Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2782▼ 316 respecto a la semana anterior
Críticas / altas1289▼ 234 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
1062 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.3) | 1.4% | 💥 Exploit | Dreamcost Hostadmin | 20/2/2009 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados(XSS) en index.php en DreamCost HostAdmin v3.1.1 permitiría atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro "page". | |
| Modificada | Media (6.8) | 26% | 💥 Exploit | Brickhost Phpscheduleit | 13/2/2009 | 16/6/2026 | Vulnerabilidad de inyección en la evaluación de parámetros en reserve.php en phpScheduleIt v1.2.10 y versiones anteriores, cuando magic_quotes_gpc está deshabilitado, permite a atacantes remotos ejecutar código PHP de su elección mediante el parámetro "start_date". | |
| Modificada | Alta (7.5) | 1.1% | 💥 Exploit | Prozilla Hosting Index | 11/2/2009 | 16/6/2026 | Vulnerabilidad de inyección SQL en directory.php en Prozilla Hosting Index, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "id" en una acción "deadlink". Un vector distinto del CVE-2008-2083. | |
| Modificada | Media (4.3) | 2.3% | 💥 Exploit | Scriptsez Mini Hosting Panel | 6/2/2009 | 16/6/2026 | Vulnerabilidad de salto de directorio en members.php en ScriptsEz Mini Hosting Panel permite a atacantes remotos leer ficheros locales de su elección a través de .. (punto punto) en el parámetro "dir" en una acción view. | |
| Modificada | Alta (7.5) | 1.4% | — | Gplhost Domain Technologie Control | 3/2/2009 | 16/6/2026 | Vulnerabilidad de inyección SQL en el archivo client/new_account.php en Domain Technologie Control (DTC) anteriores a v0.29.16 que permite a los atacantes remotos ejecutar arbitrariamente comandos SQL a través de los parámetros (1) familyname, (2) christname, (3) company_name, (4) is_company, (5) email, (6) phone, (7)… | |
| Modificada | Media (5) | 2.6% | 💥 Exploit | Hostforest Forest Blog | 30/12/2008 | 16/6/2026 | Forest Blog v1.3.2 almacena información sensible bajo el raíz web con insuficientes controles de acceso, lo cual permite a atacantes remotos descargar el fichero de la base de datos que contiene las contraseñas a través de una petición directa a blog.mdb. | |
| Modificada | Alta (7.5) | 1.1% | 💥 Exploit | Alstrasoft Webhost Directory | 17/12/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en el directorio login (registro) de AlstraSoft Web Host Directory, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro pwd. | |
| Modificada | Media (6.9) | 0.39% | — | Gplhost Dtc-common | 5/11/2008 | 16/6/2026 | dtc v0.29.6 permite a usuarios locales sobrescribir ficheros de su elección a través de un ataque de enlace simbólico en los ficheros temporales (a) /tmp/awstats.log, (b) /tmp/spam.log.##### y (c) /tmp/spam_err.log. Está relacionado con las secuencias de comandos (1) accesslog.php y (2) sa-wrapper | |
| Modificada | Alta (7.5) | 0.97% | 💥 Exploit | Yourfreeworld Classifieds Hosting Script | 4/11/2008 | 16/6/2026 | Una vulnerabilidad de inyección SQL en tr.php en YourFreeWorld Classifieds Hosting Script permite a atacantes remotos ejecutar secuencias SQL arbitrarias a través del parámetro ID. | |
| Modificada | Alta (7.5) | 1.0% | 💥 Exploit | Yourfreeworld Autoresponder Hosting Script | 4/11/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en tr.php in YourFreeWorld Autoresponder Hosting Script, permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parametro id. | |
| Modificada | Alta (10) | 78% | — | Microsoft Host Integration Server 2000Microsoft Host Integration Server 2004Microsoft Host Integration Server 2006 | 15/10/2008 | 16/6/2026 | Microsoft Host Integration Server (HIS) 2000, 2004 y 2006 no limita el acceso RPC a funciones administrativas, lo que permite a atacantes remotos evitar la autentificación y ejecutar código de su elección mediante un mensaje SNA RPC, también conocido como "HIS Command Execution Vulnerability (Vulnerabilidad de… | |
| Modificada | Alta (7.5) | 0.89% | 💥 Exploit | Aspindir Mini Nuke Freehost | 2/9/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en members.asp de Mini-NUKE Freehost 2.3, permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro uid en una acción member_details. | |
| Modificada | Alta (7.2) | 0.42% | — | Broadcom Internet Security SuiteCA Host Based Intrusion Prevention SystemCA Internet Security Suite 2008CA Personal Firewall 2007+1 | 12/8/2008 | 16/6/2026 | El Controlador kmxfw.sys en el Sistema de prevención de intrusiones basado en Host (Host-Based Intrusion Prevention System) r8 (HIPS-r8), como el utilizado en CA Internet Security Suite and Personal Firewall, no verifica de forma adecuada las peticiones IOCTL, lo que permite a usuarios locales provocar una denegación… | |
| Modificada | Media (5) | 2.0% | — | Computer Associates Host Based Intrusion Prevention SystemComputer Associates Internet Security SuiteComputer Associates Personal Firewall | 12/8/2008 | 16/6/2026 | Vulnerabilidad no especificada en el controlador kmxfw.sys en CA Host-Based Intrusion Prevention System (HIPS) r8, como lo utilizado en CA Internet Security Suite y Personal Firewall, permite a atacantes remotos provocar una denegación de servicio a través de vectores no especificados, relacionado con "validación… | |
| Modificada | Alta (7.5) | 2.5% | 💥 Exploit | Fhm-script Free Hosting Manager | 8/8/2008 | 16/6/2026 | Free Hosting Manager 1.2 y 2.0 permite a atacantes remotos evitar la autenticación y conseguir acceso administrativo mediante el establecimiento de las cookies adminuser y loggedin. | |
| Modificada | Alta (7.5) | 2.5% | 💥 Exploit | Jnshosts PHP Hosting Directory | 4/8/2008 | 16/6/2026 | JnSHosts PHP Hosting Directory 2.0, permite a atacantes remotos evitar la introducción de credenciales y obtener acceso con privilegios administrativos estableciendo el valor "adm" de la cookie a 1. | |
| Modificada | Alta (10) | 3.5% | 💥 Exploit | Jnshosts PHP Hosting Directory | 4/8/2008 | 16/6/2026 | Vulnerabilidad de inclusión remota de fichero en include/admin.php in JnSHosts PHP Hosting Directory 2.0, permite a atacantes remotos ejecutar código PHP de su elección a través de una URL en el parámetro "rd". | |
| Modificada | Media (6.8) | 1.9% | — | Brickhost Phpscheduleit | 24/7/2008 | 16/6/2026 | Vulnerabilidad no especificada en phpScheduleIt de 1.2.0 a 1.2.9, cuando useLogonName está habilitado, permite a atacantes remotos que conocen direcciones de email de administradores evitar las restricciones y obtener privilegios mediante vectores no especificados relacionados con nombres de login. NOTA: algunos de… | |
| Modificada | Alta (7.5) | 0.95% | 💥 Exploit | Scripteen Free Image Hosting Script | 18/7/2008 | 16/6/2026 | Multiples vulnerabilidades de inyección SQL en Scripteen Free Image Hosting Script 1.2.1 permiten a atacantes remotos ejecutar código SQL arbitrario a través de los parámetros (1) Usuario o (2) contraseña de admin/login.php y también de los parámetros (3) uname o (4) pass de login.php. Nota: la procedencia de esta… | |
| Modificada | Alta (7.5) | 3.3% | 💥 Exploit | Scripteen Free Image Hosting Script | 18/7/2008 | 16/6/2026 | Scripteen Free Image Hosting Script 1.2 y 1.2.1 permiten a atacantes remotos evitar la autenticación y ganar acceso administrativo estableciendo el valor de la cookie cookid a 1 | |
| Modificada | Media (6.8) | 0.91% | 💥 Exploit | Awbs Advanced Webhost Billing System | 30/6/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en el archivo news.php del programa Advanced Webhost Billing System (AWBS) desde la versión 2.3.3 hasta la versión 2.7.1, donde magic_quotes_gpc está deshabilitado. Permite a los atacantes remotos ejecutar comandos SQL a través de parámetros viewnews | |
| Modificada | Alta (7.5) | 0.97% | 💥 Exploit | Yabsoft Advanced Image Hosting Script | 3/6/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en out.php de YABSoft Advanced Image Hosting (AIH) Script 2.1 y versiones anteriores permite a atacantes remotos ejecutar comandos SQL de su elección a travñes del parámetro t. | |
| Modificada | Media (6.5) | 0.90% | 💥 Exploit | Yabsoft Mega File Hosting Script | 3/6/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en members.php de YABSoft Mega File Hosting Script (también conocido como MFH o MFHS) versión 1.2, permite a usuarios remotos autenticados, ejecutar comandos SQL arbitrariamente a través del parámetro fid. | |
| Analizada | Media (6.8) | 1.4% | 💥 Exploit | Softbizscripts WEB Hosting Directory Script | 6/5/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en search_result.php de Softbiz Web Host Directory Script, cuando magic_quotes_gpc está deshabilitado, permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro host_id, un vector distinto a CVE-2005-3817. | |
| Modificada | Media (6.8) | 1.1% | 💥 Exploit | Prozilla Hosting Index | 5/5/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en directory.php de Prozilla Hosting Index, cuando magic_quotes_gpc está deshabilitado, permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetr cat_id en una acción list. |