Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2773▼ 2 respecto a la semana anterior
Críticas / altas1273▼ 205 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 185 respecto a la semana anterior
–

1062 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.8)1.8%—Dreamcost Hostadmin24/2/200716/6/2026
Múltiples vulnerabilidades PHP de inclusión remota de archivo en DreamCost HostAdmin 3.1 y anteriores permiten a atacantes remotos ejecutar código PHP de su elección a través de una URL en el parámetro path en (1) functions.php y (2) members.php. NOTA: el vector index.php está cubierto por CVE-2006-0791.
ModificadaMedia (6.8)1.9%💥 ExploitFullaspsite ASP Hosting Site15/2/200716/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en listmain.asp del Fullaspsite ASP Hosting Site permite a atacantes remotos la inyección de secuencias de comandos web o HTML de su elección mediante el parámetro cat.
ModificadaAlta (7.5)1.1%💥 ExploitFullaspsite ASP Hosting Site15/2/200716/6/2026
Vulnerabilidad de inyección SQL en listmain.asp de Fullaspsite ASP Hosting Site permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro cat.
ModificadaMedia (4.3)1.8%💥 ExploitCpanel Webhost Manager12/2/200716/6/2026
Vulnerabilidad de secuencia de comandos en sitios cruzados (XSS) en scripts/passwdmysql en cPanel WebHost Manager (WHM) 11.0.0 y anteriores permite a un atacante remoto inyectar secuencias de comandos web o HTML a través del parámetro password.
ModificadaAlta (7.5)3.0%💥 ExploitExtremepow Extreme File Hosting12/2/200716/6/2026
Vulnerabilidad de promoción de ficheros sin restricciones en eXtremePow eXtreme File Hosting permite a atacantes remotos promocionar código PHP de su elección mediante un nombre de fichero con doble extensión como por ejemplo (1) .rar.php ó (2) .zip.php.
ModificadaAlta (7.5)6.1%—Cpanel Webhost Manager8/2/200716/6/2026
Una vulnerabilidad de inclusión remota de archivos en scripts2/objcache en WebHost Manager (WHM) de cPanel permite a los atacantes remotos ejecutar código arbitrario por medio de una URL en el parámetro obj. NOTA: un tercero afirma que este problema no es la inclusión de archivos porque los contenidos no son…
ModificadaAlta (7.5)1.1%💥 ExploitFullaspsite ASP Hosting Site3/2/200716/6/2026
Vulnerabilidad de inyección SQL en windows.asp de Fullaspsite Asp Hosting Sitesi permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro kategori_id.
ModificadaAlta (7.5)2.5%💥 ExploitInter7 Vhostadmin30/1/200716/6/2026
Vulnerabilidad de inclusión remota de archivo en PHP en modules/mail/main.php del Inter7 vHostAdmin 1.0 permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro MODULES_DIR.
ModificadaAlta (7.2)1.1%💥 ExploitCA Host-based Intrusion Prevention System24/1/200716/6/2026
Los controladores del Computer Associates Host Intrusion Prevention System (HIPS) (1) Core kmxstart.sys 6.5.4.31 y (2) Firewall kmxfw.sys 6.5.4.10 permite a usuarios locales la obtención de privilegios mediante el uso de ciertos IOCTLs confidenciales para modificar los punteros a las llamadas a funciones.
ModificadaMedia (5)1.7%—Cisco IP Contact Center EnterpriseCisco IP Contact Center HostedCisco Unified Contact Center EnterpriseCisco Unified Contact Center Hosted11/1/200716/6/2026
El proceso JTapi Gateway en Cisco Unified Contact Center Enterprise, Unified Contact Center Hosted, IP Contact Center Enterprise, y Cisco IP Contact Center Hosted 5.0 hasta 7.1 permite a atacantes remotos provocar una denegación de servicio (repetición de reinicio de proceso) mediante sesiones concretas TCP en el…
ModificadaMedia (6.4)2.0%💥 ExploitAlstrasoft Webhost Directory29/12/200616/6/2026
AlstraSoft Web Host Directory almacena información confidencial bajo el raíz del web con control de acceso insuficiente, que permite a atacantes remotos descargar una base de datos de respaldo, mediante una petición directa a admin/backup/db.
ModificadaMedia (5)1.2%—Alstrasoft Webhost Directory29/12/200616/6/2026
AlstraSoft Web Host Directory permite a atacantes remotos obtener información confidencial meidante la petición de URI's inválidas, que revelan la ruta en un mensaje de error, vulnerabilidad diferente a CVE-2006-2617.
ModificadaAlta (7.5)1.7%—Alstrasoft Webhost Directory29/12/200616/6/2026
AlstraSoft Web Host Directory permite a atacantes remotos evitar autenticación y cambiar la contraseña de admin mediante una petición directa a admin/config.
ModificadaMedia (6.3)2.1%💥 ExploitHosting Controller29/12/200616/6/2026
Vulnerabilidad de escalado de directorio en FolderManager/FolderManager.aspx en Hosting Controller 7c permite a atacantes remotos autenticados leer y modificar ficheros de su elección, y listar directorios de su elección mediante secuencias ..\ (punto punto barra-invertida) a través del parámetro BrowsePath.
ModificadaBaja (3.5)0.92%—Cpanel Webhost Manager14/12/200616/6/2026
Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en cPanel WebHost Manager (WHM) 3.1.0 permite a atacantes remotos autenticados inyectar scripts web o HTML de su elección a través del parámetro domain en (1) scripts2/changeemail, (2) scripts2/limitbw, ó (3) scripts/rearrangeacct. NOTA: el…
ModificadaAlta (7.5)1.6%—IBM Websphere Host On-demand14/12/200616/6/2026
IBM WebSphere Host On-Demand 6.0, 7.0, 8.0, 9.0 y posiblemente la 10, permite a atacantes remotos evitar la autenticación a través del parámetro pnl modificado, relacionado con hod/HODAdmin.html y hod/frameset.html.
ModificadaMedia (5)1.9%—Denyhosts6/12/200616/6/2026
DenyHosts 2.5 no realiza un análisis sintáctico adecuado de los ficheros de log de sshd, lo cual permite a atacantes remotos añadir hosts de su elección al fichero /etc/hosts.deny y provocar una denegación de servicio añadiendo direcciones IP de su elección al fichero de log de sshd; como se ha demostrado accediendo…
ModificadaMedia (6)1.8%💥 ExploitCpanel Webhost Manager1/12/200616/6/2026
Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en cPanel WebHost Manager (WHM) 3.1.0 permite a atacantes autenticados inyectar scripts web o HTML de su elección mediante (1) el parámetro email en (a) scripts2/dochangeemail, (2) el parámetro supporturl en (b) cgi/addon_configsupport.cgi,…
ModificadaMedia (6.8)1.5%—Webhost Automation Helm WEB Hosting Control Panel20/11/200616/6/2026
Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en Helm Web Hosting Control Panel 3.2.10 permiten a usuarios remotos autenticados inyectar secuencias de comandos web o HTML de su elección a través de los parámetros (1) txtCompanyName, (2) txtEmail, o (3) txtUserAccNum de (a) users.asp, o…
ModificadaAlta (7.5)2.7%💥 ExploitFree PHP Scripts Free File Hosting6/11/200616/6/2026
Vulnerabilidad PHP de inclusión remota de archivo en contact.php en Free File Hosting 1.1 y anteriores permite a un atacante remoto ejecutar código PHP de su elección a través de una URL en el parámetro AD_BODY_TEMP. NOTA: la procedencia de esta información es desconocida; los detalles han sido obtenidos a partir de…
ModificadaMedia (5.1)6.6%💥 ExploitFree PHP Scripts Free File HostingFree PHP Scripts Free Image Hosting6/11/200616/6/2026
Vulnerabilidad PHP de inclusión remota de archivo en forgot_pass.php en Free File Hosting 1.1 y anteriores permite a un atacante remoto ejecutar código PHP de su elección a través de una URL en el parámetro AD_BODY_TEMP.
ModificadaMedia (5.1)5.1%💥 ExploitFree PHP Scripts Free File HostingFree PHP Scripts Free Image Hosting6/11/200616/6/2026
Múltiples vulnerabilidades de inclusión remota de archivo en PHP en Free File Hosting 1.1, y posiblemente anteriores, cuando register_globals está activado, permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro AD_BODY_TEMP de (1) login.php, (2) register.php, o (3) send.php.…
ModificadaAlta (7.5)1.3%—Free PHP Scripts Free Image Hosting3/11/200616/6/2026
Vulnerabilidad de inclusión remota de archivo en PHP en contact.php de Free Image Hosting 1.0 y versiones anteriores permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro AD_BODY_TEMP. NOTA: El origen de esta información es desconocido; los detalles se han obtenido a partir de…
ModificadaAlta (7.5)3.2%💥 ExploitFree PHP Scripts Free Image Hosting3/11/200616/6/2026
Vulnerabilidad de inclusión remota de archivo en PHP en forgot_pass.php de Free Image Hosting 1.0 y versiones anteriores permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro AD_BODY_TEMP.
ModificadaAlta (7.5)3.2%💥 ExploitHosting Controller31/10/200616/6/2026
Multiples vulnerabilidades de inyección de SQL en el Hosting Controller 6.1 anterior al Hotfix 3.3 permite a atacantes remotos la ejecución de comandos SQL a través del parámetro ForumID en el (1) DisableForum.asp y (2) enableForum.asp. NOTE: se reportó posteriormente que la vulnerabilidad está presente en el Hotfix…