Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3072▲ 483 respecto a la semana anterior
Críticas / altas1456▲ 55 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
1024 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 0.85% | — | Qualcomm Mdm9206 FirmwareQualcomm Mdm9607 FirmwareQualcomm Mdm9650 FirmwareQualcomm Msm8996au Firmware+23 | 6/7/2018 | 17/6/2026 | La aplicación Touch Pal puede recopilar datos del comportamiento del usuario sin que este sea consciente en Snapdragon Mobile y Snapdragon Wear. | |
| Modificada | Alta (7.7) | 0.20% | — | Qualcomm Mdm9206 FirmwareQualcomm Mdm9607 FirmwareQualcomm Mdm9635m FirmwareQualcomm Mdm9640 Firmware+34 | 6/7/2018 | 17/6/2026 | Debido al control de acceso incorrecto del EFS basado en NAND en Snapdragon Automobile, Snapdragon Mobile y Snapdragon Wear, se puede eliminar la partición EFS desde el fastboot en un dispositivo basado en NAND. El procesador de apps que tiene acceso global completo e inseguro de lectura/escritura a la partición hasta… | |
| Modificada | Media (6.1) | 0.65% | — | Dragonbyte-tech Vbsecurity | 19/6/2018 | 17/6/2026 | library/DBTech/Security/Action/Sessions.php en DragonByte vBSecurity en versiones 3.x hasta la 3.3.0 para vBulletin 3 y vBulletin 4 permite el auto-Cross-Site Scripting (XSS) mediante $session['user_agent'] en la característica "Login Sessions". | |
| Modificada | Media (6.1) | 1.7% | — | Dragonbyte-tech Vbdownloads Module | 11/1/2018 | 16/6/2026 | Vulnerabilidad de Cross-Site Scripting (XSS) en downloads/actions/editdownload.php en el módulo DragonByte Technologies vBDownloads, en versiones 1.3.2 y anteriores, para vBulletin permite que atacantes remotos inyecten scripts web o HTML arbitrarios mediante el parámetro mirrors[]. | |
| Modificada | Media (6.1) | 1.6% | — | Dragonbyte-tech Forumon RPG Module | 11/1/2018 | 16/6/2026 | Múltiples vulnerabilidades de Cross-Site Scripting (XSS) en actions/main.php en el módulo DragonByte Technologies Forumon RPG en versiones anteriores a la 1.0.8 para vBulletin, al crear un nuevo monstruo, permiten que atacantes remotos inyecten scripts web o HTML arbitrarios mediante los parámetros (1) monster[title]… | |
| Modificada | Media (6.1) | 1.7% | — | Dragonbyte-tech Vbactivity Module | 11/1/2018 | 16/6/2026 | Múltiples vulnerabilidades de Cross-Site Scripting (XSS) en el módulo DragonByte Technologies vbActivity en versiones anteriores a la 3.0.1 para vBulletin permiten que atacantes remotos inyecten scripts web o HTML arbitrarios mediante el parámetro reason en (1) actions/nominatemedal.php o en (2)… | |
| Modificada | Media (6.1) | 1.7% | — | Dragonbyte-tech Vbshout Module | 11/1/2018 | 16/6/2026 | Múltiples vulnerabilidades de Cross-Site Scripting (XSS) en Shout Reports en el módulo DragonByte Technologies vBShout en versiones anteriores a la 6.0.6 para vBulletin permiten que atacantes remotos inyecten scripts web o HTML arbitrarios mediante (1) el parámetro reportreason en actions/doreport.php o (2) el… | |
| Modificada | Media (6.1) | 4.2% | 💥 Exploit | Dragonbyte-tech Vbshout | 11/1/2018 | 16/6/2026 | Vulnerabilidad de Cross-Site Scripting (XSS) en vbshout.php en el módulo DragonByte Technologies vBShout para vBulletin permite que atacantes remotos inyecten scripts web o HTML arbitrarios mediante el parámetro shout en una acción shout. | |
| Modificada | Crítica (9.8) | 1.3% | — | Dragonwavex Horizon Wireless Radio Firmware | 6/4/2017 | 17/6/2026 | Las radios inalámbricas de DragonWave Horizon 1.01.03 tienen credenciales de inicio de sesión (como el nombre de usuario de enérgico y la contraseña de conexión inalámbrica) con el fin de permitir que el proveedor acceda a los dispositivos. Estas credenciales se pueden utilizar en la interfaz web o mediante la… | |
| Modificada | Alta (7.5) | 7.5% | 💥 Exploit | NEW Atlanta Bluedragon | 21/4/2015 | 17/6/2026 | Vulnerabilidad de salto de directorio en el servlet CFChart (com.naryx.tagfusion.cfm.cfchartServlet) en New Atlanta BlueDragon anterior a 7.1.1.18527 permite a atacantes remotos leer o posiblemente eliminar ficheros arbitrarios a través de un .. (punto punto) en QUERY_STRING en cfchart.cfchart. | |
| Modificada | Media (5.4) | 0.27% | — | Playcomo Little Dragons | 22/9/2014 | 17/6/2026 | La aplicación Little Dragons 1.0.256 (también conocida como com.playcomo.dragongame) para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Media (5.4) | 0.27% | — | Drecom Reign OF Dragons\ | 9/9/2014 | 17/6/2026 | La aplicación Reign of Dragons: Build-Battle 2.4.2 (también conocida como net.gree.android.pf.greeapp57501) para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Alta (7.5) | 3.7% | — | Mark Evans Dragonfly GEM | 9/6/2014 | 16/6/2026 | La gema Dragonfly 0.7 anterior a 0.8.6 y 0.9.x anterior a 0.9.13 para Ruby, cuando se utiliza con Ruby on Rails, permite a atacantes remotos ejecutar código arbitrario a través de una solicitud manipulada. | |
| Modificada | Alta (7.5) | 2.2% | — | Mark Evans Fog-dragonfly | 12/5/2014 | 16/6/2026 | lib/dragonfly/imagemagickutils.rb en la gema fog-dragonfly 0.8.2 para Ruby permite a atacantes remotos ejecutar comandos arbitrarios a través de vectores no especificados. | |
| Modificada | Media (6.8) | 0.56% | — | Dragonfrugal DFD Cart | 26/4/2010 | 16/6/2026 | Múltiples vulnerabilidades de falsificación de petición en sitios cruzados (CSRF) en admin/configure.php en DFD Cart 1.198, 1.197 y anteriores permiten a atacantes remotos secuestrar la autenticación de las peticiones de administradores para peticiones que (1) realizan ataques de secuencias de comandos en sitios… | |
| Modificada | Media (4.3) | 1.1% | — | Dragonfrugal DFD Cart | 26/4/2010 | 16/6/2026 | Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en DFD Cart v1.198, v1.197, y anteriores permite a atacantes remotso inyectar código web o HTML de su elecció a través de los parámetros (1) category y (2) list_quantity en index.php, y el parámetro (3) category en… | |
| Modificada | Alta (7.1) | 32% | 💥 PoC | BSDBsdi BSD OSCisco IOSDragonflybsd+15 | 20/10/2008 | 16/6/2026 | La implementación del protocolo TCP en (1) Linux, (2) plataformas basadas en BSD Unix, (3) Microsoft Windows, (4) productos Cisco, y probablemente otros sistemas operativos, permite a atacantes remotos provocar una denegación de servicio (agotamiento de cola de conexión) a través de múltiples vectores que manipulan… | |
| Modificada | Alta (7.5) | 2.3% | 💥 Exploit | Dragoon | 15/4/2008 | 16/6/2026 | Vulnerabilidad de salto de directorio en forum/kietu/libs/calendrier.php de Dragoon 0.1 permite a atacantes remotos incluir y ejecutar ficheros locales de su elección a través de .. (punto punto) en el parámetro cal[lng]. | |
| Modificada | Media (6.8) | 27% | 💥 Exploit | Dragoon | 14/4/2008 | 16/6/2026 | Vulnerabilidad de inclusión de archivo PHP remoto de includes/header.inc.php i en Dragoon 0.1, permite a atacantes remotos ejecutar código PHP de su elección a través de una URL en el parámetro root. | |
| Modificada | Media (4.3) | 1.0% | — | Dragonfrugal DFD Cart | 28/9/2007 | 16/6/2026 | Vulnerabilidad de secuencia de comandos en sitios cruzados (XSS) en DFD Cart 1.1.4 y anteriores permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del vectores no especificados. | |
| Modificada | Media (6.8) | 46% | 💥 Exploit | Dragonfrugal DFD Cart | 26/9/2007 | 16/6/2026 | Múltiples vulnerabilidades de inclusión remota de archivo en PHP en DFD Cart 1.1.4 y versiones anteriores cuando register_globals está habilitado, permiten a atacantes remotos ejecutar código PHP de su elección mediante un URL en el parámetro set_depth en (1)… | |
| Modificada | Media (6.8) | 69% | 💥 Exploit | PHP Blue Dragon CMS | 13/8/2007 | 16/6/2026 | Vulnerabilidad de inclusión remota de archivo en PHP en public_includes/pub_blocks/activecontent.php de Php Blue Dragon CMS 3.0.0 permite a atacantes remotos ejecutar código PHP de su elección mediante un URL en el parámetro vsDragonRootPath, un vector diferente de CVE-2006-2392, CVE-2006-3076, y CVE-2006-6958. | |
| Modificada | Alta (7.5) | 1.0% | 💥 Exploit | PHP Blue Dragon CMS | 13/8/2007 | 16/6/2026 | Vulnerabilidad de inyección SQL en index.php de Php Blue Dragon CMS 3.0.0 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro article_id en una acción de "impresión de artículos". | |
| Modificada | Alta (7.5) | 8.8% | 💥 Exploit | Phpbluedragon CMS | 29/1/2007 | 16/6/2026 | Múltiples vulnerabilidades de inclusión remota de archivo en PHP en phpBlueDragon 2.9.1 permiten a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro vsDragonRootPath de (1) team_admin.php, (2) rss_admin.php, (3) manual_admin.php, y (4) forum_admin.php en includes/root_modules/, un… | |
| Modificada | Alta (7.5) | 1.1% | 💥 Exploit | Enthrallweb Dragon Business Directory PRO | 28/12/2006 | 16/6/2026 | Vulnerabilidad de inyección SQL en bus_details.asp de Dragon Business Directory - Pro (también conocido como Dragon Internet Business Search Directory - Pro) 3.01.12 y anteriores permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro ID. |