Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2758▼ 17 respecto a la semana anterior
Críticas / altas1269▼ 209 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 185 respecto a la semana anterior
1028 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.8) | 1.8% | — | Cisco Firewall Services Module | 16/2/2007 | 16/6/2026 | Cisco Firewall Services Module (FWSM) 3.x versiones anteriores a 3.1(3.1) permite a atacantes remotos provocar una denegación de servicio (reinicio de dispositivo) mediante peticiones SNMP mal-formadas. | |
| Modificada | Alta (7.8) | 1.7% | — | Cisco Firewall Services Module | 16/2/2007 | 16/6/2026 | Vulnerabilidad no especificada en Cisco Firewall Services Module (FWSM) 3.x versiones anteriores a 3.1(3.3), cuando está configurado para realizar trazas a nivel "debug", permite a atacantes remotos provocar una denegación de servicio (reinicio de dispositivo) enviando paquetes que no son de un protocolo en particular… | |
| Modificada | Media (5.4) | 1.6% | — | Cisco Firewall Services Module | 16/2/2007 | 16/6/2026 | Cisco FWSM 3.x versiones anteriores a 3.1(3.18), cuando la autenticación esta configurada para usar "aaa authentication match" ó "aaa authentication include", permite a atacantes remotos provocar una denegación de servicio (reinicio de dispositivo) mediante peticiones HTTPS mal-formadas. | |
| Modificada | Alta (7.2) | 0.95% | — | Trend Micro Client-server-messaging SecurityTrend Micro Damage Cleanup ServicesTrend Micro Pc-cillin Internet SecurityTrend Micro Tmcomm.sys+4 | 8/2/2007 | 16/6/2026 | TmComm.sys 1.5.0.1052 en el Trend Micro Anti-Rootkit Common Module (RCM), con el motor de búsqueda VsapiNI.sys 3.320.0.1003, como se usa en Trend Micro PC-cillin Internet Security 2007, Antivirus 2007, Anti-Spyware para SMB 3.2 SP1, Anti-Spyware para Consumer 3.5, Anti-Spyware para Enterprise 3.0 SP2, Client / Server… | |
| Modificada | Media (4.3) | 1.3% | — | Drupal ProjectDrupal Project Issue Tracking Module | 26/1/2007 | 16/6/2026 | Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en (1) el seguimiento de asuntos de Project 4.7.0 hasta 5.x versiones anteriores a 20070123 y (2) Project 4.6.0 hasta 5.x versiones anteriores a 20070123 módulos para Drupal permite a atacantes remotos autenticados inyectar scripts web o… | |
| Modificada | Media (6) | 1.2% | — | Drupal ProjectDrupal Project Issue Tracking Module | 26/1/2007 | 16/6/2026 | La función project_issue_access en el seguimiento de asuntos de Project 4.7.0 hasta 5.x versiones anteriores a 20070123, módulo para Drupal, permite a usuarios remotos autenticados evitar otros módulos de control de acceso y obtener ficheros adjuntos averiguando el nombre de fichero, y obtener información de asuntos… | |
| Modificada | Alta (8.5) | 2.8% | — | Drupal ProjectDrupal Project Issue Tracking Module | 26/1/2007 | 16/6/2026 | Vulnerabilidad de promoción de ficheros sin restricciones en el seguimiento de asuntos de Project 4.7.0 hasta 5.x versiones anteriores a 20070123, módulo para Drupal, permite a usuarios remotos autenticados ejecutar código de su elección ajuntando un archivo ejecutable o con múltiples extensiones a un asunto de… | |
| Modificada | Alta (7.5) | 7.9% | 💥 Exploit | Iconics Dialog Wrapper Module Activex Control | 31/12/2006 | 16/6/2026 | Desbordamiento de búfer basado en pila en la función DoModal en el control de ActiveX Dialog Wrapper Module (DlgWrapper.dll) anterior a la 8.4.166.0, como el utilizado en el ICONICS OPC Enabled Gauge, Switch y Vessel ActiveX, permite a atacantes remotos la ejecución de código mediante un argumento largo en el (1)… | |
| Modificada | Alta (7.5) | 3.0% | — | OpenserOpenser OSP Module | 31/12/2006 | 16/6/2026 | Desbordamiento de búfer en la función validateospheader en el módulo Open Settlement Protocol (OSP) en OpenSER 1.1.0 y anteriores permite a atacantes remotos ejecutar código de su elección a través de una cabecera OSP manipulada. | |
| Modificada | Media (6.8) | 3.5% | 💥 Exploit | Limbo CMS Event Module | 28/12/2006 | 16/6/2026 | Vulnerabilidad de inclusión remota de archivo en PHP en eventcal/mod_eventcal.php en el módulo event 1.0 para Limbo CMS permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro lm_absolute_path. | |
| Modificada | Alta (7.5) | 2.7% | 💥 Exploit | Mambo Extcalthai Module | 18/12/2006 | 16/6/2026 | Múltiples vulnerabilidades de inclusión remota de archivo en PHP en ExtCalThai (com_extcalendar) 0.9.1 y componentes anteriores para el Mambo permiten a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro (1) CONFIG_EXT[LANGUAGES_DIR] del admin_events.php, (2)en el… | |
| Modificada | Alta (7.5) | 2.6% | 💥 Exploit | Mxbb Activity Games Module | 18/12/2006 | 16/6/2026 | Vulnerabilidad PHP de inclusión remota de archivo en includes/act_constants.php en el módulo Activity Games (mx_act) 0.92 para mxBB permite a un atacante remoto ejecutar código PHP de su elección a través de una URL en el parámetro module_root_path. | |
| Modificada | Alta (7.5) | 1.5% | — | Drupal Chatroom Module | 14/12/2006 | 16/6/2026 | El módulo Chatroom anterior a 4.7.x-1.0 para Drupal difunde el identificador de sesión (session ID) de todos los visitantes de la sala de charla, lo que permite a atacantes remotos secuestrar sesiones y obtener privilegios. | |
| Modificada | Alta (7.5) | 1.3% | — | Drupal Chatroom Module | 14/12/2006 | 16/6/2026 | El módulo Chatroom anterior a 4.7.x.-1.0 para Drupal muestra mensajes privados en la vista general de las últimos mensajes de la sala de chat, lo cual permite a atacantes remotos obtener información sensible leyendo la información general. | |
| Modificada | Alta (7.5) | 1.2% | — | Drupal Help TIP Module | 14/12/2006 | 16/6/2026 | Vulnerabilidad de inyección SQL en el módulo Help Tip anterior a 4.7.x-1.0 para Drupal permite a atacantes remotos ejecutar comandos SQL de su elección mediante vectores no especificados. | |
| Modificada | Media (6.8) | 1.3% | — | Drupal Help TIP Module | 14/12/2006 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en el módulo Help Tip anterior a 4.7.x-1.0 para Drupal permite a atacantes remotos inyecter secuencias de comandos web o HTML de su elección, y posiblemente obtener acceso administrativo, a través de títulos de nodo (node titles). | |
| Modificada | Alta (7.5) | 1.3% | — | Php-nuke Mermaid Module | 1/12/2006 | 16/6/2026 | Vulnerabilidad PHP de inclusión remota de archivo en formdisp.php en el módulo Mermaid 1.2 para PHP-Nuke permite a un atacante remoto ejecutar código PHP de su elección a través de una URL en el parámetro module_name. | |
| Modificada | Media (5.1) | 3.1% | 💥 Exploit | Mxbb Calsnails Module | 22/11/2006 | 16/6/2026 | Vulnerabilidad PHP de inclusión remota de archivo en includes/mx_common.php en CalSnails Module para MxBB Portal 1.06 permite a un atacante remoto ejecucar código PHP de su elección a través de una URL en el parámetro module_root_path. | |
| Modificada | Media (6.8) | 2.9% | 💥 Exploit | Phpbb ACP User Registration Module | 18/10/2006 | 16/6/2026 | Vulnerabilidad de inclusión remota del archivo en PHP includes/functions_mod_user.php en el módulo para phpBB del ACP User Registration (MMW) 1.00, permite a los atacantes remotos la ejecución de código PHP de su elección mediante una URL en el parámetro phpbb_root_path. | |
| Modificada | Media (6.8) | 3.1% | 💥 Exploit | Phpbb Journals System Module | 17/10/2006 | 16/6/2026 | Múltiples vulnerabilidades de inclusión remota de archivo en PHP en el módulo Journals System 1.0.2 (RC2) y anteriores para phpBB permiten a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro phpbb_root_path en (1) includes/journals_delete.php, (2) includes/journals_post.php, o (3)… | |
| Modificada | Alta (7.5) | 1.4% | — | Joomla COM EventsJoomla Events Module | 27/9/2006 | 16/6/2026 | Vulnerabilidad no especificada en el módulo Events 1.3 beta (com_events) para Joomla! tiene un impacto no especificado y vectores de ataque. | |
| Modificada | Media (6.8) | 1.3% | — | Drupal Search Keyword Module | 23/9/2006 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en el módulo Drupal 4.7 Search Keywords anterior a 1.15 de 15/09/2006, permite a un atacante remoto inyectar secuencias de comandos web o HTML a través de vectores sin especificar relacionados con "la carencia de la validación en salida". | |
| Modificada | Media (4.3) | 1.2% | — | Drupal Site Profile Directory Module | 23/9/2006 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en Drupal 4.6 Site Profile Directory (profile_pages.module) anterior a 1.1.2.1 y en Drupal 4.7 Site Profile Directory (profile_pages.module) anteriores a 1.2.2.1, permite a un atacante remto inyectar secuencias de comandos web o HTML a través de… | |
| Modificada | Media (4.3) | 1.8% | — | Drupal Userreview Module | 15/9/2006 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en la revisión de usuario de Drupal 4.7 anterior a 1.19 (12/09/2006) permite a a atacantes remotos inyectar secuencias de comandos web de su elección o HTML a través de vectores no especificados. | |
| Modificada | Alta (7.5) | 1.6% | — | Drupal Pubcookie Module | 12/9/2006 | 16/6/2026 | El mecanismo de redirección de entrada en el módulo Drupal 4.7 Pubcookie anterior a 1.2.2.4 06/09/2006 y el módulo Drupal 4.6 Pubcookie anterior a 1.6.2.1 07/09/2006, permite a un atacante remoto evitar los requisitos de validación y suplanta las identidades de usuarios arbitrarios a través de vectores no… |