Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2774▼ 324 respecto a la semana anterior
Críticas / altas1284▼ 239 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
1028 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.8) | 2.1% | — | Drupal Meta Tags Module | 15/1/2008 | 16/6/2026 | Vulnerabilidad no especificada en los Meta Tags (también conocidos como Nodewords) módulos 5.x-1.6 para Drupal, cuando las imágenes se permiten en lo cuerpos del nodo, permite a usuarios remotos validados ejecutar código de su elección a través de vectores no especificados afectando a la creación de un nodo. | |
| Modificada | Media (5) | 1.1% | — | Drupal Atom Module | 15/1/2008 | 16/6/2026 | El Atom 4.7 anterior a 4.7.x-1.0 y 5.x anterior al módulo 5.x-1.0 para Drupal no maneja de forma adecuada los permisos para los nodos (1) titles, (2) teasers, y (3) bodies, el cual podría permitir a atacantes remotos ganar privilegios de acceso en el contenido sindicado. | |
| Modificada | Media (6.8) | 4.8% | 💥 Exploit | Xoopsgallery Module | 8/1/2008 | 16/6/2026 | Vulnerabilidad de inclusión remota de archivo en PHP en xoopsgallery/init_basic.php del módulo mod_gallery para XOOPS, cuando register_globals está habilitado, permite a atacantes remotos ejecutar código PHP de su elección mediante un URL en el parámetro GALLERY_BASEDIR. | |
| Modificada | Alta (7.8) | 2.0% | — | Cisco Firewall Services Module | 20/12/2007 | 16/6/2026 | Vulnerabilidad no especificada en Cisco Firewall Services Module (FWSM) 3.2(3) permite a atacantes remotos provocar una denegación de servicio (recarga del dispositivo) mediante "datos manipulados en la ruta del plano de control con Inspecciones de Capa 7 de Applicación". | |
| Modificada | Media (4.3) | 0.67% | — | Drupal Feature Module | 12/12/2007 | 16/6/2026 | Feature 4.7.x-dev y 5.x-dev anterior a 20071206, un módulo de Drupal, no sigue el modelo de envío para Drupal's Forms API, lo cual permite a los atacantes remotos llevar a cabo ataques de falsificación de petición en sitios cruzados (CSRF). | |
| Modificada | Media (6.4) | 2.3% | — | Openssl Fips Object Module | 1/12/2007 | 16/6/2026 | La implementación PRNG para OpenSSL FIPS Object Module 1.1.1 no realiza una selección previa automática de la semilla durante el test de FIPS que realiza a sí mismo. Esto genera información arbitraria que es más predecible de lo esperado y hace que, para los atacantes, sea más fácil vulnerar los mecanismos de… | |
| Modificada | Alta (7.5) | 0.99% | 💥 Exploit | Xoops Mylinks Module | 15/11/2007 | 16/6/2026 | Vulnerabilidad de inyección SQL en brokenlink.php en el módulo mylinks para XOOPS permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro lid. | |
| Modificada | Media (5) | 6.1% | 💥 Exploit | Modulebuilder | 5/11/2007 | 16/6/2026 | Vulnerabilidad de salto de directorio en modules/Builder/DownloadModule.php de ModuleBuilder 1.0 permite a atacantes remotos leer ficheros de su elección mediante un .. (punto punto) a través del parámetro file. | |
| Modificada | Alta (7.5) | 1.0% | 💥 Exploit | Invision Power Services Invision Power BoardPhpbbSebflipper Multi-forums Module | 29/10/2007 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en directory.php en el módulo 1.3.3 de Multi-Forums (también conocido como Multi Host Forum Pro), para phpBB e Invision Power Board (IPB ó IP.Board), permiten a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro (1) go y (2) cat. | |
| Modificada | Baja (3.5) | 0.84% | — | Drupal Asin Field ModuleDrupalDrupal E-commerce ModuleDrupal Fullname Field FOR CCK+6 | 22/10/2007 | 16/6/2026 | Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en el módulo Toke versiones anteriores a 4.7.x-1.5, y 5.x versiones anteriores a 5.x-1.9, para Drupal; tal y como se usa en los módulos ASIN Field, e-Commerce, campo Fullname para CCK, Invite, Node Relativity, Pathauto, PayPal Node, y… | |
| Modificada | Alta (7.1) | 2.2% | — | Cisco Firewall Services ModuleCisco Adaptive Security Appliance Software | 18/10/2007 | 16/6/2026 | Cisco PIX y ASA appliances con software 7.0 hasta 8.0, y Cisco Firewall Services Module (FWSM) 3.1(5) y anteriores, permite a atacantes remotos provocar denegación de servicio (recarga de dispositivo) a través de un paquete manipulado MGCP, también conocido como CSCsi90468 (appliance) y CSCsi00694 (FWSM). | |
| Modificada | Media (6.8) | 1.8% | — | Cisco Firewall Services Module | 18/10/2007 | 16/6/2026 | Cisco Firewall Services Module (FWSM) 3.1(6), y 3.2(2) y anteriores, no aplica correctamente la edición de ACLs, lo cual podría permitir a atacantes remotos evitar restricciones intencionadas sobre el tráfico de red, también conocido como CSCsj52536. | |
| Modificada | Alta (7.8) | 3.2% | — | Cisco Firewall Services Module | 18/10/2007 | 16/6/2026 | Cisco Firewall Services Module (FWSM) 3.2(1), y 3.1(5) y anteriores, permite a atacantes remotos provocar denegación de servicio (recarga de dispositivo) a través de una respuesta HTTPS manipulada, también conocido como CSCsi77844. | |
| Modificada | Media (6.8) | 0.95% | 💥 Exploit | Alorys-hebergement KwsphpAlorys-hebergement Newsletter Module | 14/10/2007 | 16/6/2026 | Vulnerabilidad de inyección SQL en index.php en el módulo newsletter 1.0 para KwsPHP, cuando magic_quotes_gpc está deshabilitado, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro newsletter. | |
| Modificada | Alta (7.8) | 1.6% | — | Javaatwork Myftpuploader ModuleScottmanktelow Stride | 12/10/2007 | 16/6/2026 | el include/imageupload.js en el módulo MyFTPUploader del Stride 1.0 contiene información sensible incluyendo las credenciales de la autenticación por FTP, lo que permite a atacantes remotos obtener acceso no autorizado al servidor FTP siendo utilizado por el módulo viendo el código fuente. | |
| Modificada | Alta (7.5) | 1.3% | — | Bendiken Boost Module FOR Drupal | 8/10/2007 | 16/6/2026 | Vulnerabilidad no especificada en el módulo Boost anterior a 4.7.x-1.0, y 5.x anterior a 5.x-1.0, para Drupal permite a atacantes remotos crear o sobrescribir archivos de su elección, y llevar a cabo ataques de secuencias de comandos en sitios cruzados (XSS) a través de vectores no especificados. | |
| Modificada | Alta (7.5) | 4.2% | 💥 Exploit | Php-fusion Expanded Calendar Module | 3/10/2007 | 16/6/2026 | Vulnerabilidad de inyección SQL en infusions/calendar_events_panel/show_single.php del módulo Expanded Calendar 2.x para PHP-Fusion permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro sel. | |
| Modificada | Media (6.8) | 2.3% | 💥 Exploit | Multimedia Dance Music Module FOR Phpnuke | 26/9/2007 | 16/6/2026 | Vulnerabilidad de salto de directorio en index.php en el módulo Dance Music para phpNuke, cuando register_globals está activado, permite a atacantes remotos incluir y ejecutar archivos locales de su elección a través de la secuencia .. (punto punto) en un parámetro array ACCEPT_FILE en modules.php. | |
| Modificada | Alta (7.5) | 3.0% | 💥 Exploit | Massimo Chioni Mobile Entertainment Module | 24/9/2007 | 16/6/2026 | Vulnerabilidad de salto de directorio en data/compatible.php en el añadido para PHP-Nuke: Nuke Mobile Entertainment 1 permite a atacantes remotos incluir y ejecutar ficheros locales su elección mediante un .. (punto punto) en el parámetro module_name. | |
| Modificada | Media (6.5) | 0.86% | 💥 Exploit | Jeuxflash ModuleKwsphp | 17/9/2007 | 16/6/2026 | Una vulnerabilidad de inyección SQL en el archivo play.php en el módulo jeuxflash versión 1.0 para KwsPHP, permite a usuarios autenticados remotos ejecutar comandos SQL arbitrarios por medio del parámetro id en una acción play ac en el archivo index.php. NOTA: algunos detalles son obtenidos de la información de… | |
| Modificada | Alta (7.8) | 2.0% | — | Cisco Content Switching Module With SSLCisco Content Switching Modules | 10/9/2007 | 16/6/2026 | Cisco Content Switching Modules (CSM) 4.2 anterior a 4.2.3a, y Cisco Content Switching Module con SSL(CSM-S) 2.1 anterior a 2.1.2a, permite a atacantes remotos provocar denegación de servicio (consumo de CPU o reinicio) a través de asignaciones de paquetes TCP fuera de orden con características no especificadas,… | |
| Modificada | Alta (7.8) | 2.0% | — | Cisco Content Switching Module With SSLCisco Content Switching Modules | 10/9/2007 | 16/6/2026 | Cisco Content Switching Modules (CSM) 4.2 anterior a 4.2.7, y Cisco Content Switching Module con SSL (CSM-S) 2.1 anterior a 2.1.6, cuando el servicio termination está habilitado, permite a atacantes remotos provocar denegación de servicio (reinicio) a través de vectores no especificados relacionado con la utilización… | |
| Modificada | Media (6.8) | 4.6% | 💥 Exploit | Ecentrex Voip Client Module | 22/8/2007 | 16/6/2026 | Desbordamiento de búfer en el control ActiveX IUAComFormX en uacomx.ocx 2.0.1 del módulo eCentrex VOIP Client permite a atacantes remotos ejecutar código de su elección mediante un argumento de nombre de usuario largo al método ReInit. | |
| Modificada | Media (5) | 1.3% | — | Drupal ProjectDrupal Project Issue Tracking Module | 20/8/2007 | 16/6/2026 | El módulo Drupal Project versiones anteriores a 5.x-1.0, 4.7.x-2.3 y 4.7.x-1.3 y el módulo de seguimiento de problemas del Proyecto versiones anteriores a 5.x-1.0, versiones 4.7.x-2.4 y 4.7.x-1.4, no ejecutan apropiadamente los permisos, lo que permite a atacantes remotos (1) obtener información confidencial por medio… | |
| Modificada | Media (4.3) | 1.2% | — | Drupal Logintoboggan Module | 17/7/2007 | 16/6/2026 | Vulnerabilidad de secuencia de comandos en sitios cruzados (XSS) en el módulo LoginToboggan 4.7.x-1.0, 4.7.x-1.x-dev, y 5.x-1.x-dev anterior a 20070712 para Drupal, cuando esta configurado para mostrar un enlace "log out", permite a atacantes remotos inyectar secuencias de comando web o HTML a través de nombres de… |