Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2786▼ 305 respecto a la semana anterior
Críticas / altas1290▼ 231 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)223▼ 98 respecto a la semana anterior
–

920 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5)15%—Microsoft Windows Vista20/3/200716/6/2026
LLTD Mapper en Microsoft Windows Vista no agrupa correctamente las respuestas a paquetes EMIT, lo cual permite a atacantes remotos provocar una denegación de servicio (fallo de mapeo) omitiendo una respuesta ACK, lo cual dispara un error de sintaxis XML.
ModificadaMedia (5)11%—Microsoft Windows Vista20/3/200716/6/2026
La implementación de Teredo en Microsoft Windows Vista usa el mismo campo (nonce) -que debe variar en cada ocasión- para la comunicación con diferentes puertos UDP dentro de una sesión solicitante, lo cual simplifica a atacantes remotos a suplantar este campo con ataques de fuerza bruta.
ModificadaMedia (4.6)3.4%💥 ExploitMicrosoft Windows 2000Microsoft Windows 2003 ServerMicrosoft Windows VistaMicrosoft Windows XP23/2/200716/6/2026
La función de la API ReadDirectoryChangesW en Microsoft Windows 2000, XP, Server 2003 y Vista no comprueba los permisos para los objetos secundarios, lo que permite a los usuarios locales omitir los permisos mediante la apertura de un directorio con acceso LIST (READ) y utilizando ReadDirectoryChangesW para…
ModificadaAlta (7.6)18%—Microsoft Windows Vista3/2/200716/6/2026
Un cierto control ActiveX en la biblioteca sapi.dll (también se conoce como la API Speech) en Speech Components en Microsoft Windows Vista, cuando la funcionalidad Speech Recognition está habilitada, permite a atacantes remotos asistidos por el usuario eliminar archivos arbitrarios y realizar otras actividades no…
ModificadaMedia (6.9)3.4%💥 ExploitMicrosoft Windows 2000Microsoft Windows 2003 ServerMicrosoft Windows VistaMicrosoft Windows XP22/12/200616/6/2026
Vulnerabilidad de liberación de memoria doble en Microsoft Windows 2000, XP, 2003, y Vista, permite a usuarios locales obtener privilegios llamando a la función MessageBox con un mensaje MB_SERVICE_NOTIFICATION con datos manipulados, lo cual envía un mensaje HardError al proceso Subsistema de servidor en ejecución de…
ModificadaMedia (6.8)5.0%💥 ExploitLongino Jacome Php-revista7/9/200616/6/2026
Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en Longino Jacome php-Revista 1.1.2 permite a un atacante remoto inyectar secuencias de comandos web o HTML a través del parámetro (1)cadena en busqueda.php y el parámetro(2) email en lista.php.
ModificadaAlta (7.5)3.6%💥 ExploitLongino Jacome Php-revista7/9/200616/6/2026
admin/index.php en Longino Jacome php-Revista 1.1.2 permite a atacantes remotos evitar controles de autenticación estableciendo los parámetros ID_ADMIN y SUPER_ADMIN a 1.
ModificadaAlta (7.5)2.6%💥 ExploitLongino Jacome Php-revista7/9/200616/6/2026
Múltiples vulnerabilidades de inyección SQL en Longino Jacome php-Revista 1.1.2 permite a un atacante remoto ejecutar comandos SQL de su elección a través del parámetro (1) id_temas en busqueda_tema.php, el parámetro (2) cadena en busqueda.php, el parámetro (3) id_autor en autor.php, el parámetro(4) email en…
ModificadaAlta (7.5)3.9%💥 ExploitLongino Jacome Php-revista7/9/200616/6/2026
Vulnerabilidad PHP de inclusión remota de archivo en index.php en Longino Jacome php-Revista 1.1.2 permite a atacantes remotos ejecutar código PHP de su elección mediante el parámetro adodb.
ModificadaAlta (7.5)3.6%💥 ExploitVistabb26/8/200616/6/2026
Múltiples vulnerabilidades de inclusión remota de archivo en PHP en VistaBB 2.0.33 y anteriores permiten a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro phpbb_root_path en (1) includes/functions_mod_user.php o (2) includes/functions_portal.php.
ModificadaMedia (4.3)2.0%💥 ExploitBlackboardBlackboard Learning AND Community Portal SuiteBlackboard Vista23/8/200616/6/2026
Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en Blackboard Learning System 6 y Blackboard Learning and Community Portal Suite 6.2.3.23, y Blackboard Vista 4 permiten a atacantes remotos inyectar Javascript, VBScript, o HTML de su elección mediante (1) datos, (2) secuencias de comandos…
ModificadaMedia (4.3)1.8%—Astalavista IT Engineering Contrexx19/3/200616/6/2026
Cross-site scripting (XSS) vulnerability in index.php in Contrexx CMS 1.0.8 and earlier allows remote attackers to inject arbitrary web script or HTML via the query string (PHP_SELF).
ModificadaMedia (5)1.6%—Infovista Portalse23/2/200616/6/2026
Unspecified vulnerability in InfoVista PortalSE 2.0 Build 20087 on Solaris 8 without the IV00038969 hotfix allows remote attackers to read arbitrary files via a crafted URL.
ModificadaMedia (5)1.7%—Infovista Portalse23/2/200616/6/2026
InfoVista PortalSE 2.0 Build 20087 on Solaris 8 allows remote attackers to obtain sensitive information by specifying a nonexistent server in the server field, which reveals the path in an error message.
ModificadaMedia (5)1.9%—TAC Vista22/9/200516/6/2026
Directory traversal vulnerability in the web interface (ISALogin.dll) for TAC Vista 4.0, and possibly other versions before 4.3, allows remote attackers to read arbitrary files via ".." sequences in the Template parameter.
ModificadaMedia (4.3)1.8%—Astalavista IT Engineering Contrexx3/8/200516/6/2026
Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados en Contrexx anterior a la 1.0.5 permite que atacantes remotos inyecten script web o HTML mediante el parámetro "term" al módulo de búsqueda o el título en el módulo de agregación de blog.
ModificadaAlta (7.5)1.6%—Astalavista IT Engineering Contrexx3/8/200516/6/2026
Múltiples vulnerabilidades de inyección de SQL en Contrexx anterior a la 1.0.5 permite que atacantes remotos ejecuten comandos SQL arbitrarios mediante el parámetro "value" al módulo poll o el parámetro "pld" al módulo gallery
ModificadaMedia (5)1.8%—Astalavista IT Engineering Contrexx3/8/200516/6/2026
Contrexx anterior a la 1.0.5 permite que atacantes remotos obtengan información confidencial mediante una petición directa a /config/version.xml.
ModificadaMedia (5)3.5%💥 ExploitGoahead Software Goahead WebserverOrange Software Orange WEB ServerMontavista Software Hard HAT Linux23/7/200216/6/2026
Vulnerabilidad de atravesamiento de directorios en GoAhead Web Server 2.1 permite a atacantes remotos mediante una URL con una "/" (carácter barra) codificada (%5C) en una secuencia .. (punto punto)
ModificadaMedia (5)5.9%💥 ExploitAltavista Search Intranet29/12/199916/6/2026
AltaVista search engine allows remote attackers to read files above the document root via a .. (dot dot) in the query.cgi CGI program.