Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2782▼ 316 respecto a la semana anterior
Críticas / altas1289▼ 234 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
1046 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.3) | 1.5% | 💥 Exploit | Homeseer HS2 | 15/12/2011 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en el interfaz web en HomeSeer HS2 v2.5.0.20, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de una petición a una URI modificada. | |
| Modificada | Alta (7.5) | 7.2% | 💥 Exploit | Homeseer HS2 | 15/12/2011 | 16/6/2026 | Vulnerabilidad de salto de directorio en el interfaz web en HomeSeer HS2 v2.5.0.20, permite a atacantes acceder a archivos de su elección a través de vectores no especificados. | |
| Modificada | Alta (7.5) | 0.99% | 💥 Exploit | Discuz Ucenter Home | 8/10/2011 | 16/6/2026 | Vulnerabilidad de inyección SQL en shop.php en UCenter Home v2.0, permite a atacantes remotos ejecutar comandos SQL a través del parámetro shopid en una acción view. | |
| Modificada | Alta (10) | 12% | — | HP System Management Homepage | 29/4/2011 | 16/6/2026 | Vulnerabilidad no especificada en HP System Management Homepage (SMH) antes de v6.3 permite a atacantes remotos evitar las restricciones de acceso previsto, y por lo tanto ejecutar código arbitrario, a través de vectores desconocidos. | |
| Modificada | Alta (9) | 4.7% | — | HP System Management Homepage | 29/4/2011 | 16/6/2026 | Vulnerabilidad no especificada en HP System Management Homepage (SMH) antes de la versión v6.3 permite a usuarios remotos autenticados ejecutar código arbitrario a través de vectores desconocidos. | |
| Modificada | Media (4.3) | 1.6% | — | HP System Management Homepage | 24/9/2010 | 16/6/2026 | Vulnerabilidad sin especificar en HP System Management Homepage (SMH) en versiones anteriores a la v6.2 permite a atacantes remotos obtener información confidencial a través de vectores de ataque desconocidos. | |
| Modificada | Media (4.3) | 1.4% | — | HP System Management Homepage | 24/9/2010 | 16/6/2026 | Vulnerabilidad de redirección involuntaria en HP System Management Homepage (SMH) en versiones anteriores a la v6.2 permite a atacantes remotos redirigir a usuarios a páginas web de su elección y realizar ataques de phishing a través de vectores de ataque sin especificar. | |
| Modificada | Media (4.3) | 1.7% | — | HP System Management Homepage | 17/9/2010 | 16/6/2026 | Vulnerabilidad de ejecución de comandos en sitios cruzados (XSS) en HP System Management Homepage (SMH) antes de v6.2 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de vectores no especificados. NOTA: este problema se le asignó originalmente CVE-2010-3010 debido a un error de CNA. | |
| Modificada | Media (5) | 3.5% | — | HP System Management Homepage | 17/9/2010 | 16/6/2026 | Vulnerabilidad de inyección CRLF (se refiere a CR (retorno de carro) y LF (salto de línea)) en HP System Management Homepage (SMH) anterior a v6.2 permite a atacantes remotos inyectar cabeceras HTTP a su elección y llevar a cabo ataques de respuesta HTTP divididas a través de vectores no especificados. | |
| Modificada | Alta (9) | 3.3% | — | HP System Management Homepage | 15/9/2010 | 16/6/2026 | Vulnerabilidad no especificada en HP System Management Homepage (SMH) para Linux v6.0 y v6.1 permite a los usuarios remotos autenticados obtener información sensible y privilegios de administrador (root) a través de vectores desconocidos. | |
| Modificada | Media (6.8) | 4.7% | 💥 Exploit | Edmondhui.homeip NP Twitter | 17/6/2010 | 16/6/2026 | Vulnerabilidad de inclusión remota de archivo en nucleus/plugins/NP_Twitter.php en NP_Twitter Plugin v0.8 y v0.9 para Nucleus, cuando register_globals es activada, permite a atacantes remotos ejecutar código PHP de su elección a través de una URL en el parámetro DIR_PLUGINS. NOTA: algunos de estos detalles han sido… | |
| Modificada | Media (4.3) | 10% | 💥 Exploit | HP System Management Homepage | 28/4/2010 | 16/6/2026 | Vulnerabilidad de redireccionamiento directo en red2301.html en HP System Management Homepage (SMH) v2.x.x.x permite a atacantse remotos redireccionar a los usuarios a un sitio web a su elección y provocar ataques phishing a través del parámetro REdirectUrl. | |
| Modificada | Media (4.6) | 1.8% | — | HP System Management Homepage | 23/4/2010 | 16/6/2026 | Vulnerabilidad no especificada en HP System Management Homepage (SMH) v6.0 anterior a v6.0.0-95 para Linux y v6.0 anterior a v6.0.0.96 para Windows, permite a usuarios autenticados en remoto obtener información sensible, modificar datos y provocar denegaciones de servicio mediante vectores desconocidos. | |
| Modificada | Media (5) | 2.2% | — | F-secure Anti-virusF-secure Anti-virusF-secure Anti-virus Client SecurityF-secure Anti-virus FOR Citrix Servers+10 | 15/4/2010 | 16/6/2026 | F-Secure Internet Security 2010 y anteriores; Anti-Virus para Microsoft Exchange 9 y anteriores, y para MIMEsweeper v5.61 y anteriores; Internet Gatekeeper para Windows v6.61 y anteriores, y para Linux v4.02 y anteriores; Anti-Virus 2010 y anteriores; Home Server Security 2009; Protection Service para Consumers 9 y… | |
| Modificada | Alta (7.2) | 0.93% | 💥 Exploit | Avast Antivirus HomeAvast Antivirus Professional | 25/2/2010 | 16/6/2026 | Aavmker4.sys en avast! desde v4.8 hasta v4.8.1368.0 y v5.0 anteriores a v5.0.418.0 corriendo sobre Windows 2000 o XP, no valida adecuadamente una entrada a IOCTL 0xb2d60030, lo que permite a usuarios locales producir una denegación de servicio (caída del sistema) o ejecutar código arbitrario para ganar privilegios a… | |
| Modificada | Alta (9.3) | 19% | 💥 Exploit | EMC Homebase Server | 25/2/2010 | 16/6/2026 | Una vulnerabilidad de salto del directorio en Servicio SSL en HomeBase Server de EMC, versiones 6.2.x anteriores a 6.2.3 y versiones 6.3.x anteriores a 6.3.2, permite a los atacantes remotos sobrescribir archivos arbitrarios con cualquier contenido y en consecuencia, ejecutar código arbitrario por medio de un ..… | |
| Modificada | Media (4.3) | 2.8% | — | HP System Management Homepage | 5/2/2010 | 16/6/2026 | Vulnerabilidad de ejecución de comandos en sitios cruzados(XSS)en proxy/smhui/getuiinfo en HP System Management Homepage (SMH) anterior v6.0 permite a atacantes remotos inyectar código web o HTML de su elección a través del parámetro servercert. | |
| Modificada | Media (6.5) | 3.5% | 💥 Exploit | Home FTP Server Project Home FTP Server | 23/11/2009 | 16/6/2026 | Múltiples vulnerabilidades de salto de directorio en Home FTP Server v1.10.1.139 permiten a usuarios autenticados remtos (1) crear directorios de su elección a través de secuencias de salto de directorio en un comando MKD o (2) crear ficheros con cualquier contenido en directorios de su elección a través de secuencias… | |
| Modificada | Media (5) | 6.2% | 💥 Exploit | Downstairs.dnsalias Home FTP Server | 23/11/2009 | 16/6/2026 | Home FTP Server v1.10.1.139, permite a atacantes remotos provocar una denegación de servicio (agotamiento de demonio) a través de multitud de comandos SITE INDEX inválidos. | |
| Modificada | Alta (7.2) | 1.1% | 💥 Exploit | Avast Antivirus HomeAvast Antivirus Professional | 23/11/2009 | 16/6/2026 | Desbordamiento de búfer basado en memoria dinámica (heap) en aswRdr.sys (también conocido como el controlador TDI RDR) en avast! Home y Professional v4.8.1356.0, permite a usuarios locales provocar una denegación de servicio (corrupción de memoria) o posiblemente elevar sus privilegios a través de argumentos… | |
| Modificada | Alta (7.2) | 0.38% | — | Avast Antivirus HomeAvast Antivirus Professional | 1/10/2009 | 16/6/2026 | Vulnerabilidad inesperada en ashWsFtr.dll en avast! Home y Professional para Windows anterior v4.8.1356 tiene un impacto y vectores de ataque no especificados. | |
| Modificada | Media (6.9) | 0.78% | 💥 Exploit | Avast Antivirus HomeAvast Antivirus Professional | 1/10/2009 | 16/6/2026 | aavmKer4.sys en avast! Home y Professional para Windows anterior v4.8.1356 no proporciona entradas validad en IOCTLs (1) 0xb2d6000c y (2) 0xb2d60034, que permite a usuarios locales obtener privilegios a través de peticiones IOCTL usando direcciones de kernel manipuladas que lanzan una caída de memoria, una… | |
| Modificada | Alta (7.2) | 0.95% | 💥 Exploit | Avast Antivirus HomeAvast Antivirus Professional | 1/10/2009 | 16/6/2026 | Desbordamiento de búfer basado en pila en aswMon2.sys en avast! Home y Professional para Windows v4.8.1351, y probablemente otras versiones anteriores v4.8.1356, permite a usuarios locales causar una denegación de servicios (caída sistema) y probablemente obtener privilegios a través de peticiones IOCTL manipuladas en… | |
| Modificada | Media (4.3) | 1.1% | — | 4homepages 4images | 8/7/2009 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en includes/functions.php en 4images v1.7 hasta v.1.7.7, permite a atacantes remotos inyectar código web o HTML a su elección a través de vectores referidos a la variable URL | |
| Modificada | Alta (7.5) | 0.89% | 💥 Exploit | Phome Empire CMS | 1/7/2009 | 16/6/2026 | Vulnerabilidad de inyección SQL en Empire CMS v5.1, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "bid" a la URI por defecto bajo e/tool/gbook/. |