Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3072▲ 483 respecto a la semana anterior
Críticas / altas1456▲ 55 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

1024 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)0.85%—Qualcomm Mdm9206 FirmwareQualcomm Mdm9607 FirmwareQualcomm Mdm9650 FirmwareQualcomm Msm8996au Firmware+236/7/201817/6/2026
La aplicación Touch Pal puede recopilar datos del comportamiento del usuario sin que este sea consciente en Snapdragon Mobile y Snapdragon Wear.
ModificadaAlta (7.7)0.20%—Qualcomm Mdm9206 FirmwareQualcomm Mdm9607 FirmwareQualcomm Mdm9635m FirmwareQualcomm Mdm9640 Firmware+346/7/201817/6/2026
Debido al control de acceso incorrecto del EFS basado en NAND en Snapdragon Automobile, Snapdragon Mobile y Snapdragon Wear, se puede eliminar la partición EFS desde el fastboot en un dispositivo basado en NAND. El procesador de apps que tiene acceso global completo e inseguro de lectura/escritura a la partición hasta…
ModificadaMedia (6.1)0.65%—Dragonbyte-tech Vbsecurity19/6/201817/6/2026
library/DBTech/Security/Action/Sessions.php en DragonByte vBSecurity en versiones 3.x hasta la 3.3.0 para vBulletin 3 y vBulletin 4 permite el auto-Cross-Site Scripting (XSS) mediante $session['user_agent'] en la característica "Login Sessions".
ModificadaMedia (6.1)1.7%—Dragonbyte-tech Vbdownloads Module11/1/201816/6/2026
Vulnerabilidad de Cross-Site Scripting (XSS) en downloads/actions/editdownload.php en el módulo DragonByte Technologies vBDownloads, en versiones 1.3.2 y anteriores, para vBulletin permite que atacantes remotos inyecten scripts web o HTML arbitrarios mediante el parámetro mirrors[].
ModificadaMedia (6.1)1.6%—Dragonbyte-tech Forumon RPG Module11/1/201816/6/2026
Múltiples vulnerabilidades de Cross-Site Scripting (XSS) en actions/main.php en el módulo DragonByte Technologies Forumon RPG en versiones anteriores a la 1.0.8 para vBulletin, al crear un nuevo monstruo, permiten que atacantes remotos inyecten scripts web o HTML arbitrarios mediante los parámetros (1) monster[title]…
ModificadaMedia (6.1)1.7%—Dragonbyte-tech Vbactivity Module11/1/201816/6/2026
Múltiples vulnerabilidades de Cross-Site Scripting (XSS) en el módulo DragonByte Technologies vbActivity en versiones anteriores a la 3.0.1 para vBulletin permiten que atacantes remotos inyecten scripts web o HTML arbitrarios mediante el parámetro reason en (1) actions/nominatemedal.php o en (2)…
ModificadaMedia (6.1)1.7%—Dragonbyte-tech Vbshout Module11/1/201816/6/2026
Múltiples vulnerabilidades de Cross-Site Scripting (XSS) en Shout Reports en el módulo DragonByte Technologies vBShout en versiones anteriores a la 6.0.6 para vBulletin permiten que atacantes remotos inyecten scripts web o HTML arbitrarios mediante (1) el parámetro reportreason en actions/doreport.php o (2) el…
ModificadaMedia (6.1)4.2%💥 ExploitDragonbyte-tech Vbshout11/1/201816/6/2026
Vulnerabilidad de Cross-Site Scripting (XSS) en vbshout.php en el módulo DragonByte Technologies vBShout para vBulletin permite que atacantes remotos inyecten scripts web o HTML arbitrarios mediante el parámetro shout en una acción shout.
ModificadaCrítica (9.8)1.3%—Dragonwavex Horizon Wireless Radio Firmware6/4/201717/6/2026
Las radios inalámbricas de DragonWave Horizon 1.01.03 tienen credenciales de inicio de sesión (como el nombre de usuario de enérgico y la contraseña de conexión inalámbrica) con el fin de permitir que el proveedor acceda a los dispositivos. Estas credenciales se pueden utilizar en la interfaz web o mediante la…
ModificadaAlta (7.5)7.5%💥 ExploitNEW Atlanta Bluedragon21/4/201517/6/2026
Vulnerabilidad de salto de directorio en el servlet CFChart (com.naryx.tagfusion.cfm.cfchartServlet) en New Atlanta BlueDragon anterior a 7.1.1.18527 permite a atacantes remotos leer o posiblemente eliminar ficheros arbitrarios a través de un .. (punto punto) en QUERY_STRING en cfchart.cfchart.
ModificadaMedia (5.4)0.27%—Playcomo Little Dragons22/9/201417/6/2026
La aplicación Little Dragons 1.0.256 (también conocida como com.playcomo.dragongame) para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaMedia (5.4)0.27%—Drecom Reign OF Dragons\9/9/201417/6/2026
La aplicación Reign of Dragons: Build-Battle 2.4.2 (también conocida como net.gree.android.pf.greeapp57501) para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaAlta (7.5)3.7%—Mark Evans Dragonfly GEM9/6/201416/6/2026
La gema Dragonfly 0.7 anterior a 0.8.6 y 0.9.x anterior a 0.9.13 para Ruby, cuando se utiliza con Ruby on Rails, permite a atacantes remotos ejecutar código arbitrario a través de una solicitud manipulada.
ModificadaAlta (7.5)2.2%—Mark Evans Fog-dragonfly12/5/201416/6/2026
lib/dragonfly/imagemagickutils.rb en la gema fog-dragonfly 0.8.2 para Ruby permite a atacantes remotos ejecutar comandos arbitrarios a través de vectores no especificados.
ModificadaMedia (6.8)0.56%—Dragonfrugal DFD Cart26/4/201016/6/2026
Múltiples vulnerabilidades de falsificación de petición en sitios cruzados (CSRF) en admin/configure.php en DFD Cart 1.198, 1.197 y anteriores permiten a atacantes remotos secuestrar la autenticación de las peticiones de administradores para peticiones que (1) realizan ataques de secuencias de comandos en sitios…
ModificadaMedia (4.3)1.1%—Dragonfrugal DFD Cart26/4/201016/6/2026
Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en DFD Cart v1.198, v1.197, y anteriores permite a atacantes remotso inyectar código web o HTML de su elecció a través de los parámetros (1) category y (2) list_quantity en index.php, y el parámetro (3) category en…
ModificadaAlta (7.1)32%💥 PoCBSDBsdi BSD OSCisco IOSDragonflybsd+1520/10/200816/6/2026
La implementación del protocolo TCP en (1) Linux, (2) plataformas basadas en BSD Unix, (3) Microsoft Windows, (4) productos Cisco, y probablemente otros sistemas operativos, permite a atacantes remotos provocar una denegación de servicio (agotamiento de cola de conexión) a través de múltiples vectores que manipulan…
ModificadaAlta (7.5)2.3%💥 ExploitDragoon15/4/200816/6/2026
Vulnerabilidad de salto de directorio en forum/kietu/libs/calendrier.php de Dragoon 0.1 permite a atacantes remotos incluir y ejecutar ficheros locales de su elección a través de .. (punto punto) en el parámetro cal[lng].
ModificadaMedia (6.8)27%💥 ExploitDragoon14/4/200816/6/2026
Vulnerabilidad de inclusión de archivo PHP remoto de includes/header.inc.php i en Dragoon 0.1, permite a atacantes remotos ejecutar código PHP de su elección a través de una URL en el parámetro root.
ModificadaMedia (4.3)1.0%—Dragonfrugal DFD Cart28/9/200716/6/2026
Vulnerabilidad de secuencia de comandos en sitios cruzados (XSS) en DFD Cart 1.1.4 y anteriores permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del vectores no especificados.
ModificadaMedia (6.8)46%💥 ExploitDragonfrugal DFD Cart26/9/200716/6/2026
Múltiples vulnerabilidades de inclusión remota de archivo en PHP en DFD Cart 1.1.4 y versiones anteriores cuando register_globals está habilitado, permiten a atacantes remotos ejecutar código PHP de su elección mediante un URL en el parámetro set_depth en (1)…
ModificadaMedia (6.8)69%💥 ExploitPHP Blue Dragon CMS13/8/200716/6/2026
Vulnerabilidad de inclusión remota de archivo en PHP en public_includes/pub_blocks/activecontent.php de Php Blue Dragon CMS 3.0.0 permite a atacantes remotos ejecutar código PHP de su elección mediante un URL en el parámetro vsDragonRootPath, un vector diferente de CVE-2006-2392, CVE-2006-3076, y CVE-2006-6958.
ModificadaAlta (7.5)1.0%💥 ExploitPHP Blue Dragon CMS13/8/200716/6/2026
Vulnerabilidad de inyección SQL en index.php de Php Blue Dragon CMS 3.0.0 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro article_id en una acción de "impresión de artículos".
ModificadaAlta (7.5)8.8%💥 ExploitPhpbluedragon CMS29/1/200716/6/2026
Múltiples vulnerabilidades de inclusión remota de archivo en PHP en phpBlueDragon 2.9.1 permiten a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro vsDragonRootPath de (1) team_admin.php, (2) rss_admin.php, (3) manual_admin.php, y (4) forum_admin.php en includes/root_modules/, un…
ModificadaAlta (7.5)1.1%💥 ExploitEnthrallweb Dragon Business Directory PRO28/12/200616/6/2026
Vulnerabilidad de inyección SQL en bus_details.asp de Dragon Business Directory - Pro (también conocido como Dragon Internet Business Search Directory - Pro) 3.01.12 y anteriores permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro ID.