Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2786▼ 305 respecto a la semana anterior
Críticas / altas1290▼ 231 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)223▼ 98 respecto a la semana anterior
920 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5) | 15% | — | Microsoft Windows Vista | 20/3/2007 | 16/6/2026 | LLTD Mapper en Microsoft Windows Vista no agrupa correctamente las respuestas a paquetes EMIT, lo cual permite a atacantes remotos provocar una denegación de servicio (fallo de mapeo) omitiendo una respuesta ACK, lo cual dispara un error de sintaxis XML. | |
| Modificada | Media (5) | 11% | — | Microsoft Windows Vista | 20/3/2007 | 16/6/2026 | La implementación de Teredo en Microsoft Windows Vista usa el mismo campo (nonce) -que debe variar en cada ocasión- para la comunicación con diferentes puertos UDP dentro de una sesión solicitante, lo cual simplifica a atacantes remotos a suplantar este campo con ataques de fuerza bruta. | |
| Modificada | Media (4.6) | 3.4% | 💥 Exploit | Microsoft Windows 2000Microsoft Windows 2003 ServerMicrosoft Windows VistaMicrosoft Windows XP | 23/2/2007 | 16/6/2026 | La función de la API ReadDirectoryChangesW en Microsoft Windows 2000, XP, Server 2003 y Vista no comprueba los permisos para los objetos secundarios, lo que permite a los usuarios locales omitir los permisos mediante la apertura de un directorio con acceso LIST (READ) y utilizando ReadDirectoryChangesW para… | |
| Modificada | Alta (7.6) | 18% | — | Microsoft Windows Vista | 3/2/2007 | 16/6/2026 | Un cierto control ActiveX en la biblioteca sapi.dll (también se conoce como la API Speech) en Speech Components en Microsoft Windows Vista, cuando la funcionalidad Speech Recognition está habilitada, permite a atacantes remotos asistidos por el usuario eliminar archivos arbitrarios y realizar otras actividades no… | |
| Modificada | Media (6.9) | 3.4% | 💥 Exploit | Microsoft Windows 2000Microsoft Windows 2003 ServerMicrosoft Windows VistaMicrosoft Windows XP | 22/12/2006 | 16/6/2026 | Vulnerabilidad de liberación de memoria doble en Microsoft Windows 2000, XP, 2003, y Vista, permite a usuarios locales obtener privilegios llamando a la función MessageBox con un mensaje MB_SERVICE_NOTIFICATION con datos manipulados, lo cual envía un mensaje HardError al proceso Subsistema de servidor en ejecución de… | |
| Modificada | Media (6.8) | 5.0% | 💥 Exploit | Longino Jacome Php-revista | 7/9/2006 | 16/6/2026 | Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en Longino Jacome php-Revista 1.1.2 permite a un atacante remoto inyectar secuencias de comandos web o HTML a través del parámetro (1)cadena en busqueda.php y el parámetro(2) email en lista.php. | |
| Modificada | Alta (7.5) | 3.6% | 💥 Exploit | Longino Jacome Php-revista | 7/9/2006 | 16/6/2026 | admin/index.php en Longino Jacome php-Revista 1.1.2 permite a atacantes remotos evitar controles de autenticación estableciendo los parámetros ID_ADMIN y SUPER_ADMIN a 1. | |
| Modificada | Alta (7.5) | 2.6% | 💥 Exploit | Longino Jacome Php-revista | 7/9/2006 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en Longino Jacome php-Revista 1.1.2 permite a un atacante remoto ejecutar comandos SQL de su elección a través del parámetro (1) id_temas en busqueda_tema.php, el parámetro (2) cadena en busqueda.php, el parámetro (3) id_autor en autor.php, el parámetro(4) email en… | |
| Modificada | Alta (7.5) | 3.9% | 💥 Exploit | Longino Jacome Php-revista | 7/9/2006 | 16/6/2026 | Vulnerabilidad PHP de inclusión remota de archivo en index.php en Longino Jacome php-Revista 1.1.2 permite a atacantes remotos ejecutar código PHP de su elección mediante el parámetro adodb. | |
| Modificada | Alta (7.5) | 3.6% | 💥 Exploit | Vistabb | 26/8/2006 | 16/6/2026 | Múltiples vulnerabilidades de inclusión remota de archivo en PHP en VistaBB 2.0.33 y anteriores permiten a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro phpbb_root_path en (1) includes/functions_mod_user.php o (2) includes/functions_portal.php. | |
| Modificada | Media (4.3) | 2.0% | 💥 Exploit | BlackboardBlackboard Learning AND Community Portal SuiteBlackboard Vista | 23/8/2006 | 16/6/2026 | Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en Blackboard Learning System 6 y Blackboard Learning and Community Portal Suite 6.2.3.23, y Blackboard Vista 4 permiten a atacantes remotos inyectar Javascript, VBScript, o HTML de su elección mediante (1) datos, (2) secuencias de comandos… | |
| Modificada | Media (4.3) | 1.8% | — | Astalavista IT Engineering Contrexx | 19/3/2006 | 16/6/2026 | Cross-site scripting (XSS) vulnerability in index.php in Contrexx CMS 1.0.8 and earlier allows remote attackers to inject arbitrary web script or HTML via the query string (PHP_SELF). | |
| Modificada | Media (5) | 1.6% | — | Infovista Portalse | 23/2/2006 | 16/6/2026 | Unspecified vulnerability in InfoVista PortalSE 2.0 Build 20087 on Solaris 8 without the IV00038969 hotfix allows remote attackers to read arbitrary files via a crafted URL. | |
| Modificada | Media (5) | 1.7% | — | Infovista Portalse | 23/2/2006 | 16/6/2026 | InfoVista PortalSE 2.0 Build 20087 on Solaris 8 allows remote attackers to obtain sensitive information by specifying a nonexistent server in the server field, which reveals the path in an error message. | |
| Modificada | Media (5) | 1.9% | — | TAC Vista | 22/9/2005 | 16/6/2026 | Directory traversal vulnerability in the web interface (ISALogin.dll) for TAC Vista 4.0, and possibly other versions before 4.3, allows remote attackers to read arbitrary files via ".." sequences in the Template parameter. | |
| Modificada | Media (4.3) | 1.8% | — | Astalavista IT Engineering Contrexx | 3/8/2005 | 16/6/2026 | Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados en Contrexx anterior a la 1.0.5 permite que atacantes remotos inyecten script web o HTML mediante el parámetro "term" al módulo de búsqueda o el título en el módulo de agregación de blog. | |
| Modificada | Alta (7.5) | 1.6% | — | Astalavista IT Engineering Contrexx | 3/8/2005 | 16/6/2026 | Múltiples vulnerabilidades de inyección de SQL en Contrexx anterior a la 1.0.5 permite que atacantes remotos ejecuten comandos SQL arbitrarios mediante el parámetro "value" al módulo poll o el parámetro "pld" al módulo gallery | |
| Modificada | Media (5) | 1.8% | — | Astalavista IT Engineering Contrexx | 3/8/2005 | 16/6/2026 | Contrexx anterior a la 1.0.5 permite que atacantes remotos obtengan información confidencial mediante una petición directa a /config/version.xml. | |
| Modificada | Media (5) | 3.5% | 💥 Exploit | Goahead Software Goahead WebserverOrange Software Orange WEB ServerMontavista Software Hard HAT Linux | 23/7/2002 | 16/6/2026 | Vulnerabilidad de atravesamiento de directorios en GoAhead Web Server 2.1 permite a atacantes remotos mediante una URL con una "/" (carácter barra) codificada (%5C) en una secuencia .. (punto punto) | |
| Modificada | Media (5) | 5.9% | 💥 Exploit | Altavista Search Intranet | 29/12/1999 | 16/6/2026 | AltaVista search engine allows remote attackers to read files above the document root via a .. (dot dot) in the query.cgi CGI program. |