Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2674▼ 561 respecto a la semana anterior
Críticas / altas1270▼ 252 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)217▼ 222 respecto a la semana anterior
–

278 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.9)1.8%—Phpmyadmin11/12/201617/6/2026
Se descubrió un problema en phpMyAdmin. Un usuario no autenticado es capaz de ejecutar un ataque de denegación de servicio (DoS) forzando las conexiones persistentes cuando phpMyAdmin se está ejecutando con cfg['AllowArbitraryServer']=true. Todas las versiones 4.6.x (anteriores a 4.6.4), versiones 4.4.x (anteriores a…
ModificadaCrítica (9.8)3.2%—Phpmyadmin11/12/201617/6/2026
Se descubrió un problema en phpMyAdmin. Algunos datos se pasan a la función de PHP unserialize() sin verificar que son datos serializados válidos. La no serialización puede resultar en la ejecución de código debido a la interacción con la instancia de objetos y carga automática. Todas las versiones 4.6.x (anteriores a…
ModificadaAlta (8.8)1.5%—Phpmyadmin11/12/201617/6/2026
Se descubrió un problema en phpMyAdmin. En la característica de preferencia de interfaz de usuario, un usuario puede ejecutar un ataque de inyección SQL contra la cuenta del usuario de control. Todas las versiones 4.6.x (anteriores a 4.6.4), versiones 4.4.x (anteriores a 4.4.15.8) y versiones 4.0.x (anteriores a…
ModificadaMedia (6.5)1.9%—Phpmyadmin11/12/201617/6/2026
Se descubrió un problema en phpMyAdmin. La característica de transformación permite a usuarios desencadenar una ataque de denegación de servicio (DoS) contra el servidor. Todas las versiones 4.6.x (anteriores a 4.6.4), versiones 4.4.x (anteriores a 4.4.15.8) y versiones 4.0.x (anteriores a 4.0.10.17) están afectadas.
ModificadaAlta (8.1)1.5%—Phpmyadmin11/12/201617/6/2026
Se descubrió un problema en phpMyAdmin. Un nombre de tabla y/o de base de datos especialmente manipulada puede ser utilizado para desencadenar un ataque de inyección SQL a través de la funcionalidad de exportación. Todas las versiones 4.6.x (anteriores a 4.6.4) están afectadas.
ModificadaAlta (7.5)1.5%—Phpmyadmin11/12/201617/6/2026
Se descubrió un problema en phpMyAdmin. En las funciones "User group" y "Designer", un usuario puede ejecutar un ataque de inyección SQL contra la cuenta del usuario de control. Todas las versiones 4.6.x (anteriores a 4.6.4) y versiones 4.4.x (anteriores a 4.4.15.8) están afectadas.
ModificadaMedia (6.1)1.3%—Phpmyadmin11/12/201617/6/2026
Se descubrieron problemas de XSS en phpMyAdmin. Esto afecta al panel de navegación y a la función de ocultación de base de datos/tabla (un nombre de base de datos especialmente manipulado se puede utilizar para desencadenar un ataque XSS); la funcionalidad "Tracking" (una consulta especialmente manipulada se puede…
ModificadaMedia (6.8)2.3%—Phpmyadmin11/12/201617/6/2026
Se descubrió un problema en phpMyAdmin que implicaba la funcionalidad de reemplazo del nombre de usuario %u de las funcionalidades SaveDir y UploadDir. Cuando se configura la sustitución de nombre de usuario, se puede utilizar un nombre usuario especialmente manipulado para eludir las restricciones que atraviesan el…
ModificadaMedia (5.3)1.5%—Phpmyadmin11/12/201617/6/2026
Se descubrió un problema en phpMyAdmin. Un usuario puede manipular especialmente un enlace simbólico en disco, a un archivo que phpMyAdmin se le permite leer pero al usuario no, lo que phpMyAdmin luego expondrá al usuario. Todas las versiones 4.6.x (anteriores a 4.6.4), versiones 4.4.x (anteriores a 4.4.15.8) y…
ModificadaMedia (6.5)1.7%—Phpmyadmin11/12/201617/6/2026
Se descubrió un problema en phpMyAdmin. Un usuario puede explotar la funcionalidad LOAD LOCAL INFILE para exponer los archivos del servidor al sistema de base de datos. Todas las versiones 4.6.x (anteriores a 4.6.4), versiones 4.4.x (anteriores a 4.4.15.8) y versiones 4.0.x (anteriores a 4.0.10.17) están afectadas.
ModificadaAlta (8.1)1.6%—Phpmyadmin11/12/201617/6/2026
Se descubrió un problema en phpMyAdmin. Un nombre de tabla y/o de base de datos especialmente manipulada puede ser utilizado para desencadenar un ataque de inyección SQL a través de la funcionalidad de exportación. Todas las versiones 4.6.x (anteriores a 4.6.4), versiones 4.4.x (anteriores a 4.4.15.8) y versiones…
ModificadaMedia (4.3)1.3%—Phpmyadmin11/12/201617/6/2026
Una vulnerabilidad de divulgación de ruta completa se descubrió en phpMyAdmin donde un usuario puede desencadenar un error particular en el mecanismo de exportación para descubrir la ruta completa de phpMyAdmin en el disco. Todas las versiones 4.6.x (anteriores a 4.6.4), versiones 4.4.x (anteriores a 4.4.15.8) y…
ModificadaAlta (8.8)2.3%—Phpmyadmin11/12/201617/6/2026
Se descubrió un problema en phpMyAdmin. Un nombre de base de datos especialmente manipulado podría ser utilizado para ejecutar comandos PHP arbitrarios a través de la función de exportación del array. Todas las versiones 4.6.x (anteriores a 4.6.4), versiones 4.4.x (anteriores a 4.4.15.8) y versiones 4.0.x (anteriores…
ModificadaMedia (6.1)1.3%—Phpmyadmin11/12/201617/6/2026
Se descubrieron problemas de XSS en phpMyAdmin. Esto afecta a la comprobación de privilegios de la base de datos y a la funcionalidad "Eliminar particiones". Los nombres de base de datos especialmente manipulados pueden desencadenar el ataque XSS. Todas las versiones 4.6.x (anteriores a 4.6.4) están afectadas.
ModificadaMedia (6.1)1.3%—Phpmyadmin11/12/201617/6/2026
Se descubrieron problemas de XSS en phpMyAdmin. Esto afecta a la búsqueda de Zoom (contenido de columna especialmente manipulado puede ser utilizado para desencadenar un ataque XSS); GIS editor (ciertos campos en el gráfico GIS editor no se evaden adecuadamente y puede ser utilizado para desencadenar un ataque XSS);…
ModificadaAlta (8.1)1.4%—Phpmyadmin11/12/201617/6/2026
Se descubrió un problema en el cifrado de cookie en phpMyAdmin. El descifrado del nombre de usuario/contraseña es vulnerable a un ataque oracle de relleno. Esto puede permitir a un atacante que tenga acceso al archivo de cookies del usuario del navegador para descifrar el nombre de usuario y la contraseña. Además, se…
ModificadaMedia (4.4)1.0%—Phpmyadmin11/12/201617/6/2026
Se descubrió un problema en phpMyAdmin. Un usuario puede ser engañado a seguir un enlace que conduce a phpMyAdmin, lo que después de la autenticación redirige a otro sitio malicioso. El atacante debe escuchar el token phpMyAdmin válido del usuario. Todas las versiones 4.0.x (anteriores a 4.0.10.16) están afectadas.
ModificadaMedia (6.1)1.1%—PhpmyadminOpensuse5/7/201617/6/2026
Vulnerabilidad de XSS en phpMyAdmin 4.4.x en versiones anteriores a 4.4.15.6 y 4.6.x en versiones anteriores a 4.6.2 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de caracteres especiales que no son manejados adecuadamente durante la doble decodificación URL.
ModificadaMedia (5.3)2.0%—PhpmyadminOpensuse5/7/201617/6/2026
Vulnerabilidad de salto de directorio en libraries/error_report.lib.php en phpMyAdmin en versiones anteriores a 4.6.2-prerelease permite a atacantes remotos determinar la existencia de archivos arbitrarios desencadenando un error.
ModificadaMedia (5.3)1.5%—OpensusePhpmyadmin5/7/201617/6/2026
phpMyAdmin en versiones anteriores a 4.6.2 emplaza tokens en cadenas de consulta y no gestiona su eliminación antes de la navegación externa, lo que permite a atacantes remotos obtener información sensible leyendo (1) peticiones HTTP o (2) los registros del servidor.
ModificadaAlta (7.5)2.9%—Opensuse LeapOpensusePhpmyadmin3/7/201617/6/2026
La implementación de Transformation en phpMyAdmin 4.0.x en versiones anteriores a 4.0.10.16, 4.4.x en versiones anteriores a 4.4.15.7 y 4.6.x en versiones anteriores a 4.6.3 no usa el mecanismo de protección no-referrer Content Security Policy (CSP), lo que facilita a atacantes remotos llevar a cabo ataques CSRF…
ModificadaCrítica (9.8)81%💥 ExploitPhpmyadmin3/7/201617/6/2026
phpMyAdmin 4.0.x en versiones anteriores a 4.0.10.16, 4.4.x en versiones anteriores a 4.4.15.7 y 4.6.x en versiones anteriores a 4.6.3 no elige correctamente delimitadores para prevenir el uso del modificador preg_replace e (también conocido como eval), lo que podría permitir a atacantes remotos ejecutar un código PHP…
ModificadaMedia (6.1)2.2%—PhpmyadminOpensuse LeapOpensuse3/7/201617/6/2026
Múltiples vulnerabilidades de XSS en phpMyAdmin 4.0.x en versiones anteriores a 4.0.10.16, 4.4.x en versiones anteriores a 4.4.15.7 y 4.6.x en versiones anteriores a 4.6.3 permiten a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de vectores relacionados con (1)un nombre de tabla…
ModificadaMedia (6.1)1.6%—Phpmyadmin3/7/201617/6/2026
Múltiples vulnerabilidades de XSS en la implementación de partition-range en templates/table/structure/display_partitions.phtml en la página table-structure en phpMyAdmin 4.6.x en versiones anteriores a 4.6.3 permiten a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de una tabla de…
ModificadaMedia (6.1)1.8%—PhpmyadminOpensuse LeapOpensuse3/7/201617/6/2026
Vulnerabilidad de XSS en examples/openid.php en phpMyAdmin 4.0.x en versiones anteriores a 4.0.10.16, 4.4.x en versiones anteriores a 4.4.15.7 y 4.6.x en versiones anteriores a 4.6.3 permiten a atacantes remotos inyectar comandos de secuencias web o HTML arbitrarios a través de vectores relacionados con un error de…
Orbitaley — Vulnerabilidades