Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2814▼ 267 respecto a la semana anterior
Críticas / altas1316▼ 190 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

1062 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.8)4.1%💥 ExploitThe-ghost AR WEB Content Manager16/9/200916/6/2026
Vulnerabilidad de salto de directorio en a.php en AR Web Content Manager (AWCM) v2.1, cuando magic_quotes_gpc es desactivado, permite a atacantes remotos incluir y ejecutar archivos locales de su elección a través de ... (punto a punto) en el parámetro a.
ModificadaMedia (6.8)2.0%💥 ExploitThe-ghost AR WEB Content Manager16/9/200916/6/2026
Vulnerabilidad de inyección SQL en control/login.php en AR Web Content Manager (AWCM) v2.1, cuando magic_quotes_gpc es disactivado, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro username.
ModificadaAlta (7.5)1.1%💥 ExploitScripteen Free Image Hosting Script20/8/200916/6/2026
Múltiples vulnerabilidades de inyección SQL en header.php en Scripteen Free Image Hosting Script v2.3 permiten a atacantes remotos ejecutar comandos SQL de su elección mediante una cookie (1) cookid o (2) cookgid.
ModificadaMedia (5)1.6%—CA Host-based Intrusion Prevention System19/8/200916/6/2026
kmxIds.sys anteriores a v7.3.1.18 en CA Host-Based Intrusion Prevention System (HIPS) v8.1 permite a atacantes remotos producir una denegación de servicio (caída de sistema) a través de un paquete malformado.
ModificadaMedia (5)2.8%💥 ExploitHyperstop WEB Host Directory19/8/200916/6/2026
HyperStop Web Host Directory v1.2 permite a atacantes remotos evitar la autenticacion y descarga la base de datos de la copia de seguridad a traves de una peticion directa a admin/backup/db.
ModificadaAlta (7.5)0.97%💥 ExploitWebhost-panel Bankoi Webhosting Control Panel12/8/200916/6/2026
Múltiples vulnerabilidades de inyección de SQL en login.asp en Bankoi WebHosting Control Panel v1.20 permite a atacantes remotos ejecutar comandos SQL a través de los campos (1) nombre de usuario (username) o (2) contraseña (password).
ModificadaAlta (7.5)1.1%💥 ExploitTurnkeyforms WEB Hosting Directory12/8/200916/6/2026
Vulnerabilidad de inyección SQL en la funcionalidad de login en TurnkeyForms Web Hosting Directory permite a atacantes remotos ejecutar comandos SQL a través del campo "password".
ModificadaAlta (7.5)2.8%💥 ExploitTurnkeyforms WEB Hosting Directory12/8/200916/6/2026
TurnkeyForms Web Hosting Directory almacena información sensible bajo el directorio raíz sin el suficiente control de acceso, lo que permite a atacantes remotos obtener una copia de la base de datos mediante una petición directa a admin/backup/db.
ModificadaAlta (7.5)3.1%💥 ExploitTurnkeyforms WEB Hosting Directory12/8/200916/6/2026
TurnkeyForms Web Hosting Directory permite a atacantes remotos saltarse la autenticación y (1) obtener privilegios administrativos fijando la cookie adm a 1, o (2) obtener privilegios como usuario fijando el valor de la cookie logueada a nombre de usuario objetivo.
ModificadaAlta (7.5)2.0%—Fedorahosted Sssd30/7/200916/6/2026
La función local_handler_callback en server/responder/pam/pam_LOCAL_domain.c en sssd v0.4.1 no maneja apropiadamente contraseña en blanco en la base de datos SSSD BE, lo que permite a los atacantes dependientes de contexto, obtener acceso, enviando el nombre de usuario, junto con una contraseña arbitraria, sobre una…
ModificadaMedia (5)2.7%💥 ExploitGravy-media Media Photo Host23/6/200916/6/2026
Una vulnerabilidad de salto de ruta (path) absoluta en el archivo forcedownload.php en Media Photo Host de Gravy versión 1.0.8, permite a los atacantes remotos leer archivos arbitrarios por medio de una "/" (barra diagonal) codificada en el parámetro file.
ModificadaMedia (4.3)6.6%💥 ExploitSymantec Norton Ghost4/5/200916/6/2026
Múltiples vulnerabilidades de método inseguro en el control ActiveX Symantec.EasySetup.1 en EasySetupInt.dll v14.0.4.30167 en el asistente EasySetup en Symantec Norton Ghost v14.0 permite a atacantes remotos provocar una denegación de servicio (caída del navegador) y posiblemente ejecución de código de su elección a…
ModificadaMedia (6.8)3.1%💥 ExploitGalaxyscripts Mini File Host1/5/200916/6/2026
Vulnerabilidad de subida de ficheros sin restricciones en Mini File Host v1.5 permite a atacantes remotos ejecutar código arbitrario mediante la subida de un archivo con una extensión ejecutable,para a continuación acceder a él a través de una solicitud directa al archivo en un directorio sin especificar, como lo…
ModificadaAlta (7.5)1.0%💥 ExploitScripts-for-sites EZ Hosting Directory1/5/200916/6/2026
Vulnerabilidad de inyección SQL en directory.php en Sites for Scripts (SFS) EZ Hosting Directory permite a atacantes remotos ejecutar comandos SQL a través del parámetro cat_id en una acción de listado (list).
ModificadaAlta (9.3)7.4%—Ghostscript16/4/200916/6/2026
Desbordamiento de entero en la función big2_decode_symbol_dict (jbig2_symbol_dict.c) en la librería de decodificación JBIG2 (jbig2dec) en Ghostscript 8.64 y posiblemente versiones anteriores, permite a atacantes remotos ejecutar código de su elección mediante un fichero PDF que contenga un segmento de diccionario de…
ModificadaAlta (9.3)4.0%—GhostscriptArgyllcms14/4/200916/6/2026
Múltiples desbordamientos de entero en icc.c en el International Color Consortium (ICC) Format library (también conocido como icclib), como lo utilizado en Ghostscript v8.64 y versiones anteriores y Argyll Color Management System (CMS) v1.0.3 y versiones anteriores, permite a atacantes dependientes de contexto…
ModificadaMedia (5)4.5%—Ghostscript8/4/200916/6/2026
Desbordamiento de búfer en el módulo de escritura BaseFont en Ghostscript v8.62, y posiblemente otras versiones, permite a atacantes remotos provocar una denegación de servicio (caída ps2pdf) y posiblemente ejecución de código arbitrario a través de un fichero Postscript.
ModificadaAlta (7.5)4.8%—Ghostscript8/4/200916/6/2026
El filtro de decodificar CCITTFax en Ghostscript v8.60, v8.61, y posiblemente otras versiones, permite a atacantes remotos provocar una denegación de servicio (caída) y posiblemente ejecución de código arbitrario a través de un fichero PDF modificado que provoca un desbordamiento inferior de búfer en la función…
ModificadaAlta (7.5)2.0%💥 ExploitWh-com COM Webhosting7/4/200916/6/2026
Vulnerabilidad de inyección SQL en webhosting.php en el modulo Webhosting (com_webhosting) anteriores a v1.1 RC7 para Joomla! y Mambo permite a atacantes remotos ejecutar comando SQL de forma arbitraria a través del parámetro "catid" a index.php.
ModificadaAlta (9.3)4.1%—Argyllcms CMSGhostscript23/3/200916/6/2026
icc.c, perteneciente a la librería de formatos del International Color Consortium (ICC) (alias icclib), tal y como se utiliza en Ghostscript 8.64 y anteriores y Argyll Color Management System (CMS) 1.0.3 y anteriores, permite causar una denegación de servicio (con caída de la aplicación) a atacantes dependientes de…
ModificadaAlta (9.3)4.7%—GhostscriptArgyllcms23/3/200916/6/2026
Múltiples desbordamientos de enteros en icc.c en la libreria de formatos (alias icclib) del International Color Consortium (ICC), tal como se utiliza en Ghostscript 8.64 y anteriores y Argyll Color Management System (CMS) 1.0.3 y anteriores, permiten causar una denegación de servicio (con desbordamiento de búfer…
ModificadaAlta (7.5)1.0%💥 ExploitYabsoft Advanced Image Hosting Script20/3/200916/6/2026
Vulnerabilidad de inyección SQL en gallery_list.php en YABSoft Advanced Image Hosting (AIH) Script v2.3 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "gal".
ModificadaAlta (7.5)2.5%💥 ExploitYabsoft Mega File Hosting Script19/3/200916/6/2026
Vulnerabilidad de inclusión remota de fichero PHP en cross.php en YABSoft Mega File Hosting 1.2, permite a atacantes remotos ejecutar código PHP arbitrario a través de una URL en el parámetro url. NOTA: esto se puede aprovechar para incluir y ejecutar archivos locales arbitrarios mediante secuencias .. (punto punto).
ModificadaAlta (7.5)1.2%💥 ExploitPsychostats6/3/200916/6/2026
Múltiples vulnerabilidades de inyección SQL en PsychoStats v2.3, v2.3.1, y v2.3.3 permiten a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "id" de (1) weapon.php y (2) map.php.
ModificadaAlta (7.5)4.9%💥 ExploitPhp.brickhost Phpscheduleit5/3/200916/6/2026
Múltiples vulnerabilidades de inyección en eval (evaluación directa de código dinámico) en phpScheduleIt anterior a v1.2.11; permiten a atacantes remotos ejecutar código de su elección a través de (1) el parámetro end_date de reserve.php y (2) los parámetro start_date y end_date de check.php. NOTA: el vector…