Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2759▼ 357 respecto a la semana anterior
Críticas / altas1278▼ 254 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)223▼ 98 respecto a la semana anterior
1062 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.8) | 15% | 💥 Exploit | Ghostscript | 28/2/2008 | 16/6/2026 | Desbordamiento de búfer basado en pila en la función zseticcspace de zicc.c en Ghostscript 8.61 y anteriores permite a atacantes remotos ejecutar código de su elección a través de un archivo postscript (.ps) que contiene un array de Range (rango) largo en un operador .seticcspace. | |
| Modificada | Alta (7.5) | 0.96% | 💥 Exploit | Egitimhost COM MezunJoomla COM Mezun | 19/2/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en el componente com_mezun para Joomla! permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro id en una tarea edit (de edición). | |
| Modificada | Alta (7.2) | 0.40% | — | Fortinet Forticlient Host Security | 14/2/2008 | 16/6/2026 | El controlador de dispositivo fortimon.sys en Fortinet FortiClient Host Security versión 3.0 MR5 Parche 3 y versiones anteriores, no inicializa apropiadamente su DeviceExtension, lo que permite a los usuarios locales acceder a la memoria del kernel y ejecutar código arbitrario por medio de una petición diseñada. | |
| Modificada | Media (6.8) | 0.95% | 💥 Exploit | Mihalism Multi Host | 12/2/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en users.php de Mihalism Multi Host permite a atacantes remotos ejecutar comandos arbitrarios SQL a través del parámetro username en una acción de lost_password_go. | |
| Modificada | Alta (10) | 2.9% | — | Symantec Ghost Solutions Suite | 8/2/2008 | 16/6/2026 | Symantec Ghost Solution Suite versión 1.1 anterior a 1.1 parche 2, versiones 2.0.0 y 2.0.1 no autentica las conexiones entre la consola y Ghost Management Agent, lo que permite a los atacantes remotos ejecutar comandos arbitrarios por medio de peticiones RPC no especificadas en conjunto con suplantación de ARP. | |
| Modificada | Media (4.3) | 2.4% | 💥 Exploit | Galaxyscripts Mini File Host | 18/1/2008 | 16/6/2026 | Vulnerabilidad de salto de directorio en pages/upload.php de Galaxyscripts Mini File Host 1.2.1 y versiones anteriores permite a atacantes remotos incluir y ejecutar ficheros locales de su elección mediante secuencias de salto de directorio en el parámetro language. | |
| Modificada | Alta (7.5) | 6.0% | 💥 Exploit | Mihalism Multi Host | 4/1/2008 | 16/6/2026 | Vulnerabilidad de inclusión remota de archivo en PHP en source/includes/load_forum.php de Mihalism Multi Forum Host 3.0.x y anteriores permite a atacantes remotos ejecutar código PHP de su elección mediante un URL en el parámetro mfh_root_path. | |
| Modificada | Media (5) | 2.3% | 💥 Exploit | Mihalism Multi Host | 4/1/2008 | 16/6/2026 | Vulnerabilidad de salto de directorio en download.php de Mihalism Multi Host 2.07 permite a atacantes remotos leer archivos de su elección mediante un .. (punto punto) en el parámetro file. | |
| Modificada | Media (5.5) | 2.5% | 💥 Exploit | Hosting Controller | 20/12/2007 | 16/6/2026 | Vulnerabilidad no especificada en Hosting Controller 6.1 Hot fix 3.3 y anteriores permite a usuarios remotos validados desinstalar las extensiones FrontPage de una cuenta de su elección a través de una respuesta en fp2002/UNINSTAL.asp con un "valor de idhost id (IIS)." | |
| Modificada | Alta (7.5) | 1.2% | 💥 Exploit | Hosting Controller | 20/12/2007 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en Hosting Controller 6.1 Hot fix 3.3 y anteriores permite a usuarios remotos validados ejecutar comandos SQL de su elección a través de los parámetros (1) email y (2) loginname en Hosting/Addreseller.asp, (3) el parámetro sortfield en accounts/accountmanager.asp, (4) el… | |
| Modificada | Alta (7.5) | 3.0% | 💥 Exploit | Hosting Controller | 20/12/2007 | 16/6/2026 | Hosting Controller 6.1 Hot fix 3.3 y anteriores (1) permite a atacantes remotos cambiar perfiles de usuario de su elección mediante una petición de Hosting/Addreseller.asp con parámetros loginname y email modificados; y (2) permite a usuarios autenticados remotamente cambiar una cantidad de crédito e incrementar un… | |
| Modificada | Alta (10) | 12% | 💥 Exploit | Hosting Controller | 20/12/2007 | 16/6/2026 | Hosting Controller 6.1 Hot fix 3.3 y anteriores permite a atacantes remotos obtener acceso de validación a través de una respuesta en hosting/addreseller.asp con un nombre de usuario en el parámetro reseller, seguido por una respuesta en AdminSettings/displays.asp con los parámetros DecideAction y ChangeSkin. | |
| Modificada | Media (6.8) | 2.7% | 💥 Exploit | Hosting Controller | 20/12/2007 | 16/6/2026 | Hosting Controller 6.1 Hot fix 3.3 y versiones anteriores permite a atacantes remotos registrar usuarios de su elección mediante una petición a hosting/addsubsite.asp con los parámetros loginname y password fijados, cuando son precedidos por determinadas peticiones a hosting/default.asp y hosting/selectdomain.asp,… | |
| Modificada | Media (6.5) | 4.4% | 💥 Exploit | Hosting Controller | 20/12/2007 | 16/6/2026 | inc_newuser.asp en Hosting Controller 6.1 Hot fix 3.3 y anteriores, permite a usuarios remotos validados cambiar los permisos de los directorios llamados (1) db, (2) www, (3) Special, y (4) log en lugares de su elección bajo la raiz web a través de un parámetro Dirroot modificado en una acción AddUser en… | |
| Modificada | Media (5.5) | 2.8% | 💥 Exploit | Hosting Controller | 20/12/2007 | 16/6/2026 | Hosting Controller 6.1 Hot fix 3.3 y anteriores permite a usuarios remotos validados obtener información sensible a través de los parámetros (1)AdminName y AdminLevel en fp2000/NEWSRVR.asp, lo cual divulga los nombres de usuario; y (2) ciertas respuestas XML HTTP en hosting/css.asp utilizando objetos Microsoft.XMLHTTP… | |
| Modificada | Media (5.5) | 2.2% | 💥 Exploit | Hosting Controller | 20/12/2007 | 16/6/2026 | Múltiples vulnerabilidades no especificadas en Hosting Controller 6.1 Hot fix 3.3. y anteriores permiten a usuarios autenticados remotamente (1) importar un plan de su elección mediante una petición de hosting/importhostingplans.asp; o (2) cmabiar un plan de su elección mediante una petición de… | |
| Modificada | Media (5.5) | 2.2% | 💥 Exploit | Hosting Controller | 20/12/2007 | 16/6/2026 | Vulnerabilidad no especificada en IIS/iibind.asp de Hosting Controller 6.1 Hot fix 3.3. y anteriores permite a usuarios autenticados remotamente cambiar las cabeceras de anfitriones de su elección mediante un parámetro no especificado. | |
| Modificada | Media (4.9) | 4.5% | 💥 Exploit | Hosting Controller | 20/12/2007 | 16/6/2026 | Vulnerabilidad no especificada en Hosting Controller 6.1 Hot fix 3.3 y anteriores permite a usuarios autenticados remotamente borrar "información de puerta de enlace" mediante una petición a OpenApi/GatewayVariables.asp. | |
| Modificada | Media (5.5) | 2.4% | 💥 Exploit | Hosting Controller | 20/12/2007 | 16/6/2026 | Vulnerabilidad no especificada en Hosting Controller 6.1 Hot fix 3.3. y anteriores permite a usuarios autenticados remotamente habilitar o deshabilitar el "tipo de pago" mediante un apetición de adminsettings/choosetranstype.asp. | |
| Modificada | Media (6.5) | 0.90% | 💥 Exploit | ACE Image Hosting Script | 17/12/2007 | 16/6/2026 | Vulnerabilidad de inyección SQL en albums.php de Ace Image Hosting Script permite a usuarios remotos autenticados ejecutar comandos SQL de su elección a través del parámetro id en el modo editalbum. | |
| Modificada | Alta (7.5) | 2.4% | 💥 Exploit | Easy Hosting Control Panel | 30/11/2007 | 16/6/2026 | Múltiples vulnerabilidades de inclusión remota de archivo en PHP en Easy Hosting Control Panel para Ubuntu (EHCP) 0.22.8 y anteriores permite a atacantes remotos ejecutar código PHP de su elección mediante un URL en el parámetro confdir de (1) dbutil.bck.php y (2) dbutil.php en config/. | |
| Modificada | Alta (9.3) | 3.6% | 💥 Exploit | Sciurus Hosting Panel | 22/11/2007 | 16/6/2026 | Vulnerabilidad de inyección directa de código estático en acp/savenews.php de Sciurus Hosting Panel, posiblemente 2.0.3, permite a atacantes remotos inyectar código PHP de su elección mediante el parámetro filecontents, el cual puede ser ejecutado accediendo a includes/news.php. | |
| Modificada | Alta (7.5) | 2.4% | 💥 Exploit | Japanese PHP Gallery Hosting | 30/10/2007 | 16/6/2026 | Vulnerabilidad de actualización de archivo en upload/upload.php en Japanese PHP Gallery Hosting,cuando el modo directorio Open está activado, permite a atacantes remotos actualizar y ejecutar código PHP de su elección a través de un parámetro ServerPath especificando un nombre de archivo con una extensión doble. NOTA:… | |
| Modificada | Media (4.3) | 1.1% | — | Denyhosts | 30/10/2007 | 16/6/2026 | DenyHosts 2.6 procesa mensajes de registro (log) de OpenSSH sshd del tipo "no listado en usuarios permitidos" (not listed in AllowUsers) con una expresión regular incorrecta que no coincide con una dirección IP, lo cual podría permitir a atacantes remotos evitar la detección y el bloqueo cuando hacen intentos de… | |
| Modificada | Media (4.3) | 2.4% | — | Broadcom Host-based Intrusion Prevention System | 22/10/2007 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en el componente Server de CA Host-Based Intrusion Prevention System (HIPS) versiones anteriores a 8.0.0.93 permite a atacantes remotos inyectar scripts web o HTML de su elección mediante peticiones que son escritas en ficheros de trazas para ser… |