Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2759▼ 357 respecto a la semana anterior
Críticas / altas1278▼ 254 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)223▼ 98 respecto a la semana anterior
1046 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.8) | 2.1% | 💥 Exploit | 4homepages 4images | 19/6/2009 | 16/6/2026 | Vulnerabilidad de salto de directorio en global.php en 4images versión anterior a v1.7.7, cuando está inhabilitado magic_quotes_gpc, permite a atacantes remotos incluir y ejecutar ficheros locales de su elección mediante secuencias de salto de directorio en el parámetro "l". | |
| Modificada | Baja (3.5) | 1.6% | 💥 Exploit | 4homepages 4images | 19/6/2009 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en images v1.7.7 y anteriores permite a usuarios autenticados remotamente inyectar secuencias de comandos web o HTML de su elección al utilizar un parámetro "user-homepage" manipulado en "member.php", y posteriormente hacer comentarios asociados con una… | |
| Modificada | Alta (7.2) | 0.96% | 💥 Exploit | Arcabit Arcavir 2009 Antivirus ProtectionArcabit Arcavir 2009 Home ProtectionArcabit Arcavir 2009 Internet SecurityArcabit Arcavir 2009 System Protection | 29/5/2009 | 16/6/2026 | El controlador de Kernel ps_drv.sys en ArcaBit ArcaVir 2009 Antivirus Protection v9.4.3201.9 y anteriores, ArcaVir 2009 Internet Security v9.4.3202.9 y anteriores, ArcaVir 2009 System Protection v9.4.3203.9 y anteriores, y ArcaBit 2009 Home Protection v9.4.3204.9 y anteriores, permite a usuarios locales obtener… | |
| Modificada | Media (6.8) | 2.2% | — | F-secure Anti-virusF-secure Client SecurityF-secure Home Server SecurityF-secure Internet Gatekeeper+2 | 22/5/2009 | 16/6/2026 | Múltiples productos antivirus F-Secure, incluidos: Anti-Virus for Microsoft Exchange v7.10 y anteriores; Internet Gatekeeper for Windows v6.61 y anteriores, Windows v6.61 y anteriores, y Linux v2.16 y anteriores; Internet Security 2009 y anteriores, Anti-Virus 2009 y anteriores, Client Security v8.0 y anteriores y… | |
| Modificada | Media (4.3) | 2.9% | — | HP System Management Homepage | 19/5/2009 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en HP System Management Homepage (SMH) anteriores a v3.0.1.73 permite a atacantes remotos inyectar secuencias de comandos web o HTML de forma arbitraria a través de vectores inespecíficos. | |
| Modificada | Alta (7.5) | 1.0% | 💥 Exploit | Scripts-for-sites EZ Home Business Directory | 1/5/2009 | 16/6/2026 | Vulnerabilidad de inyección SQL en directory.php en Sites for Scripts (SFS) EZ Home Business Directory permite a atacantes remotos ejecutar comandos SQL a través del parámetro cat_id en una acción de listado (list). | |
| Modificada | Alta (7.5) | 1.2% | — | Pjhome Puterjams Blog | 29/4/2009 | 16/6/2026 | Vulnerabilidad de inyección de SQL en action.asp en PuterJam's Blog (PJBlog3) v3.0.6.170 permite a atacantes remotos ejecutar comandos SQL a su elección a través del parámetro cname en la acción checkAlias, como se ha explotado libremente en Abril de 2009. NOTA: la procedencia de esta información es desconocida, los… | |
| Modificada | Alta (7.5) | 0.97% | 💥 Exploit | Craftsilicon Banking@home | 25/2/2009 | 16/6/2026 | Vulnerabilidad de inyección SQL en el archivo Login.asp en Craft Silicon Banking@Home 2.1 y anteriores que permiten a los atacantes remotos ejecutar arbitrariamente comandos SQL a través del parámetro LoginName. | |
| Modificada | Alta (7.6) | 5.5% | — | F-secure Anti-virusF-secure Anti-virus FOR Citrix ServersF-secure Anti-virus FOR Microsoft ExchangeF-secure Anti-virus FOR Mimesweeper+13 | 6/2/2009 | 16/6/2026 | Desbordamiento de entero en múltiples productos antivirus de F-Secure, incluyendo Internet Security 2006 hasta 2008, Anti-Virus 2006 hasta 2008, y otros, cuando ha sido configurado para escanear ficheros comprimidos internamente, permite a atacantes remotos ejecutar código de su elección a través de un fichero… | |
| Modificada | Alta (7.5) | 1.0% | 💥 Exploit | Aspsiteware Homebuilder | 30/12/2008 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en ASPSiteWare HomeBuilder v1.0 y v2.0 permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro (1) iType de (a) type.asp y (b) type2.asp y el (2) parámetro iPro de (c) detail.asp. | |
| Modificada | Media (6.2) | 0.30% | — | HP System Management Homepage | 4/11/2008 | 16/6/2026 | Vulnerabilidad no especificada en HP System Management Homepage (SMH) v2.2.6 y anteriores en HP-UX B.11.11 y B.11.23, y SMH 2.2.6 y 2.2.8 y anteriores en HP-UX B.11.23 y B.11.31; permite a usuarios locales obtener "acceso no autorizado" a través de vectores desconocidos. Puede que esté relacionado con los permisos de… | |
| Modificada | Media (4.3) | 2.9% | — | HP System Management Homepage | 13/10/2008 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en versiones de HP System Management Homepage (SMH) anteriores a la 2.1.15.210 en Linux y Windows permite a atacantes remotos inyectar código HTML o secuencias de comandos web o arbitrarios a través de vectores no especificados. Se trata de… | |
| Modificada | Alta (10) | 15% | 💥 Exploit | Ipswitch WS FTP Home | 27/8/2008 | 16/6/2026 | Desbordamiento del búfer en Ipswitch WS_FTP Home client, permite a servidores FTP remotos tener un impacto desconocido mediante un largo "mensaje de respuesta". | |
| Modificada | Alta (9.3) | 14% | 💥 Exploit | Ipswitch WS FTP HomeIpswitch WS FTP PRO | 20/8/2008 | 16/6/2026 | Vulnerabilidad de formato de cadena en Ipswitch WS_FTP Home 2007.0.0.2 y WS_FTP Professional 2007.1.0.0, permite a servidores FTP remotos provocar una denegación de servicio (caída de la aplicación) o puede que ejecutar código de su elección mediante especificadores de formato de cadena en un saludo de conexión… | |
| Modificada | Media (4.3) | 1.5% | 💥 Exploit | Needscripts Homes 4 Sale | 11/8/2008 | 16/6/2026 | Vulnerabilidad de ejecución de comandos en sitios cruzados (XSS)en result.php de Chris Bunting Homes 4 Sale que permite a los atacantes remotos insertar una secuencia arbitraria de comandos web o HTML a través del parámetro r. | |
| Modificada | Media (4.3) | 3.2% | — | HP System Management Homepage | 9/7/2008 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados en HP System Management Homepage (SMH) 2.1.10 y 2.1.11 en Linux y Windows que permite a los atacantes remotos insertar una secuencia arbitraria de comandos web o HTML a través de vectores no especificados. | |
| Modificada | Media (6.8) | 1.7% | 💥 Exploit | Homeph Design | 2/7/2008 | 16/6/2026 | Vulnerabilidad de inclusión de archivo remoto PHP en admin/templates/template_thumbnail.php en el programa HomePH Design 2.10 RC2, donde el register_globals está habilitado, permitiendo a los atacantes remotos ejecutar código PHP arbitrariamente a través de URL con el parámetro thumb_template. | |
| Modificada | Media (4.3) | 1.2% | 💥 Exploit | Homeph Design | 2/7/2008 | 16/6/2026 | Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en HomePH Design 2.10 RC2 permiten a atacantes remotos inyectar web script o HTML de su elección a través del (1) parámetro error_meldung de admin/features/register/register.php, el (2) parámetro feature_language[ueberschrift] de… | |
| Modificada | Media (6.8) | 2.0% | 💥 Exploit | Homeph Design | 2/7/2008 | 16/6/2026 | Múltiples vulnerabilidades de salto de directorio en HomePH Design 2.10 RC2, cuando register_globals está activado, permite a atacantes remotos incluir y ejecutar archivos locales de su elección a través de secuencias de salto de directorio en los parámetros (1) thumb_template a (a)… | |
| Modificada | Media (5) | 2.2% | — | Nero MediahomeNero | 22/4/2008 | 16/6/2026 | NMMediaServer.exe en Nero MediaHome 3.3.3.0 y versiones anteriores, tal como se utiliza en Nero 8.3.2.1 y versiones anteriores, permite a atacantes remotos provocar una denegación de servicio (puntero de referencia NULL y caída de aplicación) a través de una petición HTTP larga al puerto TCP 54444, un vector diferente… | |
| Modificada | Media (6.8) | 0.71% | 💥 Exploit | Avast Antivirus HomeAvast Antivirus Professional | 2/4/2008 | 16/6/2026 | aavmker4.sys en avast! Home y Professional 4.7 para Windows, no valida de forma correcta la entrada a IOCTL 0xb2d60030, esto permite a usuarios locales obtener privilegios a través de cierta solicitud IOCTL. | |
| Modificada | Media (5) | 2.9% | 💥 Exploit | ARI Pikivirta Home FTP Server | 24/3/2008 | 16/6/2026 | Home FTP Server 1.4.5.89 permite a atacantes remotos provocar una denegación de servicio (caída) abriendo una conexión FTP en modo pasivo y a continuación cerrando la conexión FTP original. NOTA: algunos de estos detalles se han obtenido de información de terceros. | |
| Modificada | Alta (7.5) | 1.7% | — | BT Home HUB | 13/3/2008 | 16/6/2026 | cgi/b en el router BT Home Hub permite a atacantes remotos saltarse la autenticación y leer o modificar la configuración de administración o realizar llamadas de telefonía VoIP de su elección, mediante la utilización de un carácter al final de PATH_INFO,como se ha comprobado con (1) %5C (codificación de la barra… | |
| Modificada | Alta (7.1) | 32% | — | Microsoft Home ServerMicrosoft Small Business ServerMicrosoft Windows 2000Microsoft Windows 2003 Server+2 | 8/1/2008 | 16/6/2026 | El kernel de Microsoft Windows 2000 SP4, XP SP2 y Server 2003, cuando se habilita el protocolo de detección de enrutador ICMP (RDP), permite a los atacantes remotos provocar una denegación de servicio mediante paquetes ICMP de anuncios de enrutador fragmentados que desencadenan una vulnerabilidad de lectura fuera de… | |
| Modificada | Media (5) | 7.2% | 💥 Exploit | Real Time Logic Barracudadrive WEB ServerReal Time Logic Barracudadrive WEB Server Home Server | 12/12/2007 | 16/6/2026 | El servidor web BarracudaDrive anterior 3.8 permite a atacantes remotos leer el código fuente para secuencias de comandos web para añadir una (1) + (suma), (2) . (punto), o (3) %80 y caracteres similares al nombre de archivo en la URL. |