Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2779▼ 337 respecto a la semana anterior
Críticas / altas1284▼ 248 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▼ 88 respecto a la semana anterior
–

1062 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (9)2.1%—Cisco Unified Contact Center EnterpriseCisco Unified Contact Center HostedCisco Unified ICM HostedCisco Unified Intelligent Contact Management Enterprise18/10/200716/6/2026
Una vulnerabilidad no especificada en Cisco Unified Intelligent Contact Management Enterprise (ICME), Unified ICM Hosted (ICMH), Unified Contact Center Enterprise (UCCE), Unified Contact Center Hosted (UCCH) y System Unified Contact Center Enterprise (SUCCE) versión 7.1 (5), permite a usuarios autenticados remotos…
ModificadaMedia (4.3)0.52%—Webhost Automation Helm WEB Hosting Control Panel6/10/200716/6/2026
Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en Helm 3.2.16 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro (1) showOption en domain.asp, o el parámetro (2) Folder o (3) StartPath en FileManager.asp.
ModificadaBaja (2.1)0.31%—Ghostsecurity Ghost Security Suite24/9/200716/6/2026
Ghost Security Suite beta 1.110 no valida adecuadamente determinados parámetros para los manejadores de funciones de System Service Descriptor Table (SSDT), lo cual permite a usuarios locales provocar una denegación de servicio (caída) y posiblemente obtener privilegios mediante los enganches (hooks) SSDT al núcleo…
ModificadaBaja (2.1)0.30%—Ghostsecurity Ghost Security Suite24/9/200716/6/2026
El Ghost Security Suite alpha 1.200 no valida correctamente ciertos parámetros del manejador de funciones System Service Descriptor Table (SSDT), lo que permite a usuarios locales provocar una denegación de servicio (caída) y, posiblemente, obtener privilegios a través de un redireccionamiento SSDT a nivel de kernel…
ModificadaMedia (6.8)1.2%—AC Zoom Blockhosts14/8/200716/6/2026
BlockHosts anterior a 2.0.4 no analiza sintácticamente de forma correcta los ficheros de log (1) sshd y (2) vsftpd, lo cual permite a atacantes remotos añadir entradas de denegación en el fichero /etc/hosts.allow y provocar una denegación de servicio añadiendo direcciones IP de su elección a un fichero de log de…
ModificadaMedia (6.8)1.5%—Denyhosts14/8/200716/6/2026
DenyHosts 2.6 no analiza adecuadamente archivos de registro de sshd, lo cual permite a atacantes remotos añadir anfitriones de su elección al archivo /etc/hosts.deny y provocar una denegación de servicio añadiendo direcciones IP de su elección al archivo de registro de sshd, como se ha demostrado accediendo mediante…
ModificadaMedia (6.8)3.6%💥 ExploitIdevspot Phphostbot8/8/200716/6/2026
Vulnerabilidad de inclusión remota de archivo en PHP en order/login.php de IDevSpot PhpHostBot 1.06 y anteriores permite a atacantes remotos ejecutar código PHP de su elección mediante un URL en el parámetro svr_rootscript, un vector diferente que CVE-2007-4094 y CVE-2006-3776.
ModificadaMedia (6.8)1.1%—Advanced Webhost Billing System31/7/200716/6/2026
Múltiples vulnerabilidades de inyección SQL en Advanced Webhost Billing Syste (AWBS) anterior a 2.6.0, cuando magic_quotes_gpc está deshabilitado, permiten a atacantes remotos ejecutar comandos SQL de su elección a través de vectores no especificados. NOTA: esto puede ser aprovechado para ataques XSS que "evitan la…
ModificadaBaja (3.5)0.92%—Advanced Webhost Billing System31/7/200716/6/2026
Vulnerabilidad no especificada en Advanced Webhost Billing System (AWBS) anterior a 2.6.0 permite permite a usuarios autenticados remotamente obtener datos de configuración sobre otros servidores dedicados a través de vectores no especificados.
ModificadaAlta (7.5)1.7%—Idevspot Phphostbot30/7/200716/6/2026
Vulnerabilidad de inclusión remota de archivo en PHP en library/authorize.php en IDevSpot PhpHostBot permite a atacantes remotos ejecutar código PHP de su elección a través de una URL en el parámetro login_form, un vector diferentes que CVE-2006-3776.
ModificadaMedia (6.8)1.4%—Virtual Hosting Control System25/7/200716/6/2026
Vulnerabilidad de fijación de sesión en Virtual Hosting Control System (VHCS) 2.4.7.1 y versiones anteriores permite a atacantes remotos secuestrar sesiones web al asignar valor al parámetro PHPSESSID.
ModificadaAlta (7.5)3.0%—Symantec Norton Ghost10/7/200716/6/2026
Desbordamiento de búfer en RemoteCommand.DLL de Symantec Norton Ghost 12.0 permite a atacantes remotos ejecutar código de su elección a través de la función Connect.
ModificadaMedia (5)1.5%—Symantec Norton Ghost10/7/200716/6/2026
Múltiples vulnerabilidades no especificadas en FileBackup.DLL de Symantec Norton Ghost 12.0 permite a atacantes remotos provocar una denegación de servicio mediante vectores no especificados que implican a UpdateCatalog y otras funciones.
ModificadaMedia (4.3)1.9%💥 ExploitPHP Hosting Biller19/6/200716/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en index.php de Php Hosting Biller 1.0 permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través de PATH_INFO.
ModificadaMedia (5)2.2%—Symantec Ghost Solutions SuiteSymantec Norton Ghost8/6/200716/6/2026
Múltiples vulnerabilidades en Symantec Ghost Solution Suite 2.0.0 y versiones anteriores, con Ghost 8.0.992 y posiblemente otra versiones, permiten a atacantes remotos provocar una denegación de servicio (caída de cliente o servidor) mediante peticiones malformadas al puerto del demonio, 1346/udp ó 1347/udp.
ModificadaMedia (4.3)1.5%—Psychostats30/5/200716/6/2026
Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en PsychoStats 3.0.6b permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección mediante el PATH_INFO a (1) awards.php, (2) login.php, (3) register.php, (4) weapons.php, u posiblemente otros ficheros no…
ModificadaMedia (5)3.0%💥 ExploitPsychostats21/5/200716/6/2026
PsychoStats 3.0.6b y anteriores permite a atacantes remotos obtener información sensible a través de una respuesta para server.php con un parámetro newtheme no válido o no existente, lo cual revela una ruta en un mensaje de error.
ModificadaMedia (6.8)1.5%—AC Zoom Blockhosts18/5/200716/6/2026
El blockhosts.py en el BlockHosts anterior al 2.0.3 no analiza la sintásis correctamente de los ficheros de trazas del demonio, lo que permite a atacantes remotos añadir denegaciones de entradas de su elección en el fichero /etc/hosts.allow y provocar una denegación de servicio añadiendo direcciones IP de su elección…
ModificadaMedia (6.8)0.34%—Symantec Backupexec System RecoverySymantec Livestate RecoverySymantec Norton GhostSymantec Norton Save AND Recovery30/4/200716/6/2026
Symantec Norton Ghost, Norton Save & Recovery, LiveState Recovery, y BackupExec System Recovery anterior a 20070426, cuando están los backups remotos de las imágenes del punto de restauración configurados, cifra las credenciales de la parte de la red con una llave formada por un hash del username, que permite que los…
ModificadaAlta (7.2)0.41%—Symantec Backupexec System RecoverySymantec Livestate RecoverySymantec Norton GhostSymantec Norton Save AND Recovery30/4/200716/6/2026
Desbordamiento de búfer en Ghost Service Manager, tal y como se usa en Symantec Norton Ghost, Norton Save & Recovery, LiveState Recovery, y BackupExec System Recovery versiones anteriores a 20070426, permite a usuarios locales obtener privilegios mediante una cadena larga.
ModificadaMedia (4.9)0.34%—Symantec Backupexec System RecoverySymantec Livestate RecoverySymantec Norton GhostSymantec Norton Save AND Recovery30/4/200716/6/2026
Symantec Norton Ghost, Norton Save & Recovery, LiveState Recovery, y BackupExec System Recovery versiones anteriores a 20070426, cuando están configurados copias de respaldo remotas o imágenes de puntos de restauranción, utiliza permisos débiles (leibles por todos) para un fichero de configuración con credenciales de…
ModificadaAlta (7.5)6.0%💥 ExploitAdvanced Webhost Billing System25/4/200716/6/2026
Vulnerabilidad de inclusión remota de archivo en PHP en docs/front-end-demo/cart2.php en Webhost Billing System (AWBS) 2.4.0 permite a atacantes remotos ejecutar código PHP a través de una URL en el parámetro workdir.
ModificadaAlta (7.5)2.4%💥 ExploitFree PHP Scripts Free Image Hosting27/3/200716/6/2026
Vulnerabilidad de inclusión remota de archivo en PHP en frontpage.php de Free Image Hosting 2.0 y anteriores permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro AD_BODY_TEMP. NOTA: el vector forgot_pass.php ya está cubierto por CVE-2006-5670, y el vector login.php se solapa…
ModificadaAlta (9)6.6%💥 ExploitCpanel-host Fantastico DE Luxe14/3/200716/6/2026
Múltiples vulnerabilidades de de escalado de ruta absoluta en el Fantastico, como el utilizado en el cPanel 10.x, permite a usuarios remotos autenticados incluir y ejecutar ficheros locales de su elección mediante (1) el parámetro userlanguage del includes/load_language.php o (2) el parámetro fantasticopath del…
ModificadaAlta (7.5)1.5%—Delmaa.com Arabhost2/3/200716/6/2026
Vulnerabilidad de inclusión remota de archivo en PHP en function.php de arabhost permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro adminfolder.