Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2759▼ 357 respecto a la semana anterior
Críticas / altas1278▼ 254 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)223▼ 98 respecto a la semana anterior
–

1046 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.8)2.1%💥 Exploit4homepages 4images19/6/200916/6/2026
Vulnerabilidad de salto de directorio en global.php en 4images versión anterior a v1.7.7, cuando está inhabilitado magic_quotes_gpc, permite a atacantes remotos incluir y ejecutar ficheros locales de su elección mediante secuencias de salto de directorio en el parámetro "l".
ModificadaBaja (3.5)1.6%💥 Exploit4homepages 4images19/6/200916/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en images v1.7.7 y anteriores permite a usuarios autenticados remotamente inyectar secuencias de comandos web o HTML de su elección al utilizar un parámetro "user-homepage" manipulado en "member.php", y posteriormente hacer comentarios asociados con una…
ModificadaAlta (7.2)0.96%💥 ExploitArcabit Arcavir 2009 Antivirus ProtectionArcabit Arcavir 2009 Home ProtectionArcabit Arcavir 2009 Internet SecurityArcabit Arcavir 2009 System Protection29/5/200916/6/2026
El controlador de Kernel ps_drv.sys en ArcaBit ArcaVir 2009 Antivirus Protection v9.4.3201.9 y anteriores, ArcaVir 2009 Internet Security v9.4.3202.9 y anteriores, ArcaVir 2009 System Protection v9.4.3203.9 y anteriores, y ArcaBit 2009 Home Protection v9.4.3204.9 y anteriores, permite a usuarios locales obtener…
ModificadaMedia (6.8)2.2%—F-secure Anti-virusF-secure Client SecurityF-secure Home Server SecurityF-secure Internet Gatekeeper+222/5/200916/6/2026
Múltiples productos antivirus F-Secure, incluidos: Anti-Virus for Microsoft Exchange v7.10 y anteriores; Internet Gatekeeper for Windows v6.61 y anteriores, Windows v6.61 y anteriores, y Linux v2.16 y anteriores; Internet Security 2009 y anteriores, Anti-Virus 2009 y anteriores, Client Security v8.0 y anteriores y…
ModificadaMedia (4.3)2.9%—HP System Management Homepage19/5/200916/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en HP System Management Homepage (SMH) anteriores a v3.0.1.73 permite a atacantes remotos inyectar secuencias de comandos web o HTML de forma arbitraria a través de vectores inespecíficos.
ModificadaAlta (7.5)1.0%💥 ExploitScripts-for-sites EZ Home Business Directory1/5/200916/6/2026
Vulnerabilidad de inyección SQL en directory.php en Sites for Scripts (SFS) EZ Home Business Directory permite a atacantes remotos ejecutar comandos SQL a través del parámetro cat_id en una acción de listado (list).
ModificadaAlta (7.5)1.2%—Pjhome Puterjams Blog29/4/200916/6/2026
Vulnerabilidad de inyección de SQL en action.asp en PuterJam's Blog (PJBlog3) v3.0.6.170 permite a atacantes remotos ejecutar comandos SQL a su elección a través del parámetro cname en la acción checkAlias, como se ha explotado libremente en Abril de 2009. NOTA: la procedencia de esta información es desconocida, los…
ModificadaAlta (7.5)0.97%💥 ExploitCraftsilicon Banking@home25/2/200916/6/2026
Vulnerabilidad de inyección SQL en el archivo Login.asp en Craft Silicon Banking@Home 2.1 y anteriores que permiten a los atacantes remotos ejecutar arbitrariamente comandos SQL a través del parámetro LoginName.
ModificadaAlta (7.6)5.5%—F-secure Anti-virusF-secure Anti-virus FOR Citrix ServersF-secure Anti-virus FOR Microsoft ExchangeF-secure Anti-virus FOR Mimesweeper+136/2/200916/6/2026
Desbordamiento de entero en múltiples productos antivirus de F-Secure, incluyendo Internet Security 2006 hasta 2008, Anti-Virus 2006 hasta 2008, y otros, cuando ha sido configurado para escanear ficheros comprimidos internamente, permite a atacantes remotos ejecutar código de su elección a través de un fichero…
ModificadaAlta (7.5)1.0%💥 ExploitAspsiteware Homebuilder30/12/200816/6/2026
Múltiples vulnerabilidades de inyección SQL en ASPSiteWare HomeBuilder v1.0 y v2.0 permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro (1) iType de (a) type.asp y (b) type2.asp y el (2) parámetro iPro de (c) detail.asp.
ModificadaMedia (6.2)0.30%—HP System Management Homepage4/11/200816/6/2026
Vulnerabilidad no especificada en HP System Management Homepage (SMH) v2.2.6 y anteriores en HP-UX B.11.11 y B.11.23, y SMH 2.2.6 y 2.2.8 y anteriores en HP-UX B.11.23 y B.11.31; permite a usuarios locales obtener "acceso no autorizado" a través de vectores desconocidos. Puede que esté relacionado con los permisos de…
ModificadaMedia (4.3)2.9%—HP System Management Homepage13/10/200816/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en versiones de HP System Management Homepage (SMH) anteriores a la 2.1.15.210 en Linux y Windows permite a atacantes remotos inyectar código HTML o secuencias de comandos web o arbitrarios a través de vectores no especificados. Se trata de…
ModificadaAlta (10)15%💥 ExploitIpswitch WS FTP Home27/8/200816/6/2026
Desbordamiento del búfer en Ipswitch WS_FTP Home client, permite a servidores FTP remotos tener un impacto desconocido mediante un largo "mensaje de respuesta".
ModificadaAlta (9.3)14%💥 ExploitIpswitch WS FTP HomeIpswitch WS FTP PRO20/8/200816/6/2026
Vulnerabilidad de formato de cadena en Ipswitch WS_FTP Home 2007.0.0.2 y WS_FTP Professional 2007.1.0.0, permite a servidores FTP remotos provocar una denegación de servicio (caída de la aplicación) o puede que ejecutar código de su elección mediante especificadores de formato de cadena en un saludo de conexión…
ModificadaMedia (4.3)1.5%💥 ExploitNeedscripts Homes 4 Sale11/8/200816/6/2026
Vulnerabilidad de ejecución de comandos en sitios cruzados (XSS)en result.php de Chris Bunting Homes 4 Sale que permite a los atacantes remotos insertar una secuencia arbitraria de comandos web o HTML a través del parámetro r.
ModificadaMedia (4.3)3.2%—HP System Management Homepage9/7/200816/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados en HP System Management Homepage (SMH) 2.1.10 y 2.1.11 en Linux y Windows que permite a los atacantes remotos insertar una secuencia arbitraria de comandos web o HTML a través de vectores no especificados.
ModificadaMedia (6.8)1.7%💥 ExploitHomeph Design2/7/200816/6/2026
Vulnerabilidad de inclusión de archivo remoto PHP en admin/templates/template_thumbnail.php en el programa HomePH Design 2.10 RC2, donde el register_globals está habilitado, permitiendo a los atacantes remotos ejecutar código PHP arbitrariamente a través de URL con el parámetro thumb_template.
ModificadaMedia (4.3)1.2%💥 ExploitHomeph Design2/7/200816/6/2026
Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en HomePH Design 2.10 RC2 permiten a atacantes remotos inyectar web script o HTML de su elección a través del (1) parámetro error_meldung de admin/features/register/register.php, el (2) parámetro feature_language[ueberschrift] de…
ModificadaMedia (6.8)2.0%💥 ExploitHomeph Design2/7/200816/6/2026
Múltiples vulnerabilidades de salto de directorio en HomePH Design 2.10 RC2, cuando register_globals está activado, permite a atacantes remotos incluir y ejecutar archivos locales de su elección a través de secuencias de salto de directorio en los parámetros (1) thumb_template a (a)…
ModificadaMedia (5)2.2%—Nero MediahomeNero22/4/200816/6/2026
NMMediaServer.exe en Nero MediaHome 3.3.3.0 y versiones anteriores, tal como se utiliza en Nero 8.3.2.1 y versiones anteriores, permite a atacantes remotos provocar una denegación de servicio (puntero de referencia NULL y caída de aplicación) a través de una petición HTTP larga al puerto TCP 54444, un vector diferente…
ModificadaMedia (6.8)0.71%💥 ExploitAvast Antivirus HomeAvast Antivirus Professional2/4/200816/6/2026
aavmker4.sys en avast! Home y Professional 4.7 para Windows, no valida de forma correcta la entrada a IOCTL 0xb2d60030, esto permite a usuarios locales obtener privilegios a través de cierta solicitud IOCTL.
ModificadaMedia (5)2.9%💥 ExploitARI Pikivirta Home FTP Server24/3/200816/6/2026
Home FTP Server 1.4.5.89 permite a atacantes remotos provocar una denegación de servicio (caída) abriendo una conexión FTP en modo pasivo y a continuación cerrando la conexión FTP original. NOTA: algunos de estos detalles se han obtenido de información de terceros.
ModificadaAlta (7.5)1.7%—BT Home HUB13/3/200816/6/2026
cgi/b en el router BT Home Hub permite a atacantes remotos saltarse la autenticación y leer o modificar la configuración de administración o realizar llamadas de telefonía VoIP de su elección, mediante la utilización de un carácter al final de PATH_INFO,como se ha comprobado con (1) %5C (codificación de la barra…
ModificadaAlta (7.1)32%—Microsoft Home ServerMicrosoft Small Business ServerMicrosoft Windows 2000Microsoft Windows 2003 Server+28/1/200816/6/2026
El kernel de Microsoft Windows 2000 SP4, XP SP2 y Server 2003, cuando se habilita el protocolo de detección de enrutador ICMP (RDP), permite a los atacantes remotos provocar una denegación de servicio mediante paquetes ICMP de anuncios de enrutador fragmentados que desencadenan una vulnerabilidad de lectura fuera de…
ModificadaMedia (5)7.2%💥 ExploitReal Time Logic Barracudadrive WEB ServerReal Time Logic Barracudadrive WEB Server Home Server12/12/200716/6/2026
El servidor web BarracudaDrive anterior 3.8 permite a atacantes remotos leer el código fuente para secuencias de comandos web para añadir una (1) + (suma), (2) . (punto), o (3) %80 y caracteres similares al nombre de archivo en la URL.
Orbitaley — Vulnerabilidades