Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2773▼ 2 respecto a la semana anterior
Críticas / altas1273▼ 205 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 185 respecto a la semana anterior
1062 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.8) | 1.8% | — | Dreamcost Hostadmin | 24/2/2007 | 16/6/2026 | Múltiples vulnerabilidades PHP de inclusión remota de archivo en DreamCost HostAdmin 3.1 y anteriores permiten a atacantes remotos ejecutar código PHP de su elección a través de una URL en el parámetro path en (1) functions.php y (2) members.php. NOTA: el vector index.php está cubierto por CVE-2006-0791. | |
| Modificada | Media (6.8) | 1.9% | 💥 Exploit | Fullaspsite ASP Hosting Site | 15/2/2007 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en listmain.asp del Fullaspsite ASP Hosting Site permite a atacantes remotos la inyección de secuencias de comandos web o HTML de su elección mediante el parámetro cat. | |
| Modificada | Alta (7.5) | 1.1% | 💥 Exploit | Fullaspsite ASP Hosting Site | 15/2/2007 | 16/6/2026 | Vulnerabilidad de inyección SQL en listmain.asp de Fullaspsite ASP Hosting Site permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro cat. | |
| Modificada | Media (4.3) | 1.8% | 💥 Exploit | Cpanel Webhost Manager | 12/2/2007 | 16/6/2026 | Vulnerabilidad de secuencia de comandos en sitios cruzados (XSS) en scripts/passwdmysql en cPanel WebHost Manager (WHM) 11.0.0 y anteriores permite a un atacante remoto inyectar secuencias de comandos web o HTML a través del parámetro password. | |
| Modificada | Alta (7.5) | 3.0% | 💥 Exploit | Extremepow Extreme File Hosting | 12/2/2007 | 16/6/2026 | Vulnerabilidad de promoción de ficheros sin restricciones en eXtremePow eXtreme File Hosting permite a atacantes remotos promocionar código PHP de su elección mediante un nombre de fichero con doble extensión como por ejemplo (1) .rar.php ó (2) .zip.php. | |
| Modificada | Alta (7.5) | 6.1% | — | Cpanel Webhost Manager | 8/2/2007 | 16/6/2026 | Una vulnerabilidad de inclusión remota de archivos en scripts2/objcache en WebHost Manager (WHM) de cPanel permite a los atacantes remotos ejecutar código arbitrario por medio de una URL en el parámetro obj. NOTA: un tercero afirma que este problema no es la inclusión de archivos porque los contenidos no son… | |
| Modificada | Alta (7.5) | 1.1% | 💥 Exploit | Fullaspsite ASP Hosting Site | 3/2/2007 | 16/6/2026 | Vulnerabilidad de inyección SQL en windows.asp de Fullaspsite Asp Hosting Sitesi permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro kategori_id. | |
| Modificada | Alta (7.5) | 2.5% | 💥 Exploit | Inter7 Vhostadmin | 30/1/2007 | 16/6/2026 | Vulnerabilidad de inclusión remota de archivo en PHP en modules/mail/main.php del Inter7 vHostAdmin 1.0 permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro MODULES_DIR. | |
| Modificada | Alta (7.2) | 1.1% | 💥 Exploit | CA Host-based Intrusion Prevention System | 24/1/2007 | 16/6/2026 | Los controladores del Computer Associates Host Intrusion Prevention System (HIPS) (1) Core kmxstart.sys 6.5.4.31 y (2) Firewall kmxfw.sys 6.5.4.10 permite a usuarios locales la obtención de privilegios mediante el uso de ciertos IOCTLs confidenciales para modificar los punteros a las llamadas a funciones. | |
| Modificada | Media (5) | 1.7% | — | Cisco IP Contact Center EnterpriseCisco IP Contact Center HostedCisco Unified Contact Center EnterpriseCisco Unified Contact Center Hosted | 11/1/2007 | 16/6/2026 | El proceso JTapi Gateway en Cisco Unified Contact Center Enterprise, Unified Contact Center Hosted, IP Contact Center Enterprise, y Cisco IP Contact Center Hosted 5.0 hasta 7.1 permite a atacantes remotos provocar una denegación de servicio (repetición de reinicio de proceso) mediante sesiones concretas TCP en el… | |
| Modificada | Media (6.4) | 2.0% | 💥 Exploit | Alstrasoft Webhost Directory | 29/12/2006 | 16/6/2026 | AlstraSoft Web Host Directory almacena información confidencial bajo el raíz del web con control de acceso insuficiente, que permite a atacantes remotos descargar una base de datos de respaldo, mediante una petición directa a admin/backup/db. | |
| Modificada | Media (5) | 1.2% | — | Alstrasoft Webhost Directory | 29/12/2006 | 16/6/2026 | AlstraSoft Web Host Directory permite a atacantes remotos obtener información confidencial meidante la petición de URI's inválidas, que revelan la ruta en un mensaje de error, vulnerabilidad diferente a CVE-2006-2617. | |
| Modificada | Alta (7.5) | 1.7% | — | Alstrasoft Webhost Directory | 29/12/2006 | 16/6/2026 | AlstraSoft Web Host Directory permite a atacantes remotos evitar autenticación y cambiar la contraseña de admin mediante una petición directa a admin/config. | |
| Modificada | Media (6.3) | 2.1% | 💥 Exploit | Hosting Controller | 29/12/2006 | 16/6/2026 | Vulnerabilidad de escalado de directorio en FolderManager/FolderManager.aspx en Hosting Controller 7c permite a atacantes remotos autenticados leer y modificar ficheros de su elección, y listar directorios de su elección mediante secuencias ..\ (punto punto barra-invertida) a través del parámetro BrowsePath. | |
| Modificada | Baja (3.5) | 0.92% | — | Cpanel Webhost Manager | 14/12/2006 | 16/6/2026 | Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en cPanel WebHost Manager (WHM) 3.1.0 permite a atacantes remotos autenticados inyectar scripts web o HTML de su elección a través del parámetro domain en (1) scripts2/changeemail, (2) scripts2/limitbw, ó (3) scripts/rearrangeacct. NOTA: el… | |
| Modificada | Alta (7.5) | 1.6% | — | IBM Websphere Host On-demand | 14/12/2006 | 16/6/2026 | IBM WebSphere Host On-Demand 6.0, 7.0, 8.0, 9.0 y posiblemente la 10, permite a atacantes remotos evitar la autenticación a través del parámetro pnl modificado, relacionado con hod/HODAdmin.html y hod/frameset.html. | |
| Modificada | Media (5) | 1.9% | — | Denyhosts | 6/12/2006 | 16/6/2026 | DenyHosts 2.5 no realiza un análisis sintáctico adecuado de los ficheros de log de sshd, lo cual permite a atacantes remotos añadir hosts de su elección al fichero /etc/hosts.deny y provocar una denegación de servicio añadiendo direcciones IP de su elección al fichero de log de sshd; como se ha demostrado accediendo… | |
| Modificada | Media (6) | 1.8% | 💥 Exploit | Cpanel Webhost Manager | 1/12/2006 | 16/6/2026 | Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en cPanel WebHost Manager (WHM) 3.1.0 permite a atacantes autenticados inyectar scripts web o HTML de su elección mediante (1) el parámetro email en (a) scripts2/dochangeemail, (2) el parámetro supporturl en (b) cgi/addon_configsupport.cgi,… | |
| Modificada | Media (6.8) | 1.5% | — | Webhost Automation Helm WEB Hosting Control Panel | 20/11/2006 | 16/6/2026 | Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en Helm Web Hosting Control Panel 3.2.10 permiten a usuarios remotos autenticados inyectar secuencias de comandos web o HTML de su elección a través de los parámetros (1) txtCompanyName, (2) txtEmail, o (3) txtUserAccNum de (a) users.asp, o… | |
| Modificada | Alta (7.5) | 2.7% | 💥 Exploit | Free PHP Scripts Free File Hosting | 6/11/2006 | 16/6/2026 | Vulnerabilidad PHP de inclusión remota de archivo en contact.php en Free File Hosting 1.1 y anteriores permite a un atacante remoto ejecutar código PHP de su elección a través de una URL en el parámetro AD_BODY_TEMP. NOTA: la procedencia de esta información es desconocida; los detalles han sido obtenidos a partir de… | |
| Modificada | Media (5.1) | 6.6% | 💥 Exploit | Free PHP Scripts Free File HostingFree PHP Scripts Free Image Hosting | 6/11/2006 | 16/6/2026 | Vulnerabilidad PHP de inclusión remota de archivo en forgot_pass.php en Free File Hosting 1.1 y anteriores permite a un atacante remoto ejecutar código PHP de su elección a través de una URL en el parámetro AD_BODY_TEMP. | |
| Modificada | Media (5.1) | 5.1% | 💥 Exploit | Free PHP Scripts Free File HostingFree PHP Scripts Free Image Hosting | 6/11/2006 | 16/6/2026 | Múltiples vulnerabilidades de inclusión remota de archivo en PHP en Free File Hosting 1.1, y posiblemente anteriores, cuando register_globals está activado, permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro AD_BODY_TEMP de (1) login.php, (2) register.php, o (3) send.php.… | |
| Modificada | Alta (7.5) | 1.3% | — | Free PHP Scripts Free Image Hosting | 3/11/2006 | 16/6/2026 | Vulnerabilidad de inclusión remota de archivo en PHP en contact.php de Free Image Hosting 1.0 y versiones anteriores permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro AD_BODY_TEMP. NOTA: El origen de esta información es desconocido; los detalles se han obtenido a partir de… | |
| Modificada | Alta (7.5) | 3.2% | 💥 Exploit | Free PHP Scripts Free Image Hosting | 3/11/2006 | 16/6/2026 | Vulnerabilidad de inclusión remota de archivo en PHP en forgot_pass.php de Free Image Hosting 1.0 y versiones anteriores permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro AD_BODY_TEMP. | |
| Modificada | Alta (7.5) | 3.2% | 💥 Exploit | Hosting Controller | 31/10/2006 | 16/6/2026 | Multiples vulnerabilidades de inyección de SQL en el Hosting Controller 6.1 anterior al Hotfix 3.3 permite a atacantes remotos la ejecución de comandos SQL a través del parámetro ForumID en el (1) DisableForum.asp y (2) enableForum.asp. NOTE: se reportó posteriormente que la vulnerabilidad está presente en el Hotfix… |