Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2779▼ 337 respecto a la semana anterior
Críticas / altas1284▼ 248 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▼ 88 respecto a la semana anterior
1062 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (9) | 2.1% | — | Cisco Unified Contact Center EnterpriseCisco Unified Contact Center HostedCisco Unified ICM HostedCisco Unified Intelligent Contact Management Enterprise | 18/10/2007 | 16/6/2026 | Una vulnerabilidad no especificada en Cisco Unified Intelligent Contact Management Enterprise (ICME), Unified ICM Hosted (ICMH), Unified Contact Center Enterprise (UCCE), Unified Contact Center Hosted (UCCH) y System Unified Contact Center Enterprise (SUCCE) versión 7.1 (5), permite a usuarios autenticados remotos… | |
| Modificada | Media (4.3) | 0.52% | — | Webhost Automation Helm WEB Hosting Control Panel | 6/10/2007 | 16/6/2026 | Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en Helm 3.2.16 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro (1) showOption en domain.asp, o el parámetro (2) Folder o (3) StartPath en FileManager.asp. | |
| Modificada | Baja (2.1) | 0.31% | — | Ghostsecurity Ghost Security Suite | 24/9/2007 | 16/6/2026 | Ghost Security Suite beta 1.110 no valida adecuadamente determinados parámetros para los manejadores de funciones de System Service Descriptor Table (SSDT), lo cual permite a usuarios locales provocar una denegación de servicio (caída) y posiblemente obtener privilegios mediante los enganches (hooks) SSDT al núcleo… | |
| Modificada | Baja (2.1) | 0.30% | — | Ghostsecurity Ghost Security Suite | 24/9/2007 | 16/6/2026 | El Ghost Security Suite alpha 1.200 no valida correctamente ciertos parámetros del manejador de funciones System Service Descriptor Table (SSDT), lo que permite a usuarios locales provocar una denegación de servicio (caída) y, posiblemente, obtener privilegios a través de un redireccionamiento SSDT a nivel de kernel… | |
| Modificada | Media (6.8) | 1.2% | — | AC Zoom Blockhosts | 14/8/2007 | 16/6/2026 | BlockHosts anterior a 2.0.4 no analiza sintácticamente de forma correcta los ficheros de log (1) sshd y (2) vsftpd, lo cual permite a atacantes remotos añadir entradas de denegación en el fichero /etc/hosts.allow y provocar una denegación de servicio añadiendo direcciones IP de su elección a un fichero de log de… | |
| Modificada | Media (6.8) | 1.5% | — | Denyhosts | 14/8/2007 | 16/6/2026 | DenyHosts 2.6 no analiza adecuadamente archivos de registro de sshd, lo cual permite a atacantes remotos añadir anfitriones de su elección al archivo /etc/hosts.deny y provocar una denegación de servicio añadiendo direcciones IP de su elección al archivo de registro de sshd, como se ha demostrado accediendo mediante… | |
| Modificada | Media (6.8) | 3.6% | 💥 Exploit | Idevspot Phphostbot | 8/8/2007 | 16/6/2026 | Vulnerabilidad de inclusión remota de archivo en PHP en order/login.php de IDevSpot PhpHostBot 1.06 y anteriores permite a atacantes remotos ejecutar código PHP de su elección mediante un URL en el parámetro svr_rootscript, un vector diferente que CVE-2007-4094 y CVE-2006-3776. | |
| Modificada | Media (6.8) | 1.1% | — | Advanced Webhost Billing System | 31/7/2007 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en Advanced Webhost Billing Syste (AWBS) anterior a 2.6.0, cuando magic_quotes_gpc está deshabilitado, permiten a atacantes remotos ejecutar comandos SQL de su elección a través de vectores no especificados. NOTA: esto puede ser aprovechado para ataques XSS que "evitan la… | |
| Modificada | Baja (3.5) | 0.92% | — | Advanced Webhost Billing System | 31/7/2007 | 16/6/2026 | Vulnerabilidad no especificada en Advanced Webhost Billing System (AWBS) anterior a 2.6.0 permite permite a usuarios autenticados remotamente obtener datos de configuración sobre otros servidores dedicados a través de vectores no especificados. | |
| Modificada | Alta (7.5) | 1.7% | — | Idevspot Phphostbot | 30/7/2007 | 16/6/2026 | Vulnerabilidad de inclusión remota de archivo en PHP en library/authorize.php en IDevSpot PhpHostBot permite a atacantes remotos ejecutar código PHP de su elección a través de una URL en el parámetro login_form, un vector diferentes que CVE-2006-3776. | |
| Modificada | Media (6.8) | 1.4% | — | Virtual Hosting Control System | 25/7/2007 | 16/6/2026 | Vulnerabilidad de fijación de sesión en Virtual Hosting Control System (VHCS) 2.4.7.1 y versiones anteriores permite a atacantes remotos secuestrar sesiones web al asignar valor al parámetro PHPSESSID. | |
| Modificada | Alta (7.5) | 3.0% | — | Symantec Norton Ghost | 10/7/2007 | 16/6/2026 | Desbordamiento de búfer en RemoteCommand.DLL de Symantec Norton Ghost 12.0 permite a atacantes remotos ejecutar código de su elección a través de la función Connect. | |
| Modificada | Media (5) | 1.5% | — | Symantec Norton Ghost | 10/7/2007 | 16/6/2026 | Múltiples vulnerabilidades no especificadas en FileBackup.DLL de Symantec Norton Ghost 12.0 permite a atacantes remotos provocar una denegación de servicio mediante vectores no especificados que implican a UpdateCatalog y otras funciones. | |
| Modificada | Media (4.3) | 1.9% | 💥 Exploit | PHP Hosting Biller | 19/6/2007 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en index.php de Php Hosting Biller 1.0 permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través de PATH_INFO. | |
| Modificada | Media (5) | 2.2% | — | Symantec Ghost Solutions SuiteSymantec Norton Ghost | 8/6/2007 | 16/6/2026 | Múltiples vulnerabilidades en Symantec Ghost Solution Suite 2.0.0 y versiones anteriores, con Ghost 8.0.992 y posiblemente otra versiones, permiten a atacantes remotos provocar una denegación de servicio (caída de cliente o servidor) mediante peticiones malformadas al puerto del demonio, 1346/udp ó 1347/udp. | |
| Modificada | Media (4.3) | 1.5% | — | Psychostats | 30/5/2007 | 16/6/2026 | Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en PsychoStats 3.0.6b permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección mediante el PATH_INFO a (1) awards.php, (2) login.php, (3) register.php, (4) weapons.php, u posiblemente otros ficheros no… | |
| Modificada | Media (5) | 3.0% | 💥 Exploit | Psychostats | 21/5/2007 | 16/6/2026 | PsychoStats 3.0.6b y anteriores permite a atacantes remotos obtener información sensible a través de una respuesta para server.php con un parámetro newtheme no válido o no existente, lo cual revela una ruta en un mensaje de error. | |
| Modificada | Media (6.8) | 1.5% | — | AC Zoom Blockhosts | 18/5/2007 | 16/6/2026 | El blockhosts.py en el BlockHosts anterior al 2.0.3 no analiza la sintásis correctamente de los ficheros de trazas del demonio, lo que permite a atacantes remotos añadir denegaciones de entradas de su elección en el fichero /etc/hosts.allow y provocar una denegación de servicio añadiendo direcciones IP de su elección… | |
| Modificada | Media (6.8) | 0.34% | — | Symantec Backupexec System RecoverySymantec Livestate RecoverySymantec Norton GhostSymantec Norton Save AND Recovery | 30/4/2007 | 16/6/2026 | Symantec Norton Ghost, Norton Save & Recovery, LiveState Recovery, y BackupExec System Recovery anterior a 20070426, cuando están los backups remotos de las imágenes del punto de restauración configurados, cifra las credenciales de la parte de la red con una llave formada por un hash del username, que permite que los… | |
| Modificada | Alta (7.2) | 0.41% | — | Symantec Backupexec System RecoverySymantec Livestate RecoverySymantec Norton GhostSymantec Norton Save AND Recovery | 30/4/2007 | 16/6/2026 | Desbordamiento de búfer en Ghost Service Manager, tal y como se usa en Symantec Norton Ghost, Norton Save & Recovery, LiveState Recovery, y BackupExec System Recovery versiones anteriores a 20070426, permite a usuarios locales obtener privilegios mediante una cadena larga. | |
| Modificada | Media (4.9) | 0.34% | — | Symantec Backupexec System RecoverySymantec Livestate RecoverySymantec Norton GhostSymantec Norton Save AND Recovery | 30/4/2007 | 16/6/2026 | Symantec Norton Ghost, Norton Save & Recovery, LiveState Recovery, y BackupExec System Recovery versiones anteriores a 20070426, cuando están configurados copias de respaldo remotas o imágenes de puntos de restauranción, utiliza permisos débiles (leibles por todos) para un fichero de configuración con credenciales de… | |
| Modificada | Alta (7.5) | 6.0% | 💥 Exploit | Advanced Webhost Billing System | 25/4/2007 | 16/6/2026 | Vulnerabilidad de inclusión remota de archivo en PHP en docs/front-end-demo/cart2.php en Webhost Billing System (AWBS) 2.4.0 permite a atacantes remotos ejecutar código PHP a través de una URL en el parámetro workdir. | |
| Modificada | Alta (7.5) | 2.4% | 💥 Exploit | Free PHP Scripts Free Image Hosting | 27/3/2007 | 16/6/2026 | Vulnerabilidad de inclusión remota de archivo en PHP en frontpage.php de Free Image Hosting 2.0 y anteriores permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro AD_BODY_TEMP. NOTA: el vector forgot_pass.php ya está cubierto por CVE-2006-5670, y el vector login.php se solapa… | |
| Modificada | Alta (9) | 6.6% | 💥 Exploit | Cpanel-host Fantastico DE Luxe | 14/3/2007 | 16/6/2026 | Múltiples vulnerabilidades de de escalado de ruta absoluta en el Fantastico, como el utilizado en el cPanel 10.x, permite a usuarios remotos autenticados incluir y ejecutar ficheros locales de su elección mediante (1) el parámetro userlanguage del includes/load_language.php o (2) el parámetro fantasticopath del… | |
| Modificada | Alta (7.5) | 1.5% | — | Delmaa.com Arabhost | 2/3/2007 | 16/6/2026 | Vulnerabilidad de inclusión remota de archivo en PHP en function.php de arabhost permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro adminfolder. |