Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2759▼ 357 respecto a la semana anterior
Críticas / altas1278▼ 254 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)223▼ 98 respecto a la semana anterior
–

1062 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.8)15%💥 ExploitGhostscript28/2/200816/6/2026
Desbordamiento de búfer basado en pila en la función zseticcspace de zicc.c en Ghostscript 8.61 y anteriores permite a atacantes remotos ejecutar código de su elección a través de un archivo postscript (.ps) que contiene un array de Range (rango) largo en un operador .seticcspace.
ModificadaAlta (7.5)0.96%💥 ExploitEgitimhost COM MezunJoomla COM Mezun19/2/200816/6/2026
Vulnerabilidad de inyección SQL en el componente com_mezun para Joomla! permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro id en una tarea edit (de edición).
ModificadaAlta (7.2)0.40%—Fortinet Forticlient Host Security14/2/200816/6/2026
El controlador de dispositivo fortimon.sys en Fortinet FortiClient Host Security versión 3.0 MR5 Parche 3 y versiones anteriores, no inicializa apropiadamente su DeviceExtension, lo que permite a los usuarios locales acceder a la memoria del kernel y ejecutar código arbitrario por medio de una petición diseñada.
ModificadaMedia (6.8)0.95%💥 ExploitMihalism Multi Host12/2/200816/6/2026
Vulnerabilidad de inyección SQL en users.php de Mihalism Multi Host permite a atacantes remotos ejecutar comandos arbitrarios SQL a través del parámetro username en una acción de lost_password_go.
ModificadaAlta (10)2.9%—Symantec Ghost Solutions Suite8/2/200816/6/2026
Symantec Ghost Solution Suite versión 1.1 anterior a 1.1 parche 2, versiones 2.0.0 y 2.0.1 no autentica las conexiones entre la consola y Ghost Management Agent, lo que permite a los atacantes remotos ejecutar comandos arbitrarios por medio de peticiones RPC no especificadas en conjunto con suplantación de ARP.
ModificadaMedia (4.3)2.4%💥 ExploitGalaxyscripts Mini File Host18/1/200816/6/2026
Vulnerabilidad de salto de directorio en pages/upload.php de Galaxyscripts Mini File Host 1.2.1 y versiones anteriores permite a atacantes remotos incluir y ejecutar ficheros locales de su elección mediante secuencias de salto de directorio en el parámetro language.
ModificadaAlta (7.5)6.0%💥 ExploitMihalism Multi Host4/1/200816/6/2026
Vulnerabilidad de inclusión remota de archivo en PHP en source/includes/load_forum.php de Mihalism Multi Forum Host 3.0.x y anteriores permite a atacantes remotos ejecutar código PHP de su elección mediante un URL en el parámetro mfh_root_path.
ModificadaMedia (5)2.3%💥 ExploitMihalism Multi Host4/1/200816/6/2026
Vulnerabilidad de salto de directorio en download.php de Mihalism Multi Host 2.07 permite a atacantes remotos leer archivos de su elección mediante un .. (punto punto) en el parámetro file.
ModificadaMedia (5.5)2.5%💥 ExploitHosting Controller20/12/200716/6/2026
Vulnerabilidad no especificada en Hosting Controller 6.1 Hot fix 3.3 y anteriores permite a usuarios remotos validados desinstalar las extensiones FrontPage de una cuenta de su elección a través de una respuesta en fp2002/UNINSTAL.asp con un "valor de idhost id (IIS)."
ModificadaAlta (7.5)1.2%💥 ExploitHosting Controller20/12/200716/6/2026
Múltiples vulnerabilidades de inyección SQL en Hosting Controller 6.1 Hot fix 3.3 y anteriores permite a usuarios remotos validados ejecutar comandos SQL de su elección a través de los parámetros (1) email y (2) loginname en Hosting/Addreseller.asp, (3) el parámetro sortfield en accounts/accountmanager.asp, (4) el…
ModificadaAlta (7.5)3.0%💥 ExploitHosting Controller20/12/200716/6/2026
Hosting Controller 6.1 Hot fix 3.3 y anteriores (1) permite a atacantes remotos cambiar perfiles de usuario de su elección mediante una petición de Hosting/Addreseller.asp con parámetros loginname y email modificados; y (2) permite a usuarios autenticados remotamente cambiar una cantidad de crédito e incrementar un…
ModificadaAlta (10)12%💥 ExploitHosting Controller20/12/200716/6/2026
Hosting Controller 6.1 Hot fix 3.3 y anteriores permite a atacantes remotos obtener acceso de validación a través de una respuesta en hosting/addreseller.asp con un nombre de usuario en el parámetro reseller, seguido por una respuesta en AdminSettings/displays.asp con los parámetros DecideAction y ChangeSkin.
ModificadaMedia (6.8)2.7%💥 ExploitHosting Controller20/12/200716/6/2026
Hosting Controller 6.1 Hot fix 3.3 y versiones anteriores permite a atacantes remotos registrar usuarios de su elección mediante una petición a hosting/addsubsite.asp con los parámetros loginname y password fijados, cuando son precedidos por determinadas peticiones a hosting/default.asp y hosting/selectdomain.asp,…
ModificadaMedia (6.5)4.4%💥 ExploitHosting Controller20/12/200716/6/2026
inc_newuser.asp en Hosting Controller 6.1 Hot fix 3.3 y anteriores, permite a usuarios remotos validados cambiar los permisos de los directorios llamados (1) db, (2) www, (3) Special, y (4) log en lugares de su elección bajo la raiz web a través de un parámetro Dirroot modificado en una acción AddUser en…
ModificadaMedia (5.5)2.8%💥 ExploitHosting Controller20/12/200716/6/2026
Hosting Controller 6.1 Hot fix 3.3 y anteriores permite a usuarios remotos validados obtener información sensible a través de los parámetros (1)AdminName y AdminLevel en fp2000/NEWSRVR.asp, lo cual divulga los nombres de usuario; y (2) ciertas respuestas XML HTTP en hosting/css.asp utilizando objetos Microsoft.XMLHTTP…
ModificadaMedia (5.5)2.2%💥 ExploitHosting Controller20/12/200716/6/2026
Múltiples vulnerabilidades no especificadas en Hosting Controller 6.1 Hot fix 3.3. y anteriores permiten a usuarios autenticados remotamente (1) importar un plan de su elección mediante una petición de hosting/importhostingplans.asp; o (2) cmabiar un plan de su elección mediante una petición de…
ModificadaMedia (5.5)2.2%💥 ExploitHosting Controller20/12/200716/6/2026
Vulnerabilidad no especificada en IIS/iibind.asp de Hosting Controller 6.1 Hot fix 3.3. y anteriores permite a usuarios autenticados remotamente cambiar las cabeceras de anfitriones de su elección mediante un parámetro no especificado.
ModificadaMedia (4.9)4.5%💥 ExploitHosting Controller20/12/200716/6/2026
Vulnerabilidad no especificada en Hosting Controller 6.1 Hot fix 3.3 y anteriores permite a usuarios autenticados remotamente borrar "información de puerta de enlace" mediante una petición a OpenApi/GatewayVariables.asp.
ModificadaMedia (5.5)2.4%💥 ExploitHosting Controller20/12/200716/6/2026
Vulnerabilidad no especificada en Hosting Controller 6.1 Hot fix 3.3. y anteriores permite a usuarios autenticados remotamente habilitar o deshabilitar el "tipo de pago" mediante un apetición de adminsettings/choosetranstype.asp.
ModificadaMedia (6.5)0.90%💥 ExploitACE Image Hosting Script17/12/200716/6/2026
Vulnerabilidad de inyección SQL en albums.php de Ace Image Hosting Script permite a usuarios remotos autenticados ejecutar comandos SQL de su elección a través del parámetro id en el modo editalbum.
ModificadaAlta (7.5)2.4%💥 ExploitEasy Hosting Control Panel30/11/200716/6/2026
Múltiples vulnerabilidades de inclusión remota de archivo en PHP en Easy Hosting Control Panel para Ubuntu (EHCP) 0.22.8 y anteriores permite a atacantes remotos ejecutar código PHP de su elección mediante un URL en el parámetro confdir de (1) dbutil.bck.php y (2) dbutil.php en config/.
ModificadaAlta (9.3)3.6%💥 ExploitSciurus Hosting Panel22/11/200716/6/2026
Vulnerabilidad de inyección directa de código estático en acp/savenews.php de Sciurus Hosting Panel, posiblemente 2.0.3, permite a atacantes remotos inyectar código PHP de su elección mediante el parámetro filecontents, el cual puede ser ejecutado accediendo a includes/news.php.
ModificadaAlta (7.5)2.4%💥 ExploitJapanese PHP Gallery Hosting30/10/200716/6/2026
Vulnerabilidad de actualización de archivo en upload/upload.php en Japanese PHP Gallery Hosting,cuando el modo directorio Open está activado, permite a atacantes remotos actualizar y ejecutar código PHP de su elección a través de un parámetro ServerPath especificando un nombre de archivo con una extensión doble. NOTA:…
ModificadaMedia (4.3)1.1%—Denyhosts30/10/200716/6/2026
DenyHosts 2.6 procesa mensajes de registro (log) de OpenSSH sshd del tipo "no listado en usuarios permitidos" (not listed in AllowUsers) con una expresión regular incorrecta que no coincide con una dirección IP, lo cual podría permitir a atacantes remotos evitar la detección y el bloqueo cuando hacen intentos de…
ModificadaMedia (4.3)2.4%—Broadcom Host-based Intrusion Prevention System22/10/200716/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en el componente Server de CA Host-Based Intrusion Prevention System (HIPS) versiones anteriores a 8.0.0.93 permite a atacantes remotos inyectar scripts web o HTML de su elección mediante peticiones que son escritas en ficheros de trazas para ser…