Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2851▼ 221 respecto a la semana anterior
Críticas / altas1331▼ 168 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)223▼ 98 respecto a la semana anterior
–

934 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (4.3)5.7%💥 ExploitZabbix17/3/200816/6/2026
zabbix_agentd en ZABBIX 1.4.4, permite a atacantes remotos causar una Denegación de Servicio (Consumo de CPU y conexión) a través de múltiples comandos vfs.file.cksum con un nodo de dispositivo como /dev/urandom o /dev/zero.
ModificadaMedia (4.3)1.5%💥 ExploitPD9 Software Megabbs23/1/200816/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en profile-upload/upload.asp de PD9 Software MegaBBS 1.5.14b permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través del parámetro target.
ModificadaBaja (2.1)0.78%💥 ExploitZabbix Agentd4/12/200716/6/2026
zabbix_agentd versión 1.1.4 en ZABBIX versiones anteriores a 1.4.3, ejecuta scripts "UserParameter" con gid 0, lo que podría permitir a los usuarios locales alcanzar privilegios.
ModificadaMedia (6.5)1.4%—Yabb20/6/200716/6/2026
Vulnerabilidad de salto de directorio en Yet another Bulletin Board (YaBB) 2.1 y anteriores permite a usuarios remotos autenticados ejecutar código perl de su elección mediante una secuencia .. (punto punto) en la configuración de lenguaje del perfil del usuario, el cual establece la clave userlanguage del hash del…
ModificadaAlta (10)5.9%—Yabb14/6/200716/6/2026
Vulnerabilidad de inyección CRLF en Yet another Bulletin Board (YaBB) 2.1 permite a atacantes remotos obtener acceso de administrador a través de respuestas en (1) register.pl o (2) profile.pl que escribe secuencias CRLF en un archivo .vars. NOTA: esto puede ser acoplado con ejecución de código arbitrario.
ModificadaMedia (5)1.5%—Frederico Caldeira Knabben Fckeditor11/6/200716/6/2026
Vulnerabilidad de lista negra incompleta en el gestor de ficheros en Frederico Caldeira Knabben FCKeditor 2.4.2 permite a atacantes remotos actualizar archivos .php de su elección a través de sintaxis alterna de secuencia de datos, como se demostró por el nombre de fichero .php::$DATA, relacionado con el asunto en…
ModificadaMedia (6.8)1.9%💥 ExploitWabbit PHP Gallery18/4/200716/6/2026
Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en el showpic.php del Wabbit PHP Gallery 0.9 permite a atacantes remotos la inyección de secuencias de comandos web o HTML de su elección a través de los parámetros (1) pic y (2) gal.
ModificadaAlta (9.3)5.6%💥 ExploitRsbr-software News File Grabber21/2/200716/6/2026
Desbordamiento de búfer basado en pila en News File Grabber 4.1.0.1 y anteriores permite a atacantes remotos ejecutar código de su elección mediante un archivo .nzb con un campo Asunto (subject) muy largo. NOTA: la procedencia de esta información es desconocida; los detalles se han obtenido exclusivamente de…
ModificadaAlta (10)1.9%—Process-one Ejabberd13/2/200716/6/2026
Vulnerabilidad no especificada en el módulo mod_roster_odbc de ejabberd anterior a 1.1.3 tiene impacto y vectores de ataque desconocidos.
ModificadaAlta (10)2.0%—Zabbix31/1/200716/6/2026
Desbordamiento de búfer en el ZABBIX en versiones anteriores a la 1.1.5 tiene un impacto desconocido y vectores de ataque relacionados con "SNMP IP addresses".
ModificadaAlta (7.5)2.6%—Zabbix21/12/200616/6/2026
Múltiples desbordamientos de búfer en zabbix versiones anteriores a 20061006, permite a atacantes provocar una denegación de servicio (caída de aplicación) y posiblemente ejecutar código de su elección mediante cadenas largas en las funciones (1) zabbix_log y (2) zabbix_syslog.
ModificadaAlta (7.5)7.9%💥 ExploitZabbix21/12/200616/6/2026
Múltiples vulnerabilidades de formato de cadena en zabbix versiones anteriores a 20061006 permite a atacantes remotos provocar una denegación de servicio (caída de aplicación) y posiblemente ejecutar código de su elección mediante especificadores de formato de cadena en información que sería guardada en el fichero de…
ModificadaMedia (5)3.5%💥 ExploitWabbit PHP Gallery1/12/200616/6/2026
Vulnerabilidad de escalado de directorio en script.php en Wabbit PHP Gallery 0.9 permite a atacantes remotos leer archivos de su elección mediante un .. (punto punto) en el parámetro dir de index.php.
ModificadaBaja (2.6)1.9%💥 ExploitJaxultrabb25/10/200616/6/2026
Vulnerabilidad de inyección directa de código estático en el archivo delete.php en el JaxUltraBB (JUBB) 2.0, cuando el registro global está habilitado, permite a atacantes remotos la inyección de código web ejecutable de su elección, HTML o PHP a través de los parámetros de contenido, cuyo valor se incluye en un…
ModificadaAlta (7.5)3.6%💥 ExploitVistabb26/8/200616/6/2026
Múltiples vulnerabilidades de inclusión remota de archivo en PHP en VistaBB 2.0.33 y anteriores permiten a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro phpbb_root_path en (1) includes/functions_mod_user.php o (2) includes/functions_portal.php.
ModificadaMedia (6.8)2.0%💥 ExploitYabb16/8/200616/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en index.php en Yet another Bulletin Board (YaBB) permite a atacantes remotos iynectar secuencias de comandos web o HTML de su elección a través del parámetro categories.
ModificadaAlta (7.5)1.2%—Yabb28/6/200616/6/2026
Vulnerabilidad de inyección SQL en profile.php en YaBB SE v1.5.5 y anteriores permite a atacantes remotos ejecutar comandos SQL a través de parámetros de usuario double-encoded en una acción viewprofile.
ModificadaBaja (2.1)0.37%—Bitrock Install BuilderProcess-one Ejabberd5/5/200616/6/2026
Una herramienta de generación de instaladores de terceros, posiblemente BitRock InstallBuilder, usada en productos como Process-one ejabberd 1.1.1_1 y anteriores, genera un instalador que permite a usuarios locales causar una denegación de servicio mediante un ataque de enlaces simbólicos en el fichero temporal…
ModificadaAlta (9)68%💥 ExploitUltravnc Tabbed ViewerUltravnc VNC Viewer6/4/200616/6/2026
Multiple buffer overflows in (a) UltraVNC (aka Ultr@VNC) 1.0.1 and earlier and (b) tabbed_viewer 1.29 (1) allow user-assisted remote attackers to execute arbitrary code via a malicious server that sends a long string to a client that connects on TCP port 5900, which triggers an overflow in Log::ReallyPrint; and (2)…
ModificadaMedia (5)2.9%—Jabberstudio Jabberd21/3/200616/6/2026
The SASL negotiation in Jabber Studio jabberd before 2.0s11 allows remote attackers to cause a denial of service ("c2s segfault") by sending a "response stanza before an auth stanza".
ModificadaMedia (5)1.8%—PD9 Software Megabbs9/1/200616/6/2026
The send-private-message functionality (send-private-message.asp) in PD9 Software MegaBBS 2.1 allows remote attackers to read private messages of other users via a modified replyid parameter.
ModificadaMedia (4)1.1%—Yabb20/12/200516/6/2026
Interpretation conflict in YaBB before 2.1 allows remote authenticated users to inject arbitrary web script or HTML via HTML in a file with a GIF file extension, which causes the HTML to be executed by a victim who views the file in Internet Explorer as a result of CVE-2005-3312. NOTE: it could be argued that this…
ModificadaMedia (5)1.2%—Yabb18/7/200516/6/2026
YabbSE 1.5.5c permite que atacantes remotos obtengan información confidencial mediante una petición directa a "ssi_examples.php" (ya que revela el path).
ModificadaMedia (4.3)1.3%—Yabb2/5/200516/6/2026
Cross-site scripting (XSS) vulnerability in usersrecentposts in YaBB 2.0 rc1 allows remote attackers to inject arbitrary web script or HTML via the username parameter.
ModificadaMedia (4.3)1.4%💥 ExploitYabb8/3/200516/6/2026
Cross-site scripting (XSS) vulnerability in YaBB.pl for YaBB 2.0 RC1 allows remote attackers to inject arbitrary web script or HTML via the username parameter in a usersrecentposts action.
Orbitaley — Vulnerabilidades