Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2758▼ 17 respecto a la semana anterior
Críticas / altas1269▼ 209 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 185 respecto a la semana anterior
1170 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5) | 1.6% | 💥 Exploit | Rittwick Banerjee Telephone Directory 2008 | 8/9/2009 | 16/6/2026 | del_query1.php en Telephone Directory 2008 permite a los atacantes remotos, borrar arbitrariamente contactos a través de una petición directa lo que modifica la variable id. | |
| Modificada | Alta (7.8) | 1.9% | — | Slideshowpro Director | 21/8/2009 | 16/6/2026 | Vulnerabilidad de salto de directorio en p.php en SlideShowPro Director 1.1 a 1.3.8 permite a atacantes remotos leer ficheros de su elección a través de secuencias de salto de directorio en el parámetro "a". | |
| Modificada | Media (5) | 2.8% | 💥 Exploit | Hyperstop WEB Host Directory | 19/8/2009 | 16/6/2026 | HyperStop Web Host Directory v1.2 permite a atacantes remotos evitar la autenticacion y descarga la base de datos de la copia de seguridad a traves de una peticion directa a admin/backup/db. | |
| Modificada | Alta (7.5) | 1.1% | 💥 Exploit | Turnkeyforms WEB Hosting Directory | 12/8/2009 | 16/6/2026 | Vulnerabilidad de inyección SQL en la funcionalidad de login en TurnkeyForms Web Hosting Directory permite a atacantes remotos ejecutar comandos SQL a través del campo "password". | |
| Modificada | Alta (7.5) | 2.8% | 💥 Exploit | Turnkeyforms WEB Hosting Directory | 12/8/2009 | 16/6/2026 | TurnkeyForms Web Hosting Directory almacena información sensible bajo el directorio raíz sin el suficiente control de acceso, lo que permite a atacantes remotos obtener una copia de la base de datos mediante una petición directa a admin/backup/db. | |
| Modificada | Alta (7.5) | 3.1% | 💥 Exploit | Turnkeyforms WEB Hosting Directory | 12/8/2009 | 16/6/2026 | TurnkeyForms Web Hosting Directory permite a atacantes remotos saltarse la autenticación y (1) obtener privilegios administrativos fijando la cookie adm a 1, o (2) obtener privilegios como usuario fijando el valor de la cookie logueada a nombre de usuario objetivo. | |
| Modificada | Media (5) | 2.4% | — | Novell Edirectory | 14/7/2009 | 16/6/2026 | El componente DS/NDSD en Novell eDirectory v8.8 anterior a SP5 permite a atacantes remotos producir una denegación de servicio (caída) a través de un paquete LDAP malformado. | |
| Modificada | Media (5) | 2.5% | — | Novell Edirectory | 14/7/2009 | 16/6/2026 | El componente DS\NDSD en Novell eDirectory v8.8 anterior a SP5 permite a atacantes remotos provocar una denegación de servicio (volcado de nucleo ndsd) a través de una petición LDAP que contenga múltiples caracteres . (punto) en el nombre completo relativo (RDN). | |
| Modificada | Media (5) | 12% | 💥 Exploit | Novell Edirectory | 14/7/2009 | 16/6/2026 | Error de superación de límite en el componente iMonitor en Novell eDirectory v8.8 SP3, v8.8 SP3 FTF3, y posiblemente otras versiones permite a atacantes remotos ejecutar código de su elección a través de una petición HTTP con una cabecera Accept-Language manipulada, que provoca un desbordamiento de búfer basado en la… | |
| Modificada | Media (5) | 2.9% | 💥 Exploit | Audioarticledirectory Audio Article Directory | 9/7/2009 | 16/6/2026 | Vulnerabilidad de salto de directorio en download.php en Audio Article Directory permite a atacantes remotos leer ficheros arbitrarios a través de secuencias de salto de directorio en el parámetro file. | |
| Modificada | Media (5.1) | 0.88% | 💥 Exploit | PHP Link Directory | 7/7/2009 | 16/6/2026 | Vulnerabilidad de inyección SQL en page.php de PHP Link Directory (phpLD) v3.3, cuando register_globals es activado y register_globals es desactivado, permite a atacantes remotos ejecutar comandos SQL a su elección a través del parámetro name. | |
| Modificada | Alta (7.5) | 0.97% | 💥 Exploit | Yourarticlesdirectory Your Articles Directory | 27/6/2009 | 16/6/2026 | Vulnerabilidad de inyección SQL en yad-admin/login.php en Your Article Directory permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "txtAdminEmail". NOTA: algunos de estos detalles se han obtenido de información de terceros. | |
| Modificada | Alta (7.5) | 0.96% | 💥 Exploit | Yourarticlesdirectory Your Articles Directory | 27/6/2009 | 16/6/2026 | Vulnerabilidad de inyección SQL en page.php en Your Articles Directory permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro id. | |
| Modificada | Alta (7.5) | 0.97% | 💥 Exploit | Scripts-for-sites EZ Link Directory | 12/5/2009 | 16/6/2026 | Vulnerabilidad de inyección SQL en links.php en Scripts for Sites (SFS) EZ Link Directory permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro cat_id en una acción list. | |
| Modificada | Alta (7.5) | 1.0% | 💥 Exploit | Scripts-for-sites EZ Adult Directory | 1/5/2009 | 16/6/2026 | Vulnerabilidad de inyección SQL en directory.php en Scripts For Sites (SFS) EZ Adult Directory permite a atacantes remotos ejecutar comandos SQL a través del parámetro cat_id en una acción de listado (list). | |
| Modificada | Alta (7.5) | 1.0% | 💥 Exploit | Scripts-for-sites EZ Home Business Directory | 1/5/2009 | 16/6/2026 | Vulnerabilidad de inyección SQL en directory.php en Sites for Scripts (SFS) EZ Home Business Directory permite a atacantes remotos ejecutar comandos SQL a través del parámetro cat_id en una acción de listado (list). | |
| Modificada | Alta (7.5) | 1.0% | 💥 Exploit | Scripts-for-sites EZ Hosting Directory | 1/5/2009 | 16/6/2026 | Vulnerabilidad de inyección SQL en directory.php en Sites for Scripts (SFS) EZ Hosting Directory permite a atacantes remotos ejecutar comandos SQL a través del parámetro cat_id en una acción de listado (list). | |
| Modificada | Alta (7.5) | 1.2% | 💥 Exploit | Scripts-for-sites EZ Gaming Directory | 1/5/2009 | 16/6/2026 | Vulnerabilidad de inyección SQL en directory.php en Sites for Scripts (SFS) Gaming Directory permite a atacantes remotos ejecutar comandos SQL a través del parámetro cat_id en una acción de listado (list). | |
| Modificada | Media (6.8) | 3.5% | 💥 Exploit | China-on-site Flexphpdirectory | 24/4/2009 | 16/6/2026 | Una vulnerabilidad de carga de archivos sin restricciones en add.php en FlexPHPDirectory v0.0.1 permite a atacantes remotos ejecutar código arbitrario mediante la subida de un archivo con una extensión ejecutable para, a continuación, acceder a él a través de una solicitud directa al archivo en photo/. | |
| Modificada | Media (6.8) | 2.0% | 💥 Exploit | China-on-site Flexphpdirectory | 24/4/2009 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en admin/usercheck.php en FlexPHPDirectory v0.0.1, cuando magic_quotes_gpc está desactivado, permite a atacantes remotos ejecutar comandos SQL a través de los parámetros (1) CheckUser y (2) checkpass. | |
| Modificada | Media (5) | 1.9% | — | SUN Java System Directory Server | 17/4/2009 | 16/6/2026 | La característica Online Help en Sun Java System Directory Server 5.2 y Enterprise Edition 5 permite a atacantes remotos determinar la existencia de ficheros y directorios y posiblemente obtener contenidos parciales de ficheros mediante vectores no especificados. | |
| Modificada | Media (6.8) | 32% | 💥 Exploit | IBM Director | 12/3/2009 | 16/6/2026 | Vulnerabilidad de salto de directorio en el servidor CIM en IBM Director anteriores v5.20.3 Service Update 2 en Windows que permite a los atacantes remotos cargar y ejecutar arbitrariamente código DLL local a través .. (punto punto) en un /CIMListener/ URI en una petición M-POST. | |
| Modificada | Media (5) | 8.2% | 💥 Exploit | IBM Director | 12/3/2009 | 16/6/2026 | El servidor CIM en IBM Director anterior a v5.20.3 Service Update 2 sobre Windows permite a los atacantes remotos provocar una denegación de servicio (caída del demonio) a través de un nombre largo "consumer", como se ha demostrado en una petición M-POST a una URI larga /CIMListener/. | |
| Modificada | Media (6.8) | 1.8% | 💥 Exploit | Freedirectoryscript Free Directory Script | 26/2/2009 | 16/6/2026 | Vulnerabilidad de inclusión remota de archivo PHP en init.php de Free Directory Script v1.1.1, cuando está activado "register_globals", permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro "API_HOME_DIR". | |
| Modificada | Alta (7.6) | 8.7% | — | HP Mercury Quality CenterHP Testdirector | 24/2/2009 | 16/6/2026 | HP Mercury Quality Center (QC) v9.2 y anteriores, y puede que también TestDirector; dependen de las secuencias de comandos cacheadas en el lado del cliente para implementar el "flujo de trabajo" y decisiones sobre la "capacidad" de un usuario; esto permite a atacantes remotos ejecutar código de su elección a través de… |