Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2851▼ 221 respecto a la semana anterior
Críticas / altas1331▼ 168 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)223▼ 98 respecto a la semana anterior
934 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.3) | 5.7% | 💥 Exploit | Zabbix | 17/3/2008 | 16/6/2026 | zabbix_agentd en ZABBIX 1.4.4, permite a atacantes remotos causar una Denegación de Servicio (Consumo de CPU y conexión) a través de múltiples comandos vfs.file.cksum con un nodo de dispositivo como /dev/urandom o /dev/zero. | |
| Modificada | Media (4.3) | 1.5% | 💥 Exploit | PD9 Software Megabbs | 23/1/2008 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en profile-upload/upload.asp de PD9 Software MegaBBS 1.5.14b permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través del parámetro target. | |
| Modificada | Baja (2.1) | 0.78% | 💥 Exploit | Zabbix Agentd | 4/12/2007 | 16/6/2026 | zabbix_agentd versión 1.1.4 en ZABBIX versiones anteriores a 1.4.3, ejecuta scripts "UserParameter" con gid 0, lo que podría permitir a los usuarios locales alcanzar privilegios. | |
| Modificada | Media (6.5) | 1.4% | — | Yabb | 20/6/2007 | 16/6/2026 | Vulnerabilidad de salto de directorio en Yet another Bulletin Board (YaBB) 2.1 y anteriores permite a usuarios remotos autenticados ejecutar código perl de su elección mediante una secuencia .. (punto punto) en la configuración de lenguaje del perfil del usuario, el cual establece la clave userlanguage del hash del… | |
| Modificada | Alta (10) | 5.9% | — | Yabb | 14/6/2007 | 16/6/2026 | Vulnerabilidad de inyección CRLF en Yet another Bulletin Board (YaBB) 2.1 permite a atacantes remotos obtener acceso de administrador a través de respuestas en (1) register.pl o (2) profile.pl que escribe secuencias CRLF en un archivo .vars. NOTA: esto puede ser acoplado con ejecución de código arbitrario. | |
| Modificada | Media (5) | 1.5% | — | Frederico Caldeira Knabben Fckeditor | 11/6/2007 | 16/6/2026 | Vulnerabilidad de lista negra incompleta en el gestor de ficheros en Frederico Caldeira Knabben FCKeditor 2.4.2 permite a atacantes remotos actualizar archivos .php de su elección a través de sintaxis alterna de secuencia de datos, como se demostró por el nombre de fichero .php::$DATA, relacionado con el asunto en… | |
| Modificada | Media (6.8) | 1.9% | 💥 Exploit | Wabbit PHP Gallery | 18/4/2007 | 16/6/2026 | Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en el showpic.php del Wabbit PHP Gallery 0.9 permite a atacantes remotos la inyección de secuencias de comandos web o HTML de su elección a través de los parámetros (1) pic y (2) gal. | |
| Modificada | Alta (9.3) | 5.6% | 💥 Exploit | Rsbr-software News File Grabber | 21/2/2007 | 16/6/2026 | Desbordamiento de búfer basado en pila en News File Grabber 4.1.0.1 y anteriores permite a atacantes remotos ejecutar código de su elección mediante un archivo .nzb con un campo Asunto (subject) muy largo. NOTA: la procedencia de esta información es desconocida; los detalles se han obtenido exclusivamente de… | |
| Modificada | Alta (10) | 1.9% | — | Process-one Ejabberd | 13/2/2007 | 16/6/2026 | Vulnerabilidad no especificada en el módulo mod_roster_odbc de ejabberd anterior a 1.1.3 tiene impacto y vectores de ataque desconocidos. | |
| Modificada | Alta (10) | 2.0% | — | Zabbix | 31/1/2007 | 16/6/2026 | Desbordamiento de búfer en el ZABBIX en versiones anteriores a la 1.1.5 tiene un impacto desconocido y vectores de ataque relacionados con "SNMP IP addresses". | |
| Modificada | Alta (7.5) | 2.6% | — | Zabbix | 21/12/2006 | 16/6/2026 | Múltiples desbordamientos de búfer en zabbix versiones anteriores a 20061006, permite a atacantes provocar una denegación de servicio (caída de aplicación) y posiblemente ejecutar código de su elección mediante cadenas largas en las funciones (1) zabbix_log y (2) zabbix_syslog. | |
| Modificada | Alta (7.5) | 7.9% | 💥 Exploit | Zabbix | 21/12/2006 | 16/6/2026 | Múltiples vulnerabilidades de formato de cadena en zabbix versiones anteriores a 20061006 permite a atacantes remotos provocar una denegación de servicio (caída de aplicación) y posiblemente ejecutar código de su elección mediante especificadores de formato de cadena en información que sería guardada en el fichero de… | |
| Modificada | Media (5) | 3.5% | 💥 Exploit | Wabbit PHP Gallery | 1/12/2006 | 16/6/2026 | Vulnerabilidad de escalado de directorio en script.php en Wabbit PHP Gallery 0.9 permite a atacantes remotos leer archivos de su elección mediante un .. (punto punto) en el parámetro dir de index.php. | |
| Modificada | Baja (2.6) | 1.9% | 💥 Exploit | Jaxultrabb | 25/10/2006 | 16/6/2026 | Vulnerabilidad de inyección directa de código estático en el archivo delete.php en el JaxUltraBB (JUBB) 2.0, cuando el registro global está habilitado, permite a atacantes remotos la inyección de código web ejecutable de su elección, HTML o PHP a través de los parámetros de contenido, cuyo valor se incluye en un… | |
| Modificada | Alta (7.5) | 3.6% | 💥 Exploit | Vistabb | 26/8/2006 | 16/6/2026 | Múltiples vulnerabilidades de inclusión remota de archivo en PHP en VistaBB 2.0.33 y anteriores permiten a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro phpbb_root_path en (1) includes/functions_mod_user.php o (2) includes/functions_portal.php. | |
| Modificada | Media (6.8) | 2.0% | 💥 Exploit | Yabb | 16/8/2006 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en index.php en Yet another Bulletin Board (YaBB) permite a atacantes remotos iynectar secuencias de comandos web o HTML de su elección a través del parámetro categories. | |
| Modificada | Alta (7.5) | 1.2% | — | Yabb | 28/6/2006 | 16/6/2026 | Vulnerabilidad de inyección SQL en profile.php en YaBB SE v1.5.5 y anteriores permite a atacantes remotos ejecutar comandos SQL a través de parámetros de usuario double-encoded en una acción viewprofile. | |
| Modificada | Baja (2.1) | 0.37% | — | Bitrock Install BuilderProcess-one Ejabberd | 5/5/2006 | 16/6/2026 | Una herramienta de generación de instaladores de terceros, posiblemente BitRock InstallBuilder, usada en productos como Process-one ejabberd 1.1.1_1 y anteriores, genera un instalador que permite a usuarios locales causar una denegación de servicio mediante un ataque de enlaces simbólicos en el fichero temporal… | |
| Modificada | Alta (9) | 68% | 💥 Exploit | Ultravnc Tabbed ViewerUltravnc VNC Viewer | 6/4/2006 | 16/6/2026 | Multiple buffer overflows in (a) UltraVNC (aka Ultr@VNC) 1.0.1 and earlier and (b) tabbed_viewer 1.29 (1) allow user-assisted remote attackers to execute arbitrary code via a malicious server that sends a long string to a client that connects on TCP port 5900, which triggers an overflow in Log::ReallyPrint; and (2)… | |
| Modificada | Media (5) | 2.9% | — | Jabberstudio Jabberd | 21/3/2006 | 16/6/2026 | The SASL negotiation in Jabber Studio jabberd before 2.0s11 allows remote attackers to cause a denial of service ("c2s segfault") by sending a "response stanza before an auth stanza". | |
| Modificada | Media (5) | 1.8% | — | PD9 Software Megabbs | 9/1/2006 | 16/6/2026 | The send-private-message functionality (send-private-message.asp) in PD9 Software MegaBBS 2.1 allows remote attackers to read private messages of other users via a modified replyid parameter. | |
| Modificada | Media (4) | 1.1% | — | Yabb | 20/12/2005 | 16/6/2026 | Interpretation conflict in YaBB before 2.1 allows remote authenticated users to inject arbitrary web script or HTML via HTML in a file with a GIF file extension, which causes the HTML to be executed by a victim who views the file in Internet Explorer as a result of CVE-2005-3312. NOTE: it could be argued that this… | |
| Modificada | Media (5) | 1.2% | — | Yabb | 18/7/2005 | 16/6/2026 | YabbSE 1.5.5c permite que atacantes remotos obtengan información confidencial mediante una petición directa a "ssi_examples.php" (ya que revela el path). | |
| Modificada | Media (4.3) | 1.3% | — | Yabb | 2/5/2005 | 16/6/2026 | Cross-site scripting (XSS) vulnerability in usersrecentposts in YaBB 2.0 rc1 allows remote attackers to inject arbitrary web script or HTML via the username parameter. | |
| Modificada | Media (4.3) | 1.4% | 💥 Exploit | Yabb | 8/3/2005 | 16/6/2026 | Cross-site scripting (XSS) vulnerability in YaBB.pl for YaBB 2.0 RC1 allows remote attackers to inject arbitrary web script or HTML via the username parameter in a usersrecentposts action. |