Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2849▼ 221 respecto a la semana anterior
Críticas / altas1332▼ 165 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)222▼ 99 respecto a la semana anterior
1086 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4) | 1.0% | — | Activeweb Contentserver | 17/7/2007 | 16/6/2026 | El CMS activeWeb contentserver anterior a 5.6.2964 no limita la capacidad de creación de archivos de editores que tienen cuentas restrictivas, lo cual permite a estos editores crear archivos en directorios de su elección. | |
| Modificada | Media (4.3) | 4.5% | 💥 Exploit | Activeweb Contentserver | 15/7/2007 | 16/6/2026 | Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en activeWeb contentserver versiones anteriores a 5.6.2964 permite a atacantes remotos inyectar scripts web o HTML de su elección a través del parámetro msg en (1) errors/rights.asp ó (2) errors/transaction.asp, ó (3) el nombre un tipo MIME… | |
| Modificada | Media (6.5) | 2.9% | 💥 Exploit | Activeweb Contentserver | 15/7/2007 | 16/6/2026 | Vulnerabilidad de inyección SQL en activeWeb contentserver versiones anteriores a 5.6.2964 permite a usuarios remotos autenticados con permisos de edición ejecutar comandos SQL de su elección a través del parámetro id en admin/picture/picture_real_edit.asp, y probablemente otros vectores no especificados. | |
| Modificada | Alta (10) | 10% | 💥 Exploit | CA Etrust Secure Content ManagerIngres Database Server | 21/6/2007 | 16/6/2026 | Múltiples desbordamientos de búfer basados en montículo en los componentes (1) Communications Server (iigcc.exe) y (2) Data Access Server (iigcd.exe) para el Ingres Database Server 3.0.3, como el utilizado en los productos del CA (Computer Associates) incluyendo el eTrust Secure Content Manager r8 bajo Windows,… | |
| Modificada | Media (6.8) | 68% | 💥 Exploit | Xoops Tinycontent Module | 15/6/2007 | 16/6/2026 | Vulnerabilidad PHP de inclusión remota de archivo en admin/spaw/spaw_control.class.php en el módulo TinyContent 1.5 para XOOPS permite a atacantes remotos ejecutar código PHP de su elección a través de una URL en el parámetro spaw_root. NOTA: este asunto está probablemente duplicado por CVE-2006-4656. | |
| Modificada | Media (6.8) | 63% | 💥 Exploit | Xoops Cjay Content Module | 14/6/2007 | 16/6/2026 | Vulnerabilidad de inclusión remota de archivo en PHP en admin/editor2/spaw_control.class.php en el módulo Cjay Content 3 para XOOPS permite a atacantes remotos ejecutar código PHP de su elección a través de una URL en el parámetro spaw_root. NOTA: esto podría ser un duplicado de CVE-2006-4656. | |
| Modificada | Alta (9.3) | 50% | 💥 Exploit | Broadcom Anti-virus FOR THE EnterpriseBroadcom Brightstor Arcserve BackupBroadcom Common ServicesBroadcom Etrust Antivirus+9 | 6/6/2007 | 16/6/2026 | Desbordamiento de búfer basado en pila en el motor antivirus anterior a la actualización de contenido 30.6 de múltiples productos CA (antiguamente Computer Associates) permite a atacantes remotos ejecutar código de su elección mediante un valor largo no válido del campo coffFiles en un fichero .CAB. | |
| Modificada | Media (6.8) | 69% | 💥 Exploit | Xoops Icontent Module | 6/6/2007 | 16/6/2026 | Vulnerabilidad de inclusión remota de archivo en PHP en include/wysiwyg/spaw_control.class.php en el módulo icontent 4.5 para XOOPS permite a atacantes remotos ejecutar código PHP de su elección mediante un URL en el parámetro spaw_root. NOTA: ese problema es probablemente un duplicado de CVE-2006-4656. | |
| Modificada | Alta (7.5) | 1.5% | — | KAI Content Management System | 18/4/2007 | 16/6/2026 | Vulnerabilidad de salto de directorio en index.php en Kai Content Management System (K-CMS) 1.0 permite a atacantes remotos incluis y ejecutar archivos locales a través de la secuencia .. (punto punto) en el parámetro current_theme. | |
| Modificada | Crítica (9.1) | 1.2% | — | Exv2 Content Management System | 11/4/2007 | 16/6/2026 | Vulnerabilidad de fijación de sesión en eXV2 CMS 2.0.4.3 y anteriores permite a atacantes remotos secuestrar sesiones web estableciendo la cookie PHPSESSID. | |
| Modificada | Media (4.3) | 1.0% | — | Exv2 Content Management System | 11/4/2007 | 16/6/2026 | Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en eXV2 CMS 2.0.4.3 y anteriores permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a (1) archive.php, (2) article.php, (3) index.php, o (4) topics.php. | |
| Modificada | Alta (7.5) | 1.4% | — | Webblizzard Content Management System | 11/4/2007 | 16/6/2026 | Vulnerabilidad de fijación de sesión en WebBlizzard CMS permite a atacantes remotos secuestrar la sesión web a través de configuación de la cookie PHPSESSID. | |
| Modificada | Media (4.3) | 1.0% | — | Webblizzard Content Management System | 11/4/2007 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en index_cms.php de WebBlizzard CMS permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección mediante el parámetro Suchzeile. | |
| Modificada | Media (6.8) | 2.6% | 💥 Exploit | Pathos Content Management System | 10/4/2007 | 16/6/2026 | Vulnerabilidad de inclusión remota de archivo en PHP en warn.php de Pathos Content Management System (CMS) 0.92-2 permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro file. | |
| Modificada | Alta (10) | 46% | — | Microsoft Content Management Server | 10/4/2007 | 16/6/2026 | Microsoft Content Management Server (MCMS) 2001 SP1 y 2002 SP2 no maneja adecuadamente ciertos caracteres en una respuesta HTTP GET manipulada, lo cual permite a atacantes remotos ejecutar código de su elección, también conocido como "la vulnerabilidad de corrupción de memoria de CMS". | |
| Modificada | Media (4.3) | 16% | — | Microsoft Content Management Server | 10/4/2007 | 16/6/2026 | Una vulnerabilidad de tipo Cross-Site Scripting (XSS) en Microsoft Content Management Server (MCMS) 2001 SP1 y 2002 SP2 permite a los atacantes remotos inyectar script web o HTML arbitrario por medio de vectores no especificados que incluyen consultas de redireccionamiento HTML, también se conoce como "Cross-site… | |
| Modificada | Media (6.8) | 1.2% | — | Hitachi Cosminexus Collaboration PortalHitachi Groupmax Collaboration PortalHitachi Groupmax Collaboration WEB ClientHitachi Ucosminexus Collaboration Portal+1 | 31/3/2007 | 16/6/2026 | Vulnerabilidad de inyección SQL en Hitachi Collaboration - Online Community Management 01-00 hasta la 01-30, utilizado en Groupmax Collaboration Portal, Groupmax Collaboration Web Client, uCosminexus Collaboration Portal, Cosminexus Collaboration Portal, y uCosminexus Content Manager, permite a atacantes remotos… | |
| Modificada | Alta (9.3) | 4.7% | 💥 Exploit | AY System Solutions WEB Content System | 30/3/2007 | 16/6/2026 | Vulnerabilidad de inclusión remota de archivo en PHP en manage/javascript/formjavascript.php en Ay System Solutions Web Content System (WCS) 2.7.1 permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro path[JavascriptEdit]. | |
| Modificada | Alta (7.5) | 2.4% | 💥 Exploit | Net-side.net NET Side Content Management System | 27/3/2007 | 16/6/2026 | Vulnerabilidad de inclusión remota de archivo en PHP en index.php de Net Side content Management System (Net-Side.net CMS) permite a atacantes remotos ejecutar código PHP de su elección mediante un URL en el parámetro cms. | |
| Modificada | Crítica (9.8) | 13% | 💥 Exploit | Exv2 Content Management System | 2/3/2007 | 16/6/2026 | Vulnerabilidad de extracción de variable en include/common.php de exV2 2.0.4.3 y anteriores permite a atacantes remotos sobrescribir variables de programa de su elección y llevar a cabo ataques de salto de directorio para ejecutar código de su elección modificando la variable $xoopsOption['pagetype']. | |
| Modificada | Media (4.3) | 4.7% | 💥 Exploit | Exv2 Content Management System | 2/3/2007 | 16/6/2026 | Vulnerabilidad de escalado de directorio en la funcionalidad promocionar avatar en exV2 2.0.4.3 y versiones anteriores permite a atacantes remotos borrar ficheros de su elección mediante secuencias ".." en el parámetro old_avatar. | |
| Modificada | Alta (7.5) | 1.2% | — | Easy-content Filemanager | 16/1/2007 | 16/6/2026 | Vulnerabilidad no especificada en easy-content filemanager permite a atacantes remotos subir o modificar ficheros de su elección mediante vectores no especificados. | |
| Modificada | Media (5) | 2.3% | — | SUN Java System Content Delivery Server | 9/1/2007 | 16/6/2026 | Sun Java System Content Delivery Server 5.0 y 5.0 PU1 permite a atacantes remotos obtener información sensible sobre "detalles de contenido" a través de vectores no especificados. | |
| Modificada | Media (6.8) | 2.1% | 💥 Exploit | Ciberia Content Federator | 27/12/2006 | 16/6/2026 | Vulnerabilidad de inclusión remota de archivo en PHP en socios/maquetacion_socio.php (members/maquetacion_member.php) en Ciberia Content Federator 1.0 permite a atacantes remotos ejecutar código PHP de su elección a través del parámetro path. NOTA: algunos de estos detalles se han obtenido de información de terceros. | |
| Modificada | Media (6.8) | 1.3% | — | Ryan Demmer Joomla Content Editor | 10/12/2006 | 16/6/2026 | Múltiples vulnerabildades de secuencias de comandos en sitios cruzandos (XSS) en jce.php en JCE Admin Component en Ryan Demmer Joomla Content Editor (JCE) 1.1.0 beta 2 y anteriores para Joomla! (com_jce) permite a un atacante remoto inyectar secuencias de comandos web o HTML a través de los parámetros (1) img, (2)… |