Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2782▼ 316 respecto a la semana anterior
Críticas / altas1289▼ 234 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

1062 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (4.3)1.4%💥 ExploitDreamcost Hostadmin20/2/200916/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados(XSS) en index.php en DreamCost HostAdmin v3.1.1 permitiría atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro "page".
ModificadaMedia (6.8)26%💥 ExploitBrickhost Phpscheduleit13/2/200916/6/2026
Vulnerabilidad de inyección en la evaluación de parámetros en reserve.php en phpScheduleIt v1.2.10 y versiones anteriores, cuando magic_quotes_gpc está deshabilitado, permite a atacantes remotos ejecutar código PHP de su elección mediante el parámetro "start_date".
ModificadaAlta (7.5)1.1%💥 ExploitProzilla Hosting Index11/2/200916/6/2026
Vulnerabilidad de inyección SQL en directory.php en Prozilla Hosting Index, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "id" en una acción "deadlink". Un vector distinto del CVE-2008-2083.
ModificadaMedia (4.3)2.3%💥 ExploitScriptsez Mini Hosting Panel6/2/200916/6/2026
Vulnerabilidad de salto de directorio en members.php en ScriptsEz Mini Hosting Panel permite a atacantes remotos leer ficheros locales de su elección a través de .. (punto punto) en el parámetro "dir" en una acción view.
ModificadaAlta (7.5)1.4%—Gplhost Domain Technologie Control3/2/200916/6/2026
Vulnerabilidad de inyección SQL en el archivo client/new_account.php en Domain Technologie Control (DTC) anteriores a v0.29.16 que permite a los atacantes remotos ejecutar arbitrariamente comandos SQL a través de los parámetros (1) familyname, (2) christname, (3) company_name, (4) is_company, (5) email, (6) phone, (7)…
ModificadaMedia (5)2.6%💥 ExploitHostforest Forest Blog30/12/200816/6/2026
Forest Blog v1.3.2 almacena información sensible bajo el raíz web con insuficientes controles de acceso, lo cual permite a atacantes remotos descargar el fichero de la base de datos que contiene las contraseñas a través de una petición directa a blog.mdb.
ModificadaAlta (7.5)1.1%💥 ExploitAlstrasoft Webhost Directory17/12/200816/6/2026
Vulnerabilidad de inyección SQL en el directorio login (registro) de AlstraSoft Web Host Directory, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro pwd.
ModificadaMedia (6.9)0.39%—Gplhost Dtc-common5/11/200816/6/2026
dtc v0.29.6 permite a usuarios locales sobrescribir ficheros de su elección a través de un ataque de enlace simbólico en los ficheros temporales (a) /tmp/awstats.log, (b) /tmp/spam.log.##### y (c) /tmp/spam_err.log. Está relacionado con las secuencias de comandos (1) accesslog.php y (2) sa-wrapper
ModificadaAlta (7.5)0.97%💥 ExploitYourfreeworld Classifieds Hosting Script4/11/200816/6/2026
Una vulnerabilidad de inyección SQL en tr.php en YourFreeWorld Classifieds Hosting Script permite a atacantes remotos ejecutar secuencias SQL arbitrarias a través del parámetro ID.
ModificadaAlta (7.5)1.0%💥 ExploitYourfreeworld Autoresponder Hosting Script4/11/200816/6/2026
Vulnerabilidad de inyección SQL en tr.php in YourFreeWorld Autoresponder Hosting Script, permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parametro id.
ModificadaAlta (10)78%—Microsoft Host Integration Server 2000Microsoft Host Integration Server 2004Microsoft Host Integration Server 200615/10/200816/6/2026
Microsoft Host Integration Server (HIS) 2000, 2004 y 2006 no limita el acceso RPC a funciones administrativas, lo que permite a atacantes remotos evitar la autentificación y ejecutar código de su elección mediante un mensaje SNA RPC, también conocido como "HIS Command Execution Vulnerability (Vulnerabilidad de…
ModificadaAlta (7.5)0.89%💥 ExploitAspindir Mini Nuke Freehost2/9/200816/6/2026
Vulnerabilidad de inyección SQL en members.asp de Mini-NUKE Freehost 2.3, permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro uid en una acción member_details.
ModificadaAlta (7.2)0.42%—Broadcom Internet Security SuiteCA Host Based Intrusion Prevention SystemCA Internet Security Suite 2008CA Personal Firewall 2007+112/8/200816/6/2026
El Controlador kmxfw.sys en el Sistema de prevención de intrusiones basado en Host (Host-Based Intrusion Prevention System) r8 (HIPS-r8), como el utilizado en CA Internet Security Suite and Personal Firewall, no verifica de forma adecuada las peticiones IOCTL, lo que permite a usuarios locales provocar una denegación…
ModificadaMedia (5)2.0%—Computer Associates Host Based Intrusion Prevention SystemComputer Associates Internet Security SuiteComputer Associates Personal Firewall12/8/200816/6/2026
Vulnerabilidad no especificada en el controlador kmxfw.sys en CA Host-Based Intrusion Prevention System (HIPS) r8, como lo utilizado en CA Internet Security Suite y Personal Firewall, permite a atacantes remotos provocar una denegación de servicio a través de vectores no especificados, relacionado con "validación…
ModificadaAlta (7.5)2.5%💥 ExploitFhm-script Free Hosting Manager8/8/200816/6/2026
Free Hosting Manager 1.2 y 2.0 permite a atacantes remotos evitar la autenticación y conseguir acceso administrativo mediante el establecimiento de las cookies adminuser y loggedin.
ModificadaAlta (7.5)2.5%💥 ExploitJnshosts PHP Hosting Directory4/8/200816/6/2026
JnSHosts PHP Hosting Directory 2.0, permite a atacantes remotos evitar la introducción de credenciales y obtener acceso con privilegios administrativos estableciendo el valor "adm" de la cookie a 1.
ModificadaAlta (10)3.5%💥 ExploitJnshosts PHP Hosting Directory4/8/200816/6/2026
Vulnerabilidad de inclusión remota de fichero en include/admin.php in JnSHosts PHP Hosting Directory 2.0, permite a atacantes remotos ejecutar código PHP de su elección a través de una URL en el parámetro "rd".
ModificadaMedia (6.8)1.9%—Brickhost Phpscheduleit24/7/200816/6/2026
Vulnerabilidad no especificada en phpScheduleIt de 1.2.0 a 1.2.9, cuando useLogonName está habilitado, permite a atacantes remotos que conocen direcciones de email de administradores evitar las restricciones y obtener privilegios mediante vectores no especificados relacionados con nombres de login. NOTA: algunos de…
ModificadaAlta (7.5)0.95%💥 ExploitScripteen Free Image Hosting Script18/7/200816/6/2026
Multiples vulnerabilidades de inyección SQL en Scripteen Free Image Hosting Script 1.2.1 permiten a atacantes remotos ejecutar código SQL arbitrario a través de los parámetros (1) Usuario o (2) contraseña de admin/login.php y también de los parámetros (3) uname o (4) pass de login.php. Nota: la procedencia de esta…
ModificadaAlta (7.5)3.3%💥 ExploitScripteen Free Image Hosting Script18/7/200816/6/2026
Scripteen Free Image Hosting Script 1.2 y 1.2.1 permiten a atacantes remotos evitar la autenticación y ganar acceso administrativo estableciendo el valor de la cookie cookid a 1
ModificadaMedia (6.8)0.91%💥 ExploitAwbs Advanced Webhost Billing System30/6/200816/6/2026
Vulnerabilidad de inyección SQL en el archivo news.php del programa Advanced Webhost Billing System (AWBS) desde la versión 2.3.3 hasta la versión 2.7.1, donde magic_quotes_gpc está deshabilitado. Permite a los atacantes remotos ejecutar comandos SQL a través de parámetros viewnews
ModificadaAlta (7.5)0.97%💥 ExploitYabsoft Advanced Image Hosting Script3/6/200816/6/2026
Vulnerabilidad de inyección SQL en out.php de YABSoft Advanced Image Hosting (AIH) Script 2.1 y versiones anteriores permite a atacantes remotos ejecutar comandos SQL de su elección a travñes del parámetro t.
ModificadaMedia (6.5)0.90%💥 ExploitYabsoft Mega File Hosting Script3/6/200816/6/2026
Vulnerabilidad de inyección SQL en members.php de YABSoft Mega File Hosting Script (también conocido como MFH o MFHS) versión 1.2, permite a usuarios remotos autenticados, ejecutar comandos SQL arbitrariamente a través del parámetro fid.
AnalizadaMedia (6.8)1.4%💥 ExploitSoftbizscripts WEB Hosting Directory Script6/5/200816/6/2026
Vulnerabilidad de inyección SQL en search_result.php de Softbiz Web Host Directory Script, cuando magic_quotes_gpc está deshabilitado, permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro host_id, un vector distinto a CVE-2005-3817.
ModificadaMedia (6.8)1.1%💥 ExploitProzilla Hosting Index5/5/200816/6/2026
Vulnerabilidad de inyección SQL en directory.php de Prozilla Hosting Index, cuando magic_quotes_gpc está deshabilitado, permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetr cat_id en una acción list.