Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2758▼ 17 respecto a la semana anterior
Críticas / altas1269▼ 209 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 185 respecto a la semana anterior
–

1170 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5)1.6%💥 ExploitRittwick Banerjee Telephone Directory 20088/9/200916/6/2026
del_query1.php en Telephone Directory 2008 permite a los atacantes remotos, borrar arbitrariamente contactos a través de una petición directa lo que modifica la variable id.
ModificadaAlta (7.8)1.9%—Slideshowpro Director21/8/200916/6/2026
Vulnerabilidad de salto de directorio en p.php en SlideShowPro Director 1.1 a 1.3.8 permite a atacantes remotos leer ficheros de su elección a través de secuencias de salto de directorio en el parámetro "a".
ModificadaMedia (5)2.8%💥 ExploitHyperstop WEB Host Directory19/8/200916/6/2026
HyperStop Web Host Directory v1.2 permite a atacantes remotos evitar la autenticacion y descarga la base de datos de la copia de seguridad a traves de una peticion directa a admin/backup/db.
ModificadaAlta (7.5)1.1%💥 ExploitTurnkeyforms WEB Hosting Directory12/8/200916/6/2026
Vulnerabilidad de inyección SQL en la funcionalidad de login en TurnkeyForms Web Hosting Directory permite a atacantes remotos ejecutar comandos SQL a través del campo "password".
ModificadaAlta (7.5)2.8%💥 ExploitTurnkeyforms WEB Hosting Directory12/8/200916/6/2026
TurnkeyForms Web Hosting Directory almacena información sensible bajo el directorio raíz sin el suficiente control de acceso, lo que permite a atacantes remotos obtener una copia de la base de datos mediante una petición directa a admin/backup/db.
ModificadaAlta (7.5)3.1%💥 ExploitTurnkeyforms WEB Hosting Directory12/8/200916/6/2026
TurnkeyForms Web Hosting Directory permite a atacantes remotos saltarse la autenticación y (1) obtener privilegios administrativos fijando la cookie adm a 1, o (2) obtener privilegios como usuario fijando el valor de la cookie logueada a nombre de usuario objetivo.
ModificadaMedia (5)2.4%—Novell Edirectory14/7/200916/6/2026
El componente DS/NDSD en Novell eDirectory v8.8 anterior a SP5 permite a atacantes remotos producir una denegación de servicio (caída) a través de un paquete LDAP malformado.
ModificadaMedia (5)2.5%—Novell Edirectory14/7/200916/6/2026
El componente DS\NDSD en Novell eDirectory v8.8 anterior a SP5 permite a atacantes remotos provocar una denegación de servicio (volcado de nucleo ndsd) a través de una petición LDAP que contenga múltiples caracteres . (punto) en el nombre completo relativo (RDN).
ModificadaMedia (5)12%💥 ExploitNovell Edirectory14/7/200916/6/2026
Error de superación de límite en el componente iMonitor en Novell eDirectory v8.8 SP3, v8.8 SP3 FTF3, y posiblemente otras versiones permite a atacantes remotos ejecutar código de su elección a través de una petición HTTP con una cabecera Accept-Language manipulada, que provoca un desbordamiento de búfer basado en la…
ModificadaMedia (5)2.9%💥 ExploitAudioarticledirectory Audio Article Directory9/7/200916/6/2026
Vulnerabilidad de salto de directorio en download.php en Audio Article Directory permite a atacantes remotos leer ficheros arbitrarios a través de secuencias de salto de directorio en el parámetro file.
ModificadaMedia (5.1)0.88%💥 ExploitPHP Link Directory7/7/200916/6/2026
Vulnerabilidad de inyección SQL en page.php de PHP Link Directory (phpLD) v3.3, cuando register_globals es activado y register_globals es desactivado, permite a atacantes remotos ejecutar comandos SQL a su elección a través del parámetro name.
ModificadaAlta (7.5)0.97%💥 ExploitYourarticlesdirectory Your Articles Directory27/6/200916/6/2026
Vulnerabilidad de inyección SQL en yad-admin/login.php en Your Article Directory permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "txtAdminEmail". NOTA: algunos de estos detalles se han obtenido de información de terceros.
ModificadaAlta (7.5)0.96%💥 ExploitYourarticlesdirectory Your Articles Directory27/6/200916/6/2026
Vulnerabilidad de inyección SQL en page.php en Your Articles Directory permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro id.
ModificadaAlta (7.5)0.97%💥 ExploitScripts-for-sites EZ Link Directory12/5/200916/6/2026
Vulnerabilidad de inyección SQL en links.php en Scripts for Sites (SFS) EZ Link Directory permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro cat_id en una acción list.
ModificadaAlta (7.5)1.0%💥 ExploitScripts-for-sites EZ Adult Directory1/5/200916/6/2026
Vulnerabilidad de inyección SQL en directory.php en Scripts For Sites (SFS) EZ Adult Directory permite a atacantes remotos ejecutar comandos SQL a través del parámetro cat_id en una acción de listado (list).
ModificadaAlta (7.5)1.0%💥 ExploitScripts-for-sites EZ Home Business Directory1/5/200916/6/2026
Vulnerabilidad de inyección SQL en directory.php en Sites for Scripts (SFS) EZ Home Business Directory permite a atacantes remotos ejecutar comandos SQL a través del parámetro cat_id en una acción de listado (list).
ModificadaAlta (7.5)1.0%💥 ExploitScripts-for-sites EZ Hosting Directory1/5/200916/6/2026
Vulnerabilidad de inyección SQL en directory.php en Sites for Scripts (SFS) EZ Hosting Directory permite a atacantes remotos ejecutar comandos SQL a través del parámetro cat_id en una acción de listado (list).
ModificadaAlta (7.5)1.2%💥 ExploitScripts-for-sites EZ Gaming Directory1/5/200916/6/2026
Vulnerabilidad de inyección SQL en directory.php en Sites for Scripts (SFS) Gaming Directory permite a atacantes remotos ejecutar comandos SQL a través del parámetro cat_id en una acción de listado (list).
ModificadaMedia (6.8)3.5%💥 ExploitChina-on-site Flexphpdirectory24/4/200916/6/2026
Una vulnerabilidad de carga de archivos sin restricciones en add.php en FlexPHPDirectory v0.0.1 permite a atacantes remotos ejecutar código arbitrario mediante la subida de un archivo con una extensión ejecutable para, a continuación, acceder a él a través de una solicitud directa al archivo en photo/.
ModificadaMedia (6.8)2.0%💥 ExploitChina-on-site Flexphpdirectory24/4/200916/6/2026
Múltiples vulnerabilidades de inyección SQL en admin/usercheck.php en FlexPHPDirectory v0.0.1, cuando magic_quotes_gpc está desactivado, permite a atacantes remotos ejecutar comandos SQL a través de los parámetros (1) CheckUser y (2) checkpass.
ModificadaMedia (5)1.9%—SUN Java System Directory Server17/4/200916/6/2026
La característica Online Help en Sun Java System Directory Server 5.2 y Enterprise Edition 5 permite a atacantes remotos determinar la existencia de ficheros y directorios y posiblemente obtener contenidos parciales de ficheros mediante vectores no especificados.
ModificadaMedia (6.8)32%💥 ExploitIBM Director12/3/200916/6/2026
Vulnerabilidad de salto de directorio en el servidor CIM en IBM Director anteriores v5.20.3 Service Update 2 en Windows que permite a los atacantes remotos cargar y ejecutar arbitrariamente código DLL local a través .. (punto punto) en un /CIMListener/ URI en una petición M-POST.
ModificadaMedia (5)8.2%💥 ExploitIBM Director12/3/200916/6/2026
El servidor CIM en IBM Director anterior a v5.20.3 Service Update 2 sobre Windows permite a los atacantes remotos provocar una denegación de servicio (caída del demonio) a través de un nombre largo "consumer", como se ha demostrado en una petición M-POST a una URI larga /CIMListener/.
ModificadaMedia (6.8)1.8%💥 ExploitFreedirectoryscript Free Directory Script26/2/200916/6/2026
Vulnerabilidad de inclusión remota de archivo PHP en init.php de Free Directory Script v1.1.1, cuando está activado "register_globals", permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro "API_HOME_DIR".
ModificadaAlta (7.6)8.7%—HP Mercury Quality CenterHP Testdirector24/2/200916/6/2026
HP Mercury Quality Center (QC) v9.2 y anteriores, y puede que también TestDirector; dependen de las secuencias de comandos cacheadas en el lado del cliente para implementar el "flujo de trabajo" y decisiones sobre la "capacidad" de un usuario; esto permite a atacantes remotos ejecutar código de su elección a través de…