Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2674▼ 561 respecto a la semana anterior
Críticas / altas1270▼ 252 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)217▼ 222 respecto a la semana anterior
278 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.9) | 1.8% | — | Phpmyadmin | 11/12/2016 | 17/6/2026 | Se descubrió un problema en phpMyAdmin. Un usuario no autenticado es capaz de ejecutar un ataque de denegación de servicio (DoS) forzando las conexiones persistentes cuando phpMyAdmin se está ejecutando con cfg['AllowArbitraryServer']=true. Todas las versiones 4.6.x (anteriores a 4.6.4), versiones 4.4.x (anteriores a… | |
| Modificada | Crítica (9.8) | 3.2% | — | Phpmyadmin | 11/12/2016 | 17/6/2026 | Se descubrió un problema en phpMyAdmin. Algunos datos se pasan a la función de PHP unserialize() sin verificar que son datos serializados válidos. La no serialización puede resultar en la ejecución de código debido a la interacción con la instancia de objetos y carga automática. Todas las versiones 4.6.x (anteriores a… | |
| Modificada | Alta (8.8) | 1.5% | — | Phpmyadmin | 11/12/2016 | 17/6/2026 | Se descubrió un problema en phpMyAdmin. En la característica de preferencia de interfaz de usuario, un usuario puede ejecutar un ataque de inyección SQL contra la cuenta del usuario de control. Todas las versiones 4.6.x (anteriores a 4.6.4), versiones 4.4.x (anteriores a 4.4.15.8) y versiones 4.0.x (anteriores a… | |
| Modificada | Media (6.5) | 1.9% | — | Phpmyadmin | 11/12/2016 | 17/6/2026 | Se descubrió un problema en phpMyAdmin. La característica de transformación permite a usuarios desencadenar una ataque de denegación de servicio (DoS) contra el servidor. Todas las versiones 4.6.x (anteriores a 4.6.4), versiones 4.4.x (anteriores a 4.4.15.8) y versiones 4.0.x (anteriores a 4.0.10.17) están afectadas. | |
| Modificada | Alta (8.1) | 1.5% | — | Phpmyadmin | 11/12/2016 | 17/6/2026 | Se descubrió un problema en phpMyAdmin. Un nombre de tabla y/o de base de datos especialmente manipulada puede ser utilizado para desencadenar un ataque de inyección SQL a través de la funcionalidad de exportación. Todas las versiones 4.6.x (anteriores a 4.6.4) están afectadas. | |
| Modificada | Alta (7.5) | 1.5% | — | Phpmyadmin | 11/12/2016 | 17/6/2026 | Se descubrió un problema en phpMyAdmin. En las funciones "User group" y "Designer", un usuario puede ejecutar un ataque de inyección SQL contra la cuenta del usuario de control. Todas las versiones 4.6.x (anteriores a 4.6.4) y versiones 4.4.x (anteriores a 4.4.15.8) están afectadas. | |
| Modificada | Media (6.1) | 1.3% | — | Phpmyadmin | 11/12/2016 | 17/6/2026 | Se descubrieron problemas de XSS en phpMyAdmin. Esto afecta al panel de navegación y a la función de ocultación de base de datos/tabla (un nombre de base de datos especialmente manipulado se puede utilizar para desencadenar un ataque XSS); la funcionalidad "Tracking" (una consulta especialmente manipulada se puede… | |
| Modificada | Media (6.8) | 2.3% | — | Phpmyadmin | 11/12/2016 | 17/6/2026 | Se descubrió un problema en phpMyAdmin que implicaba la funcionalidad de reemplazo del nombre de usuario %u de las funcionalidades SaveDir y UploadDir. Cuando se configura la sustitución de nombre de usuario, se puede utilizar un nombre usuario especialmente manipulado para eludir las restricciones que atraviesan el… | |
| Modificada | Media (5.3) | 1.5% | — | Phpmyadmin | 11/12/2016 | 17/6/2026 | Se descubrió un problema en phpMyAdmin. Un usuario puede manipular especialmente un enlace simbólico en disco, a un archivo que phpMyAdmin se le permite leer pero al usuario no, lo que phpMyAdmin luego expondrá al usuario. Todas las versiones 4.6.x (anteriores a 4.6.4), versiones 4.4.x (anteriores a 4.4.15.8) y… | |
| Modificada | Media (6.5) | 1.7% | — | Phpmyadmin | 11/12/2016 | 17/6/2026 | Se descubrió un problema en phpMyAdmin. Un usuario puede explotar la funcionalidad LOAD LOCAL INFILE para exponer los archivos del servidor al sistema de base de datos. Todas las versiones 4.6.x (anteriores a 4.6.4), versiones 4.4.x (anteriores a 4.4.15.8) y versiones 4.0.x (anteriores a 4.0.10.17) están afectadas. | |
| Modificada | Alta (8.1) | 1.6% | — | Phpmyadmin | 11/12/2016 | 17/6/2026 | Se descubrió un problema en phpMyAdmin. Un nombre de tabla y/o de base de datos especialmente manipulada puede ser utilizado para desencadenar un ataque de inyección SQL a través de la funcionalidad de exportación. Todas las versiones 4.6.x (anteriores a 4.6.4), versiones 4.4.x (anteriores a 4.4.15.8) y versiones… | |
| Modificada | Media (4.3) | 1.3% | — | Phpmyadmin | 11/12/2016 | 17/6/2026 | Una vulnerabilidad de divulgación de ruta completa se descubrió en phpMyAdmin donde un usuario puede desencadenar un error particular en el mecanismo de exportación para descubrir la ruta completa de phpMyAdmin en el disco. Todas las versiones 4.6.x (anteriores a 4.6.4), versiones 4.4.x (anteriores a 4.4.15.8) y… | |
| Modificada | Alta (8.8) | 2.3% | — | Phpmyadmin | 11/12/2016 | 17/6/2026 | Se descubrió un problema en phpMyAdmin. Un nombre de base de datos especialmente manipulado podría ser utilizado para ejecutar comandos PHP arbitrarios a través de la función de exportación del array. Todas las versiones 4.6.x (anteriores a 4.6.4), versiones 4.4.x (anteriores a 4.4.15.8) y versiones 4.0.x (anteriores… | |
| Modificada | Media (6.1) | 1.3% | — | Phpmyadmin | 11/12/2016 | 17/6/2026 | Se descubrieron problemas de XSS en phpMyAdmin. Esto afecta a la comprobación de privilegios de la base de datos y a la funcionalidad "Eliminar particiones". Los nombres de base de datos especialmente manipulados pueden desencadenar el ataque XSS. Todas las versiones 4.6.x (anteriores a 4.6.4) están afectadas. | |
| Modificada | Media (6.1) | 1.3% | — | Phpmyadmin | 11/12/2016 | 17/6/2026 | Se descubrieron problemas de XSS en phpMyAdmin. Esto afecta a la búsqueda de Zoom (contenido de columna especialmente manipulado puede ser utilizado para desencadenar un ataque XSS); GIS editor (ciertos campos en el gráfico GIS editor no se evaden adecuadamente y puede ser utilizado para desencadenar un ataque XSS);… | |
| Modificada | Alta (8.1) | 1.4% | — | Phpmyadmin | 11/12/2016 | 17/6/2026 | Se descubrió un problema en el cifrado de cookie en phpMyAdmin. El descifrado del nombre de usuario/contraseña es vulnerable a un ataque oracle de relleno. Esto puede permitir a un atacante que tenga acceso al archivo de cookies del usuario del navegador para descifrar el nombre de usuario y la contraseña. Además, se… | |
| Modificada | Media (4.4) | 1.0% | — | Phpmyadmin | 11/12/2016 | 17/6/2026 | Se descubrió un problema en phpMyAdmin. Un usuario puede ser engañado a seguir un enlace que conduce a phpMyAdmin, lo que después de la autenticación redirige a otro sitio malicioso. El atacante debe escuchar el token phpMyAdmin válido del usuario. Todas las versiones 4.0.x (anteriores a 4.0.10.16) están afectadas. | |
| Modificada | Media (6.1) | 1.1% | — | PhpmyadminOpensuse | 5/7/2016 | 17/6/2026 | Vulnerabilidad de XSS en phpMyAdmin 4.4.x en versiones anteriores a 4.4.15.6 y 4.6.x en versiones anteriores a 4.6.2 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de caracteres especiales que no son manejados adecuadamente durante la doble decodificación URL. | |
| Modificada | Media (5.3) | 2.0% | — | PhpmyadminOpensuse | 5/7/2016 | 17/6/2026 | Vulnerabilidad de salto de directorio en libraries/error_report.lib.php en phpMyAdmin en versiones anteriores a 4.6.2-prerelease permite a atacantes remotos determinar la existencia de archivos arbitrarios desencadenando un error. | |
| Modificada | Media (5.3) | 1.5% | — | OpensusePhpmyadmin | 5/7/2016 | 17/6/2026 | phpMyAdmin en versiones anteriores a 4.6.2 emplaza tokens en cadenas de consulta y no gestiona su eliminación antes de la navegación externa, lo que permite a atacantes remotos obtener información sensible leyendo (1) peticiones HTTP o (2) los registros del servidor. | |
| Modificada | Alta (7.5) | 2.9% | — | Opensuse LeapOpensusePhpmyadmin | 3/7/2016 | 17/6/2026 | La implementación de Transformation en phpMyAdmin 4.0.x en versiones anteriores a 4.0.10.16, 4.4.x en versiones anteriores a 4.4.15.7 y 4.6.x en versiones anteriores a 4.6.3 no usa el mecanismo de protección no-referrer Content Security Policy (CSP), lo que facilita a atacantes remotos llevar a cabo ataques CSRF… | |
| Modificada | Crítica (9.8) | 81% | 💥 Exploit | Phpmyadmin | 3/7/2016 | 17/6/2026 | phpMyAdmin 4.0.x en versiones anteriores a 4.0.10.16, 4.4.x en versiones anteriores a 4.4.15.7 y 4.6.x en versiones anteriores a 4.6.3 no elige correctamente delimitadores para prevenir el uso del modificador preg_replace e (también conocido como eval), lo que podría permitir a atacantes remotos ejecutar un código PHP… | |
| Modificada | Media (6.1) | 2.2% | — | PhpmyadminOpensuse LeapOpensuse | 3/7/2016 | 17/6/2026 | Múltiples vulnerabilidades de XSS en phpMyAdmin 4.0.x en versiones anteriores a 4.0.10.16, 4.4.x en versiones anteriores a 4.4.15.7 y 4.6.x en versiones anteriores a 4.6.3 permiten a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de vectores relacionados con (1)un nombre de tabla… | |
| Modificada | Media (6.1) | 1.6% | — | Phpmyadmin | 3/7/2016 | 17/6/2026 | Múltiples vulnerabilidades de XSS en la implementación de partition-range en templates/table/structure/display_partitions.phtml en la página table-structure en phpMyAdmin 4.6.x en versiones anteriores a 4.6.3 permiten a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de una tabla de… | |
| Modificada | Media (6.1) | 1.8% | — | PhpmyadminOpensuse LeapOpensuse | 3/7/2016 | 17/6/2026 | Vulnerabilidad de XSS en examples/openid.php en phpMyAdmin 4.0.x en versiones anteriores a 4.0.10.16, 4.4.x en versiones anteriores a 4.4.15.7 y 4.6.x en versiones anteriores a 4.6.3 permiten a atacantes remotos inyectar comandos de secuencias web o HTML arbitrarios a través de vectores relacionados con un error de… |