Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2814▼ 267 respecto a la semana anterior
Críticas / altas1316▼ 190 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
1062 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.8) | 4.1% | 💥 Exploit | The-ghost AR WEB Content Manager | 16/9/2009 | 16/6/2026 | Vulnerabilidad de salto de directorio en a.php en AR Web Content Manager (AWCM) v2.1, cuando magic_quotes_gpc es desactivado, permite a atacantes remotos incluir y ejecutar archivos locales de su elección a través de ... (punto a punto) en el parámetro a. | |
| Modificada | Media (6.8) | 2.0% | 💥 Exploit | The-ghost AR WEB Content Manager | 16/9/2009 | 16/6/2026 | Vulnerabilidad de inyección SQL en control/login.php en AR Web Content Manager (AWCM) v2.1, cuando magic_quotes_gpc es disactivado, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro username. | |
| Modificada | Alta (7.5) | 1.1% | 💥 Exploit | Scripteen Free Image Hosting Script | 20/8/2009 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en header.php en Scripteen Free Image Hosting Script v2.3 permiten a atacantes remotos ejecutar comandos SQL de su elección mediante una cookie (1) cookid o (2) cookgid. | |
| Modificada | Media (5) | 1.6% | — | CA Host-based Intrusion Prevention System | 19/8/2009 | 16/6/2026 | kmxIds.sys anteriores a v7.3.1.18 en CA Host-Based Intrusion Prevention System (HIPS) v8.1 permite a atacantes remotos producir una denegación de servicio (caída de sistema) a través de un paquete malformado. | |
| Modificada | Media (5) | 2.8% | 💥 Exploit | Hyperstop WEB Host Directory | 19/8/2009 | 16/6/2026 | HyperStop Web Host Directory v1.2 permite a atacantes remotos evitar la autenticacion y descarga la base de datos de la copia de seguridad a traves de una peticion directa a admin/backup/db. | |
| Modificada | Alta (7.5) | 0.97% | 💥 Exploit | Webhost-panel Bankoi Webhosting Control Panel | 12/8/2009 | 16/6/2026 | Múltiples vulnerabilidades de inyección de SQL en login.asp en Bankoi WebHosting Control Panel v1.20 permite a atacantes remotos ejecutar comandos SQL a través de los campos (1) nombre de usuario (username) o (2) contraseña (password). | |
| Modificada | Alta (7.5) | 1.1% | 💥 Exploit | Turnkeyforms WEB Hosting Directory | 12/8/2009 | 16/6/2026 | Vulnerabilidad de inyección SQL en la funcionalidad de login en TurnkeyForms Web Hosting Directory permite a atacantes remotos ejecutar comandos SQL a través del campo "password". | |
| Modificada | Alta (7.5) | 2.8% | 💥 Exploit | Turnkeyforms WEB Hosting Directory | 12/8/2009 | 16/6/2026 | TurnkeyForms Web Hosting Directory almacena información sensible bajo el directorio raíz sin el suficiente control de acceso, lo que permite a atacantes remotos obtener una copia de la base de datos mediante una petición directa a admin/backup/db. | |
| Modificada | Alta (7.5) | 3.1% | 💥 Exploit | Turnkeyforms WEB Hosting Directory | 12/8/2009 | 16/6/2026 | TurnkeyForms Web Hosting Directory permite a atacantes remotos saltarse la autenticación y (1) obtener privilegios administrativos fijando la cookie adm a 1, o (2) obtener privilegios como usuario fijando el valor de la cookie logueada a nombre de usuario objetivo. | |
| Modificada | Alta (7.5) | 2.0% | — | Fedorahosted Sssd | 30/7/2009 | 16/6/2026 | La función local_handler_callback en server/responder/pam/pam_LOCAL_domain.c en sssd v0.4.1 no maneja apropiadamente contraseña en blanco en la base de datos SSSD BE, lo que permite a los atacantes dependientes de contexto, obtener acceso, enviando el nombre de usuario, junto con una contraseña arbitraria, sobre una… | |
| Modificada | Media (5) | 2.7% | 💥 Exploit | Gravy-media Media Photo Host | 23/6/2009 | 16/6/2026 | Una vulnerabilidad de salto de ruta (path) absoluta en el archivo forcedownload.php en Media Photo Host de Gravy versión 1.0.8, permite a los atacantes remotos leer archivos arbitrarios por medio de una "/" (barra diagonal) codificada en el parámetro file. | |
| Modificada | Media (4.3) | 6.6% | 💥 Exploit | Symantec Norton Ghost | 4/5/2009 | 16/6/2026 | Múltiples vulnerabilidades de método inseguro en el control ActiveX Symantec.EasySetup.1 en EasySetupInt.dll v14.0.4.30167 en el asistente EasySetup en Symantec Norton Ghost v14.0 permite a atacantes remotos provocar una denegación de servicio (caída del navegador) y posiblemente ejecución de código de su elección a… | |
| Modificada | Media (6.8) | 3.1% | 💥 Exploit | Galaxyscripts Mini File Host | 1/5/2009 | 16/6/2026 | Vulnerabilidad de subida de ficheros sin restricciones en Mini File Host v1.5 permite a atacantes remotos ejecutar código arbitrario mediante la subida de un archivo con una extensión ejecutable,para a continuación acceder a él a través de una solicitud directa al archivo en un directorio sin especificar, como lo… | |
| Modificada | Alta (7.5) | 1.0% | 💥 Exploit | Scripts-for-sites EZ Hosting Directory | 1/5/2009 | 16/6/2026 | Vulnerabilidad de inyección SQL en directory.php en Sites for Scripts (SFS) EZ Hosting Directory permite a atacantes remotos ejecutar comandos SQL a través del parámetro cat_id en una acción de listado (list). | |
| Modificada | Alta (9.3) | 7.4% | — | Ghostscript | 16/4/2009 | 16/6/2026 | Desbordamiento de entero en la función big2_decode_symbol_dict (jbig2_symbol_dict.c) en la librería de decodificación JBIG2 (jbig2dec) en Ghostscript 8.64 y posiblemente versiones anteriores, permite a atacantes remotos ejecutar código de su elección mediante un fichero PDF que contenga un segmento de diccionario de… | |
| Modificada | Alta (9.3) | 4.0% | — | GhostscriptArgyllcms | 14/4/2009 | 16/6/2026 | Múltiples desbordamientos de entero en icc.c en el International Color Consortium (ICC) Format library (también conocido como icclib), como lo utilizado en Ghostscript v8.64 y versiones anteriores y Argyll Color Management System (CMS) v1.0.3 y versiones anteriores, permite a atacantes dependientes de contexto… | |
| Modificada | Media (5) | 4.5% | — | Ghostscript | 8/4/2009 | 16/6/2026 | Desbordamiento de búfer en el módulo de escritura BaseFont en Ghostscript v8.62, y posiblemente otras versiones, permite a atacantes remotos provocar una denegación de servicio (caída ps2pdf) y posiblemente ejecución de código arbitrario a través de un fichero Postscript. | |
| Modificada | Alta (7.5) | 4.8% | — | Ghostscript | 8/4/2009 | 16/6/2026 | El filtro de decodificar CCITTFax en Ghostscript v8.60, v8.61, y posiblemente otras versiones, permite a atacantes remotos provocar una denegación de servicio (caída) y posiblemente ejecución de código arbitrario a través de un fichero PDF modificado que provoca un desbordamiento inferior de búfer en la función… | |
| Modificada | Alta (7.5) | 2.0% | 💥 Exploit | Wh-com COM Webhosting | 7/4/2009 | 16/6/2026 | Vulnerabilidad de inyección SQL en webhosting.php en el modulo Webhosting (com_webhosting) anteriores a v1.1 RC7 para Joomla! y Mambo permite a atacantes remotos ejecutar comando SQL de forma arbitraria a través del parámetro "catid" a index.php. | |
| Modificada | Alta (9.3) | 4.1% | — | Argyllcms CMSGhostscript | 23/3/2009 | 16/6/2026 | icc.c, perteneciente a la librería de formatos del International Color Consortium (ICC) (alias icclib), tal y como se utiliza en Ghostscript 8.64 y anteriores y Argyll Color Management System (CMS) 1.0.3 y anteriores, permite causar una denegación de servicio (con caída de la aplicación) a atacantes dependientes de… | |
| Modificada | Alta (9.3) | 4.7% | — | GhostscriptArgyllcms | 23/3/2009 | 16/6/2026 | Múltiples desbordamientos de enteros en icc.c en la libreria de formatos (alias icclib) del International Color Consortium (ICC), tal como se utiliza en Ghostscript 8.64 y anteriores y Argyll Color Management System (CMS) 1.0.3 y anteriores, permiten causar una denegación de servicio (con desbordamiento de búfer… | |
| Modificada | Alta (7.5) | 1.0% | 💥 Exploit | Yabsoft Advanced Image Hosting Script | 20/3/2009 | 16/6/2026 | Vulnerabilidad de inyección SQL en gallery_list.php en YABSoft Advanced Image Hosting (AIH) Script v2.3 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "gal". | |
| Modificada | Alta (7.5) | 2.5% | 💥 Exploit | Yabsoft Mega File Hosting Script | 19/3/2009 | 16/6/2026 | Vulnerabilidad de inclusión remota de fichero PHP en cross.php en YABSoft Mega File Hosting 1.2, permite a atacantes remotos ejecutar código PHP arbitrario a través de una URL en el parámetro url. NOTA: esto se puede aprovechar para incluir y ejecutar archivos locales arbitrarios mediante secuencias .. (punto punto). | |
| Modificada | Alta (7.5) | 1.2% | 💥 Exploit | Psychostats | 6/3/2009 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en PsychoStats v2.3, v2.3.1, y v2.3.3 permiten a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "id" de (1) weapon.php y (2) map.php. | |
| Modificada | Alta (7.5) | 4.9% | 💥 Exploit | Php.brickhost Phpscheduleit | 5/3/2009 | 16/6/2026 | Múltiples vulnerabilidades de inyección en eval (evaluación directa de código dinámico) en phpScheduleIt anterior a v1.2.11; permiten a atacantes remotos ejecutar código de su elección a través de (1) el parámetro end_date de reserve.php y (2) los parámetro start_date y end_date de check.php. NOTA: el vector… |