales sobrescribir ficheros de su elección a través de un ataque de enlace simbólico en un fichero temporal /tmp/*.log. | |
| Modificada | Alta (7.5) | 2.8% | 💥 Exploit | PHP Jabbers Post Comment | 23/10/2008 | 16/6/2026 | PHP Jabbers Post Comment 3.0 permite a atacantes remotos evitar la autentificación y obtener acceso de administración poniendo la cookie PostCommentsAdmin como "logged". | |
| Modificada | Alta (10) | 7.9% | — | ABB Pcu400 | 29/9/2008 | 16/6/2026 | Desbordamiento de búfer en x87 anteriores a v3.5.5 en ABB Process Comunicatión Unit 400 (PCU400) v4.4 hasta v4.6, permite a atacantes remotos ejecutar código arbitrario a través de un paquete manipulado utilizando los protocolos de comunicación (1)IEC60870-5-101 o (2) IEC60870-5-104 para el interfaz web del X87. | |
| Modificada | Media (4.3) | 1.4% | 💥 Exploit | Jaxbot Jaxultrabb | 2/7/2008 | 16/6/2026 | Una vulnerabilidad de tipo cross-site scripting (XSS) en el archivo viewforum.php en JaxUltraBB (JUBB) versión 2.0 y anteriores, permite a los atacantes remotos inyectar script web o HTML arbitrario por medio del parámetro forum. | |
| Modificada | Alta (7.5) | 2.5% | 💥 Exploit | Jaxultrabb | 2/7/2008 | 16/6/2026 | Una vulnerabilidad de salto de directorio en el archivo viewprofile.php en JaxUltraBB versión 2.0 y anteriores, permite a los atacantes remotos leer archivos locales arbitrarios por medio de un .. (punto punto) en el parámetro user. información de la partes. | |
| Modificada | Media (6.8) | 6.0% | — | Alivemedia Alive MP3 WAV ConverterOnline Media Technologies Nctaudioeditor Activex ControlOnline Media Technologies Nctaudiostudio Activex ControlOrion Studios Cinematicmp3+2 | 29/5/2008 | 16/6/2026 | Múltiples desbordamientos de bufer basados en pila en el control ActiveX Online Media Technologies NCTSoft NCTAudioInformation2 en NCTAudioInformation2.dll, permite a atacantes remotos ejecutar código arbitrario a través de vectores no especificados. | |
| Modificada | Alta (7.5) | 1.0% | 💥 Exploit | PD9 Software Megabbs | 30/4/2008 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en el programa MegaBBS 2.2 de PD9 Software, que permite a atacantes remotos ejecutar comandos SQL arbitrarios a través de los parámetros (1) invisible y (2) timeoffset en profile/controlpanel.asp y el (3) parámetro attachmentid en forums/attach-file.asp. | |
| Modificada | Media (4.3) | 3.5% | 💥 Exploit | PD9 Software Megabbs | 30/4/2008 | 16/6/2026 | Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en PD9 Software MegaBBS 2.2 permite a atacantes remotos inyectar secuencias de comandos web o HTML mediante los parámetros (1) toid a send-private-message.asp y (2) redirect a admin/impersonate.asp. NOTA: el vector 2 requiere autentificación. |